RU2701088C1 - Method and system for trusted paperless presentation of documents - Google Patents
Method and system for trusted paperless presentation of documents Download PDFInfo
- Publication number
- RU2701088C1 RU2701088C1 RU2018134907A RU2018134907A RU2701088C1 RU 2701088 C1 RU2701088 C1 RU 2701088C1 RU 2018134907 A RU2018134907 A RU 2018134907A RU 2018134907 A RU2018134907 A RU 2018134907A RU 2701088 C1 RU2701088 C1 RU 2701088C1
- Authority
- RU
- Russia
- Prior art keywords
- user
- document
- documents
- image
- module
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 37
- 238000012790 confirmation Methods 0.000 claims abstract description 17
- 238000004458 analytical method Methods 0.000 claims abstract description 4
- 230000008569 process Effects 0.000 claims description 12
- 210000001525 retina Anatomy 0.000 claims description 8
- 210000003462 vein Anatomy 0.000 claims description 8
- 230000005540 biological transmission Effects 0.000 claims description 7
- ATJFFYVFTNAWJD-UHFFFAOYSA-N Tin Chemical compound [Sn] ATJFFYVFTNAWJD-UHFFFAOYSA-N 0.000 claims description 4
- 230000001413 cellular effect Effects 0.000 claims description 2
- 238000012795 verification Methods 0.000 abstract description 9
- 239000000126 substance Substances 0.000 abstract 1
- 238000012545 processing Methods 0.000 description 10
- 230000003993 interaction Effects 0.000 description 7
- 230000010354 integration Effects 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 3
- 238000012546 transfer Methods 0.000 description 3
- 230000006870 function Effects 0.000 description 2
- 230000010365 information processing Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000004256 retinal image Effects 0.000 description 2
- 240000001436 Antirrhinum majus Species 0.000 description 1
- 241001025261 Neoraja caerulea Species 0.000 description 1
- 230000002730 additional effect Effects 0.000 description 1
- 230000003190 augmentative effect Effects 0.000 description 1
- 230000015572 biosynthetic process Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 150000003839 salts Chemical class 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6209—Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
Abstract
Description
ОБЛАСТЬ ТЕХНИКИFIELD OF TECHNOLOGY
[0001] Настоящее решение относится, в общем, к сфере обработки цифровой информации, а в частности, к способу и системе для доверенного безбумажного предъявления документов.[0001] The present solution relates, in general, to the field of digital information processing, and in particular, to a method and system for trusted paperless presentation of documents.
УРОВЕНЬ ТЕХНИКИBACKGROUND
[0002] В качестве аналога заявленного решения можно рассматривать систему электронного документооборота Индии - DigiLocker (https://digilocker.gov.in). Данный программный продукт позволяет использовать цифровые копии государственных документов граждан, например, паспорт, водительское удостоверение, при их предъявлении уполномоченным лицам, организациям, и другом применении, в котором оригинал документа заменяется его цифровой копией, доступной посредством вычислительной сети Интернет.[0002] As an analogue of the claimed solution, we can consider the electronic document management system of India - DigiLocker (https://digilocker.gov.in). This software product allows you to use digital copies of state documents of citizens, for example, a passport, driver’s license, upon presentation to authorized persons, organizations, and other applications in which the original document is replaced with its digital copy, accessible via the Internet computer network.
[0003] Решение DigiLocker основано на цифровой платформе, которая позволяет хранить цифровые копии документов в профиле пользователя, который связан с уникальным идентификатором, в частности, с государственным номером гражданина Индии (Aadhaaar ID). При этом, основным недостатком данного решения является отсутствие применения дополнительных средств удостоверения аутентичности и неизменности документов, цифровые копии которых могут быть связаны с профилем пользователя, в частности, применении биометрической аутентификации предъявителя документов и использование электронной подписи копии документов. Также, известное решение ограничено в функционале по запросу и предоставлении копии документа, т.к. позволяет лишь формировать ссылку на облачное хранилище, содержащее копию документа, которое может быть передано соответствующему устройству посредством гиперссылки.[0003] The DigiLocker solution is based on a digital platform that allows you to store digital copies of documents in a user profile that is associated with a unique identifier, in particular, with an Indian citizen's state number (Aadhaaar ID). At the same time, the main drawback of this solution is the lack of additional means of certifying the authenticity and immutability of documents, digital copies of which can be associated with the user profile, in particular, the use of biometric authentication of the document bearer and the use of electronic signatures of copies of documents. Also, the known solution is limited in functionality upon request and providing a copy of the document, because it only allows you to create a link to the cloud storage containing a copy of the document, which can be transferred to the corresponding device via a hyperlink.
РАСКРЫТИЕ ИЗОБРЕТЕНИЯSUMMARY OF THE INVENTION
[0004] Решаемой технической проблемой или технической задачей является обеспечение платформы доверенного предъявления цифровых копий документов пользователя с подтверждением их неизменности и аутентичности.[0004] The technical problem or technical problem to be solved is to provide a platform for trusted presentation of digital copies of user documents with confirmation of their immutability and authenticity.
[0005] Техническим результатом, достигаемым при решении вышеуказанной проблемы, является обеспечение доступа к цифровым копиям документов пользователя, с обеспечением подтверждения их неизменности и аутентичности.[0005] The technical result achieved in solving the above problem is to provide access to digital copies of user documents, with confirmation of their immutability and authenticity.
[0006] Также, дополнительным эффектом от применения заявленного решения является повышение защищенности процесса предъявления документов пользователем, за счет использования биометрической идентификации предъявителя документов и использования средств криптографической защиты для копий документов, хранимых в облачной платформе.[0006] Also, an additional effect of the application of the claimed solution is to increase the security of the process of presenting documents by the user through the use of biometric identification of the document bearer and the use of cryptographic protection for copies of documents stored in a cloud platform.
[0007] Заявленное решение реализуется с помощью системы для доверенного безбумажного предъявления документов, содержащей по меньшей мере один процессор, связанный с[0007] The claimed solution is implemented using a system for trusted paperless presentation of documents containing at least one processor associated with
- модулем регистрации и аутентификации, который выполнен с возможностью регистрации новых пользователей системы и последующей их аутентификации;- module registration and authentication, which is configured to register new users of the system and their subsequent authentication;
- модулем биометрической аутентификации и идентификации, который выполнен с возможностью получения биометрических данных пользователя и их последующего анализа в целях аутентификации для совершения операций с документами;- a module for biometric authentication and identification, which is configured to receive biometric user data and their subsequent analysis for authentication purposes to perform operations with documents;
- модулем добавления документов, который предназначен для добавления в систему цифровых копий документов пользователя;- a module for adding documents, which is designed to add digital copies of user documents to the system;
- модулем хранения документов, который предназначен для хранения и управления добавленными цифровыми копиями документов пользователей;- a document storage module, which is designed to store and manage added digital copies of user documents;
- модулем предъявления документов, который предназначен для предоставления добавленных цифровых копий документов получателю и настройки политик доступа предоставления упомянутых документов получателю;- a document presentation module, which is designed to provide added digital copies of documents to the recipient and configure access policies for providing the said documents to the recipient;
- модулем электронной подписи документа, который предназначен для подписи добавляемых цифровых копий документов личной усиленной квалифицированной электронной подписью (УКЭП);- a module for electronic signature of a document, which is designed to sign added digital copies of documents with personal enhanced qualified electronic signature (UKEP);
- модулем запроса документа, который предназначен для получения по меньшей мере одной подписанной копии цифрового документа пользователя, сохраненных в модуле хранения документов, от модуля предъявления документа.- a document request module, which is designed to receive at least one signed copy of a user's digital document stored in the document storage module, from the document presentation module.
[0008] В одном из частных вариантов реализации системы регистрация пользователей осуществляется с помощью по меньшей мере одного идентификатора, выбираемого из группы: СНИЛС, номер телефона, адрес электронной почты, номер/серия паспорта, ИНН, номер медицинского полиса, уникальный идентификатор (УИД).[0008] In one of the private options for implementing the system, user registration is carried out using at least one identifier selected from the group: SNILS, phone number, email address, passport number / series, TIN, medical policy number, unique identifier (UID) .
[0009] В другом частном варианте реализации системы после первичной регистрации пользователя выполняется его первичная аутентификация с помощью направления сообщения для последующего подтверждения на устройство пользователя с помощью сотовой и/или Интернет связи.[0009] In another particular embodiment of the system, after the user is first registered, they are first authenticated by sending a message for subsequent confirmation to the user's device using cellular and / or Internet connection.
[0010] В другом частном варианте реализации системы сообщение содержит код подтверждения или гиперссылку на ресурс аутентификации.[0010] In another particular embodiment of the system, the message contains a confirmation code or a hyperlink to an authentication resource.
[0011] В другом частном варианте реализации системы модуль аутентификации дополнительно назначает для каждого зарегистрированного пользователя предпочтительный способ аутентификации.[0011] In another particular embodiment of the system, the authentication module further assigns a preferred authentication method for each registered user.
[0012] В другом частном варианте реализации системы модуль хранения документов представляет собой облачное хранилище.[0012] In another particular embodiment of the system, the document storage module is a cloud storage.
[0013] В другом частном варианте реализации системы биометрической аутентификации и идентификации регистрирует по меньшей мере один биометрический образец пользователя, выбираемый из группы: отпечаток пальца, изображение лица, аудиозапись голоса, изображение сетчатки глаза, изображение радужной оболочки, рисунок вен ладони, геометрия кисти руки.[0013] In another particular embodiment of the biometric authentication and identification system, at least one biometric user sample is selected from the group: fingerprint, face image, voice recording, retinal image, iris image, palm vein pattern, hand geometry .
[0014] В другом частном варианте реализации системы модуль добавления документов формирует цифровые копии документов на основании загружаемых пользователями в систему документов и/или с помощью запроса копий документов у соответствующих органов - издателей документов.[0014] In another particular embodiment of the system, the document adding module generates digital copies of documents based on documents loaded by users into the system and / or by requesting copies of documents from the relevant document issuing authorities.
[0015] В другом частном варианте реализации системы модуль предъявления документа выполняет формирование QR-кода, содержащего ссылку на по меньшей мере один документ пользователя, содержащийся в модуле хранения.[0015] In another particular embodiment of the system, the document presentation module generates a QR code containing a link to at least one user document contained in the storage module.
[0016] В другом частном варианте реализации системы модуль электронной подписи документов дополнительно проверяет валидность электронной подписи (ЭП) для каждой копии документа.[0016] In another particular embodiment of the system, the electronic document signing module further verifies the validity of the electronic signature (ES) for each copy of the document.
[0017] В другом частном варианте реализации системы копия документа может содержать групповую ЭП.[0017] In another particular embodiment of the system, a copy of the document may comprise a group signature.
[0018] В другом частном варианте реализации системы подписание копий документов УКЭП осуществляется с помощью облачной платформы.[0018] In another private embodiment of the system, the signing of copies of UKEP documents is carried out using a cloud platform.
[0019] Заявленное решение также реализуется с помощью способа предоставления заверенной цифровой копии документа пользователя, в ходе реализации которого:[0019] The claimed solution is also implemented using the method of providing a certified digital copy of a user’s document, during the implementation of which:
- создают в облачной системе доверенного документооборота (ОСДД) профиль пользователя, который содержит по меньшей мере УИД пользователя и его биометрический образец, содержащий по меньшей мере изображение лица пользователя;- create a user profile in the cloud-based system of trusted document management (OSDD) that contains at least the UID of the user and his biometric sample containing at least an image of the user's face;
- добавляют в упомянутую систему по меньшей мере одну цифровую копию документа пользователя;- add at least one digital copy of a user document to said system;
- осуществляют подписание упомянутой копии документа в ОСДД с помощью УКЭП пользователя;- carry out the signing of the mentioned copy of the document in the OSDD using UKEP user;
- устанавливают политики доступа для каждой копии добавленного документа в ОСДЦ;- establish access policies for each copy of the added document in the SSC;
- связывают добавленные цифровые копии документов с соответствующим профилем пользователя;- Link the added digital copies of documents with the corresponding user profile;
- с помощью устройства пользователя формируют информационный пакет, содержащий электронную ссылку на по меньшей мере одну копию документа и УИД пользователя, связанные с его профилем в ОСДД;- using the user's device, an information package is formed containing an electronic link to at least one copy of the document and the user ID associated with his profile in the OSDD;
- передают упомянутый пакет на устройство получателя;- transmit said package to the recipient device;
- на устройстве получателя осуществляют извлечение копии документа из полученной ссылки, и проверяют ЭП пользователя;- on the recipient’s device, a copy of the document is extracted from the received link, and the user’s ES is checked;
- получают с помощью устройства получателя биометрический образец пользователя, содержащий изображение лица пользователя;- receive using the recipient device a biometric sample of the user containing the image of the face of the user;
- передают с помощью устройства получателя полученный биометрический образец пользователя и полученный УИД пользователя в ОСДД и выполняют их сравнение с данными, связанными с профилем пользователя;- transmit the received biometric sample of the user and the received UID of the user in the OSDD using the recipient’s device and compare them with the data associated with the user profile;
- в случае успешного сравнения данных с профилем пользователя устройство получателя осуществляет обработку документов согласно установленной политике доступа.- if the data is successfully compared with the user profile, the recipient’s device processes documents in accordance with the established access policy.
[0020] В одном из частных вариантов реализации способа для копия документа содержит дополнительную ЭП.[0020] In one of the private embodiments of the method for a copy of the document contains an additional electronic signature.
[0021] В другом частном варианте реализации способа ОСДД предоставляет доступ к копии документа в случае проверки дополнительной ЭП.[0021] In another particular embodiment of the method, the OSDD provides access to a copy of the document in the event of verification of an additional electronic signature.
[0022] В другом частном варианте реализации способа информационный пакет представляет собой QR-код.[0022] In another particular embodiment of the method, the information packet is a QR code.
[0023] В другом частном варианте реализации способа биометрический образец пользователя дополнительно включает по меньшей мере одно из: отпечаток пальца, изображение сетчатки глаза, изображение радужной оболочки, изображение вен ладони, изображение геометрии кисти или образец голоса.[0023] In another particular embodiment of the method, the user's biometric sample further includes at least one of: a fingerprint, an image of the retina, an image of the iris, an image of the veins of the palm, an image of the geometry of the brush, or a voice sample.
[0024] Заявленное решение также реализуется с помощью способа предоставления заверенной цифровой копии документа пользователя, при реализации которого:[0024] The claimed solution is also implemented using the method of providing a certified digital copy of a user’s document, the implementation of which:
- создают в облачной системе доверенного документооборота (ОСДД) профиль пользователя, который содержит по меньшей мере УИД пользователя, первый биометрический образец, который является изображением лица пользователя, и второй дополнительный биометрический образец;- create a user profile in the cloud-based system of trusted document management (OSDD) that contains at least the UID of the user, the first biometric sample, which is an image of the user's face, and the second additional biometric sample;
- добавляют в упомянутую систему по меньшей мере одну цифровую копию документа пользователя;- add at least one digital copy of a user document to said system;
- осуществляют подписание упомянутой копии документа в ОСДД с помощью УКЭП пользователя;- carry out the signing of the mentioned copy of the document in the OSDD using UKEP user;
- устанавливают политики доступа для каждой копии добавленного документа в ОСДД;- establish access policies for each copy of the added document in the OSDD;
- связывают добавленные цифровые копии документов с соответствующим профилем пользователя;- Link the added digital copies of documents with the corresponding user profile;
- формируют с помощью устройства получателя первый запрос на предоставлении копии документа пользователя, причем запрос содержит получение изображения лица пользователя и дополнительного биометрического образца, соответствующего второму биометрическому образцу, сохраненному в профиле пользователя в ОСДД;- form, using the recipient’s device, a first request for a copy of the user’s document, the request comprising obtaining an image of the user's face and an additional biometric sample corresponding to the second biometric sample stored in the user profile in the OSDD;
- направляют упомянутый запрос в ОСДД;- send the said request to the OSDD;
- с помощью ОСДД проверяют полученный запрос с профилем пользователя и передают на устройство получателя УИД пользователя;- using the OSDD, they verify the received request with the user profile and transmit the user UID to the recipient device;
- формируют с помощью устройства получателя второй запрос, содержащий УИД пользователя, для получения цифровой копии документа;- form using the recipient device a second request containing the UID of the user to obtain a digital copy of the document;
- получают с помощью устройства получателя доступ к по меньшей мере одной копии документа пользователя с соответствующей политикой доступа.- using the recipient’s device, they obtain access to at least one copy of the user document with the corresponding access policy.
[0025] В частном варианте реализации способа дополнительный биометрический образец пользователя включает по меньшей мере одно из: отпечаток пальца, изображение сетчатки глаза, изображение радужной оболочки, изображение вен ладони, изображение геометрии кисти или образец голоса.[0025] In a particular embodiment of the method, an additional biometric user sample includes at least one of: a fingerprint, an image of the retina, an image of the iris, an image of the veins of the palm, an image of the geometry of the brush, or a voice sample.
КРАТКОЕ ОПИСАНИЕ ЧЕРТЕЖЕЙBRIEF DESCRIPTION OF THE DRAWINGS
[0026] Признаки и преимущества настоящего технического решения станут очевидными из приводимого ниже подробного описания и прилагаемых чертежей, на которых:[0026] The features and advantages of this technical solution will become apparent from the following detailed description and the accompanying drawings, in which:
[0027] Фиг. 1 иллюстрирует архитектуру системы доверенного документооборота.[0027] FIG. 1 illustrates the architecture of a trusted workflow system.
[0028] Фиг. 2 иллюстрирует пример взаимодействия пользователя с системой документооборота.[0028] FIG. 2 illustrates an example of user interaction with a workflow system.
[0029] Фиг. 3 иллюстрирует пример схемы взаимодействия при предоставлении цифровой копии документа с помощью устройства пользователя.[0029] FIG. 3 illustrates an example of an interaction scheme for providing a digital copy of a document using a user device.
[0030] Фиг. 4 - Фиг. 5 иллюстрируют процесс предоставления цифровой копии документа с помощью устройства пользователя.[0030] FIG. 4 - FIG. 5 illustrates the process of providing a digital copy of a document using a user device.
[0031] Фиг. 6 иллюстрирует пример схемы взаимодействия при запросе цифровой копии документа с помощью устройства получателя.[0031] FIG. 6 illustrates an example interaction diagram when requesting a digital copy of a document using a recipient device.
[0032] Фиг. 7 - Фиг. 8 иллюстрируют процесс запроса цифровой копии документа с помощью устройства получателя.[0032] FIG. 7 - FIG. 8 illustrates the process of requesting a digital copy of a document using a recipient device.
[0033] Фиг. 9 иллюстрирует пример вычислительного устройства. ОСУЩЕСТВЛЕНИЕ ИЗОБРЕТЕНИЯ[0033] FIG. 9 illustrates an example computing device. DETAILED DESCRIPTION OF THE INVENTION
[0034] Заявленное решение позволяет с помощью облачной системы доверенного электронного документооборота (ОСДД) хранить и использовать для дальнейшего предоставления в необходимые органы и/или должностным лицам цифровые копии документов пользователя. К таким документам, в частности, могут относиться: паспорт, водительское удостоверение, страховой полис, медицинский полис, СНИЛС, свидетельство транспортного средства, паспорт технического средства и т.п.[0034] The claimed solution allows you to store and use digital copies of user documents using the cloud-based system of trusted electronic document management (OSDD) for further submission to the necessary authorities and / or officials. Such documents, in particular, may include: passport, driver’s license, insurance policy, medical policy, SNILS, vehicle certificate, technical equipment passport, etc.
[0035] На Фиг. 1 представлена общая структура ОСДД (100). Пользователь (20) с помощью модуля аутентификации и регистрации (101) осуществляет создание своего профиля в системе (100). Пользователь (20) предоставляет данные для регистрации в системе, например, уникальный идентификатор гражданина, которым может быть единый идентификатор гражданина (ЕИГ), ФИО, дата рождения, документ удостоверяющий личность, номер мобильного телефона, биометрические образцы, номер СНИЛС, адрес электронной почты, номер/серия паспорта, ИНН, номер медицинского полиса и т.п.[0035] In FIG. 1 shows the general structure of the OSDD (100). The user (20), using the authentication and registration module (101), creates his profile in the system (100). User (20) provides data for registration in the system, for example, a unique citizen identifier, which can be a single citizen identifier (EIG), full name, date of birth, identification document, mobile phone number, biometric samples, SNILS number, email address, passport number / series, TIN, medical policy number, etc.
[0036] Модуль (101) предназначен для регистрации нового пользователя системы и последующей аутентификации пользователя. Обычная аутентификация необходима для получения возможности использования функций модуля биометрической аутентификации и идентификации (102), модуля предъявления документа (104), модуля хранения документа (105). Модуль (101) направляет документы, предоставляемые для регистрации пользователем (20), для проверки во внешних системах, например, модуль (101) может взаимодействовать с «единым реестром уникальных идентификаторов граждан РФ» для проверки корректности введенного идентификатора, с реестром соответствия номеров мобильных телефонов и уникального идентификатора пользователя, с системой отправки смс-сообщений, с внутренней базой данных системы и т.д.[0036] Module (101) is designed to register a new system user and then authenticate the user. Basic authentication is necessary in order to be able to use the functions of the biometric authentication and identification module (102), the document presentation module (104), and the document storage module (105). Module (101) sends the documents provided for registration by user (20) for verification in external systems, for example, module (101) can interact with the “single register of unique identifiers of citizens of the Russian Federation” to verify the correctness of the entered identifier, with the registry of correspondence of mobile phone numbers and a unique user identifier, with a system for sending SMS messages, with an internal database of the system, etc.
[0037] Пользователь (20) также предоставляет биометрические образцы для последующей аутентификации при предъявлении цифровых копий документов. Обязательным требованием является предоставление изображения лица пользователя (20), которое будет выступать основным критерием для его аутентификации. Дополнительно с профилем пользователя (20) могут связываться такие биометрические образцы, как: отпечаток пальца, аудиозапись голоса, изображение сетчатки глаза, изображение радужной оболочки, рисунок вен ладони, геометрия кисти руки и т.п.[0037] The user (20) also provides biometric samples for subsequent authentication upon presentation of digital copies of documents. A mandatory requirement is to provide an image of the user's face (20), which will be the main criterion for its authentication. In addition, biometric samples such as: fingerprint, voice recording, retinal image, iris image, palm vein pattern, hand geometry, etc., can be associated with a user profile (20).
[0038] Регистрация нового пользователя осуществляется следующим образом. Система (100) запрашивает у пользователя (20) уникальный идентификатор, пример которого был указан выше. В случае использования СНИЛС в качестве уникального идентификатора пользователя (20), система (100) дополнительно запрашивает номер мобильного телефона пользователя (20). В случае использования уникального идентификатора пользователя, система (100) может запросить дополнительно номер мобильного телефона пользователя (20) или автоматически загрузить номер мобильного телефона пользователя, в случае, если этот номер (сим-карта) привязан к уникальному идентификатору пользователя в доступной смежной системе;[0038] The registration of a new user is as follows. System (100) asks user (20) for a unique identifier, an example of which was indicated above. In the case of using SNILS as a unique user identifier (20), the system (100) additionally requests the user's mobile phone number (20). In the case of using a unique user ID, the system (100) can additionally request the user's mobile phone number (20) or automatically download the user's mobile phone number, if this number (SIM card) is associated with a unique user ID in an accessible adjacent system;
[0039] В случае обнаружения нескольких мобильных номеров система (100) предлагает выбрать один конкретный, который будет привязан в системе (100) к профилю пользователя. Получив уникальный идентификатор и/или номер мобильного телефона пользователя (дополнительно может использоваться адрес электронной почты), система (100) с помощью модуля (101) отправляет на указанный номер мобильного телефона смс-сообщение с кодом подтверждения, который должен быть введен пользователем (20) в системе (100). Получив корректный код подтверждения, система (100) регистрирует нового пользователя (20), добавляя запись вида «уникальный идентификатор пользователя и/или номер мобильного телефона пользователя» в собственную базу данных, в которой хранится информация о профилях пользователей (20). Также, профиль пользователя может содержать иную дополнительную информацию, например, один или несколько адресов электронной почты, идентифицирующая информация, биометрические данные и т.п.[0039] If several mobile numbers are detected, the system (100) suggests selecting one specific one that will be linked in the system (100) to the user profile. Having received a unique identifier and / or a user's mobile phone number (an email address can be additionally used), the system (100), using the module (101), sends an SMS message with a confirmation code to the specified mobile phone number, which must be entered by the user (20) in system (100). Having received the correct confirmation code, the system (100) registers a new user (20), adding an entry of the form “unique user identifier and / or user’s mobile phone number” to its own database, which stores information about user profiles (20). Also, the user profile may contain other additional information, for example, one or more email addresses, identifying information, biometric data, etc.
[0040] Система (100) предоставляет пользователю (20) возможность выбрать варианты последующей аутентификации, например, с помощью биометрического ввода (сканер отпечатка пальца, сканер сетчатки глаза/радужной оболочки и т.п.) с помощью мобильного устройства (смартфон, планшет), аутентификации по PIN-коду, двухфакторной аутентификации по связке логин/пароль и подтверждения кодом из СМС-сообщения или приложения для генерирования одноразовых кодов доступа и т.п.[0040] The system (100) allows the user (20) to select options for subsequent authentication, for example, using biometric input (fingerprint scanner, retina scanner / iris, etc.) using a mobile device (smartphone, tablet) PIN authentication, two-factor authentication using a login / password combination and code confirmation from an SMS message or application for generating one-time access codes, etc.
[0041] В случае использования метода двухфакторной аутентификации система (100) в качестве логина использует уникальный идентификатор пользователя, полученный ранее и секретную фразу, которую предлагается придумать и запомнить пользователю на этом этапе. Дополнительно может применяться биометрический образец голоса пользователя с произношением секретной фразы. После этого система (100) добавляет соль к хэшу парольной фразы и формирует новый хэш от полученной строки, который добавляет к записи о пользователе (20) в собственной базе данных.[0041] In the case of using the two-factor authentication method, the system (100) uses the unique user identifier obtained earlier and the secret phrase, which is proposed to invent and remember the user at this stage, as a login. Additionally, a biometric sample of the user's voice with the pronunciation of the secret phrase can be used. After that, the system (100) adds salt to the hash of the passphrase and generates a new hash from the received string, which it adds to the user record (20) in its own database.
[0042] Аутентификация зарегистрированного пользователя (20) в системе (100) осуществляется следующим образом. При входе зарегистрированного пользователя (20) в систему (100) ему предлагается использовать один из методов аутентификации: по отпечатку пальца, по PIN-коду, по связке логин+пароль и коду подтверждения из смс сообщения или другой тип аутентификации, выбранный пользователем в процессе регистрации. В случае использования аутентификации по связке логин+пароль и коду подтверждения из смс сообщения пользователь вводит секретную фразу, придуманную ранее и свой УИД. Система (100) с помощью модуля (101) сверяет введенные данные с теми, что хранит в собственной базе данных, и в случае полного совпадения отправляет на номер мобильного телефона пользователя (20), который получает из записи о пользователе в собственной базе данных, смс сообщение с кодом подтверждения. Далее пользователь (20) вводит код подтверждения из смс сообщения, и в случае совпадения данных аутентификация считается успешной.[0042] Authentication of the registered user (20) in the system (100) is as follows. When a registered user (20) logs into the system (100), he is invited to use one of the authentication methods: by fingerprint, PIN, login + password and confirmation code from SMS messages or another type of authentication selected by the user during registration . In the case of using authentication using a combination of login + password and confirmation code from an SMS message, the user enters a secret phrase, coined earlier and his UID. System (100) with the help of module (101) compares the entered data with those stored in its own database, and in case of complete coincidence sends to the mobile phone number of the user (20), which receives SMS from the user record in its own database message with confirmation code. Next, the user (20) enters a confirmation code from the SMS message, and if the data matches, authentication is considered successful.
[0043] После успешной аутентификации система (100) наделяет пользователя (20) правами использования функций следующих модулей: биометрической аутентификации и идентификации (102), предъявления документа (104), хранения документа (105).[0043] After successful authentication, the system (100) gives the user (20) the rights to use the functions of the following modules: biometric authentication and identification (102), presentation of the document (104), storage of the document (105).
[0044] Модуль биометрической аутентификации и регистрации (102) предназначен для дополнительной аутентификации пользователя (20) и предоставления пользователю (20) на основе этой аутентификации специализированных прав. Также, модуль (102) предназначен для идентификации личности пользователя (20) в процессе предъявления цифровой копии документа с помощью системы (100).[0044] The biometric authentication and registration module (102) is designed to further authenticate the user (20) and provide the user (20) based on this authentication with specialized rights. Also, the module (102) is designed to identify the user (20) in the process of presenting a digital copy of the document using the system (100).
[0045] Входными данными модуля (102) являются: пользовательский ввод и контекстная информация, полученная из смежных систем. Модуль (102) взаимодействует с центром биометрической аутентификации (108) для реализации алгоритмов биометрической проверки, с внутренней базой данных системы, с модулем запроса документов (107) для сбора биометрического образца, модулем электронной подписи документов (106), модулем добавления документов (103).[0045] The input to module (102) are: user input and contextual information obtained from adjacent systems. Module (102) interacts with a biometric authentication center (108) to implement biometric verification algorithms, with an internal database of the system, with a document request module (107) for collecting a biometric sample, an electronic document signing module (106), and a document adding module (103) .
[0046] Для осуществления успешной аутентификации пользователь (20) должен единожды зарегистрироваться в центре биометрической аутентификации (108). Центром биометрической аутентификации (108) может быть отдельный специальный орган, который позволяет всем пользователям (20) очно предоставить биометрические образцы и производит удостоверение личности заявителя (20). При этом создается соответствие между биометрическими образцами пользователя и идентифицирующей его информацией, в частности, номером паспорта или уникальным идентификатором пользователя, номером мобильного телефона, ФИО, дата рождения и любая другая информация, позволяющая упростить идентификацию пользователя (20).[0046] For successful authentication, the user (20) must register once in the biometric authentication center (108). The center of biometric authentication (108) can be a separate special body that allows all users (20) to provide biometric samples in person and produces an identity card of the applicant (20). In this case, a correspondence is created between the biometric samples of the user and the information identifying him, in particular, the passport number or a unique user identifier, mobile phone number, name, date of birth, and any other information that allows simplifying user identification (20).
[0047] Центром биометрической аутентификации (108) также может выступать любая смежная система, предоставляющая открытый интерфейс для биометрической аутентификации и идентификации, имеющая профиль пользователя (20), содержащий идентифицирующую информацию и соответствующая законодательству РФ.[0047] The center of biometric authentication (108) can also be any adjacent system that provides an open interface for biometric authentication and identification, having a user profile (20) containing identifying information and complying with the legislation of the Russian Federation.
[0048] Модуль биометрической аутентификации (102) проверяет права пользователя (20) в системе (100). Такими правами могут быть, например, обычный пользователь, получатель копии документа (в приложении доступны функции получения и проверки подлинности документов), издатель (может добавлять в хранилище пользователя документ, который выпускает - например, электронный полис ОСАГО может автоматически быть добавлен страховой компанией как издателем в хранилище пользователя), доверенный пользователь (доступен функционал биометрической регистрации новых пользователей). При этом получатели в общем случае получают доступ к модулю запроса документов (107) и дополнительно им назначается роль, в соответствии с которой они могут запрашивать документы (например, роль - ДПС, может запрашивать только водительское удостоверение, СТС, ПТС и полис ОСАГО; ФНС -копии ИНН, паспорта и т.п.).[0048] The biometric authentication module (102) checks the rights of the user (20) in the system (100). Such rights may be, for example, an ordinary user, the recipient of a copy of a document (the application can receive and verify documents), the publisher (can add a document to the user's repository that issues it, for example, an insurance policy can be automatically added by the insurance company as a publisher in the user's repository), trusted user (the biometric registration functionality of new users is available). At the same time, recipients generally gain access to the document request module (107) and additionally they are assigned a role according to which they can request documents (for example, the role is DPS, can only request a driver’s license, STS, PTS and OSAGO policy; Federal Tax Service - copies of TIN, passports, etc.).
[0049] Аутентификация зарегистрированного пользователя (20) с помощью модуля (102) осуществляется следующим образом. Система (100) запрашивает пользователя (20) предоставить биометрический образец - изображение лица, которое пользователь (20) получает с помощью камеры мобильного устройства, либо записывает видеоролик, передаваемый в систему (100). Система (100) получает изображение от устройства пользователя или выбирает кадр из полученного видеоролика.[0049] Authentication of the registered user (20) using the module (102) is as follows. The system (100) asks the user (20) to provide a biometric sample - the image of the face that the user (20) receives using the camera of a mobile device, or records a video transmitted to the system (100). System (100) receives an image from a user device or selects a frame from a received video.
[0050] Система (100) получает от модуля регистрации и аутентификации (101) контекстную информацию о пользователе (20), который в данный момент аутентифицирован в приложении, в частности, уникальный идентификатор и номер мобильного телефона. Полученная информация отправляется в смежный центр биометрической аутентификации (108), где производится сверка полученного биометрического образца пользователя (20) с образцом, хранящимся в центре (108). Для облегчения поиска может дополнительно осуществляется поиск по УИД пользователя и номеру мобильного телефона. В случае корректного совпадения биометрических образцов, УИД пользователя (20) и номера мобильного телефона, система (100) отправляет на номер мобильного телефона смс-сообщение с кодом подтверждения, который должен быть введен пользователем (20) в системе (100). В случае успешного ввода кода подтверждения пользователь (20) считается аутентифицированным.[0050] The system (100) receives, from the registration and authentication module (101), contextual information about the user (20) who is currently authenticated in the application, in particular, a unique identifier and mobile phone number. The received information is sent to the adjacent biometric authentication center (108), where the obtained biometric sample of the user (20) is verified with the sample stored in the center (108). To facilitate the search, an additional search can be performed by the user ID and mobile number. If the biometric samples, the user ID of the user (20) and the mobile phone number are correct, the system (100) sends an SMS message with a confirmation code to the mobile phone number, which must be entered by the user (20) in the system (100). If the confirmation code is successfully entered, user (20) is considered authenticated.
[0051] При первой биометрической аутентификации система (100) получает от смежного центра биометрической аутентификации (108) контекстные данные пользователя: ФИО, дата рождения и другую информация, позволяющая упростить идентификацию пользователя (20) в дальнейшем. Данная информация сохраняется в системе (100) и не может быть изменена пользователем (20).[0051] During the first biometric authentication, the system (100) receives user context data from the adjacent biometric authentication center (108): full name, date of birth, and other information that makes it possible to simplify user identification (20) in the future. This information is stored in the system (100) and cannot be changed by the user (20).
[0052] При успешной аутентификации система (100) получает от центра (108) роль пользователя и на ее основании предоставляет пользователю (20) доступ к функционалу системы (100). Биометрическая идентификация доступна пользователям (20) с правами «получатель» и необходима для удостоверения личности лица, предъявляющего документ.[0052] Upon successful authentication, the system (100) receives the user role from the center (108) and, on its basis, provides the user (20) with access to the functionality of the system (100). Biometric identification is available to users (20) with the rights of the “recipient” and is necessary for identification of the person presenting the document.
[0053] Идентификация осуществляется следующим образом. Получатель цифровой копии документа делает фотографию пользователя (20) с помощью собственного мобильного устройства. Система (100) отправляет фотографию в центр биометрической аутентификации (108), где происходит анализ фотографии на предмет схожести с изображением пользователя (20). По завершению поиска система (100) предоставляет отчет о степени схожести изображения пользователя (20) с данными, хранящимися в центре (108) для зарегистрированных пользователей (20).[0053] The identification is as follows. The recipient of a digital copy of the document takes a photo of the user (20) using his own mobile device. The system (100) sends the photo to the biometric authentication center (108), where the photo is analyzed for similarity with the user's image (20). Upon completion of the search, the system (100) provides a report on the degree of similarity of the user's image (20) with the data stored in the center (108) for registered users (20).
[0054] В ряде случаев помимо фотографии система (100) может отправлять некоторые контекстные данные в центр биометрической аутентификации (108) для ускорения поиска соответствия, например, различного вида метаданные. Такие данные могут быть предварительно переданы пользователем получателю с помощью технологии кодирования информации в QR-код или NFC. В случае превышения необходимого порога «похожести» пользователь (20) считается идентифицированным, и получатель может сравнить документы, предъявленные пользователем с зарегистрированными доверенными пользователями.[0054] In some cases, in addition to photography, the system (100) can send some contextual data to the biometric authentication center (108) to speed up the search for correspondence, for example, various types of metadata. Such data can be previously transmitted by the user to the recipient using the technology of encoding information into a QR code or NFC. If the required threshold of “similarity” is exceeded, user (20) is considered identified, and the recipient can compare the documents presented by the user with registered trusted users.
[0055] Система (100) вместе с результатом получает из центра биометрической аутентификации (108) следующую информацию о предъявителе: УИД, сертификат электронной подписи. В дальнейшем эта информация используется для загрузки и проверки документа пользователя (20). Также система (100) получает данные о роли получателя. В дальнейшем эта информация используется для проверки прав получателя на запрашиваемый один или несколько документов пользователя (20).[0055] The system (100), together with the result, receives from the biometric authentication center (108) the following information about the bearer: UID, certificate of electronic signature. In the future, this information is used to download and verify a user document (20). The system (100) also receives data on the role of the recipient. In the future, this information is used to verify the rights of the recipient to the requested one or more user documents (20).
[0056] Модуль добавления документов (103) предназначен для добавления в систему (100) цифровых копий документов пользователя (20), которые хранятся в системе (100). Предусмотрено несколько возможностей по добавлению документа: самостоятельное добавление документа пользователем (20), запрос на создание документа, или запрос на выпуск документа. Самостоятельное добавление документа в хранилище может быть, как доверенным, так и нет. Доверенное добавление цифровой копии документа подразумевает возможность предъявлять документ получателю по аналогии с обычным бумажным документом. Документы, добавляемые самостоятельно проходят процедуру классификации для автоматического добавления в правильную ячейку в хранилище модуля хранения документов (105).[0056] The document adding module (103) is designed to add digital copies of user documents (20) to the system (100) that are stored in the system (100). There are several options for adding a document: self-adding a document by the user (20), a request to create a document, or a request to issue a document. Self-adding a document to the repository can be either trusted or not. The trusted addition of a digital copy of the document implies the ability to present the document to the recipient by analogy with a regular paper document. Documents added independently undergo a classification procedure for automatically adding to the correct cell in the storage of the document storage module (105).
[0057] Любое доверенное добавление документа возможно только после биометрической аутентификации пользователя (20). Каждая доверенная цифровая копия документа подписывается УКЭП пользователя (20).[0057] Any trusted addition of a document is possible only after biometric authentication of the user (20). Each trusted digital copy of the document is signed by the user UKEP (20).
[0058] Самостоятельное добавление копии документа пользователем осуществляется следующим образом. Пользователь (20) выполняет биометрическую аутентификацию посредством модуля (102). Далее пользователь (20) загружает в систему (100) фотографию или скан-копию документа, который он хочет добавить, при этом пользователь (20) самостоятельно указывает тип документа, например, паспорт, полис ОСАГО и т.п. Система (100) осуществляет проверку файла на наличие личной ЭЦП пользователя. Если документ содержит личную ЭЦП пользователя, то ее характеристики сверяются с сертификатом пользователя, который заранее загружается из центра биометрической аутентификации (108). Если сертификаты совпадают, то производится проверка на наличие дополнительных подписей в файле. Если сертификаты не совпадают, то система (100) отказывает пользователю в добавлении документа.[0058] Self-adding a copy of the document by the user is as follows. User (20) performs biometric authentication through module (102). Next, user (20) uploads to the system (100) a photo or a scan copy of the document that he wants to add, while user (20) independently indicates the type of document, for example, passport, insurance policy, etc. System (100) checks the file for the presence of a user's personal digital signature. If the document contains a user's personal digital signature, then its characteristics are verified with a user certificate, which is preloaded from the biometric authentication center (108). If the certificates match, then a check is made for the presence of additional signatures in the file. If the certificates do not match, then the system (100) refuses the user to add the document.
[0059] В случае обнаружения дополнительных ЭЦП система (100) разделяет их на следующие категории: чужая личная ЭЦП, системная ЭЦП, доверенная ЭЦП Издателя. В случае обнаружения чужой личной ЭЦП система (100) проверяет тип добавленного документа с помощью автоматического классификатора документов. Если тип документа не совпадает с указанным ранее, то система (100) отказывает в добавлении документа. Если тип документа совпадает с указанным ранее, то система (100) проверяет по внутреннему справочнику необходимость и возможность наличия нескольких личных ЭЦП для данного документа. Если документ подразумевает групповую ЭЦП, то производится проверка на наличие дополнительных подписей в файле. Если документ не подразумевает групповую ЭЦП, то система (100) отказывает в добавлении документа.[0059] If additional EDS are detected, system (100) divides them into the following categories: someone else's personal EDS, system EDS, trusted Publisher EDS. In case of detection of someone else's personal digital signature, the system (100) checks the type of the added document using an automatic document classifier. If the document type does not coincide with the previously specified, then the system (100) refuses to add the document. If the type of document is the same as previously specified, then the system (100) checks the necessity and possibility of having several personal digital signatures for this document using the internal directory. If the document implies a group EDS, then a check is made for the presence of additional signatures in the file. If the document does not imply a group EDS, then the system (100) refuses to add the document.
[0060] В случае обнаружения доверенной ЭЦП Издателя система (100) проверяет подлинность ЭЦП. В случае отрицательного результата система (100) отказывает в добавлении документа. В случае положительного результата проверки система (100) проверяет наличие системной ЭЦП. Если системная ЭЦП присутствует, то документ добавляется в модуль хранения (105), связанный с профилем пользователя (20). Если системная ЭЦП отсутствует, то система (100) уточняет у пользователя (20) о необходимости добавления чужих личных ЭЦП на копию документа. Если ответ положительный, то система (100) производит автоматическую классификацию документа и сверяет по внутреннему справочнику возможность и необходимость нескольких личных ЭЦП на документе.[0060] In the event that a trusted Publisher EDS is detected, system (100) verifies the authenticity of the EDS. If the result is negative, system (100) refuses to add the document. If the test result is positive, system (100) checks for the presence of a system EDS. If a system EDS is present, the document is added to the storage module (105) associated with the user profile (20). If there is no system EDS, then the system (100) clarifies with the user (20) about the need to add someone else's personal EDS to a copy of the document. If the answer is yes, then system (100) automatically classifies the document and compares the possibility and necessity of several personal digital signatures on the document using the internal directory.
[0061] Если документ подразумевает групповую подпись, то система (100) предоставляет пользователю (20) возможность предоставить доступ к документу другим пользователям. После подписания документа всеми заинтересованными пользователями система (100) автоматически проставляет системную ЭЦП, которая изменяет технические характеристики документа на «не редактируемый» и добавляет документ в хранилище, связанное с профилем пользователя.[0061] If the document implies a group signature, then the system (100) provides the user (20) the opportunity to provide access to the document to other users. After the document is signed by all interested users, the system (100) automatically puts down a system EDS, which changes the technical characteristics of the document to “not editable” and adds the document to the repository associated with the user profile.
[0062] В случае обнаружения доверенной ЭЦП Издателя без личной ЭЦП система (100) отказывает в добавлении документа. В случае обнаружения системной ЭЦП без личной ЭЦП система (100) также отказывает в добавлении документа. В случае отсутствия ЭЦП на документе система (100) предлагает пользователю добавить личную ЭЦП. В случае положительного ответа пользователя (20) система (100) передает документ внешней системе облачной ЭЦП (модуль 106), где проставляется личная ЭЦП пользователя (20). Далее система (100) уточняет у пользователя (20) о необходимости добавления чужих личных ЭЦП на копию документа.[0062] If a trusted EDS of the Publisher is found without a personal EDS, the system (100) refuses to add the document. If a system EDS is detected without a personal EDS, the system (100) also refuses to add a document. If there is no EDS on the document, system (100) prompts the user to add a personal EDS. In the case of a positive response from the user (20), the system (100) transmits the document to the external system of the cloud EDS (module 106), where the personal EDS of the user (20) is put down. Next, the system (100) clarifies with the user (20) about the need to add other people's personal digital signatures to a copy of the document.
[0063] Если ответ положительный, то система (100) производит автоматическую классификацию документа и сверяет по внутреннему справочнику возможность и необходимость нескольких личных ЭЦП на документе. Если документ подразумевает групповую подпись, то система (100) предоставляет пользователю (20) возможность предоставления доступа другим пользователем, в противном случае система (100) не позволяет этого сделать.[0063] If the answer is yes, then the system (100) automatically classifies the document and compares the possibility and necessity of several personal digital signatures on the document using the internal directory. If the document implies a group signature, then the system (100) provides the user (20) with the possibility of providing access by another user, otherwise the system (100) does not allow this.
[0064] После подписания документа всеми заинтересованными пользователями система (100) автоматически проставляет системную ЭЦП, которая изменяет технические характеристики документа на «не редактируемый» и добавляет документ в хранилище пользователя, связанное с его профилем. Если ответ о личной ЭЦП отрицательный, то система (100) добавляет документ в хранилище пользователя, но при этом данный документ не признается доверенным.[0064] After the document is signed by all interested users, the system (100) automatically puts down a system digital signature that changes the technical characteristics of the document to “not editable” and adds the document to the user's repository associated with its profile. If the answer about personal EDS is negative, then system (100) adds the document to the user's repository, but this document is not recognized as trusted.
[0065] Модуль хранения документов (105) предназначен для хранения и управления добавленными цифровыми копиями документов пользователей (20). Модуль (105) предоставляет функционал для манипуляций с этими документами, в частности, удаление, переименование, создание ячеек для хранения классифицированных документов и т.д. Модуль (105) может представлять собой облачное хранилище.[0065] The document storage module (105) is designed to store and manage the added digital copies of user documents (20). Module (105) provides functionality for manipulating these documents, in particular, deleting, renaming, creating cells for storing classified documents, etc. Module (105) may be cloud storage.
[0066] Добавление копии документа с помощью запроса на создание документа осуществляется следующим образом. Пользователь (20) выполняет биометрическую аутентификацию с помощью предоставления своего биометрического образца.[0066] Adding a copy of a document using a document creation request is as follows. The user (20) performs biometric authentication by providing his biometric sample.
[0067] Пользователь (20) выбирает документ, цифровую копию которого необходимо создать. Система (100) формирует необходимый пакет документов из добавленных пользователем ранее и запрос на создание цифровой копии документа. Система (100) передает запрос на создание документа, пакет необходимых документов, УИД пользователя и другие данные о пользователе в зависимости от запрашиваемого документа на сторону издателя. После успешной передачи запроса система (100) «резервирует» в модуле хранения (105) ячейку для конкретного типа копии документа, изготовление которой запрашивает пользователь (20).[0067] The user (20) selects the document whose digital copy is to be created. System (100) generates the necessary package of documents from previously added by the user and a request to create a digital copy of the document. System (100) transmits a request to create a document, a package of necessary documents, a user ID and other user data depending on the requested document to the publisher. After successful transmission of the request, the system (100) “reserves” in the storage module (105) a cell for a specific type of copy of the document, the production of which the user requests (20).
[0068] В случае отсутствия необходимых документов в хранилище пользователя система предлагает добавить нужные документы. На стороне издателя полученный запрос может быть обработан тем способом, который наиболее удобен издателю: ручная обработка запроса, автоматическая обработка запроса. Автоматическая обработка осуществляется с помощью собственного программного обеспечения издателя, который взаимодействует с системой (100) с помощью программного интерфейса, предоставляемого системой (100). Ручная обработка осуществляется в соответствии с внутренними регламентами оператора.[0068] In the absence of the necessary documents in the user's repository, the system suggests adding the necessary documents. On the publisher's side, the received request can be processed in a way that is most convenient for the publisher: manual processing of the request, automatic processing of the request. Automatic processing is carried out using the publisher’s own software, which interacts with the system (100) using the software interface provided by the system (100). Manual processing is carried out in accordance with the internal regulations of the operator.
[0069] Добавление документа в хранилище пользователя осуществляется с помощью указания УИД пользователя. При получении созданного документа и уникального идентификатора система проверяет наличие «зарезервированной» ячейки в модуле хранения (105) для указанного идентификатора. В случае наличия данной ячейки документ добавляется в хранилище пользователя для его профиля. В случае отсутствия в доступе к хранилищу пользователя отказывается.[0069] Adding a document to the user repository is done by specifying the user ID. Upon receipt of the created document and a unique identifier, the system checks for the presence of a “reserved” cell in the storage module (105) for the specified identifier. If this cell exists, the document is added to the user's repository for its profile. In the absence of access to the repository, the user refuses.
[0070] Добавление документа с помощью запроса на выпуск документа осуществляется следующим образом. Пользователь (20) выполняет биометрическую аутентификацию. В зависимости от подключенных к системе (100) партнеров (ведомств, коммерческих организаций и т.д., каждый партнер - уникальное подключение) пользователь запрашивает выпуск цифровой версии документа, который пользователь уже имеет на «бумажном» носителе.[0070] Adding a document using a request to issue a document is as follows. User (20) performs biometric authentication. Depending on the partners connected to the system (100) (departments, commercial organizations, etc., each partner has a unique connection), the user requests the release of a digital version of a document that the user already has on paper.
[0071] Система (100) формирует запрос, который содержит УИД и пользовательские данные, и отправляет этот запрос на собственный модуль («агент»), который интегрирован в среду партнера. После формирования запроса система (100) «резервирует» ячейку в модуле хранения (105) под конкретный тип документа для выбранного пользователя (20).[0071] The system (100) generates a request that contains the UID and user data, and sends this request to its own module ("agent"), which is integrated into the partner environment. After generating the request, the system (100) “reserves” a cell in the storage module (105) for a specific type of document for the selected user (20).
[0072] Полученный запрос агент конвертирует в формат для автоматического запроса информации по наличию выпускаемого документа для пользователя (20) и отправляет в собственную базу данных партнера. В случае обнаружения документа пользователя (20) в базе данных партнера, например, паспортный стол или ФНС, агент формирует pdf-файл (или иной тип файла), в который добавляет информацию о документе из базы данных партнера.[0072] The agent converts the received request into a format for automatically requesting information on the availability of the issued document for the user (20) and sends it to the partner’s own database. If a user document (20) is found in the partner’s database, for example, a passport office or the Federal Tax Service, the agent generates a pdf file (or another type of file), into which it adds information about the document from the partner’s database.
[0073] После формирования pdf-файла агент обращается к системе ЭЦП партнера и подписывает pdf-файл ЭЦП партнера, что добавляет свойство доверия к файлу. Подписанный pdf-файл агент возвращает системе (100), используя УИД пользователя и наличие «зарезервированной» ячейки в модуле (105) для его профиля. Система (100) предлагает пользователю (20) подписать документ личной ЭЦП. В случае отрицательного ответа добавление документа отменяется. В случае положительного ответа система (100) отправляет документ в модуль электронной подписи документа (106), где к документу добавляется личная ЭЦП пользователя (20), таким образом, документу присваивается свойство неотказуемости.[0073] After generating the pdf file, the agent accesses the partner’s EDS system and signs the pdf file of the partner’s EDS, which adds the trust property to the file. The agent returns the signed pdf-file to the system (100) using the user's UID and the presence of a “reserved” cell in the module (105) for its profile. System (100) prompts the user (20) to sign a personal digital signature document. If the answer is no, the document is canceled. If the answer is yes, the system (100) sends the document to the electronic signature module of the document (106), where the user's personal digital signature is added to the document (20), thus the non-repudiation property is assigned to the document.
[0074] После получения личной ЭЦП пользователя система (100) добавляет собственную ЭЦП к pdf-файлу и запрещает внесение изменений в указанный файл с копией документа. После получения всех ЭЦП система (100) добавляет документ в зарезервированную ячейку модуля хранения (105) для профиля пользователя (20).[0074] After receiving a user's personal digital signature, the system (100) adds its own digital signature to the pdf file and prohibits making changes to the specified file with a copy of the document. After receiving all the EDS, the system (100) adds the document to the reserved cell of the storage module (105) for the user profile (20).
[0075] Модуль электронной подписи документов (106) предназначен для подписи добавляемых в систему (100) цифровых копий документов личной усиленной квалифицированной электронно-цифровой подписью (УКЭП). Данный модуль (106) может выполняться в виде смежного сервиса, выполняющего подписание документов облачной ЭЦП. Интеграция осуществляется после биометрической регистрации пользователя (20). Существует два вида возможной интеграции: интеграция с существующим аккаунтом облачной ЭЦП, создание нового аккаунта в сервисе облачной ЭЦП. В рамках интеграции модуль передает системе облачной ЭЦП копии документов (файлы) для подписи личной ЭЦП пользователя.[0075] The electronic document signing module (106) is designed to sign digital copies of documents added to the system (100) with a personal enhanced qualified electronic digital signature (UKEP). This module (106) can be performed in the form of an adjacent service that performs the signing of documents of a cloud digital signature. Integration is carried out after biometric user registration (20). There are two types of possible integration: integration with an existing cloud-based digital signature account, creating a new account in the cloud-based digital signature service. As part of the integration, the module transfers to the cloud EDS system copies of documents (files) for signing a user's personal digital signature.
[0076] Модуль предъявления документов (104) предназначен для предоставления добавленных цифровых копий документов получателю и настройки политик доступа предоставления упомянутых документов получателю. Модуль (104) обеспечивает удаленное и личное предъявления заранее добавленных копий документов получателю.[0076] The document presentation module (104) is designed to provide added digital copies of documents to the recipient and configure access policies for providing the said documents to the recipient. Module (104) provides remote and personal presentation of pre-added copies of documents to the recipient.
[0077] Модуль запроса документов (107) предназначен для получения копии цифрового документа пользователя (20), сохраненных в модуле хранения документов (105), по запросу модуля предъявления документа (104).[0077] The document request module (107) is designed to receive a copy of a user’s digital document (20) stored in the document storage module (105), upon request of the document presentation module (104).
[0078] Система (100) представляет собой программно-аппаратное решение, например, облачную платформу на базе одного или нескольких серверов. Основной процесс программной обработки данных для осуществления работы системы (100) выполняет один или несколько процессоров (вычислительный модуль). Указанные модули системы (100) связаны с одним или несколькими процессорами для осуществления необходимых операций информационной обработки для реализации их функционала. Специалисту также должно быть очевидно, что могут применяться различные решения в области параллельной обработки информационных потоков при выполнении необходимых алгоритмических вычислений при работе компьютерного устройства (или нескольких устройств).[0078] System (100) is a software and hardware solution, for example, a cloud platform based on one or more servers. The main process of software data processing for the implementation of the system (100) is performed by one or more processors (computing module). These modules of system (100) are associated with one or more processors for the implementation of the necessary information processing operations to implement their functionality. The specialist should also be obvious that various solutions can be applied in the field of parallel processing of information flows while performing the necessary algorithmic calculations when operating a computer device (or several devices).
[0079] На Фиг. 2 представлен пример взаимодействия пользователя (20) с ОСДД (100). Как было указано выше, пользователь (20) передает данные (201) для регистрации в ОСДД (100). Пользователь (20) предоставляет изображение своего лица как основной биометрический образец (202) в центр биометрической аутентификации (108). После регистрации пользователя (20) в ОСДД (100) для него создается профиль (250), который будет использоваться для доверенного обмена цифровыми копиями документов. В профиле (250) пользователь (20) осуществляется установки политики доступа для каждой копии цифрового документа. Под политикой доступа также подразумевается обеспечение доступа соответствующего лица/органа к цифровым копиям документов, что обусловлено перечнем документов, которые такое лицо или орган могут использовать в части идентификации и/или наличия разрешений у пользователя (20).[0079] In FIG. Figure 2 shows an example of user interaction (20) with OSDD (100). As indicated above, the user (20) transmits data (201) for registration in the OSDD (100). The user (20) provides the image of his face as the main biometric sample (202) to the biometric authentication center (108). After the user (20) is registered in the OSDD (100), a profile (250) is created for him, which will be used for the trusted exchange of digital copies of documents. In profile (250), user (20) sets the access policy for each copy of a digital document. An access policy also means ensuring the access of the relevant person / body to digital copies of documents, which is due to the list of documents that such a person or body can use in terms of identification and / or permission of the user (20).
[0080] Как представлено на Фиг. 3, предоставление цифровых копий документов пользователя (20) может осуществляться удаленно на устройство получателя документов (22) с помощью электронного устройства пользователя (21). Под термином «удаленно» понимается передача цифровых копий документов посредством информационных пакетов с помощью каналов передачи данных, например, TCP/IP, GSM/3G/4G, Wi-Fi, радиосвязь (Bluetooth, BLE, NFC) и т.п.[0080] As shown in FIG. 3, the provision of digital copies of user documents (20) can be carried out remotely to the device of the recipient of documents (22) using the user's electronic device (21). The term "remotely" refers to the transfer of digital copies of documents through information packets using data channels, for example, TCP / IP, GSM / 3G / 4G, Wi-Fi, radio (Bluetooth, BLE, NFC), etc.
[0081] Согласно Фиг. 4, способ удаленного предоставления документов (300) заключается в следующем.[0081] Referring to FIG. 4, a method for remotely providing documents (300) is as follows.
[0082] Пользователь (20) формирует личный профиль (250) в ОСДД (100) с помощью вышеописанного процесса регистрации (этап 301). Далее выполняется загрузка в профиль (250) одной или несколько копий документов (этап 302), по меньшей мере одна из которых будет представлена устройству получателя (22). Добавленные копии документов в профиль пользователя (250) подписываются ЭП (УКЭП) пользователя (этап 303) для выполнения требования по их аутентичности и неотказуемости.[0082] The user (20) generates a personal profile (250) in the OSDD (100) using the registration process described above (step 301). Next, one or several copies of documents are loaded into the profile (250) (step 302), at least one of which will be presented to the recipient's device (22). The added copies of documents in the user profile (250) are signed by the user’s signature (UCEP) (step 303) to fulfill the requirements for their authenticity and non-repudiation.
[0083] Для каждой подписанной копии документа в профиле (250) устанавливается соответствующая политика доступа, обеспечивающая предоставление для обработки данной копии уполномоченному (доверенному) устройству получателя (22) (этап 304). Далее пользователь (20) с помощью своего устройства (21), например, смартфона или планшета, выбирает одну или несколько копий документов из своего профиля (250) для передачи на устройство получателя (22). Из выбранных документов формируется информационный пакет для передачи на устройство (22) каналу передачи данных (этап 305).[0083] For each signed copy of the document in the profile (250), an appropriate access policy is established to ensure that the authorized (trusted) recipient device (22) is provided for processing this copy (step 304). Next, the user (20) using his device (21), for example, a smartphone or tablet, selects one or more copies of documents from his profile (250) for transfer to the recipient's device (22). An information package is formed from the selected documents for transmission to the device (22) to the data channel (step 305).
[0084] На Фиг. 5 представлен процесс обработки (400) информационного пакета, получаемого от устройства пользователя (21), с помощью устройства получателя (22).[0084] FIG. 5 shows a process for processing (400) an information packet received from a user device (21) using a recipient device (22).
[0085] Информационный пакет может представляться в виде гиперссылки на цифровую копию документа с дополнительной информацией, например, УИД пользователя (20) в ОСДД (100), дополнительные метаданные, связанные с профилем пользователя (250). Пакет может быть зашифрован в QR-код или иной вид, пригодный для передачи с помощью радиоканала (Bluetooth, NFC и т.п.). Гиперссылка в пакете данных ведет к соответствующей копии документа, связанной с профилем пользователя (250). После получения информационного пакета устройством получателя (22), выполняется его последующая обработка (этап 401).[0085] An information package may be represented as a hyperlink to a digital copy of a document with additional information, for example, user ID (20) in the OSDD (100), additional metadata associated with the user profile (250). The package can be encrypted in a QR code or another form suitable for transmission via a radio channel (Bluetooth, NFC, etc.). The hyperlink in the data packet leads to the corresponding copy of the document associated with the user profile (250). After receiving the information packet by the recipient device (22), its subsequent processing is performed (step 401).
[0086] На этапе (402) выполняется переход по ссылке, полученной в информационном пакете от устройства пользователя (21). Устройство получателя (22) выполняет запрос на получение копии документа согласно полученной гиперссылке в ОСДД (100). Далее устройство получателя (22) проверяет наличие ЭП копии запрашиваемого документа (этап 403). Проверка ЭП выполняется с помощью запроса в модуль ЭП документов (106) в ОСДД (100). Если все ЭП валидны, то затем выполняется идентификация личности пользователя (20) с помощью устройства получателя (22).[0086] At step (402), the user clicks on the link received in the information packet from the user's device (21). The recipient device (22) fulfills the request for a copy of the document according to the received hyperlink in the OSDD (100). Next, the recipient device (22) checks for the presence of an electronic copy of the requested document (step 403). Checking the electronic signature is performed using a request to the electronic document module (106) in the OSDD (100). If all ESs are valid, then the user’s identity is identified (20) using the recipient’s device (22).
[0087] Идентификация пользователя (20), предъявляющего копии документов посредством информационного пакета, выполняется с помощью получения биометрического образца пользователя, в частности, изображения его лица в момент проверки (этап 404). Получение изображение лица может осуществляться с помощью камеры, встроенной в устройство получателя (22), либо получаться с помощью связанного с устройством (22) средством фотовидеофиксации (например, камеры наблюдения, WEB-камеры, PTZ-камеры и т.п.).[0087] The identification of a user (20) presenting copies of documents by means of an information package is performed by obtaining a biometric sample of the user, in particular, the image of his face at the time of verification (step 404). Obtaining a face image can be carried out using a camera built into the recipient’s device (22), or obtained using a photo and video recording tool connected to the device (22) (for example, surveillance cameras, WEB cameras, PTZ cameras, etc.).
[0088] После получения изображения лица пользователя (20) устройство получателя (22) формирует информационный пакет, содержащий фотоизображение пользователя (20) и УИД, полученный из переданного информационного пакета от устройства (21) (этап 405). Сформированный устройством (22) пакет передается в ОСДД (100) для проверки биометрического образца пользователя (202) и связанного с ним УИД.[0088] After receiving the face image of the user (20), the recipient device (22) generates an information packet containing a photo image of the user (20) and the UID received from the transmitted information packet from the device (21) (step 405). The packet generated by the device (22) is transmitted to the OSDD (100) to verify the biometric sample of the user (202) and the associated MIA.
[0089] Полученные данные на этапе (406) ОСДД (100) проверяет с помощью передачи соответствующего запроса в центр биометрической аутентификации (108), который выполняет анализ схожести полученного изображения пользователя с информацией, хранящейся в его профиле (250). Анализ может выполняться с помощью различных фотограмметрических и/или аналитических алгоритмов. Дополнительно, центр биометрической аутентификации (108) может направлять сертификат ЭП пользователя (20), который сравнивается с сертификатом, полученным с документом ранее при его загрузке в профиль пользователя (250).[0089] The received data at step (406) by the OSDD (100) is checked by sending a corresponding request to the biometric authentication center (108), which analyzes the similarity of the received user's image with the information stored in his profile (250). The analysis can be performed using various photogrammetric and / or analytical algorithms. Additionally, the biometric authentication center (108) can send the user's ES certificate (20), which is compared with the certificate received with the document earlier when it was uploaded to the user profile (250).
[0090] В случае успешной проверки личности пользователя (20) на этапе (407) устройство получателя (22) принимает полученную по гиперссылке копию документа от устройства пользователя (21), ассоциирует представленную копию с надлежащим пользователем (20) и осуществляет дальнейшее использование копии документа согласно внутренним регламентам работы.[0090] In the case of successful verification of the identity of the user (20) at step (407), the recipient device receives a hyperlinked copy of the document from the user device (21), associates the presented copy with the appropriate user (20), and further uses the copy of the document according to internal regulations.
[0091] В качестве примера, пользователь (20) добавил в систему СТС, ПТС, ОСАГО и водительское удостоверение. И разрешил получателю (22) загружать автоматически только водительское удостоверение. Сотрудник ДПС с ролью инспектор может загружать только документы вида: водительское удостоверение, СТС, ОСАГО при выполнении биометрической аутентификации пользователя (20), например, с помощью служебного смартфона или планшета (22).[0091] As an example, the user (20) added the STS, PTS, MTPL and a driver’s license to the system. And he allowed the recipient (22) to download automatically only the driver’s license. A traffic police officer with the role of an inspector can only upload documents of the type: driver’s license, STS, CTP when performing user biometric authentication (20), for example, using an office smartphone or tablet (22).
[0092] В случае ошибки идентификации предъявителя копии документа (этап 408), ОСДД (100) передает соответствующее сообщение на устройство получателя (22), которое отказывает в использовании полученной копии документа.[0092] In the event of a bearer identification error of a copy of a document (step 408), the OSDD (100) transmits a corresponding message to the recipient's device (22), which refuses to use the received copy of the document.
[0093] Как было указано выше в описании, копия документа пользователя (20) может содержать дополнительную ЭП, например, органа - издателя. В этом случае подтверждение аутентичности и неотказуемости копии документа предъявителя выполняется при условии проверки всех ЭП копии документа.[0093] As indicated in the description above, a copy of a user’s document (20) may contain an additional electronic signature, for example, of a publisher’s authority. In this case, confirmation of the authenticity and non-repudiation of the copy of the bearer’s document is subject to verification of all electronic copies of the document.
[0094] На Фиг. 6 представлен вариант осуществления заявленного решения, при котором запрос копии документа устройством получателя (22) выполняется без использования электронного устройства пользователя (21). В данном случае используется помимо основного биометрического образца - изображения лица пользователя (20), один или несколько дополнительных образцов, которые позволяют идентифицировать предъявителя цифровых копий документов.[0094] FIG. 6 shows an embodiment of the claimed solution, in which the request for a copy of the document by the recipient device (22) is performed without using the user's electronic device (21). In this case, in addition to the main biometric sample - images of the user's face (20), one or more additional samples are used that allow identification of the bearer of digital copies of documents.
[0095] На Фиг. 7 представлена последовательность этапов способа для выполнения указанной процедуры использования копий документов (500). На первом этапе (501) пользователь (20) выполняет процесс регистрации в ОСДД (100) с помощью предоставления биометрического образца - изображения лица, идентифицирующую его информацию и дополнительный биометрический образец для дальнейшего формирования профиля пользователя (250) в ОСДД (100). В качестве дополнительного биометрического образца может использоваться, не ограничиваясь: отпечаток пальца, изображение сетчатки глаза, изображение радужной оболочки, изображение вен ладони, изображение геометрии кисти, образец голоса и т.п.[0095] In FIG. 7 shows the sequence of steps of the method for performing the specified procedure for using copies of documents (500). At the first stage (501), the user (20) performs the registration process in the OSDD (100) by providing a biometric sample - an image of a person identifying his information and an additional biometric sample for further formation of the user profile (250) in the OSDD (100). As an additional biometric sample, it can be used, but not limited to: fingerprint, image of the retina, image of the iris, image of the veins of the palm, image of the geometry of the brush, voice sample, etc.
[0096] После процесса регистрации пользователь (20) загружает в профиль (250) одну или несколько копий документов (этап 502) и подписывает их личной УКЭП (этап 503). Для каждого подписанного УКЭП цифрового документа устанавливается соответствующая политика доступа (этап 504).[0096] After the registration process, the user (20) uploads one or more copies of documents to the profile (250) (step 502) and signs them with personal UKEP (step 503). For each digital document signed by the UECC, an appropriate access policy is established (step 504).
[0097] На Фиг. 8 представлен процесс (600) запроса и получения копий документов пользователя (20) с помощью устройства получателя (22) без формирования информационного пакета устройством пользователя (21).[0097] In FIG. 8 shows a process (600) for requesting and receiving copies of user documents (20) using a recipient device (22) without generating an information packet by a user device (21).
[0098] При необходимости использования цифровой копии документа, согласно способу (600), устройство получателя (22) фиксирует изображение лица пользователя (20), например, с помощью встроенной камеры или связанных с устройством (22) средств фотовидеофиксации (этап 601). Пользователь также предоставляет второй, дополнительный биометрический образец, который связан с его профилем (250) в ОСДД (100) (этап 602). Дополнительный биометрический образец получается с помощью средств установленных или связанных с устройством получателя (22).[0098] If it is necessary to use a digital copy of the document, according to method (600), the recipient device (22) captures the image of the user's face (20), for example, using the built-in camera or photo and video recording means associated with the device (22) (step 601). The user also provides a second, additional biometric sample that is associated with his profile (250) in the SDDD (100) (step 602). An additional biometric sample is obtained using the means installed or associated with the recipient's device (22).
[0099] После получения двух биометрических образцов, устройство (22) формирует первичный запрос (этап 603) и направляет его в ОСДД (100) (этап 604) для идентификации пользователя (20) (этап 605). В случае успешного сравнения биометрических образцов (этапа 606) с одним из зарегистрированных профилей (250) в ОСДД (100), последняя возвращает устройству получателя (22) УИД соответствующего пользователя (20), сертификат ЭП пользователя (этап 607). Дополнительно может также предоставляться информация о степени схожести основного биометрического образца пользователя (202).[0099] After receiving two biometric samples, the device (22) generates an initial request (step 603) and sends it to the DRC (100) (step 604) to identify the user (20) (step 605). In case of successful comparison of biometric samples (step 606) with one of the registered profiles (250) in the OSDD (100), the latter returns to the recipient device (22) the UID of the corresponding user (20), the user's EP certificate (step 607). Additionally, information about the degree of similarity of the user's main biometric sample may also be provided (202).
[0100] Далее устройство получателя (22) формирует второй запрос на получение доступа к одной или нескольким копиям документов профиля пользователя (250) (этап 608). Второй запрос содержит полученный ранее УИД пользователя, по которому предоставляется доступ к документам на основании политики доступа получателя (22) к одной или нескольким копиям документов.[0100] Next, the recipient device (22) generates a second request for access to one or more copies of user profile documents (250) (step 608). The second request contains the previously received UID of the user, which provides access to documents based on the recipient's access policy (22) to one or more copies of documents.
[0101] Если для получателя (22) доступна по меньшей мере одна копия документа, то ОСДД (100) предоставляет доступ к ним в профиле пользователя (250). Копия документа (этап 609) может загружаться на устройство получателя (22). Далее проверяется наличие соответствующих ЭП копии документа и их валидность. Осуществляется сравнение полученного от ОСДД (100) сертификата ЭП пользователя, которой подписывается документ при его загрузке в ОСДД (100), и сертификат загруженного документа из второго запроса. Если проверка сертификатов успешна, то получатель (22) принимает копию документа как доверенный аутентичный документ должного предъявителя (20).[0101] If at least one copy of the document is available for the recipient (22), then the OSDD (100) provides access to them in the user profile (250). A copy of the document (step 609) can be downloaded to the recipient's device (22). Next, the presence of appropriate electronic copies of the document and their validity are checked. The comparison of the user EP certificate received from the OSDD (100) is carried out, with which the document is signed when it is loaded into the OSDD (100), and the certificate of the downloaded document from the second request. If the certificate verification is successful, the recipient (22) accepts a copy of the document as a trusted authentic document of a proper bearer (20).
[0102] Если на этапе (606) пользователь (20) не идентифицируется в ОСДД (100) (этап 610), то ОСДД (100) оповещает об этом устройство получателя (22), и пользователю (20) отказывается в предоставлении цифровых копий документов.[0102] If at step (606) the user (20) is not identified in the OSDD (100) (step 610), then the OSDD (100) notifies the recipient device (22), and the user (20) is refused to provide digital copies of documents .
[0103] Как было указано выше, копия документа также может содержать несколько ЭП, например, ЭП издателя или иного доверенного органа. В этом случае успешная проверка аутентичности копии документа будет только в случае успешной проверки всех ЭП такого документа.[0103] As indicated above, a copy of a document may also contain several electronic signature, for example, the electronic signature of a publisher or other trusted authority. In this case, a successful verification of the authenticity of a copy of a document will only be possible if all electronic signature of such a document is successfully verified.
[0104] На Фиг. 9 представлен пример вычислительного устройства (700), которое применяется для реализации заявленного решения. Устройство (700) может выбираться из широкого спектра известных устройств, обеспечивающих необходимый функционал, например, компьютер, ноутбук, сервер, планшет, смартфон, портативная игровая приставка, мейнфрейм, суперкомпьютер и т.п.Как было указано выше, устройство пользователя (21), устройство получателя (22), ОСДД (100), могут быть частично организованы на базе или представлять собой один из примеров устройства (700).[0104] In FIG. 9 shows an example of a computing device (700) that is used to implement the claimed solution. The device (700) can be selected from a wide range of known devices providing the necessary functionality, for example, a computer, laptop, server, tablet, smartphone, portable game console, mainframe, supercomputer, etc. As mentioned above, the user device (21) , the recipient device (22), the OSDD (100), can be partially organized on the basis of or represent one example of the device (700).
[0105] В общем случае, вычислительное устройство (700) содержит объединенные общей шиной один или несколько процессоров (701), средства памяти, такие как ОЗУ (702) и ПЗУ (703), интерфейсы ввода/вывода (704), устройства ввода/вывода (705), и устройство для сетевого взаимодействия (706).[0105] In general, a computing device (700) comprises one or more processors (701) connected by a common bus, memory means such as RAM (702) and ROM (703), input / output interfaces (704), input devices / output (705), and a device for network interaction (706).
[0106] Процессор (701) (или несколько процессоров, многоядерный процессор) могут выбираться из ассортимента устройств, широко применяемых в текущее время, например, компаний Intel™, AMD™, Apple™, Samsung Exynos™, MediaTEK™, Qualcomm Snapdragon™ и т.п.[0106] A processor (701) (or multiple processors, a multi-core processor) can be selected from a variety of currently widely used devices, for example, Intel ™, AMD ™, Apple ™, Samsung Exynos ™, MediaTEK ™, Qualcomm Snapdragon ™ and etc.
[0107] ОЗУ (702) представляет собой оперативную память и предназначено для хранения исполняемых процессором (701) машиночитаемых инструкций для выполнение необходимых операций по логической обработке данных. ОЗУ (702), как правило, содержит исполняемые инструкции операционной системы и соответствующих программных компонент (приложения, программные модули и т.п.).[0107] RAM (702) is a random access memory and is intended to store machine-readable instructions executed by the processor (701) for performing the necessary operations on logical data processing. RAM (702), as a rule, contains executable instructions of the operating system and corresponding software components (applications, program modules, etc.).
[0108] ПЗУ (703) представляет собой одно или более устройств постоянного хранения данных, например, жесткий диск (HDD), твердотельный накопитель данных (SSD), флэш-память (EEPROM, NAND и т.п.), оптические носители информации (CD-R/RW, DVD-R/RW, BlueRay Disc, MD) и др.[0108] the ROM (703) is one or more permanent storage devices, for example, a hard disk drive (HDD), a solid state drive (SSD), flash memory (EEPROM, NAND, etc.), optical storage media ( CD-R / RW, DVD-R / RW, BlueRay Disc, MD), etc.
[0109] Для организации работы компонентов устройства (700) и организации работы внешних подключаемых устройств применяются различные виды интерфейсов В/В (704). Выбор соответствующих интерфейсов зависит от конкретного исполнения вычислительного устройства, которые могут представлять собой, не ограничиваясь: PCI, AGP, PS/2, IrDa, FireWire, LPT, COM, SATA, IDE, Lightning, USB (2.0, 3.0, 3.1, micro, mini, type C), TRS/Audio jack (2.5, 3.5, 6.35), HDMI, DVI, VGA, Display Port, RJ45, RS232 и т.п.[0109] Various types of I / O interfaces (704) are used to organize the operation of the components of the device (700) and organize the operation of external connected devices. The choice of appropriate interfaces depends on the particular computing device, which can be, but not limited to: PCI, AGP, PS / 2, IrDa, FireWire, LPT, COM, SATA, IDE, Lightning, USB (2.0, 3.0, 3.1, micro, mini, type C), TRS / Audio jack (2.5, 3.5, 6.35), HDMI, DVI, VGA, Display Port, RJ45, RS232, etc.
[0110] Для обеспечения взаимодействия пользователя с вычислительным устройством (700) применяются различные средства (705) В/В информации, например, клавиатура, дисплей (монитор), сенсорный дисплей, тач-пад, джойстик, манипулятор мышь, световое перо, стилус, сенсорная панель, трекбол, динамики, микрофон, средства дополненной реальности, оптические сенсоры, планшет, световые индикаторы, проектор, камера, средства биометрической идентификации (сканер сетчатки глаза, сканер отпечатков пальцев, модуль распознавания голоса) и т.п.[0110] Various means (705) of I / O information, for example, a keyboard, a display (monitor), a touch screen, a touch pad, a joystick, a mouse, a light pen, a stylus, are used to provide user interaction with a computing device (700), touch panel, trackball, speakers, microphone, augmented reality, optical sensors, tablet, light indicators, projector, camera, biometric identification tools (retina scanner, fingerprint scanner, voice recognition module), etc.
[0111] Средство сетевого взаимодействия (706) обеспечивает передачу данных устройством (700) посредством внутренней или внешней вычислительной сети, например, Интранет, Интернет, ЛВС и т.п.В качестве одного или более средств (706) может использоваться, но не ограничиваться: Ethernet карта, GSM модем, GPRS модем, LTE модем, 5G модем, модуль спутниковой связи, NFC модуль, Bluetooth и/или BLE модуль, Wi-Fi модуль и др. Дополнительно могут применяться также средства спутниковой навигации, например, GPS, ГЛОНАСС, BeiDou, Galileo.[0111] The network interaction tool (706) provides data transmission by the device (700) via an internal or external computer network, for example, an Intranet, the Internet, a LAN, etc. As one or more means (706) may be used, but not limited to : Ethernet card, GSM modem, GPRS modem, LTE modem, 5G modem, satellite communications module, NFC module, Bluetooth and / or BLE module, Wi-Fi module, etc. Additionally, satellite navigation tools can be used, for example, GPS, GLONASS , BeiDou, Galileo.
[0112] Представленные материалы заявки раскрывают предпочтительные примеры реализации технического решения и не должны трактоваться как ограничивающие иные, частные примеры его воплощения, не выходящие за пределы испрашиваемой правовой охраны, которые являются очевидными для специалистов соответствующей области техники.[0112] The application materials presented disclose preferred examples of the implementation of the technical solution and should not be construed as limiting other, particular examples of its implementation, not going beyond the scope of the requested legal protection, which are obvious to specialists in the relevant field of technology.
Claims (45)
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/RU2018/000649 WO2020071939A1 (en) | 2018-10-03 | 2018-10-03 | Method and system for confidential paperless presentation of documents |
RU2018134907A RU2701088C1 (en) | 2018-10-03 | 2018-10-03 | Method and system for trusted paperless presentation of documents |
EA201892088A EA038055B1 (en) | 2018-10-03 | 2018-10-16 | Method and system for trusted paperless presentation of documents |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
RU2018134907A RU2701088C1 (en) | 2018-10-03 | 2018-10-03 | Method and system for trusted paperless presentation of documents |
Publications (1)
Publication Number | Publication Date |
---|---|
RU2701088C1 true RU2701088C1 (en) | 2019-09-24 |
Family
ID=68063561
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
RU2018134907A RU2701088C1 (en) | 2018-10-03 | 2018-10-03 | Method and system for trusted paperless presentation of documents |
Country Status (3)
Country | Link |
---|---|
EA (1) | EA038055B1 (en) |
RU (1) | RU2701088C1 (en) |
WO (1) | WO2020071939A1 (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2759249C1 (en) * | 2021-02-20 | 2021-11-11 | Илья Иосифович Лившиц | Computing device for cross-border electronic document workflow (options) and the method for cross-border electronic document workflow |
RU2768544C1 (en) * | 2021-07-16 | 2022-03-24 | Общество С Ограниченной Ответственностью "Инновационный Центр Философия.Ит" | Method for recognition of text in images of documents |
RU211770U1 (en) * | 2022-01-13 | 2022-06-22 | Общество с ограниченной ответственностью "СМАРТ ЭНДЖИНС СЕРВИС" | Client identification system in remote banking systems using a mobile device to control an attack on the presentation of identity documents |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2258256C2 (en) * | 2001-03-07 | 2005-08-10 | Дайболд, Инкорпорейтед | System and method for forming digital signature using an atm |
US20100088233A1 (en) * | 2001-06-18 | 2010-04-08 | Oliver Tattan | Electronic data vault providing biometrically protected electronic signatures |
US8296477B1 (en) * | 2011-04-22 | 2012-10-23 | Symantec Corporation | Secure data transfer using legitimate QR codes wherein a warning message is given to the user if data transfer is malicious |
US20160224773A1 (en) * | 2012-05-15 | 2016-08-04 | Bphav, Llc | Biometric authentication system |
-
2018
- 2018-10-03 WO PCT/RU2018/000649 patent/WO2020071939A1/en active Application Filing
- 2018-10-03 RU RU2018134907A patent/RU2701088C1/en active
- 2018-10-16 EA EA201892088A patent/EA038055B1/en unknown
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2258256C2 (en) * | 2001-03-07 | 2005-08-10 | Дайболд, Инкорпорейтед | System and method for forming digital signature using an atm |
US20100088233A1 (en) * | 2001-06-18 | 2010-04-08 | Oliver Tattan | Electronic data vault providing biometrically protected electronic signatures |
US8296477B1 (en) * | 2011-04-22 | 2012-10-23 | Symantec Corporation | Secure data transfer using legitimate QR codes wherein a warning message is given to the user if data transfer is malicious |
US20160224773A1 (en) * | 2012-05-15 | 2016-08-04 | Bphav, Llc | Biometric authentication system |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2759249C1 (en) * | 2021-02-20 | 2021-11-11 | Илья Иосифович Лившиц | Computing device for cross-border electronic document workflow (options) and the method for cross-border electronic document workflow |
RU2768544C1 (en) * | 2021-07-16 | 2022-03-24 | Общество С Ограниченной Ответственностью "Инновационный Центр Философия.Ит" | Method for recognition of text in images of documents |
RU211770U1 (en) * | 2022-01-13 | 2022-06-22 | Общество с ограниченной ответственностью "СМАРТ ЭНДЖИНС СЕРВИС" | Client identification system in remote banking systems using a mobile device to control an attack on the presentation of identity documents |
Also Published As
Publication number | Publication date |
---|---|
WO2020071939A1 (en) | 2020-04-09 |
EA038055B1 (en) | 2021-06-29 |
EA201892088A1 (en) | 2020-04-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20240403470A1 (en) | Systems and Methods for Sharing Verified Identity Documents | |
EP3813331B1 (en) | Systems and methods for electronically sharing private documents using pointers | |
US20220052852A1 (en) | Secure biometric authentication using electronic identity | |
US20210224938A1 (en) | System and method for electronically providing legal instrument | |
CN111886842B (en) | Remote user authentication using threshold-based matching | |
US20180167387A1 (en) | Systems and methods for biometric authentication using existing databases | |
US7690032B1 (en) | Method and system for confirming the identity of a user | |
CN110462658A (en) | System and method for providing a digital identity record to verify the identity of a user | |
KR20130090320A (en) | Device, system, and method for registring and authenticating handwritten signatures and archiving handwritten information | |
WO2019209904A1 (en) | Identity credential verification techniques | |
US20140250519A1 (en) | Cloud computing method and system | |
RU2673401C2 (en) | Method and device for obtaining certification document | |
US11126999B1 (en) | Officially authorized virtual identification cards | |
US20160321305A9 (en) | System and method for tracking items at an event | |
US20250104174A1 (en) | Systems and methods of generating user identity packets using biometrics | |
RU2701088C1 (en) | Method and system for trusted paperless presentation of documents | |
US11610196B1 (en) | Officially authorized virtual identification cards | |
CN112785410A (en) | Relying party risk adjustment indicator systems and methods | |
EP2254093A1 (en) | Method and system for confirming the identity of a user background of the invention | |
US20230130024A1 (en) | System and method for storing encryption keys for processing a secured transaction on a blockchain | |
CN112367314B (en) | Identity authentication method, device, computing equipment and medium | |
US20200159954A1 (en) | Method Of Processing Document Requests | |
WO2020104935A1 (en) | Method and system for providing a tamper proof record chain | |
WO2021091410A1 (en) | Universal system for distributed secure remote voting | |
EP3748905B1 (en) | Method of verifying partial data based on collective certificate |