EA004774B1 - Method of protecting information on paper medium "atlas-crystal" - Google Patents

Method of protecting information on paper medium "atlas-crystal" Download PDF

Info

Publication number
EA004774B1
EA004774B1 EA200300487A EA200300487A EA004774B1 EA 004774 B1 EA004774 B1 EA 004774B1 EA 200300487 A EA200300487 A EA 200300487A EA 200300487 A EA200300487 A EA 200300487A EA 004774 B1 EA004774 B1 EA 004774B1
Authority
EA
Eurasian Patent Office
Prior art keywords
bar code
information
signature
control information
document
Prior art date
Application number
EA200300487A
Other languages
Russian (ru)
Other versions
EA200300487A1 (en
Inventor
Владимир Николаевич Богданов
Петр Сергеевич Вихлянцев
Антон Сергеевич Калашников
Константин Вячеславович Костюк
Сергей Сергеевич Мошников
Владимир Михайлович Пьянков
Антон Владиславович Серегин
Михаил Владимирович Симонов
Петр Александрович Смирнов
Алексей Эдуардович Шевченко
Original Assignee
Дочернее Государственное Унитарное Предприятие "Научно-Технический Центр "Атлас-Северо-Запад"
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Дочернее Государственное Унитарное Предприятие "Научно-Технический Центр "Атлас-Северо-Запад" filed Critical Дочернее Государственное Унитарное Предприятие "Научно-Технический Центр "Атлас-Северо-Запад"
Priority to EA200300487A priority Critical patent/EA004774B1/en
Priority to UA20031211298A priority patent/UA73244C2/en
Publication of EA200300487A1 publication Critical patent/EA200300487A1/en
Publication of EA004774B1 publication Critical patent/EA004774B1/en

Links

Abstract

1. The method of protecting information on the paper medium, characterized in that control information in the digital form is signed using the electronic digital signature, then the information obtained is converted from the digital form into a bar code which is applied to the document; when reading, the bar code is converted into a digital form; the electronic digital signature and control information are singled out; the authenticity of electronic digital signature is verified; if the electronic digital signature is genuine, then the control information from the bar code is visually compared with the information contained in the document; by results of comparison the conclusion is made as to authenticity of information inscribed on the document; all the information in the document is used as control information or a portion of the information which represents N of non-replicated fragments where N=1,2,3, ..., wherein the bar code with control information is considered as the primary bar code; the form account number is converted into an auxiliary bar code which is applied to the form; the auxiliary bar code is read and converted into a digital form, with additional inclusion in the control information of account number form, unique registration number of key signature certificate and name of the body that issued the key signature certificate; in addition to that, when reading the primary bar code, we single out the unique registration number of signature key certificate and name of the body that issued the key signature certificate; we identify the open key of electronic digital signature which is used for verification of authenticity of electronic digital signature. 2. The method of claim 1, wherein test fragments or fragments of images in the form of drawings, logotypes, trademarks are used as N of non-replicated fragments where N=1,2,3, ...,. 3. The method of claim 1 or 2, wherein the linear bar code is used as an auxiliary bar code.

Description

Изобретение относится к способу маркирования и верификации документов и может найти применение при защите информации от фальсификации в нотариальных, товаросопроводительных, правоустанавливающих, исполнительных документах и ценных бумагах.The invention relates to a method of marking and verification of documents and may find application in the protection of information from fraud in notarial, consignment, title documents, executive documents and securities.

Известен способ скрытой маркировки объекта путем нанесения на него индивидуальной цифровой или буквенно-цифровой метки, содержащей информацию об объекте с последующим считыванием этой информации и сравнением ее с базой данных компьютера или с регистрацией в специальном журнале (патент РФ №2107945, кл. 6 06К 9/00, 6 09Р 3/10, опубл. 1998).There is a method of hidden marking of an object by applying to it an individual numeric or alphanumeric tag containing information about the object, then reading this information and comparing it with a computer database or registering it in a special journal (RF Patent No. 2107945, 6 06K 9 / 00, 6 09Р 3/10, published 1998).

По способу идентификации зарегистрированных изделий по патенту РФ №2106689, кл. 6 06К 17/00, 6 06Р 17/60, опубл. 1998, каждое изделие в процессе изготовления маркируют физически, параметры изделий и их индивидуальные номера запоминают в базе данных, а при проверке запрашивают сведения из базы данных и сравнивают их с параметрами изделий и определяют их юридическое состояние.By the method of identification of registered products according to the patent of the Russian Federation No. 2106689, cl. 6 06К 17/00, 6 06Р 17/60, publ. 1998, each product in the manufacturing process is physically labeled, the parameters of the products and their individual numbers are stored in the database, and during verification they request information from the database and compare them with the parameters of the products and determine their legal status.

Недостатками выше описанных способов являются необходимость запроса информации из базы данных компьютера или из специального регистрационного журнала, а также низкая защита от подделки.The disadvantages of the above methods are the need to request information from a computer database or from a special logbook, as well as low protection against forgery.

Известен также способ защиты ценных бумаг от подделки (пат. РФ №2088971, кл. 6 07Ό 7/00, опубл. 1997). Способ включает нанесение на денежный знак защитного кода путем сканирования микроструктуры материала денежного знака, определение значения вектора - идентификатора защищаемого денежного знака, защиту его электронной цифровой подписью, кодирование и нанесение типографским путем на денежную купюру.There is also known a method of protecting securities from counterfeiting (US Pat. Of the Russian Federation No. 2088971, class 6 07Ό 7/00, publ. 1997). The method includes applying a security code to the banknote by scanning the material’s microstructure of the material, determining the value of the vector — the identifier of the banknote to be protected, protecting it with an electronic digital signature, encoding and printing it on the banknote.

Недостатком данного аналога является сложность реализации, вызванная необходимостью открытого опубликования эмитентом перечня индивидуальных признаков, алгоритма формирования электронной цифровой подписи (ЭЦП), а также открытого ключа проверки ЭЦП и использование данной информации при идентификации защищаемого денежного знака.The disadvantage of this analogue is the complexity of implementation, caused by the need for the issuer to publicly publish a list of individual features, an electronic digital signature generation algorithm, and a public key to verify digital signature and use this information to identify the protected banknote.

По способу идентификации подлинности контролируемого объекта, описанного в патенте РФ №2132569, кл. 6 О6К 9/00, 6 07Ό 7/00, опубл. 1998, информацию об объекте формируют в цифровой форме и подписывают ее электронной цифровой подписью (ЭЦП) маркировщика. Затем преобразуют полученную информацию из цифровой формы в штриховой код и наносят его на марку (этикетку), закрепляемую на объекте. При идентификации объекта считывают штрих-код, преобразуют его в цифровую форму, выделяют из нее ЭЦП и информацию об объекте. Проверяют подлинность ЭЦП и сравнивают считанную информацию об объекте с базой данных о подлинных объектах, по результатам которых идентифицируют подлинность объекта.According to the method of identifying the authenticity of a controlled object, described in the patent of the Russian Federation No. 2132569, cl. 6 O6K 9/00, 6 07Ό 7/00, publ. 1998, information about the object is formed in digital form and signed by the electronic digital signature (EDS) of the marker. Then convert the received information from the digital form into a bar code and put it on the brand (label) attached to the object. When an object is identified, a barcode is read, it is converted into a digital form, and EDS and information about the object are extracted from it. Verify the authenticity of the digital signature and compare the read information about the object with a database of authentic objects, the results of which identify the authenticity of the object.

При таком способе, благодаря нанесению на марку (этикетку) информации, подтвержденной ЭЦП, в виде штрихового кода, достигается более высокая защищенность марки от подделки и обеспечивается удобство считывания информации при ее приборной верификации в сравнении с ранее рассмотренными аналогами. Однако, при таком способе достигается относительно невысокая надежность подтверждения подлинности объекта, в качестве которого используется информация, нанесенная на бумажный носитель, так как о подлинности объекта судят косвенно - по подлинности информации об отдельных характеристиках объекта (типе объекта, производителе, дате производства, уникальном номере объекта и т. п.). Из-за отсутствия неразрывной связи между защищаемым объектом и информацией в штриховом коде данный способ не обеспечивает высокую надежность подтверждения подлинности информации на бумажном носителе.With this method, thanks to the application on the brand (label) of information, confirmed by EDS, in the form of a bar code, a higher security of the brand against forgery is achieved and the information is readily read when it is instrumentally verified in comparison with the previously reviewed counterparts. However, this method achieves a relatively low reliability of verifying the authenticity of an object, which uses information printed on paper as the authenticity of an object is indirectly judged by the authenticity of information about individual characteristics of an object (type of object, manufacturer, production date, unique number object, etc.). Due to the absence of an inseparable connection between the protected object and information in the barcode, this method does not provide high reliability of confirmation of the authenticity of information on paper.

Наиболее близким аналогом заявляемого изобретения является способ подтверждения подлинности информации по евразийскому патенту №002518, кл. 6 06К 9/00, 6 07Ό 7/00, опубл. 2002, который выбран за прототип. В данном способе формируют контрольную информацию в цифровой форме, подписывают ее электронной цифровой подписью, преобразуют полученную информацию из цифровой формы в штриховой код, наносят его на объект, а при считывании преобразуют штриховой код в цифровую форму, выделяют из нее электронную цифровую подпись и контрольную информацию, проверяют подлинность электронной цифровой подписи и информации на объекте, в качестве объекта используют бумажный носитель с нанесенной на него текстовой информацией, а в качестве контрольной информации используют всю текстовую информацию или часть текстовой информации, кроме этого дополнительно преобразуют открытый ключ проверки электронной цифровой подписи в штриховой код, который также наносят на бумажный носитель и используют при проверке подлинности электронной цифровой подписи.The closest analogue of the claimed invention is a way to confirm the authenticity of information on the Eurasian patent No. 002518, cl. 6 06К 9/00, 6 07Ό 7/00, publ. 2002, which is chosen for the prototype. In this method, the control information is generated in digital form, signed with an electronic digital signature, the resulting information is converted from a digital form into a bar code, applied to the object, and when read, the bar code is converted into digital form, the electronic digital signature and control information is extracted from it , verify the authenticity of the digital signature and information on the object; paper object with textual information printed on it is used as an object; They use all textual information or a part of textual information; in addition, they additionally convert the digital signature verification public key into a barcode, which is also put on paper and used in digital signature authentication.

Однако способ-прототип имеет низкую защищенность информации на бумажном документе от фальсификации. Так, по способупрототипу предусмотрено включение в штриховой код открытого ключа проверки ЭЦП. Это дает возможность сфальсифицированную информацию в документе подписать ЭЦП с использованием ложного (не сертифицированного) ключа подписи и включить в состав штрихового кода соответствующий открытый ключ проверки ЭЦП, использование которого при проверке подтвердит подлинность ЭЦП и, следовательно, не обнаружит фальсификацию информации. Кроме того, в способе-прототипе информация и штриховой код наносятся на неучтенный бумажный носитель (бланк), а при верификации документа отсутствует возможность надежного подтверждения номера бумажного носителя (бланка). Способ-прототип не исключает субъективных ошибок оператора (исполнителя документа) при вводе учетного номера бланка в состав штрихового кода.However, the prototype method has a low security of information on a paper document from falsification. So, according to the method, the prototype provides for the inclusion in the bar code of the open key of checking digital signature. This allows falsified information in the document to sign a digital signature using a false (not certified) signature key and include in the bar code the corresponding public key of checking digital signature, the use of which during verification will confirm the authenticity of the digital signature and, therefore, will not detect falsification of information. In addition, in the prototype method, information and a bar code are put on unregistered paper carrier (form), and when verifying a document there is no possibility of reliable confirmation of the number of paper carrier (blank). The prototype method does not exclude subjective errors of the operator (performer of the document) when entering the account number of the form in the bar code.

Техническим результатом заявляемого изобретения является создание способа, повышающего защищенность информации на бумажном документе от фальсификации и исключающего влияние субъективного фактора при вводе учетного номера бланка в состав штрихового кода.The technical result of the claimed invention is to create a method that increases the security of information on a paper document from falsification and eliminates the influence of a subjective factor when entering the account number of the form in the bar code.

Сформулированный технический результат достигается тем, что в известном способе защиты информации на бумажном документе, заключающемся в том, что контрольную информацию в цифровой форме подписывают электронной цифровой подписью, преобразуют полученную информацию из цифровой формы в штриховой код, который наносят на документ. При считывании преобразуют штриховой код в цифровую форму, выделяют из нее электронную цифровую подпись и контрольную информацию. Проверяют подлинность электронной цифровой подписи. Если электронная цифровая подпись подлинная, то контрольную информацию из штрихового кода визуально сравнивают с информацией, нанесенной на документе и по результатам сравнения делают вывод о подлинности информации, нанесенной на документе. В качестве контрольной информации используют всю информацию документа или часть информации, представляющую собой N не дублируемых фрагментов, где Ν= 1,2,3, .... Штриховой код с контрольной информацией рассматривают в качестве основного штрихового кода. Учетный номер бланка преобразуют в вспомогательный штриховой код, который наносят на бланк. Считывают вспомогательный штриховой код и преобразуют его в цифровую форму. В состав контрольной информации дополнительно включают учетный номер бланка, уникальный регистрационный номер сертификата ключа подписи и наименование органа, выдавшего сертификат ключа подписи. При считывании основного штрихового кода выделяют уникальный регистрационный номер сертификата ключа подписи и наименование органа, выдавшего сертификат ключа подписи. Определяют открытый ключ электронной цифровой подписи, который используют для проверки подлинности электронной цифровой подписи.The formulated technical result is achieved by the fact that in a known method of protecting information on a paper document, which consists in that the control information is digitally signed with an electronic digital signature, the resulting information is converted from a digital form into a bar code that is put on the document. When reading, the bar code is converted into digital form, the electronic digital signature and control information are extracted from it. Check the authenticity of digital signatures. If the electronic digital signature is genuine, then the control information from the bar code is visually compared with the information printed on the document and, based on the results of the comparison, they conclude that the information printed on the document is authentic. As control information, all document information or part of information is used, which is N non-duplicated fragments, where Ν = 1,2,3, .... A bar code with control information is considered as the main bar code. The account number of the form is converted into an auxiliary bar code, which is applied to the form. Read the auxiliary bar code and convert it into digital form. The control information additionally includes the account number of the form, the unique registration number of the signature key certificate and the name of the authority that issued the signature key certificate. When reading the main bar code, a unique registration number of the signature key certificate and the name of the authority that issued the signature key certificate are identified. Determine the public key of the electronic digital signature, which is used to verify the authenticity of the electronic digital signature.

В качестве N не дублируемых фрагментов, где N=1,2,3, ..., используют текстовые фрагменты или фрагменты изображений в виде рисунков, логотипов, товарных знаков.As N not duplicated fragments, where N = 1,2,3, ..., use text fragments or image fragments in the form of drawings, logos, trademarks.

В качестве вспомогательного штрихового кода используют линейный штриховой код.A linear barcode is used as an auxiliary barcode.

Благодаря новой совокупности существенных признаков повышается защищенность информации на бумажном документе от фальсификации, так как в состав основного штрихового кода включаются уникальный регистрационный номер сертификата ключа подписи и наименование органа, выдавшего сертификат ключа подписи, использование которых при проверке документа, позволяет однозначно установить владельца сертификата ключа подписи (закрытого ключа электронной цифровой подписи) и получить соответствующий открытый ключ электронной цифровой подписи. Подтверждение подлинности электронной цифровой подписи (ЭЦП), при этом, гарантировано подтвердит достоверность контрольной информации, помещенной в основном штриховом коде и лицо, подписавшее документ. Исключается возможность подмены и фальсификации ключей подписи. Включение учетного номера бланка в состав контрольной информации однозначно связывает информацию документа с учтенным бланком и не позволяет несанкционированно исполнять (тиражировать) документ на других бланках.Thanks to a new set of essential features, the information on a paper document is protected from falsification, as the main bar code includes the unique registration number of the signature key certificate and the name of the authority that issued the signature key certificate, which when checking a document uniquely identifies the owner of the signature key certificate (the private key of the digital signature) and obtain the corresponding public key of the digital signature. Confirmation of the authenticity of a digital signature (EDS), while guaranteed to confirm the accuracy of control information, placed in the main bar code and the person who signed the document. Eliminates the possibility of substitution and falsification of signature keys. The inclusion of the account number of the form in the control information unambiguously associates the information of the document with the recorded form and does not allow unauthorized execution (replication) of the document on other forms.

Нанесение на бланк документа вспомогательного штрихового кода с учетным номером бланка позволит повысить его устойчивость от искажения и подделки, а его автоматическое считывание с помощью сканера исключает влияние субъективного фактора при вводе учетного номера бланка в состав контрольной информации.The application of an auxiliary bar code with the account number of the form on the document form will increase its stability against distortion and forgery, and its automatic reading using a scanner eliminates the influence of a subjective factor when entering the account number of the form into the control information.

В качестве одного или нескольких фрагментов информации используется изображение, что расширяет область применения способа на документы, содержащие информацию в виде изображений: рисунков, логотипов, товарных знаков.An image is used as one or several pieces of information, which expands the field of application of the method to documents containing information in the form of images: drawings, logos, trademarks.

Использование линейного штрихового кода в качестве вспомогательного штрихового кода упрощает его автоматическое считывание и преобразование в цифровую форму, исключает субъективные ошибки оператора при вводе учетного номера бланка и позволяет применить относительно недорогой сканер линейного кода.The use of a linear barcode as an auxiliary barcode simplifies its automatic reading and digitization, eliminates subjective operator errors when entering the account number of the form and allows you to use a relatively inexpensive linear code scanner.

Проведенный анализ уровня техники позволил установить, что аналоги, характеризующиеся совокупностью признаков, тождественными всем признакам заявленного технического решения, отсутствуют, что указывает на соответствие заявленного устройства условию патентоспособности «новизна».The analysis of the level of technology has allowed to establish that the analogues, characterized by a set of features identical to all the features of the claimed technical solution, are absent, which indicates the compliance of the claimed device to the condition of patentability "novelty."

Результаты поиска известных решений в данной и смежных областях техники с целью выявления признаков, совпадающих с отличительными от прототипа признаками заявленного объекта, показали, что они не следуют явным образом из уровня техники. Из уровня техники также не выявлена известность влияния предусматриваемых существенными признаками заявленного изобретения преобразований на дос тижение указанного технического результата. Следовательно, заявленное изобретение соответствует условию патентоспособности «изобретательский уровень».Search results known solutions in this and related areas of technology in order to identify signs that match the distinctive features of the prototype features of the declared object, showed that they do not follow explicitly from the prior art. The prior art has also not revealed any influence of the transformations envisaged by the essential features of the claimed invention to achieve the said technical result. Therefore, the claimed invention meets the condition of patentability "inventive step".

Заявленный способ поясняется рисунками: фиг. 1 - внешний вид бланка топливного талона с линейным штриховым кодом;The claimed method is illustrated by drawings: FIG. 1 - the appearance of the fuel coupon form with a linear bar code;

фиг. 2 - внешний вид топливного талона.FIG. 2 - the appearance of the fuel coupon.

Алгоритм формирования и проверки подлинности ЭЦП стандартизован и опубликован. Его реализация, например программными средствами, не представляет большой сложности, в том числе и для разного рода мошенников. Применение сертифицированных криптографических средств формирования и проверки ЭЦП для защиты документов и ценных бумаг от фальсификаций обеспечивает высокую степень защищенности только в том случае, если сохраняется в тайне закрытый ключ подписи и гарантируется подлинность открытого ключа подписи.The algorithm for the formation and authentication of digital signature is standardized and published. Its implementation, for example, by software, is not very complex, including for all sorts of scammers. The use of certified cryptographic means of generating and verifying digital signature to protect documents and securities from fraud ensures a high degree of security only if the private key of the signature is kept secret and the authenticity of the public signature key is guaranteed.

Документы, как правило, исполняются (печатаются) на учтенных и защищенных от повторения (копирования) бланках. Их изготовление осуществляется, зачастую, заблаговременно и на специальном оборудовании в пунктах, удаленных от исполнителей документов. В процессе подготовки (изготовления) бланков и их доставки исполнителям документов не исключается хищение бланков, возможность их фальсификации и несанкционированного тиражирования или изготовления сфальсифицированных документов на поддельных (похищенных) бланках. Избежать этого можно путем включения учетного номера бланка в состав контрольной информации, подписанной ЭЦП. При этом важно применить средства автоматизированного считывания и ввода учетного номера бланка в состав контрольной информации, исключающие субъективные ошибки (случайные или преднамеренные) оператора.Documents, as a rule, are executed (printed) on registered and protected from repetition (copying) forms. Their production is often carried out in advance and on special equipment at points remote from the executors of documents. In the process of preparing (manufacturing) the blanks and their delivery to the executors of documents, the theft of the blanks, the possibility of their falsification and unauthorized duplication or the fabrication of the forged documents on forged (stolen) blanks are not excluded. This can be avoided by including the account number of the form in the control information signed by the EDS. At the same time, it is important to apply the means of automated reading and entry of the accounting number of the form into the control information, excluding subjective errors (accidental or intentional) of the operator.

В основу настоящего изобретения положена задача создания такого способа защиты информации на бумажном документе, который исключает подмену ключей подписи и позволяет включать учетный номер бланка в состав контрольной информации, защищенной ЭЦП, а также подтверждать ЭЦП и определять владельца ключа подписи с высокой надежностью. Заявляемый способ осуществляют следующим образом. Пустые бланки при изготовлении учитываются путем их нумерации уникальными буквенно-цифровыми номерами. Кроме этого номер бланка дублируют в вспомогательном штриховом коде, который также наносится на бланк. Для простоты нанесения и считывания в качестве вспомогательного штрихового кода можно использовать линейный штриховой код одного из типов ΕΑΝ-8, ΕΑΝ-13, ΕΑΝ-128 и т.п.The basis of the present invention is to create such a way to protect information on a paper document, which eliminates the substitution of signature keys and allows you to include the account number of the form in the control information protected by EDS, as well as confirm the digital signature and determine the owner of the signature key with high reliability. The inventive method is as follows. Blank forms are accounted for in the manufacturing process by numbering them with unique alphanumeric numbers. In addition, the blank number is duplicated in the auxiliary bar code, which is also applied to the blank. For ease of application and reading, a linear bar code of one of types ΕΑΝ-8,-13, ΕΑΝ-128, etc. can be used as an auxiliary bar code.

В процессе подготовки документа формируют контрольную информацию, включающую в свой состав:In the process of preparing the document, control information is formed, which includes:

- часть информации документа в виде Ν наиболее важных недублируемых фрагментов документа, где N=1,2,3, ...;- part of the document information in the form of Ν most important non-duplicable document fragments, where N = 1,2,3, ...;

- учетный номер бланка;- account number of the form;

- уникальный номер сертификата ключа подписи;- unique number of the signature key certificate;

- наименование органа, выдавшего сертификат ключа подписи. В качестве наиболее важных фрагментов документа используют один или несколько наиболее важных недублируемых фрагментов буквенно-цифрового текста или изображения (изображений) в виде рисунка, логотипа, товарного знака и т.п.. Количество фрагментов и их объем зависят от вида и объема документа, важности информации, наносимой на него, и от требуемого уровня защищенности информации. В предельном случае в контрольную информацию включают всю информацию, наносимую на документ.- name of the authority that issued the signature key certificate. One or more of the most important non-duplicable fragments of alphanumeric text or images (images) in the form of a picture, logo, trademark, etc. are used as the most important fragments of the document. The number of fragments and their volume depend on the type and volume of the document, importance information applied to it, and from the required level of information security. In the extreme case, the control information includes all the information applied to the document.

Учетный номер бланка в цифровой форме вводят в состав контрольной информации путем считывания вспомогательного штрихового кода и преобразования его в цифровую форму, для чего применяют соответствующий сканер. Так, если в качестве вспомогательного штрихового кода выбран линейный штриховой код типа ΕΑΝ-8, ΕΑΝ-13, ΕΑΝ-128 и т.п., то можно использовать относительно недорогой и широко распространенный ручной лазерный сканер Р8С Ошск8сап 6000 фирмы Р8С 1пс. (США).The accounting number of the form is digitally entered into the control information by reading the auxiliary bar code and converting it into digital form, for which an appropriate scanner is used. So, if a linear bar code of type ΕΑΝ-8, ΕΑΝ-13, ΕΑΝ-128, etc. is selected as an auxiliary barcode, then the relatively inexpensive and widely used handheld laser scanner Р8С Ошск8сап 6000 of Р8С 1пс can be used. (USA).

Уникальный номер сертификата ключа подписи и наименование органа, выдавшего сертификат ключа подписи, получают из сертификата ключа подписи, который выдается официальным органом - удостоверяющим центром в электронном виде и подписанным его ЭЦП или на бумажном документе. В соответствии с Федеральным законом РФ 2002 г. №1-ФЗ «Об электронной цифровой подписи» сертификат ключа подписи содержит уникальный регистрационный номер, например записанный в шестнадцатеричной системе «61ΕΕ Е502 0000 0000 0010» объемом 10-16 байт, наименование удостоверяющего центра, выдавшего сертификат ключа подписи, например «Αΐ1οκΝ\ν» объемом 7 байт. Этих данных достаточно для однозначного выбора необходимого сертификата из перечня, имеющихся у оператора в памяти компьютера или на ином носителе (дискете, смарткарте, и т.п.), либо для оформления запроса в удостоверяющий центр на предоставление соответствующего сертификата ключа подписи.The unique number of the signature key certificate and the name of the authority that issued the signature key certificate are obtained from the signature key certificate, which is issued by an official authority certifying center in electronic form and signed with its EDS or on a paper document. In accordance with the Federal Law of the Russian Federation of 2002 No. 1-FZ "On electronic digital signature", the signature key certificate contains a unique registration number, for example, written in the hexadecimal system "61ΕΕ Е502 0000 0000 0010" with a volume of 10-16 bytes, the name of the certification center issuing signature key certificate, for example, “Αΐ1οκΝ \ ν” of 7 bytes. This data is sufficient to unambiguously select the required certificate from the list held by the operator in the computer’s memory or on other media (diskette, smart card, etc.), or to issue a request to the certification authority to provide the appropriate signature key certificate.

Удостоверяющий центр гарантирует подлинность сертификата ключа подписи в целом, а также открытого ключа подписи и владельца ключа подписи, входящих в его состав. Включение в состав контрольной информации уникального номера сертификата ключа подписи и наименования органа, выдавшего сертификат ключа подписи, позволяет обеспечить их достоверность и получить истинный - единственно верный открытый ключ подписи, необходимый для проверки подлинности ЭЦП.The certification authority guarantees the authenticity of the signature key certificate as a whole, as well as the public key of the signature and the owner of the signature key included in its composition. The inclusion in the control information of the unique number of the signature key certificate and the name of the authority that issued the signature key certificate allows to ensure their authenticity and to obtain the true one — the only valid public key of the signature necessary to verify the authenticity of the digital signature.

Затем, также как и в прототипе, сформированную контрольную информацию в цифровой форме подписывают ЭЦП, которую формируют по стандартному криптографическому алгоритму, например, по стандарту ГОСТ Р 34.10-2001 с использованием закрытого ключа подписи. Для этого можно использовать, например, сертифицированное программное средство криптографической защиты информации «КриптоПро» совместной разработки фирмы Сгур1о-Рго и научно-технического центра «Атлас» (г. Москва) или библиотечный модульThen, as well as in the prototype, the generated control information is digitally signed with an EDS, which is formed by a standard cryptographic algorithm, for example, by the standard GOST R 34.10-2001 using the private signature key. For this, you can use, for example, a certified software tool for cryptographic information protection "CryptoPro" jointly developed by Sgur1o-Pro and the Atlas scientific and technical center (Moscow) or a library module

Сгур1опЛгсМаП. указанный в прототипе.Sgur1opLgsMaP. specified in the prototype.

Контрольную информацию, подписанную ЭЦП, преобразуют в основной штриховой код, например, в двухмерный штриховой код ΡΌΓ417, который наносят (печатают) на документе с помощью лазерного принтера, например, типа НР Ьакег1е1 1100 фирмы НЕАЙЕТТ РАСКАКЭ или специального принтера штриховых кодов типа Эа1а Мах Тйап 6200.The control information signed by an EDS is converted into a main bar code, for example, into a two-dimensional bar code ΡΌΓ417, which is printed on a document using a laser printer, for example, HP NEIKETT RACCAKE type laser printer or a special bar code printer Ea1a Max Typ 6200.

Для формирования двухмерного штрихового кода типа ΡΌΓ417 с емкостью 1500... 2000 кбайт, достаточной для отображения необходимого объема данных, как и в прототипе, может использоваться программный модуль Апех Тоо1к £ог ΡΌΓ417 (Апх 417) версии 1.61, разработанный фирмой Апех Теспо1ощек 1пс., Сапаба.For the formation of a two-dimensional bar code of type ΡΌΓ417 with a capacity of 1500 ... 2000 kbytes sufficient to display the required amount of data, as in the prototype, the software module Apech Too1k £ og ΡΌΓ417 (Apx 417) version 1.61 developed by Apech Tespochek 1 ps can be used. , Sapaba.

В частном случае при многостраничном документе аналогично защищается информация на каждой странице документа.In the particular case of a multi-page document, the information on each page of the document is likewise protected.

Промаркированный таким образом документ поступает в хозяйственное обращение.Marked in such a way the document goes into business circulation.

При проверке подлинности документа считывают основной штриховой код, выделяют контрольную информацию и ЭЦП. Считывание основного штрихового кода и преобразование его в цифровую форму осуществляют с использованием сканера, например, для считывания двухмерного штрихового кода типа ΡΌΓ417 можно использовать сканер 8ушЬо1 Ρ300ΓΖΥ, фирмы 8ушЬо1 1пс. (США).When verifying the authenticity of the document, the main barcode is read, control information and EDS are extracted. Reading the main bar code and converting it to digital form is carried out using a scanner, for example, to read a two-dimensional bar code of the type 4Γ417, you can use a scanner-curb-1 p300. (USA).

По данным из контрольной информации, а именно по уникальному номеру ключа подписи и наименованию органа, выдавшего сертификат ключа подписи, определяют открытый ключ проверки ЭЦП. Для этого определяют необходимый сертификат ключа подписи путем выбора из перечня известных пользователю, либо путем формирования запроса в соответствующий официальный орган, например в удостоверяющий центр, на предоставление требуемого сертификата ключа подписи. При получении сертификата из него выделяют открытый ключ, который используют для подтверждения подлинности ЭЦП.According to the data from the control information, namely, by the unique number of the signature key and the name of the authority that issued the signature key certificate, the public key of the EDS verification is determined. To do this, determine the required certificate of the signature key by selecting from the list known to the user, or by forming a request to the appropriate official body, for example, the certification authority, to provide the required signature key certificate. Upon receipt of a certificate, a public key is extracted from it, which is used to confirm the authenticity of the digital signature.

Передача запроса в удостоверяющий центр и прием от него сертификата ключа подписи может осуществляться по каналам связи или с использованием сети передачи данных Интернет. Гарантированная достоверность и юридическая сила получаемого сертификата ключа подписи официально подтверждается соответствующей ЭЦП удостоверяющего центра.The transfer of the request to the certification authority and the receipt of the signature key certificate from it can be carried out via communication channels or using the Internet data network. The guaranteed authenticity and validity of the received signature key certificate is officially confirmed by the corresponding electronic signature of the certification authority.

Подлинность ЭЦП проверяют с помощью персонального компьютера по стандартному алгоритму проверки ЭЦП, например, по ГОСТ Р 34.10-2001, с использованием открытого ключа проверки ЭЦП.The authenticity of the EDS is checked using a personal computer using the standard algorithm for verifying the digital signature, for example, according to GOST R 34.10-2001, using the public key of verifying the digital signature.

Если ЭЦП подлинная, то контрольную информацию из основного штрихового кода выводят на экран монитора или печатают на бумажном носителе и визуально сравнивают с информацией, представленной в документе. По результатам сравнения делают вывод о подлинности информации, представленной в документе.If the digital signature is genuine, the control information from the main bar code is displayed on the monitor screen or printed on paper and visually compared with the information presented in the document. According to the results of the comparison, they make a conclusion about the authenticity of the information presented in the document.

Если ЭЦП не подлинная, то сравнение контрольной информации с информацией, представленной в документе, не осуществляют. Вывод о подлинности информации не делают. Дальнейшая проверка документа осуществляется другими, в том числе криминалистическими методами, которые в рамках заявленного способа не рассматриваются.If the EDS is not genuine, then the comparison of the control information with the information presented in the document is not carried out. The conclusion about the authenticity of the information does not. Further verification of the document is carried out by others, including forensic methods that are not considered in the framework of the claimed method.

Работу способа можно проиллюстрировать на примере защиты топливных талонов. Бланк топливного талона исполняют с использованием типографских, голографических и физикохимических методов защиты (фиг. 1). В качестве типографской защиты используется гильоширная композиция, ирисный раскат, флексографическая печать с микротекстами и офсетная печать.The operation of the method can be illustrated by the example of the protection of fuel coupons. The fuel coupon form is executed using typographic, holographic and physicochemical protection methods (Fig. 1). Guilloche composition, toffee, flexographic printing with microtext and offset printing are used as typographical protection.

Для защиты от копирования на бланк топливного талона методом прессования наносится голографический защитный элемент, содержащий скрытое изображение. Физико-химическая защита выполнена в виде скрытой АСВР-метки, выполненной из антистоксового соединения высокой разрешающей способности (патент РФ №20770072), невидимой глазу при обычном освещении и светящейся при ИК-облучении маломощным источником, а также скрытой УФметки, светящейся в УФ-лучах. Области нанесения скрытых меток расположены в верхнем левом и нижнем левом углах бланка, как показано на фиг. 1.To protect against copying, a holographic security element containing a latent image is applied to the fuel coupon form by pressing. Physico-chemical protection is made in the form of a hidden ASVR-tag made of high-resolution anti-Stokes compound (RF Patent No. 20770072), invisible to the eye under normal illumination and illuminated by infrared irradiation with a low-power source, as well as hidden UV-label glowing in UV rays . The areas for applying hidden marks are located in the upper left and lower left corners of the blank, as shown in FIG. one.

Учетный номер бланка топливного талона нанесен в обычном буквенно-цифровом виде и в вспомогательном (линейном) штриховом коде.The registration number of the fuel coupon form is printed in the usual alphanumeric form and in the auxiliary (linear) bar code.

Бланки топливных талонов (фиг. 1) поступают в топливную компанию, где на них наносится необходимая информация в обычном буквенно-цифровом виде и формируется контрольная информация, которая в цифровой форме подписывается ЭЦП и преобразуется в основной (двухмерный) штриховой код ΡΌΓ417. На фиг. 2 иллюстрируется вариант топливного талона. Здесь, в качестве фрагментов защищаемой информации используют: вид топлива, емкость заправки в литрах, срок действия, уникальный номер сертификата ключа подписи и наименование топливной компании (выполняет функции удостоверяющего центра), выдавшей талон. Кроме этого, в состав контрольной информации, защищенной ЭЦП, включают учетный номер бланка, считанный из вспомогательного штрихового кода.Forms of fuel vouchers (Fig. 1) go to the fuel company, where they put the necessary information in the usual alphanumeric form and control information is generated, which digitally signs the digital signature and is converted into the main (two-dimensional) bar code Γ417. FIG. 2 illustrates a fuel coupon option. Here, as fragments of protected information, use is made of: type of fuel, refueling capacity in liters, expiration date, unique number of the signature key certificate and the name of the fuel company (acting as the certification center) that issued the ticket. In addition, the control information protected by EDS includes the account number of the form, read from the auxiliary bar code.

Топливная компания реализует талоны автопредприятиям и другим потребителям. На автозаправочной станции сканером считывают основной штриховой код, преобразуют его в цифровую форму, выделяют ЭЦП и контрольную информацию. По уникальному регистрационному номеру сертификата ключа подписи и по наименованию топливной компании (удостоверяющего центра) определяют открытый ключ, который используют для проверки ЭЦП. По топливному талону оператор АЗС отпускает клиенту соответствующее количество топлива после подтверждения подлинности ЭЦП и визуального сравнения элементов контрольной информации (вида топлива, емкости заправки в литрах и срока действия талона) с аналогичной информацией, указанной на топливном талоне в буквенно-цифровом виде. Искажение или фальсификация любого, хотя бы одного знака защищаемой информации, а также основного (двухмерного) штрихового кода на топливном талоне будут выявлены после считывания оператором автозаправочной станции информации из двухмерного штрихового кода, проверки подлинности ЭЦП и информации в буквенно-цифровом виде.The fuel company sells coupons to auto enterprises and other consumers. At the filling station, the scanner reads the main barcode, converts it into digital form, allocates EDS and control information. The public key of the signature key certificate and the name of the fuel company (certification center) determine the public key that is used to verify the digital signature. For the fuel coupon, the operator of the gas station releases the client the appropriate amount of fuel after confirming the authenticity of the EDS and visually comparing the control information elements (fuel type, filling capacity in liters and the validity period of the coupon) with similar information indicated on the fuel coupon in alphanumeric form. Distortion or falsification of any, at least one character of the protected information, as well as the main (two-dimensional) barcode on the fuel coupon will be detected after the gas station operator reads the information from the two-dimensional barcode, EDS authentication and information in alphanumeric form.

Заявляемое в качестве изобретения техническое решение повышает защищенность информации на бумажном документе от фальсификации. Аналогичный способ апробирован в топливной компании в г. Санкт-Петербурге и показал свою эффективность в защите топливных талонов.The technical solution claimed as an invention enhances the security of information on a paper document from falsification. A similar method was tested at a fuel company in St. Petersburg and showed its effectiveness in protecting fuel vouchers.

Claims (3)

ФОРМУЛА ИЗОБРЕТЕНИЯCLAIM 1. Способ защиты информации на бумажном документе, заключающийся в том, что контрольную информацию в цифровой форме под писывают электронной цифровой подписью, преобразуют полученную информацию из цифровой формы в штриховой код, который наносят на документ, а при считывании преобразуют штриховой код в цифровую форму, выделяют из нее электронную цифровую подпись и контрольную информацию, проверяют подлинность электронной цифровой подписи, если электронная цифровая подпись подлинная, то контрольную информацию из штрихового кода визуально сравнивают с информацией, нанесенной на документе и по результатам сравнения делают вывод о подлинности информации, нанесенной на документе, в качестве контрольной информации используют всю информацию документа или часть информации, представляющую собой N не дублируемых фрагментов, где N=1,2,3,..., отличающийся тем, что штриховой код с контрольной информацией рассматривают в качестве основного штрихового кода, учетный номер бланка преобразуют в вспомогательный штриховой код, который наносят на бланк, считывают вспомогательный штриховой код и преобразуют его в цифровую форму, а в состав контрольной информации дополнительно включают учетный номер бланка, уникальный регистрационный номер сертификата ключа подписи и наименование органа, выдавшего сертификат ключа подписи, кроме этого, при считывании основного штрихового кода выделяют уникальный регистрационный номер сертификата ключа подписи и наименование органа, выдавшего сертификат ключа подписи, определяют открытый ключ электронной цифровой подписи, который используют для проверки подлинности электронной цифровой подписи.1. A way to protect information on a paper document, which consists in that the control information is digitally signed with an electronic digital signature, the information obtained is converted from a digital form into a bar code, which is put on the document, and when read, the bar code is converted into digital form, they extract from it an electronic digital signature and control information, verify the authenticity of a digital signature, if the electronic digital signature is genuine, then the control information from the bar code is visual about compare with the information printed on the document and according to the results of the comparison they conclude about the authenticity of the information printed on the document, as control information they use all the information of the document or a part of information representing N non-duplicated fragments, where N = 1,2,3, ..., characterized in that the bar code with the control information is considered as the main bar code, the accounting number of the form is converted into an auxiliary bar code, which is applied to the form, the auxiliary bar is read code and convert it into digital form, and the control information additionally includes the account number of the form, the unique registration number of the signature key certificate and the name of the authority that issued the signature key certificate, in addition, when reading the main bar code, the unique registration number of the signature key certificate is allocated and The name of the authority that issued the signature key certificate determines the public key of the digital signature that is used to verify the authenticity of the electronic digital signature th signature. 2. Способ по п.1, отличающийся тем, что в качестве N не дублируемых фрагментов, где N=1,2,3, ..., используют текстовые фрагменты или фрагменты изображений в виде рисунков, логотипов, товарных знаков.2. The method according to claim 1, characterized in that as N not duplicate fragments, where N = 1,2,3, ..., use text fragments or image fragments in the form of drawings, logos, trademarks. 3. Способ по п.1 или 2, отличающийся тем, что в качестве вспомогательного штрихового кода используют линейный штриховой код.3. The method according to claim 1 or 2, characterized in that a linear bar code is used as an auxiliary bar code.
EA200300487A 2003-02-10 2003-02-10 Method of protecting information on paper medium "atlas-crystal" EA004774B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
EA200300487A EA004774B1 (en) 2003-02-10 2003-02-10 Method of protecting information on paper medium "atlas-crystal"
UA20031211298A UA73244C2 (en) 2003-02-10 2003-12-09 Method for protecting documents presented on paper data carriers (method "atlas-krystal")

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
EA200300487A EA004774B1 (en) 2003-02-10 2003-02-10 Method of protecting information on paper medium "atlas-crystal"

Publications (2)

Publication Number Publication Date
EA200300487A1 EA200300487A1 (en) 2004-08-26
EA004774B1 true EA004774B1 (en) 2004-08-26

Family

ID=33395667

Family Applications (1)

Application Number Title Priority Date Filing Date
EA200300487A EA004774B1 (en) 2003-02-10 2003-02-10 Method of protecting information on paper medium "atlas-crystal"

Country Status (2)

Country Link
EA (1) EA004774B1 (en)
UA (1) UA73244C2 (en)

Also Published As

Publication number Publication date
EA200300487A1 (en) 2004-08-26
UA73244C2 (en) 2005-06-15

Similar Documents

Publication Publication Date Title
US8756707B2 (en) Method of manufacturing security document and method for authenticating the document
US8910865B2 (en) Ballot level security features for optical scan voting machine capable of ballot image processing, secure ballot printing, and ballot layout authentication and verification
US8543823B2 (en) Digital watermarking for identification documents
US6929413B2 (en) Printer driver log security verification for identification cards
US20050087604A1 (en) Licensing and identification devices having coded marks and methods of making and authenticating such licensing and identification devices
EP2237546B1 (en) Device and process for protecting a digital document, and corresponding process for verifying the authenticity of a printed hardcopy
US20050132194A1 (en) Protection of identification documents using open cryptography
US20060157559A1 (en) Systems and methods for document verification
US20030035539A1 (en) System and method for distributing secure documents
EP2006796A2 (en) Product verification and authentication system and method
US20080118099A1 (en) Identification and protection of security documents
US20030063772A1 (en) System and method for authentication and tracking of a workpiece that includes an optically active medium
CN108122119A (en) Product certification method
CN108602374B (en) Authentication of an object provided with a security element
US6808118B2 (en) Security code verification for identification cards
US20100043076A1 (en) System and Method for Encoding and Authentication
RU2165643C1 (en) Information authenticating method
JP2018504829A (en) Method for authenticating and verifying a security document based on measuring relative position variations in different processes involved in the creation of the security document
EA004774B1 (en) Method of protecting information on paper medium "atlas-crystal"
JP2003276370A (en) Sheet for certificate, equipment for printing certificate which uses the sheet, method for issuing certificate, equipment and method for verifying certificate, system for issuing certificate and system for verifying certificate
US20110140842A1 (en) System and method for identifying a genuine printed document
WO2010040987A1 (en) Method of manufacturing security document and method for authenticating the document
RU2523174C1 (en) Method of protecting information on physical (paper) medium
JPH10320517A (en) Identity authentication method and device therefor using mark invisible to naked eye
JP4196864B2 (en) Seal verification system, passbook and passbook issuing method

Legal Events

Date Code Title Description
PD4A Registration of transfer of a eurasian patent in accordance with the succession in title
MM4A Lapse of a eurasian patent due to non-payment of renewal fees within the time limit in the following designated state(s)

Designated state(s): AM AZ KG TJ TM

MM4A Lapse of a eurasian patent due to non-payment of renewal fees within the time limit in the following designated state(s)

Designated state(s): KZ

PC4A Registration of transfer of a eurasian patent by assignment
MM4A Lapse of a eurasian patent due to non-payment of renewal fees within the time limit in the following designated state(s)

Designated state(s): BY

PD4A Registration of transfer of a eurasian patent in accordance with the succession in title