CN108629603B - 一种基于二维码的商品防伪方法 - Google Patents

一种基于二维码的商品防伪方法 Download PDF

Info

Publication number
CN108629603B
CN108629603B CN201810428140.7A CN201810428140A CN108629603B CN 108629603 B CN108629603 B CN 108629603B CN 201810428140 A CN201810428140 A CN 201810428140A CN 108629603 B CN108629603 B CN 108629603B
Authority
CN
China
Prior art keywords
commodity
manufacturer
consumer
dimensional code
date
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810428140.7A
Other languages
English (en)
Other versions
CN108629603A (zh
Inventor
张艳洁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yantai University
Original Assignee
Yantai University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yantai University filed Critical Yantai University
Priority to CN201810428140.7A priority Critical patent/CN108629603B/zh
Publication of CN108629603A publication Critical patent/CN108629603A/zh
Application granted granted Critical
Publication of CN108629603B publication Critical patent/CN108629603B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/018Certifying business or products
    • G06Q30/0185Product, service or business identity fraud
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/10Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
    • G06K7/14Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation using light without selection of wavelength, e.g. sensing reflected white light
    • G06K7/1404Methods for optical code recognition
    • G06K7/1408Methods for optical code recognition the method being specifically adapted for the type of code
    • G06K7/14172D bar codes

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Bioethics (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Accounting & Taxation (AREA)
  • Economics (AREA)
  • Finance (AREA)
  • Development Economics (AREA)
  • Marketing (AREA)
  • General Business, Economics & Management (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Strategic Management (AREA)
  • Electromagnetism (AREA)
  • Toxicology (AREA)
  • Artificial Intelligence (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种基于二维码的商品防伪方法。本发明的方法使用数据加密和数字签名的同时提出了一种全新的商品售出二维码标注信息,该二维码由经销商在消费者付款购物之后生成,并且任何第三方都可以通过扫描识别售出二维码标注信息来查验该商品的购买过程。本发明的方法解决了商品真伪性查询和售出商品逆向追踪问题,适用于现实生活中存在的大量只查询商品真伪性,但是不购买商品的情形,能够实现为大量不同消费者扫描同一商品二维码提供查询商品真伪功能。

Description

一种基于二维码的商品防伪方法
技术领域
本发明涉及计算机技术领域中的信息安全技术,特别涉及采用公钥密码体制进行数据加密、数字签名和身份认证,借助于二维码这一优良的信息载体,解决了商品真伪查询和售出商品逆向追踪问题,以充分保护合法商品,打击假冒伪劣,维护生产厂商、经销商和消费者各自的正当权益。
背景技术
二维码作为一种图形化信息载体,具有良好的信息存储功能,编码信息容量大、容错能力强、译码可靠性高、成本低廉、易于制作并且便于传递和识别,尤其是借助于发达便捷的移动通讯技术和智能手机平台取得了广泛的应用。目前二维码技术不仅已经成功应用于海关、税务、商业、医疗、交通运输、物流等部门对各类报表、票据、商品、药品、包裹等的管理和处理,应用于工业生产领域对生产线进行自动化管理,应用于食品安全行业对原材料质量进行溯源管理,而且在数字化支付中也体现出了重要应用价值。
虽然二维码在商品销售领域中取得了广泛应用,但是二维码本身并不能防伪,印刷在商品外包装上的二维码信息很容易被复制和伪造。由于造假者不能完全知晓二维码信息是如何加密生成的,在造假过程中只能通过拷贝一定数量的真品二维码信息,然后将这些信息非法复制粘贴在假冒商品上进行销售,这样就会出现大量假冒商品上印有相同的二维码防伪信息。针对于二维码易被复制的特点,一种提高防伪能力的办法是采用易碎数字水印技术来印刷二维码,这样当真品二维码被非法复制时,其中的水印信息被破坏,由此来鉴别商品真伪。一种就是采用高科技手段来生成隐形二维码,这种二维码采用独特的材料印刷制作,成本高昂需要使用特定波长的激光扫描才能显示。一种就是采用双标签防伪手段,其中一个标签使用特定材质的纸张,在上面印刷加密的商品身份标识信息然后使用易刮涂层掩盖,另一个标签则是被写入加密信息的二维码标签,两个标签中的密文信息互相印证、缺一不可。
当前的二维码商品真伪查询机理:基于二维码的商品真伪查询系统通常采用在产品出厂前,由厂商给每一件产品分配一个独立的数字标签,数字标签的作用相当于该件产品的身份标识,并在厂商产品数据库中生成相应的记录。厂商将与该件产品相关的部分信息加密以后写入到二维码中,然后将二维码打印粘贴到商品外包装上,这些二维码信息对商品的仓储、运输和销售提供了极大的便利,当这些产品被摆上货架成为商品时,消费者可以通过扫描商品包装上的二维码来查询商品的相应信息,厂家通过分析数据库中该件数字标签产品的查询记录和销售记录,可以向消费者反馈商品的真伪信息。通常采用的做法是首次查询为真,多次查询则产生警告,这是目前广泛应用的基于二维码商品真伪查询系统的工作原理。
当前二维码商品真伪查询存在的技术问题主要在于以下几个方面。
传统的基于二维码的商品防伪查询系统在现实生活中会遇到一系列难以克服的困难,这是因为有两种情形都会导致同一二维码被大量查询:一种是同一商品上的二维码被大量不同的消费者进行真伪查询,这种情形随着电子商务的迅猛发展会更加频繁,由于电子化销售是信息时代商品营销的必然趋势,在电商平台上只能通过展示商品照片的方式进行,即使所展示的商品是真品,仍然可能会产生针对所展示产品二维码信息的大量查询行为;一种是某一真品的二维码信息被大量非法复制,设某一产品其标签为ID出厂时被生产厂商Factory指定由经销商Saler经销,当造假者非法复制标签ID信息并粘贴在假冒产品上时,此时由于该真品与数量不定的伪品使用了相同的标签,消费者在查询真伪时会导致该ID被多次查询。商品真伪查询过程与购买过程是两个有一定关联但并不是必然联系的过程,消费者对商品真伪查询之后不一定购买,不能因为查询次数多就认定为假,这一因果关系不成立,导致防伪系统无法有效判别商品真伪,实际上即使该ID被第一次查询也可能是伪品。
由于通常采用的二维码商品真伪查询过程只发生在消费者和厂商之间,厂商无法有效监管经销商的销售行为,对于售出的商品难以做到逆向追踪,极易出现商品跨区域销售情形和其他一系列问题。在现实生活中,有相当一部分消费者在购买商品时根本不会扫描二维码来对商品真伪进行查询,这会导致大量的闲置真品标签信息被经销商收集,这些信息有可能被经销商用于其它用途,出现经销商将真品标签高价出售给造假者,两者合谋共同损害厂商和消费者权益的事情,也不乏部分经销商制假造假或者真伪混合销售,例如通过降低真品价格来换取商品外包装和标签信息的完整,然后用于包装伪品赚取额外利润。针对于此就必须研究如何运用信息安全和网络科技手段来实现品牌保护,以充分保护生产厂商、消费者和合法经销商的正当权益。
发明内容
为解决上述现有技术中的技术问题,本发明提供了一种基于二维码的商品防伪方法。本发明采用了与现有二维码防伪技术完全不同的技术方案,现有的商品经销过程正是由于消费者无法向厂家核实经销商的真实身份,厂家无法追踪统计经销商的销售情况导致一系列问题的出现。新技术充分考虑到当商品最终由消费者购买之后,不管中间经历多少次倒手销售,只要是合法经销商都是可以追踪和认证身份的,只有经销假冒伪劣产品的中间商是不希望暴露其虚假身份的,并且得不到厂商的身份认证。
技术方案如下所述。
针对生产厂商,本发明技术的实现要求所有的生产厂商首先需要到工商行政部门进行登记注册,经过工商行政部门批准许可之后,获得由工商行政部门颁发的数字证书
Figure GDA0003190944760000021
其中E为事先约定的公钥密码体制,KsG为工商行政部门的私有密钥,KpF为商品生产厂商的公开钥。要求所有生产厂商必修在工商行政部门注册登记的原因在于,工商行政部门颁发的数字证书任何人都无法伪造,造假者只能通过考虑替换数字证书的方式进行生产厂商的身份冒充,例如使用B厂的数字证书来替换真品上A厂的数字证书,本发明所提出的商品真伪查询技术使用了由工商行政部门签名认证的生产厂商公开钥KpF来进行数据的加密,工商行政部门通过解密伪造商品上的数字证书可以很容易就锁定该证书的真实拥有者,也就锁定了B厂的真实身份,这样可以防止生产厂商之间的身份冒充,避免了厂家在源头造假的情形。
针对销售商,经营销售某一生产厂商Factory产品的所有经销商Saler需要到该生产厂商处进行身份登记注册,获取由生产厂商颁发的数字证书
Figure GDA0003190944760000031
和合法的经销商唯一的私有密钥KsS,其中KsF为生产厂商的私有密钥,KpS为经销商的公开钥。优选的,对于多级经销商,要求上级经销商必须将其下级经销商向厂商备案,由厂商为下级经销商颁发由厂商签名的数字证书。
此外,生产厂商所生产的所有产品外包装上须印有两个标签,其中一个标签的内容是明文字符称之为明文标签ID,明文标签ID具有唯一性,标识该件产品独一无二的身份,用于肉眼阅读,并且该产品的明文标签ID与经销商Saler绑定;在产品出厂之前,生产厂商须在其产品管理数据库中建立产品与指定经销商之间的对应关系记录,即若指定身份标识为ID的商品由经销商Saler销售,则明文标签ID与经销商Saler的公开钥KpS建立起对应关系记录。另一个是二维码标签,其中蕴含的信息为
Figure GDA0003190944760000032
其中,Date为该商品的生产日期,便于消费者扫描识别商品真伪。
然后,本发明通过数据加密、数字签名和身份认证使得每一件商品的ID是与经销商绑定的,经销商对所经销的每一件商品负责,该商品最终被出售要经过消费者对经销商身份合法的认证和由经销商生成打印黏贴于商品上的商品售出标注信息。二维码标签中蕴含的信息
Figure GDA0003190944760000033
不仅有商品ID信息和生产日期Date,同时含有生产厂商身份信息KpF,消费者扫描二维码时,将信息
Figure GDA0003190944760000034
发送给工商部门,工商部门将解密结果即生产厂商公开钥KpF发送给消费者。
在后续商品真伪查询过程中,由生产厂商使用经销商的公开钥KpS进行数据加密,为消费者和经销商生成一个包含相同鉴别密钥K的密文
Figure GDA0003190944760000035
其中
Figure GDA0003190944760000036
Date′为消费者发起商品真伪查询时的时间。消费者只能使用厂商的公开钥KpF解密m′其中的一部分密文,即解密获得鉴别密钥K,然后将另一部分不能解密的信息
Figure GDA0003190944760000037
交由经销商解密,由于每一件商品的ID是与经销商绑定的,只有真正合法的经销商才知道解密
Figure GDA0003190944760000038
需要使用的私有密钥KsS,然后得到鉴别密钥K。如果消费者验证经销商所出示的鉴别密钥K与自己解密得到的鉴别密钥K是一致的,则说明该商品的经销商是合法的经销商,商品查询结果为真,需要说明的是商品真伪查询过程中的鉴别密钥比对过程必须是经销商先向消费者出示自己解密得到的K,这是因为密文Δ是由厂商生成的,且将商品ID与经销商公开钥KpS绑定,若经销商没有取得商品ID的经销权,就无法将Δ解密,这同时可以防止商品的跨区域销售。
同时,经销商不能对厂家未授权的商品ID进行签名销售,从而防止个别经销商以丢失私有密钥KsS为理由可能导致的危害。
对于造假者而言,上述步骤使得造假者即使复制了大量的真品的二维码标签,由于该二维码标签与商品ID是绑定的,当消费者扫描假冒商品上的二维码时,造假者得不到拥有该ID商品经销权的经销商的私有密钥KsS,也就无法完成商品真伪验证过程。
另外,本发明的方法提出了一种全新的商品售出二维码标注信息,该二维码由经销商在消费者付款购物之后生成,并且任何第三方都可以通过扫描识别售出二维码标注信息来查验该商品的购买过程;同时只有同时取得售出二维码标注信息和购物发票才能够有效维护消费者个人权益,且规定标注售出二维码标注信息的商品不得二次销售。具体步骤如下:
当消费者购买商品ID后,由经销商生成售出标注信息Ver=ID||Date||K||Δ,经销商将标注信息Ver写入一个新的二维码称之为售出标注二维码,经销商将售出标注二维码打印出来,粘贴到商品外包装上,然后交付给消费者,或者将售出标注二维码打印在购物发票上交付给消费者,若经销商处没有二维码打印设备,可以手工将标注信息Ver写到商品外包装或者发票上。标注信息Ver由经销商生成,然后消费者验证该信息的真伪,但是消费者自身无法生成Ver,防止造假者冒充消费者来得到标注的商品,这是因为消费者无法解密
Figure GDA0003190944760000041
来得到Δ。然后,消费者现场扫描售出标注二维码,核验其中的标注信息是否真实,若标注信息为真,此次购物过程成功结束。
商品售出二维码标注信息目的在于,如果发生造假者与经销商合谋来有目的性造假,那么经销商只能采取既向造假者卖商品ID,同时又告知其掌握的私有密钥KsS,虽然假冒商品能够顺利通过真伪性验证,但是由于标注信息Ver可以被用于身份认证,当商品被售出时,厂商通过所标注的密文信息可以很容易锁定假冒商品上的标注信息是由哪个经销商生成的,这些标注信息可以被当作证据证实经销商的知假造假行为,在这种情况下经销商收集大量的闲置真品二维码信息将变得没有意义。
本发明所提出的技术能够有效解决电子商务领域中普遍存在的商品图片盗用问题。由于商品的图片展示是电子商务领域所普遍采用的营销方式,通过简单的复制粘贴就可以很轻松将别人精心制作的图片据为己有,虽然在图片上加上数字水印可以从一定程度上解决图片盗用问题,但是仍然无法彻底解决该问题。本发明所提出的技术实现了商品ID与经销商的绑定,当经销商A在电子平台展示自己拥有经销权的商品图片时,所有针对该商品真伪的查询信息只能由A应答,如果经销商B盗用了A的商品图片,则消费者在查询B网络店铺中的商品真伪时,所有的查询信息由厂商转发给经销商A应答而不是B。
具体实施方式
结合上述内容介绍,现将一种基于二维码的商品防伪方法详述如下。
一种基于二维码的商品防伪方法,包括如下步骤:
首先,设置条件参数:
针对生产厂商,生产厂商于工商行政部门登记注册,经过工商行政部门批准许可之后,获得由工商行政部门颁发的数字证书
Figure GDA0003190944760000051
数字证书
Figure GDA0003190944760000052
任何人都无法伪造,其中,E为事先约定的公钥密码体制,KsG为工商行政部门的私有密钥,KpF为商品生产厂商的公开钥;
针对销售商,经营销售某一生产厂商产品的所有经销商到该生产厂商身份登记注册,获取由生产厂商颁发的数字证书
Figure GDA0003190944760000053
和合法经销商唯一的私有密钥KsS,其中,KsF为生产厂商的私有密钥,KpS为经销商的公开钥;
此外,生产厂商生产的所有产品外包装上须印有两个标签,其中一个标签是明文字符称之为明文标签ID,每个产品的明文标签ID是唯一的,并且该产品的明文标签ID与经销商绑定,即产品出厂之前,生产厂商在产品管理数据库中将身份标识为ID的商品与经销商的公开钥KpS建立对应关系记录;另一个标签是二维码标签,蕴含的信息为
Figure GDA0003190944760000054
其中,符号ID与明文标签ID上的明文编码一致,Date为该商品的生产日期,符号||表示将两个相邻信息拼接在一起;并且经销商不能对厂家未授权的商品ID进行签名销售;
防伪方法的具体步骤如下:
1)生产厂商在产品出厂前将信息
Figure GDA0003190944760000055
写入商品外包装二维码中,同时,也将明文标签ID印在商品外包装上,然后将产品交付指定的经销商;
2)消费者扫描商品外包装上的二维码标签,获取
Figure GDA0003190944760000056
消费者使用工商行政部门的公开钥KpG
Figure GDA0003190944760000057
解密,获得生产厂商的公开钥
Figure GDA0003190944760000058
这样做的目的是确保合法的生产厂商是在工商行政部门进行登记注册的正规生产者,
然后,消费者使用生产厂商公开钥KpF解密
Figure GDA0003190944760000059
获得该商品的身份标识ID和生产日期Date,由于工商行政部门签名认证的生产厂商公开钥KpF来进行数据的加密,工商行政部门通过解密伪造商品上的数字证书可以很容易就锁定该证书的真实拥有者,也就锁定造假者的真实身份,这样可以防止生产厂商之间的身份冒充,避免了厂家在源头造假的情形,
然后,消费者将ID和明文标签ID对比验证,如果两者一致并且Date与商品外包装上的生产日期一致,继续进行商品真伪验证过程,否则该商品外包装上的二维码标签信息是虚假的,该商品的合法性无法得到保障;
3)消费者向生产厂商发送密文
Figure GDA00031909447600000510
其中Date′为消费者发起商品真伪查询时的时间,
生产厂商收到密文m后,使用只由其自身掌握的私有密钥KsF将m解密,得到消费者查询真伪的商品身份标识ID和查询时间Date′,然后生产厂商从产品管理数据库中找到经销商的公开钥KpS
4)生产厂商使用经销商的公开钥KpS生成密文
Figure GDA00031909447600000511
其中K是生产厂商为此次商品查询真伪产生的鉴别密钥,
Figure GDA0003190944760000061
然后将m′发送给消费者;
5)消费者收到密文m′后,使用厂商的公开钥KpF将m′解密,得到K、ID、Date′和密文
Figure GDA0003190944760000062
消费者将解密得到的ID和Date′与自己发送的ID和Date′进行对比,确认密文m′是生产厂商对密文m的回应之后,使用鉴别密钥K继续进行商品真伪查询过程;
6)消费者将密文
Figure GDA0003190944760000063
发送给经销商,经销商使用私有密钥KsS
Figure GDA0003190944760000064
解密得到Δ,由于只有真正合法的经销商才知道私有密钥KsS,其他任何人都无法解密
Figure GDA0003190944760000065
获得Δ,
然后,再使用生产厂商的公开钥KpF将Δ解密得到由生产厂商生成的鉴别密钥K,经销商将自己解密得到的K出示给消费者,消费者将之与自己掌握的K进行比较,如果两者一致,证明该经销商是身份标识为ID的商品的合法经销商;
7)消费者付款完成购买身份标识为ID的商品,然后经销商生成标注信息Ver=ID||Date||K||Δ,经销商将标注信息Ver写入一个新的二维码中,称之为售出标注二维码,经销商将售出标注二维码打印在商品外包装上或购物发票上后交付给消费者,
然后,消费者现场扫描售出标注二维码,消费者使用生产厂商的公开钥KpF将标注信息Δ解密之后获取K||ID||Date||Date′,然后将解密结果与ID||Date||K进行对照核验,检查标注信息Ver是否真实,只有同时取得售出标注信息和购物发票才能够有效维护消费者个人权益;
8)消费者使用厂商公开钥KpF将标注信息Ver加密,生成密文
Figure GDA0003190944760000066
并发送给生产厂商,生产厂商收到密文m″之后使用只由其自身掌握的私有密钥KsF将m″解密得到ID、Date、K和Δ,然后将
Figure GDA0003190944760000067
解密得到K、ID和Date,
若前后得到的ID、Date和K均相同,则生产厂商确定该商品经过了真伪验证并且已经售出,生产厂商在产品数据库中将身份标识为ID的商品的记录标记为售出,这是由于只有拥有ID商品经销权的经销商才能解密
Figure GDA0003190944760000068
获取Δ;
上述步骤完成了基于二维码的商品防伪。
在上述方法的基础上,进一步的已售商品的第三方真实性查验过程如下所述:消费者购买了身份标识为ID的商品后送给他人,接受者作为第三方若要查验,则首先扫描商品外包装上生产厂商二维码得到生产厂商的公开钥KpF,然后扫描售出标注二维码,得到标注信息Ver=ID||Date||K||Δ,将ID和明文标签信息进行对比验证,如果两者一致并且Date与商品外包装上的生产日期一致的情况下,然后使用密钥KpF
Figure GDA0003190944760000069
解密得到鉴别密文K,将所得到的两个K进行比对,若一致,则说明该商品是在正规合法经销商处购买的,并且在购买时查询核实了商品是真品。
在上述方法的基础上,进一步的由售出标注二维码锁定生成该二维码的经销商过程如下所述:消费者对于任意一件粘贴有售出标注二维码信息的商品,通过扫描售出标注二维码得到标注信息Ver=ID||Date||K||Δ,然后,使用密钥KpF
Figure GDA00031909447600000610
解密得到鉴别密文K,将所得到的K和扫描售出标注二维码得到标注信息Ver=ID||Date||K||Δ得到的K进行比对,若一致,则说明该商品是在正规合法经销商处购买的,并且在购买时查询核实了商品是真品。
在上述方法的基础上,进一步的退换货处理过程如下所述:当发生商品退换货情形时,如果消费者和售出该件商品的经销商确认该商品符合退换货条件,由经销商将拥有完整标注信息的商品退还给生产厂商,生产厂商核实售出标注二维码信息真实有效后,将该商品ID作废,不得再用于商品销售,同时在其产品管理数据库中将该产品的销售记录进行修正,更改为退换货标志。
在上述方法的基础上,进一步的对于多级经销商,上级经销商将其下级经销商向厂商备案,由生产厂商为下级经销商颁发由厂商签名的数字证书。
在上述方法的基础上,进一步的若经销商处没有二维码打印设备,手工将标注信息Ver写到商品外包装或者购物发票上。
在上述方法的基础上,进一步的步骤6)中当有不同的消费者对同一身份标识为ID的商品发起真伪查询时,生产厂家分别为不同的查询过程分配不同的鉴别密钥Ki,然后生成相应的密文
Figure GDA0003190944760000071
i=1,2,···,并将密文
Figure GDA0003190944760000072
发送给对应的经销商,各个拥有ID经销权的合法经销商使用只由其自身掌握的私有密钥KsS将密文Δi解密得到鉴别密钥Ki,然后向消费者证明商品ID是真品。
下面,本发明通过一次完整的生产、销售、购物、售后和查询过程为例说明本发明的方法。
实施例1
本例的具体步骤如下所述:
1.生产厂商在产品出厂前将信息
Figure GDA0003190944760000073
写入商品外包装二维码中,同时,也将明文标签ID印在商品外包装上,然后将产品交付指定的经销商Saler,其中
Figure GDA0003190944760000074
是由工商行政部门使用只由其自身掌握的私有密钥KsG为生产厂商公开钥KpF签名的数字证书,任何人都无法伪造,符号ID为该商品的唯一性身份标识,并且与明文标签上的明文编码保持一致,符号||表示将两个相邻信息拼接在一起,Date为商品的生产日期。
另外,商品在出厂前,生产厂商产品管理数据库建立商品ID与经销商Saler之间的对应关系记录。
2.消费者扫描商品外包装上的二维码标签,获取其中蕴含的信息
Figure GDA0003190944760000075
消费者使用工商行政部门的公开钥KpG
Figure GDA0003190944760000076
解密,获得厂商的公开钥
Figure GDA0003190944760000077
这样做的目的是确保合法的生产厂商必修是在工商行政部门进行登记注册的正规生产者,然后消费者使用生产厂商公开钥KpF解密
Figure GDA0003190944760000078
获得该商品的身份标识ID和生产日期Date。由工商行政部门签名认证的生产厂商公开钥KpF来进行数据的加密,工商行政部门通过解密伪造商品上的数字证书可以很容易就锁定该证书的真实拥有者,也就锁定造假者的真实身份,这样可以防止生产厂商之间的身份冒充,避免了厂家在源头造假的情形。
消费者将ID和明文标签ID对比验证,如果两者一致并且Date与商品外包装上的生产日期一致的情况下,继续进行商品真伪验证过程,否则认定该商品外包装上的二维码信息是虚假的,该商品的合法性无法得到保障。
3.消费者向生产厂商发送密文
Figure GDA0003190944760000081
其中Date′为消费者发起商品真伪查询时的时间。由于很多消费者并不希望在购物过程中被记录自己的消费行为,所以在m中没有加入消费者自身的身份标识。当生产厂商收到m后,使用只由其自身掌握的私有密钥KsF将m解密,得到消费者查询真伪的商品身份标识ID和查询时间Date′。由于产品在出厂前,在厂商产品数据库中已经建立商品ID与经销商Saler之间的对应关系记录,生产厂商从产品管理数据库中找到经销商Saler的公开钥KpS
4.生产厂商使用经销商的公开钥KpS生成密文
Figure GDA0003190944760000082
其中K是生产厂商为此次商品查询真伪产生的鉴别密钥,
Figure GDA0003190944760000083
然后将m′发送给消费者。
5.消费者收到密文m′之后,使用厂商的公开钥KpF将m′解密,得到由生产厂商生成的鉴别密钥K,商品身份标识ID,查询时间Date′和密文
Figure GDA0003190944760000084
消费者将解密得到的ID和Date′与自己发送的ID和Date′进行对比,确认密文m′是生产厂商对密文m的回应之后,使用鉴别密钥K继续进行商品真伪查询过程。
6.消费者将密文
Figure GDA0003190944760000085
发送给经销商,由于只有真正合法的经销商才知道私有密钥KsS,合法经销商将
Figure GDA0003190944760000086
解密得到Δ,其他任何人都无法解密
Figure GDA0003190944760000087
获得Δ,再使用生产厂商的公开钥KpF将Δ解密得到由生产厂商生成的鉴别密钥K,经销商将自己解密得到的K出示给消费者,消费者将之与自己掌握的K进行比较,如果两者一致,证明该经销商确实是身份标识为ID的商品的合法经销商,从而商品是真实的。
当有不同的消费者对同一身份标识为ID的商品发起真伪查询时,生产厂商分别为不同的查询过程分配不同的鉴别密钥Ki,然后生成相应的密文
Figure GDA0003190944760000088
i=1,2,···,对于拥有ID经销权的合法经销商均可以使用只由其自身掌握的私有密钥KsS将密文Δi解密得到鉴别密钥Ki,从而向消费者证明商品ID是真品。
7.消费者付款完成购买身份标识为ID的商品,然后由经销商生成标注信息Ver=ID||Date||K||Δ,经销商将标注信息Ver写入一个新的二维码中,称之为售出标注二维码,经销商将售出标注二维码打印出来,粘贴到商品外包装上,然后交付给消费者,或者将售出标注二维码打印在购物发票上交付给消费者。
消费者现场扫描售出标注二维码,消费者使用生产厂商的公开钥KpF将标注信息Δ解密之后获取K||ID||Date||Date′,然后将解密结果与ID||Date||K进行对照核验,检查标注信息Ver是否真实,只有同时取得售出标注信息和购物发票才能够有效维护消费者个人权益。若经销商处没有二维码打印设备,可以手工将标注信息Ver写到商品外包装或者发票上。
8.消费者使用厂商公开钥KpF将标注信息Ver加密,生成密文
Figure GDA0003190944760000091
并发送给生产厂商。当生产厂商收到密文m″之后,使用只由其自身掌握的私有密钥KsF将m″解密得到ID,Date,K和Δ,然后将
Figure GDA0003190944760000092
解密得到K,ID和Date。若前后得到的ID,Date和K均相同,由于只有拥有ID商品经销权的经销商才能解密
Figure GDA0003190944760000093
获取Δ,所以生产厂商可以明确该商品经过了真伪验证并且已经售出,生产厂商在产品数据库中将身份标识为ID的商品的记录标记为售出。
上述步骤完成了商品的验伪过程。
此外,说明针对下述几种情况的处理。
9.已售商品的第三方真实性查验过程:当消费者购买了身份标识为ID的商品后送给他人,接受者可以首先通过扫描商品外包装上生产厂商二维码得到生产厂商的公开钥KpF,然后扫描售出标注二维码,得到标注信息Ver=ID||Date||K||Δ,将ID和明文标签信息进行对比验证,如果两者一致并且Date与商品外包装上的生产日期一致的情况下,然后,使用密钥KpF
Figure GDA0003190944760000094
解密得到鉴别密文K,将所得到的两个K进行比对,若一致,则说明该商品是在正规合法经销商处购买的,并且在购买时查询核实了商品是真品。已售商品的售出标注信息任何人都可以进行真实性查验,但是由于不知道生产厂商的私有密钥所以无法伪造。
10.由售出标注二维码来锁定生成该二维码的经销商:消费者对于任意一件粘贴有售出标注二维码信息的商品,通过扫描售出标注二维码得到标注信息Ver=ID||Date||K||Δ,然后,使用密钥KpF
Figure GDA0003190944760000095
解密得到鉴别密文K,将所得到的K和扫描售出标注二维码得到标注信息Ver=ID||Date||K||Δ得到的K进行比对,若一致,则说明该商品是在正规合法经销商处购买的,并且在购买时查询核实了商品是真品。Δ由于标注信息中的Δ只能通过使用私有密钥KsS解密由生产厂商生成的密文
Figure GDA0003190944760000096
来获取,其他任何经销商和消费者个人均无法伪造Δ,即标注信息是与经销商绑定的,所以通过售出标注二维码可以锁定生成该标注二维码的经销商,这对厂商规划市场销售任务,了解市场销售情况是有利的。同时由于标注信息Ver中的ID||Date||K与Δ中的信息K||ID||Date||Date′是绑定的,非法经销商无法使用伪造或者从他处获取的Δ通过嫁接的方式来生成标注信息。
11.退换货情况的处理:由于任何第三方都可以查验拥有售出标注信息的商品的真伪性,当发生商品退换货情形时,如果消费者和售出该件商品的经销商确认该商品符合退换货条件,由经销商将拥有完整标注信息的商品退还给生产厂商,生产厂商核实售出标注二维码信息真实有效后,将该商品ID作废,不得再用于商品销售,同时在其产品管理数据库中将该产品的销售记录进行修正,更改为退换货标志。
可以发现,本例中的方法克服了同一二维码被大量查询和恶意复制的技术问题,解决了传统商品防伪技术中经常出现的经销商收集大量的闲置真品标签信息,然后将这些信息用于其它用途,例如通过将真品标签高价出售给造假者,或者将商品真伪混合销售,损害消费者和生产商合法利益。同时,本例的方法能够对售出的商品逆向追踪,解决传统商品销售领域中存在的跨区域销售问题,能够有效解决电子商务领域中普遍存在的商品图片盗用问题。

Claims (7)

1.一种基于二维码的商品防伪方法,其特征在于包括如下步骤:
首先,设置条件参数:
针对生产厂商,生产厂商于工商行政部门登记注册,经过工商行政部门批准许可之后,获得由工商行政部门颁发的数字证书
Figure FDA0003190944750000011
数字证书
Figure FDA0003190944750000012
任何人都无法伪造,其中,E为事先约定的公钥密码体制,KsG为工商行政部门的私有密钥,KpF为商品生产厂商的公开钥;
针对销售商,经营销售某一生产厂商产品的所有经销商到该生产厂商身份登记注册,获取由生产厂商颁发的数字证书
Figure FDA0003190944750000013
和合法经销商唯一的私有密钥KsS,其中,KsF为生产厂商的私有密钥,KpS为经销商的公开钥;
此外,生产厂商生产的所有产品外包装上须印有两个标签,其中一个标签是明文字符称之为明文标签ID,每个产品的明文标签ID是唯一的,并且该产品的明文标签ID与经销商绑定,即产品出厂之前,生产厂商在产品管理数据库中将身份标识为ID的商品与经销商的公开钥KpS建立对应关系记录;另一个标签是二维码标签,蕴含的信息为
Figure FDA0003190944750000014
其中,符号ID与明文标签ID上的明文编码一致,Date为该商品的生产日期,符号||表示将两个相邻信息拼接在一起;并且经销商不能对厂家未授权的商品ID进行签名销售;
防伪方法的具体步骤如下:
1)生产厂商在产品出厂前将信息
Figure FDA0003190944750000015
写入商品外包装二维码中,同时,也将明文标签ID印在商品外包装上,然后将产品交付指定的经销商;
2)消费者扫描商品外包装上的二维码标签,获取
Figure FDA0003190944750000016
消费者使用工商行政部门的公开钥KpG
Figure FDA0003190944750000017
解密,获得生产厂商的公开钥
Figure FDA0003190944750000018
然后,消费者使用生产厂商公开钥KpF解密
Figure FDA0003190944750000019
获得该商品的身份标识ID和生产日期Date,
然后,消费者将ID和明文标签ID对比验证,如果两者一致并且Date与商品外包装上的生产日期一致,继续进行商品真伪验证过程,否则该商品外包装上的二维码标签信息是虚假的,该商品的合法性无法得到保障;
3)消费者向生产厂商发送密文
Figure FDA00031909447500000110
其中Date'为消费者发起商品真伪查询时的时间,
生产厂商收到密文m后,使用只由其自身掌握的私有密钥KsF将m解密,得到消费者查询真伪的商品身份标识ID和查询时间Date',然后生产厂商从产品管理数据库中找到经销商的公开钥KpS
4)生产厂商使用经销商的公开钥KpS生成密文
Figure FDA0003190944750000021
Figure FDA0003190944750000022
其中K是生产厂商为此次商品查询真伪产生的鉴别密钥,
Figure FDA0003190944750000023
然后将m'发送给消费者;
5)消费者收到密文m'后,使用厂商的公开钥KpF将m'解密,得到K、ID、Date'和密文
Figure FDA0003190944750000024
消费者将解密得到的ID和Date'与自己发送的ID和Date'进行对比,确认密文m'是生产厂商对密文m的回应之后,使用鉴别密钥K继续进行商品真伪查询过程;
6)消费者将密文
Figure FDA0003190944750000025
发送给经销商,经销商使用私有密钥KsS
Figure FDA0003190944750000026
解密得到Δ,由于只有真正合法的经销商才知道私有密钥KsS,其他任何人都无法解密
Figure FDA0003190944750000027
获得Δ,
然后,再使用生产厂商的公开钥KpF将Δ解密得到由生产厂商生成的鉴别密钥K,经销商将自己解密得到的K出示给消费者,消费者将之与自己掌握的K进行比较,如果两者一致,证明该经销商是身份标识为ID的商品的合法经销商;
7)消费者付款完成购买身份标识为ID的商品,然后经销商生成标注信息Ver=ID||Date||K||Δ,经销商将标注信息Ver写入一个新的二维码中,称之为售出标注二维码,经销商将售出标注二维码打印在商品外包装上或购物发票上后交付给消费者,
然后,消费者现场扫描售出标注二维码,消费者使用生产厂商的公开钥KpF将标注信息Ver内的Δ解密之后获取K||ID||Date||Date',然后将解密结果与ID||Date||K进行对照核验,检查标注信息Ver是否真实,只有同时取得售出标注信息和购物发票才能够有效维护消费者个人权益;
8)消费者使用厂商公开钥KpF将标注信息Ver加密,生成密文
Figure FDA0003190944750000028
并发送给生产厂商,生产厂商收到密文m”之后使用只由其自身掌握的私有密钥KsF将m”解密得到ID、Date、K和Δ,然后将
Figure FDA0003190944750000029
解密得到K、ID和Date,
若前后得到的ID、Date和K均相同,则生产厂商确定该商品经过了真伪验证并且已经售出,生产厂商在产品数据库中将身份标识为ID的商品的记录标记为售出,这是由于只有拥有ID商品经销权的经销商才能解密
Figure FDA00031909447500000210
获取Δ;
上述步骤完成了基于二维码的商品防伪。
2.根据权利要求1所述的一种基于二维码的商品防伪方法,其特征在于已售商品的第三方真实性查验过程如下所述:消费者购买了身份标识为ID的商品后送给他人,接受者作为第三方若要查验,则首先扫描商品外包装上生产厂商二维码得到生产厂商的公开钥KpF,然后扫描售出标注二维码,得到标注信息Ver=ID||Date||K||Δ,将ID和明文标签信息进行对比验证,如果两者一致并且Date与商品外包装上的生产日期一致的情况下,然后使用密钥KpF
Figure FDA0003190944750000031
Figure FDA0003190944750000032
解密得到鉴别密文K,将所得到的两个K进行比对,若一致,则说明该商品是在正规合法经销商处购买的,并且在购买时查询核实了商品是真品。
3.根据权利要求1所述的一种基于二维码的商品防伪方法,其特征在于由售出标注二维码锁定生成该二维码的经销商过程如下所述:消费者对于任意一件粘贴有售出标注二维码信息的商品,通过扫描售出标注二维码得到标注信息Ver=ID||Date||K||Δ,然后,使用密钥KpF
Figure FDA0003190944750000033
解密得到鉴别密文K,将所得到的K和扫描售出标注二维码得到标注信息Ver=ID||Date||K||Δ得到的K进行比对,若一致,则说明该商品是在正规合法经销商处购买的,并且在购买时查询核实了商品是真品。
4.根据权利要求1所述的一种基于二维码的商品防伪方法,其特征在于退换货处理过程如下所述:当发生商品退换货情形时,如果消费者和售出该件商品的经销商确认该商品符合退换货条件,由经销商将拥有完整标注信息的商品退还给生产厂商,生产厂商核实售出标注二维码信息真实有效后,将该商品ID作废,不得再用于商品销售,同时在其产品管理数据库中将该产品的销售记录进行修正,更改为退换货标志。
5.根据任一权利要求1-4所述的一种基于二维码的商品防伪方法,其特征在于对于多级经销商,上级经销商将其下级经销商向厂商备案,由生产厂商为下级经销商颁发由厂商签名的数字证书。
6.根据任一权利要求1-4所述的一种基于二维码的商品防伪方法,其特征在于若经销商处没有二维码打印设备,手工将标注信息Ver写到商品外包装或者购物发票上。
7.根据权利要求1所述的一种基于二维码的商品防伪方法,其特征在于步骤6)中当有不同的消费者对同一身份标识为ID的商品发起真伪查询时,生产厂家分别为不同的查询过程分配不同的鉴别密钥Ki,然后生成相应的密文
Figure FDA0003190944750000034
Figure FDA0003190944750000041
并将密文
Figure FDA0003190944750000042
发送给对应的经销商,各个拥有ID经销权的合法经销商使用只由其自身掌握的私有密钥KsS将密文Δi解密得到鉴别密钥Ki,然后向消费者证明商品ID是真品。
CN201810428140.7A 2018-05-07 2018-05-07 一种基于二维码的商品防伪方法 Active CN108629603B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810428140.7A CN108629603B (zh) 2018-05-07 2018-05-07 一种基于二维码的商品防伪方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810428140.7A CN108629603B (zh) 2018-05-07 2018-05-07 一种基于二维码的商品防伪方法

Publications (2)

Publication Number Publication Date
CN108629603A CN108629603A (zh) 2018-10-09
CN108629603B true CN108629603B (zh) 2021-09-21

Family

ID=63695617

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810428140.7A Active CN108629603B (zh) 2018-05-07 2018-05-07 一种基于二维码的商品防伪方法

Country Status (1)

Country Link
CN (1) CN108629603B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109829527B (zh) * 2019-01-28 2022-03-11 中国环境监测总站 一种地表水环境监测的水质样品跟踪方法和跟踪系统
CN110009079A (zh) * 2019-04-17 2019-07-12 尤尼泰克(嘉兴)信息技术有限公司 一种基于二维码的标签识别方法及设备
CN111932285B (zh) * 2020-09-28 2021-02-09 四川省数字证书认证管理中心有限公司 一种基于数字签名技术的防伪验证方法
CN112699360B (zh) * 2020-12-30 2023-07-04 北京天融信网络安全技术有限公司 硬件的防伪方法及装置、可读存储介质、电子设备

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102129589A (zh) * 2011-02-10 2011-07-20 谢仁康 非对称加密二维码防伪方法
CN102663591A (zh) * 2012-03-19 2012-09-12 樊俊锋 基于电子标签的产品防伪方法和系统
CN104112205A (zh) * 2014-07-09 2014-10-22 北京信长城技术研究院 基于组合公钥密码体制的商品鉴真和溯源系统及方法
CN104299140A (zh) * 2014-09-12 2015-01-21 广州市坚真信息科技有限公司 一种基于电子商务的二维码防伪溯源系统和方法
CN104732400A (zh) * 2013-12-24 2015-06-24 卓望数码技术(深圳)有限公司 一种基于二维码的商品真伪检测方法及其系统
WO2016018244A1 (en) * 2014-07-29 2016-02-04 Hewlett-Packard Development Company, L.P. Transmit an authentication mark
CN105550891A (zh) * 2016-03-01 2016-05-04 源品汇信息科技(北京)股份有限公司 一种产品防伪溯源的方法及系统
CN107341676A (zh) * 2017-07-17 2017-11-10 深圳天净喔溯源科技有限公司 防伪溯源标识和方法
CN107451820A (zh) * 2016-04-29 2017-12-08 卢念秋 线上、线下多重、动态防伪、防窜货、可溯源系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170193525A1 (en) * 2015-12-31 2017-07-06 Salim Shah System and Method for Detecting Counterfeit Products

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102129589A (zh) * 2011-02-10 2011-07-20 谢仁康 非对称加密二维码防伪方法
CN102663591A (zh) * 2012-03-19 2012-09-12 樊俊锋 基于电子标签的产品防伪方法和系统
CN104732400A (zh) * 2013-12-24 2015-06-24 卓望数码技术(深圳)有限公司 一种基于二维码的商品真伪检测方法及其系统
CN104112205A (zh) * 2014-07-09 2014-10-22 北京信长城技术研究院 基于组合公钥密码体制的商品鉴真和溯源系统及方法
WO2016018244A1 (en) * 2014-07-29 2016-02-04 Hewlett-Packard Development Company, L.P. Transmit an authentication mark
CN104299140A (zh) * 2014-09-12 2015-01-21 广州市坚真信息科技有限公司 一种基于电子商务的二维码防伪溯源系统和方法
CN105550891A (zh) * 2016-03-01 2016-05-04 源品汇信息科技(北京)股份有限公司 一种产品防伪溯源的方法及系统
CN107451820A (zh) * 2016-04-29 2017-12-08 卢念秋 线上、线下多重、动态防伪、防窜货、可溯源系统
CN107341676A (zh) * 2017-07-17 2017-11-10 深圳天净喔溯源科技有限公司 防伪溯源标识和方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
RSA 加密二维码在防伪溯源系统中的应用;陈靖雯 等;《宁波工程学院学报》;20161231;第28卷(第4期);第31-36页 *
基于加密QR二维码的商品包装防伪技术;解龙 等;《北京印刷学院学报》;20130831;第21卷(第4期);第16-20页 *

Also Published As

Publication number Publication date
CN108629603A (zh) 2018-10-09

Similar Documents

Publication Publication Date Title
CN109345264B (zh) 一种基于区块链的酒类产品溯源防伪系统和方法
US8421593B2 (en) Apparatus, systems and methods for authentication of objects having multiple components
US9686082B2 (en) Generating and processing an authentication certificate
CN108629603B (zh) 一种基于二维码的商品防伪方法
US11664991B2 (en) Tracking apparel items using distributed ledgers
US8447038B2 (en) Method and systems using identifier tags and authenticity certificates for detecting counterfeited or stolen brand objects
KR101791294B1 (ko) 제품 인증 방법
US8028891B2 (en) System and method for authenticating and tracking products
US20220311599A1 (en) Digital Ledger For Unique Item IDs With Ownership
US20140095398A1 (en) Double ID Anti-Counterfeit Method and System
US20010047340A1 (en) Authenticity verification method and apparatus
US20080011841A1 (en) System and Method of Detecting Product Code Duplication and Product Diversion
CN104854642A (zh) 用于使用物理特征标记制造物品的方法和设备
JP2016512675A (ja) 安全な取引システム及び方法
WO2007107068A1 (en) Anti-forgery method and apparatus based on cpk electronic label
US20140324716A1 (en) Method and system for deterring product counterfeiting
WO2018068466A1 (zh) 一种查验商品真伪的方法和系统
CN104182866A (zh) 适合于转手贸易等情况的产品或物品的防伪的系统及方法
US20080253560A1 (en) Duo Codes for Product Authentication
US8649512B2 (en) Duo codes for product authentication
TW202134920A (zh) 用於確保項目所有權轉移的真實性和有效性之方法
CN101356538A (zh) 投入流通领域的物品的验证方法
CN112308683A (zh) 一种基于区块链的钢材质保书生成和管理方法及系统
JP7456009B2 (ja) アイテムを認証するための方法
TWI727321B (zh) 防偽驗證系統

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant