UA73244C2 - Method for protecting documents presented on paper data carriers (method "atlas-krystal") - Google Patents

Method for protecting documents presented on paper data carriers (method "atlas-krystal") Download PDF

Info

Publication number
UA73244C2
UA73244C2 UA20031211298A UA20031211298A UA73244C2 UA 73244 C2 UA73244 C2 UA 73244C2 UA 20031211298 A UA20031211298 A UA 20031211298A UA 20031211298 A UA20031211298 A UA 20031211298A UA 73244 C2 UA73244 C2 UA 73244C2
Authority
UA
Ukraine
Prior art keywords
document
eds
information
barcode
control information
Prior art date
Application number
UA20031211298A
Other languages
Ukrainian (uk)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed filed Critical
Publication of UA73244C2 publication Critical patent/UA73244C2/en

Links

Abstract

The present invention relates to methods for marking and authenticating documents. The proposed method for protecting documents presented on paper data carriers consists in forming control data, which are at least based on a portion of the information presented in the document, as several unique digital data modules, confirming the control data by a digital electronic subscription, converting the digital data into the document bar code that is applied to the document, converting the bar code into digital data and isolating the electronic subscription and control data when reading the document, verifying the information presented in the document by comparing the isolates electronic subscription and control data with the electronic subscription and control data corresponding to the document.The method is distinctive by that, for the purpose to enhance the reliability of protection information against forgery, additional operations are performed for forming the additional bar code that defines the identification data of the document, which is also applied to the document, including the identification data of the document, the registration number of the pass key for the electronic subscription, and identification data of the owner of the electronic subscription in the control data, isolating the registration number of the pass key and the identification data of the owner of the electronic subscription when reading the document, and using the isolated data for determining the pass key and authenticating the electronic subscription.

Description

Опис винаходуDescription of the invention

Винахід відноситься до способу маркірування і верифікації документів і може знайти застосування при 2 захисті інформації від фальсифікації в нотаріальних, товаросупроводжувальних, правовстановлюючих, виконавчих документах і цінних паперах.The invention relates to a method of marking and verifying documents and can be used to protect information from falsification in notarial, consignment, title-setting, executive documents and securities.

Відомий спосіб прихованого маркірування об'єкта шляхом нанесення на нього індивідуальної цифрової або буквено-цифрової мітки, що містить інформацію про об'єкт, з наступним зчитуванням цієї інформації і порівнянням її з записами у базі даних комп'ютера або в спеціальному реєстраційному журналі (КО 2107945). 70 Згідно з іншім способом ідентифікації зареєстрованих виробів (КО 2106689) кожен виріб у процесі виготовлення маркірують фізично, параметри виробів і їхні індивідуальні номери запам'ятовують у базі даних, а при перевірці запитують довідки з бази даних, порівнюють їх з параметрами виробів і визначають їхній юридичний стан.A known method of hidden marking of an object by applying to it an individual digital or alphanumeric label containing information about the object, followed by reading this information and comparing it with records in the computer database or in a special registration log (KO 2107945). 70 According to another method of identification of registered products (KO 2106689), each product is physically marked during the manufacturing process, product parameters and their individual numbers are memorized in the database, and during verification, references from the database are requested, they are compared with the product parameters and their identification is determined legal status.

Недоліками цих способів є необхідність запиту інформації з бази даних комп'ютера або спеціального 72 реєстраційного журналу, а також низький ступінь захисту від підробки.The disadvantages of these methods are the need to request information from a computer database or a special 72 registration log, as well as a low degree of protection against forgery.

Відомий також спосіб захисту цінних паперів від підробки (КО 2088971). Він включає нанесення на грошовий знак-купюру захисного коду шляхом сканування мікроструктури матеріалу купюри, визначення вектора-ідентифікатора купюри, що захищається, захист його електронним цифровим підписом (далі ЕЦП), кодування і нанесення коду типографським шляхом на купюру.A method of protecting securities against forgery is also known (KO 2088971). It includes applying a security code to the banknote by scanning the microstructure of the banknote material, determining the banknote identifier vector to be protected, protecting it with an electronic digital signature (hereinafter referred to as electronic digital signature), encoding and printing the code on the banknote.

Недоліком цього аналога є складність реалізації, обумовлена необхідністю оприлюднення емітентом переліку індивідуальних ознак, алгоритму формування ЕЦП і відкритого ключа його перевірки для використання цієї інформації при ідентифікації купюр.The disadvantage of this analogue is the complexity of implementation, due to the need for the issuer to publish a list of individual characteristics, an algorithm for forming the EDS and a public key for its verification for the use of this information in the identification of bills.

Спосіб ідентифікації автентичності контрольованого об'єкта (КО 2132569) передбачає формування інформації про об'єкт у цифровій формі і нанесення ЕЦП маркірувальника. Потім отриману інформацію з с цифрової форми перетворюють в штрих-код і наносять його на марку (етикетку), що закріплюють на об'єкті. При (3 ідентифікації зчитують штрих-код, перетворюють його в цифрову форму, виділяють інформацію про об'єкт і ЕЦП, перевіряють автентичність ЕЦП і порівнюють отриману інформацію про об'єкт з базою даних про справжні об'єкти, за результатами яких встановлюють автентичність об'єкта.The method of identifying the authenticity of the controlled object (KO 2132569) involves the formation of information about the object in digital form and the application of the EDS of the marker. Then the received information from the digital form is converted into a barcode and applied to a stamp (label) fixed on the object. With (3) identification, the barcode is read, converted into a digital form, information about the object and the EDS are extracted, the authenticity of the EDS is checked and the received information about the object is compared with the database of real objects, based on the results of which the authenticity of the EDS is established of the object

Нанесення на марку (етикетку) штрих-коду, що містить підтверджену ЕЦП інформацію про об'єкт, підвищує З ступінь захисту марки від підробки і забезпечує зручність зчитування інформації при її апаратній верифікації «Її в порівнянні з раніше розглянутими аналогами. Однак, цей спосіб надає змогу оцінювати автентичність побічно, спираючись лише на інформацію про окремі характеристики об'єкта (його тип або унікальний номер, назву сч виробника, дату виробництва тощо), а не на нерозривний зв'язок між об'єктом, що захищається, інформацією в се штрих-коді. Тому описаний спосіб не забезпечує високу надійність підтвердження автентичності інформації на 3о паперовому носії. вApplying a bar code on a stamp (label) containing electronically verified information about the object increases the degree of protection of the stamp against forgery and ensures the convenience of reading the information during its hardware verification. However, this method makes it possible to assess authenticity indirectly, relying only on information about individual characteristics of the object (its type or unique number, the name of the manufacturer, the date of production, etc.), and not on the inextricable connection between the protected object , information in the barcode. Therefore, the described method does not ensure high reliability of confirming the authenticity of information on a paper medium. in

Найближчим аналогом винаходу, що заявляється, є спосіб підтвердження автентичності інформації згідно зThe closest analogue of the claimed invention is a method of confirming the authenticity of information according to

ЕА 002518. Цим способом формують контрольну інформацію в цифровій формі, підписують її ЕЦП, перетворюють отриману інформацію з цифрової форми в штрих-код, наносять його на об'єкт, а при зчитуванні « перетворюють штрих-код у цифрову форму, виділяють з неї ЕЦП і контрольну інформацію, перевіряють З автентичність ЕЦП та інформації на об'єкті, причому як об'єкт використовують паперовий носій (документ) з с нанесеною на нього текстовою інформацією, а як контрольну інформацію - щонайменше частину текстовоїEA 002518. In this way, control information is formed in a digital form, it is signed with a digital signature, the received information is converted from a digital form into a barcode, it is applied to the object, and when it is read, the barcode is converted into a digital form, a digital signature is extracted from it and control information, the authenticity of the EDS and information on the object is checked, and a paper medium (document) with text information printed on it is used as an object, and at least part of the text is used as control information

Із» інформації, і додатково перетворюють відкритий ключ перевірки ЕЦП в штрих-код, який також наносять на документ для наступної перевірки автентичності ЕЦП.From" information, and additionally convert the public key of the EDS verification into a barcode, which is also applied to the document for subsequent verification of the authenticity of the EDS.

Однак цей спосіб не забезпечує достатній захист інформації на паперовому документі від фальсифікації. 42 Так, включення в штрих-код відкритого ключа перевірки ЕЦП дає можливість внести в документ фальсифіковану і інформацію, нанести ЕЦП з використанням помилкового (не сертифікованого) ключа підпису і включити до оз складу штрих-коду відповідний відкритий ключ перевірки ЕЦП, використання якого при перевірці підтвердить автентичність ЕЦП і, отже, не дасть змогу викрити фальсифікацію інформації. Крім того, у способі-прототипі о інформацію і штрих-код наносять на неврахований заздалегідь паперовий носій (бланк), що виключає надійне «їз» 20 підтвердження його номера при верифікації документа. І, нарешті, не виключені суб'єктивні помилки оператора (виконавця документа) при введенні облікової мітки бланка до складу штрих-коду.However, this method does not provide sufficient protection of information on a paper document against falsification. 42 Thus, the inclusion of a public EDS verification key in a barcode makes it possible to enter falsified information into the document, apply EDS using a false (non-certified) signature key, and include in the bar code the corresponding public EDS verification key, which can be used during verification will confirm the authenticity of the EDS and, therefore, will not make it possible to expose falsification of information. In addition, in the prototype method, information and a barcode are applied to a paper medium (form) that has not been taken into account in advance, which excludes a reliable "drive" 20 confirmation of its number during document verification. And, finally, subjective errors of the operator (executor of the document) when entering the registration mark of the form into the bar code are not excluded.

Т» Дійсно, алгоритм формування і перевірки автентичності ЕЦП стандартизований і опублікований. Його реалізація програмними засобами не є істотно складною і для різного роду шахраїв. Тому застосування лише сертифікованих криптографічних засобів формування і перевірки ЕЦП не здатне само по собі забезпечити 29 високий ступінь захисту документів і цінних паперів від фальсифікацій.T» Indeed, the algorithm for forming and verifying the authenticity of EDS is standardized and published. Its implementation by means of software is not significantly difficult for various types of fraudsters. Therefore, the use of only certified cryptographic means of creating and verifying EDS cannot by itself ensure a high degree of protection of documents and securities against falsification.

ГФ) Далі, заготовки документів, як правило, завчасно виготовляють (друкують) у вигляді врахованих і захищених від повторення (копіювання) бланків на спеціальному устаткуванні в пунктах, віддалених від виконавців о документів. Зрозуміло, що під час виготовлення і доставки бланків виконавцям не виключені розкрадання, фальсифікація і несанкціоноване тиражування бланків з подальшим виготовленням фальсифікованих бо документів.GF) Further, document blanks are, as a rule, produced (printed) in advance in the form of forms that are accounted for and protected from repetition (copying) on special equipment at points remote from the executors of the documents. It is clear that during the production and delivery of forms to executors theft, falsification and unauthorized duplication of forms with subsequent production of falsified documents are not excluded.

Тому в основу винаходу покладена задача створити такий суттєво надійніший спосіб захисту інформації на паперовому документі від фальсифікації, який, зокрема, виключав би підміну ключів ЕЦП, дозволяв би підтверджувати ЕЦП і визначати власника його ключа і практично виключав виготовлення документів на крадених або підроблених бланках. бо Ця задача вирішена тим, що в способі захисту інформації на паперовому документі "Атлас-Кристал", який грунтується на тому, що контрольну інформацію в цифровій формі підписують ЕЦП, перетворюють отриману інформацію з цифрової форми в штрих-код, що наносять на документ, при зчитуванні перетворюють штрих-код у цифрову форму, виділяють з неї ЕЦП і контрольну інформацію, перевіряють автентичність ЕЦП і, якщо він справжній, візуально порівнюють контрольну інформацію зі штрих-коду з інформацією, нанесеною на документ, і за результатами порівняння роблять висновок про автентичність інформації на документі, причому як контрольну інформацію використовують щонайменше таку частину інформації документа, яка представляє собою М не повторюваних фрагментів, де М-1,2,3..., згідно з винаходом штрих-код з контрольною інформацією розглядають як основний штрих-код, облікову мітку бланка перетворюють у допоміжний штрих-код, який зчитують, /о перетворюють в цифрову форму і також наносять на бланк, до складу контрольної інформації додатково включають облікову мітку бланка, унікальний реєстраційний номер сертифіката ключа ЕЦП їі найменування органа, що видав сертифікат такого ключа, а при зчитуванні основного штрих-коду виділяють унікальний реєстраційний номер сертифіката ключа ЕЦП і найменування органа, що видав сертифікат такого ключа, і визначають відкритий ключ ЕЦП для перевірки автентичності ЕЦП.Therefore, the invention is based on the task of creating such a significantly more reliable method of protecting information on a paper document from falsification, which, in particular, would exclude the replacement of EDS keys, would allow to confirm EDS and determine the owner of its key, and practically exclude the production of documents on stolen or forged forms. because This problem is solved by the fact that in the "Atlas-Crystal" method of protecting information on a paper document, which is based on the fact that the control information is digitally signed by the EDS, the received information from the digital form is converted into a barcode, which is applied to the document, when reading, the barcode is converted into a digital form, the EDS and control information are extracted from it, the EDS is checked for authenticity and, if it is genuine, the control information from the barcode is visually compared with the information printed on the document, and based on the results of the comparison, a conclusion is drawn about authenticity information on the document, and at least that part of the document information is used as control information, which is M non-repeating fragments, where M-1,2,3..., according to the invention, the barcode with control information is considered as the main barcode , the registration mark of the form is converted into an auxiliary barcode, which is read, converted into digital form and also applied to the form, to the glass of control information additionally include the registration mark of the form, the unique registration number of the EDS key certificate and the name of the body that issued the certificate of such a key, and when reading the main barcode, the unique registration number of the EDS key certificate and the name of the body that issued the certificate of such a key are highlighted, and determine the public key of the EDS to verify the authenticity of the EDS.

Завдяки цій сукупності істотних ознак захищеність інформації на паперовому документі від фальсифікації суттєво підвищується. Дійсно, уведення до складу основного штрих-коду унікального реєстраційного номера сертифіката ключа ЕЦП і найменування органа, що видав сертифікат такого ключа, дозволяє при перевірці документа однозначно установити власника сертифіката закритого ключа ЕЦП і саме від нього одержати відповідний відкритий ключ ЕЦП. Підтвердження автентичності ЕЦП практично гарантує вірогідність контрольної інформації, яку містить основний штрих-код, визначає особу, яка підписала документ і виключає можливість підміни і фальсифікації ключів ЕЦП. Уведення облікової мітки бланка до складу контрольної інформації однозначно зв'язує інформацію документа з заздалегідь врахованим бланком і не дозволяє несанкціоноване виконування (тиражування) документа на інших бланках. І, нарешті, нанесення на документ допоміжного штрих-коду з обліковою міткою бланка підвищує його захист від перекручування і підробки, а зчитування с облікової мітки сканером виключає вплив суб'єктивного фактора при введенні цієї мітки до складу контрольної інформації. і)Thanks to this set of essential features, the security of information on a paper document against falsification is significantly increased. Indeed, entering the unique registration number of the EDS key certificate and the name of the authority that issued the certificate of such a key into the main barcode makes it possible to unambiguously establish the owner of the EDS closed key certificate when checking the document and to obtain the corresponding EDS public key from him. Confirming the authenticity of the EDS practically guarantees the reliability of the control information contained in the main barcode, identifies the person who signed the document and excludes the possibility of substitution and falsification of the EDS keys. Entering the registration mark of the form into the control information unambiguously links the information of the document with the previously taken into account form and does not allow unauthorized execution (duplication) of the document on other forms. And, finally, putting an auxiliary barcode on the document with the registration mark of the form increases its protection against twisting and forgery, and reading the registration mark with a scanner eliminates the influence of a subjective factor when entering this mark into the control information. and)

Перша додаткова відмінність полягає в тому, що як М не повторюваних фрагментів, де М-1,2,3..., використовують фрагменти текстів або зображень у вигляді логотипів, малюнків, товарних знаків тощо. Це додатково підвищує ефективність захисту контрольної інформації що нанесена на паперові носії, від «г зо фальсифікації.The first additional difference is that as M non-repeating fragments, where M-1,2,3..., fragments of texts or images in the form of logos, drawings, trademarks, etc. are used. This additionally increases the effectiveness of the protection of control information printed on paper media against falsification.

Друга додаткова відмінність полягає в тому, що як допоміжний штрих-код використовують лінійний штрих-код. -The second additional difference is that a linear barcode is used as an auxiliary barcode. -

Це суттєво спрощує його автоматичне зчитування і перетворення в цифрову форму, виключає суб'єктивні с помилки оператора при введенні облікової мітки бланка і дозволяє застосувати відносно дешеві сканери лінійного коду. і)This significantly simplifies its automatic reading and conversion into digital form, eliminates subjective errors of the operator when entering the registration mark of the form and allows the use of relatively cheap linear code scanners. and)

Далі суть винаходу пояснюється детальним описом і прикладами втілення заявленого способу з ча посиланнями на малюнки, де зображені на:Next, the essence of the invention is explained by a detailed description and examples of implementation of the claimed method with references to the drawings, which are shown in:

Фіг.1 - зовнішній вигляд бланка паливного талона з лінійним штрих-кодом;Fig. 1 - the appearance of a form of a fuel coupon with a linear bar code;

Фіг.2 - зовнішній вигляд паливного талона.Fig. 2 - the appearance of the fuel coupon.

Запропонований спосіб, в узагальненому вигляді, здійснюють таким чином. «The proposed method, in a generalized form, is carried out as follows. "

Чисті бланки при виготовленні враховують, проставляючи на кожному з них унікальну буквено-дифрову мітку ств) с (номер), яку потім дублюють у допоміжному штрих-коді для нанесення на документ. Для простоти нанесення і зчитування як допоміжний можна використовувати лінійний штрих-код одного з типів ЕАМ-8, ЕАМ-13, ЕАМ-128 ;» тощо.Blank blanks are taken into account during production by placing a unique alphanumeric mark (number) on each of them, which is then duplicated in an auxiliary bar code for application to the document. For ease of application and reading, a linear barcode of one of the EAM-8, EAM-13, EAM-128 types can be used as an auxiliary;" etc.

У процесі підготовки документа формують контрольну інформацію, яка містить: щонайменше частину інформації документа у вигляді М найважливіших не повторюваних фрагментів -І документа, де М-1,2,3...; унікальну облікову мітку (номер) бланка; о унікальний номер сертифіката ключа ЕЦП; ко найменування органа, що видав сертифікат ключа ЕЦП.In the process of document preparation, control information is formed, which contains: at least part of the document information in the form of M most important non-repeating fragments - I of the document, where M-1,2,3...; unique registration mark (number) of the form; o unique EDS key certificate number; to the name of the authority that issued the EDS key certificate.

Як найважливіші ознаки документа в контрольній інформації використовують щонайменше один, а ве здебільшого декілька буквено-цдцифрових і/або зображувальних фрагментів, включаючи логотип, малюнки, ї» товарний знак тощо. Кількість і об'єм фрагментів залежать від виду й розмірів документа, важливості нанесених на нього даних і бажаного рівня їх захисту. У граничному випадку використовують всю інформацію, що наносять на документ.At least one, and mostly several alphanumeric and/or pictorial fragments, including logos, drawings, trademarks, etc., are used as the most important features of the document in the control information. The number and volume of fragments depend on the type and size of the document, the importance of the data applied to it, and the desired level of their protection. In the extreme case, all the information applied to the document is used.

Облікову мітку бланка уводять до складу контрольної інформації в цифровій формі, зчитуючи допоміжний штрих-код і перетворюючи його в цифрову форму придатним сканером (наприклад, ручним лазерним сканером (Ф) РЗС ОпціскЗсап 6000 фірми РЗС Іпс., США, якщо як допоміжний обраний лінійний штрих-код типу ЕАМ-8, ЕАМ-13, ка ЕАМ-128 тощо).The account label of the form is entered into the control information in digital form by reading the auxiliary bar code and converting it into digital form with a suitable scanner (for example, a manual laser scanner (F) RZS OptiskZsap 6000 of the company RZS IPS., USA, if a linear bar is selected as an auxiliary - type code EAM-8, EAM-13, and EAM-128, etc.).

Унікальний номер сертифіката ключа ЕЦП і найменування органа, що видав такий сертифікат, одержують із бо сертифіката ключа ЕЦП, виданого офіційним органом (підтверджувальним центром) в електронному вигляді і підписаного його ЕЦП або на папері. Відповідно до Федерального закону РФ 2002 року Мо1-Ф3 "Про електронний цифровий підпис" сертифікат ключа ЕЦП містить унікальний реєстраційний номер, наприклад записаний у шістнадцятирічній системі "б1РЕ Е502 0000 0000 0010" обсягом 10-16 байт, найменування центра, що підтверджує видачу сертифіката ключа ЕЦП, наприклад "АМПазММУуУ" обсягом 7 байт. Цих даних досить для 65 однозначного вибору необхідного сертифіката з переліку, що є в оператора, або в пам'яті комп'ютера на іншому носії (дискеті, смарт-карті тощо), або для оформлення запиту в підтверджувальний центр на надання сертифіката ключа ЕЦП.The unique number of the EDS key certificate and the name of the authority that issued such a certificate are obtained from the EDS key certificate issued by an official body (confirmation center) in electronic form and signed by its EDS or on paper. In accordance with the Federal Law of the Russian Federation of 2002 Mo1-F3 "On Electronic Digital Signature", the EDS key certificate contains a unique registration number, for example, recorded in the sixteen-year system "б1РЕ Е502 0000 0000 0010" with a volume of 10-16 bytes, the name of the center that confirms the issuance of the key certificate EDS, for example "AMPazMMUuU" with a volume of 7 bytes. These data are sufficient for the 65-digit selection of the necessary certificate from the list that the operator has, or in the computer's memory on another medium (diskette, smart card, etc.), or for making a request to the confirmation center for the provision of an EDS key certificate.

Підтверджувальний центр гарантує автентичність сертифіката ключа ЕЦП в цілому, а також відкритого ключаThe confirmation center guarantees the authenticity of the EDS key certificate as a whole, as well as the public key

ЕЦП ї власника ключа ЕЦП, що входять у його склад. Включення до складу контрольної інформації унікального номера сертифіката ключа ЕЦП і найменування органа, що видав такий сертифікат, забезпечує їхню вірогідність і надає єдиний вірний відкритий ключ підпису, необхідний для перевірки автентичності ЕЦП.EDS of the owner of the EDS key included in it. The inclusion in the control information of the unique number of the EDS key certificate and the name of the authority that issued such a certificate ensures their reliability and provides the only valid public signature key needed to verify the authenticity of the EDS.

Потім сформовану контрольну інформацію в цифровій формі підписують ЕЦП, який формують за стандартним криптографічним алгоритмом, наприклад, за ГОСТ Р 34.10-2001 з використанням закритого ключа підпису. Для цього придатний, наприклад, сертифікований програмний засіб криптографічного захисту 7/0 інформації "Крипто-Про" спільної розробки фірми Сгуріо-Рго і науково-технічного центра "Атлас" (Москва) або бібліотечний модуль СтуріопАгеМаїЇ.Then the generated control information is digitally signed by the EDS, which is formed according to a standard cryptographic algorithm, for example, according to GOST R 34.10-2001 using a closed signature key. For this purpose, for example, the certified software tool for cryptographic protection of 7/0 information "Crypto-Pro" jointly developed by Sgurio-Rgo and the scientific and technical center "Atlas" (Moscow) or the library module SturiopAgeMaiY is suitable.

Контрольну інформацію, підписану ЕЦП, перетворюють в основний штрих-код, наприклад, у двомірний штрих-код РОЕА417, що наносять (друкують) на документ лазерним принтером, наприклад, типу НР І азепеї 1100 фірми НЕУМ'ЕТТ РАСКАКО або спеціальним принтером штрих-кодів типу Оайа Мах Тігап 6200. Для формування двомірного штрих-коду типу РОБ417 в об'ємі 1500...200О0кбайт, що достатнє для відображення необхідної кількості даних, як і в прототипі, придатний програмний модуль Апех Тооів ог РОБ417 ("Апх 417") версії 1.61 фірми Апех Теспоіодієз Іпс., Сапада.The control information signed by the EDS is converted into a basic barcode, for example, into a two-dimensional barcode ROEA417, which is applied (printed) to the document by a laser printer, for example, type HP I azepeia 1100 of the NEUM'ETT RASKAKO company or a special barcode printer of the Oaya Mach Tigap 6200 type. For the formation of a two-dimensional barcode of the ROB417 type in the volume of 1500...200O0kbytes, which is sufficient to display the required amount of data, as in the prototype, the software module Apeh Tooiv og ROB417 ("Aph 417") is suitable version 1.61 of Apeh Tespoiodiez Ips., Sapada.

В окремих випадках, для документів на декількох сторінках, аналогічно описаному захищають інформацію на кожній сторінці.In some cases, for documents on several pages, the information on each page is protected in the same way as described.

Промарковані у такий спосіб документи надходять у господарський обіг.Documents marked in this way enter the economic circulation.

При перевірці автентичності документа сканером, зокрема утро! РЗООБЯУ фірми Зутбої! Іпс., США для двомірного штрих-коду типу РОБ417 зчитують основний штрих-код, перетворюють його в цифрову форму і виділяють контрольну інформацію і ЕЦП.When checking the authenticity of a document with a scanner, in particular, in the morning! RZOOBYAU of the company Zutboi! Ips., USA for a two-dimensional barcode type ROB417 read the main barcode, convert it into a digital form and extract control information and EDS.

Спираючись на контрольну інформацію, а саме на унікальний номер ключа ЕЦП і найменування органа, що сч видав сертифікат такого ключа, визначають відкритий ключ перевірки ЕЦП. Для цього вибирають необхідний сертифікат ключа ЕЦП з відомого користувачу переліку, або надсилають по каналах зв'язку, зокрема через і)Based on the control information, namely the unique number of the EDS key and the name of the authority that issued the certificate of such a key, the public key of the EDS verification is determined. To do this, select the required EDS key certificate from the list known to the user, or send it via communication channels, in particular via i)

ІНТЕРНЕТ, запит на надання такого сертифіката у відповідний офіційний орган, наприклад у підтверджувальний центр. З одержаного сертифіката виділяють відкритий ключ і використовують його для підтвердження автентичності ЕЦП. «г зо Вірогідність і юридичну чинність одержуваного сертифіката ключа ЕЦП офіційно гарантує відповідний ЕЦП підтверджувального центра. -INTERNET, request for the provision of such a certificate to the relevant official body, for example, to the confirmation center. A public key is extracted from the received certificate and used to confirm the authenticity of the EDS. The reliability and legal validity of the received EDS key certificate is officially guaranteed by the corresponding EDS of the confirmation center. -

Автентичність ЕЦП перевіряють за допомогою персонального комп'ютера і стандартного алгоритму перевірки суThe authenticity of the EDS is checked using a personal computer and a standard algorithm for checking the data

ЕЦП, наприклад згідно з ГОСТ Р 34.10-2001, використовуючи відкритий ключ перевірки ЕЦП.EDS, for example according to GOST R 34.10-2001, using the public key of EDS verification.

Якщо ЕЦП справжній, то контрольну інформацію з основного штрих-коду виводять на екран монітора або ме) зв друкують на паперовому носії, візуально порівнюють з інформацією, що є в документі і, внаслідок порівняння, ї- роблять висновок про автентичність документа.If the EDS is genuine, then the control information from the main barcode is displayed on the monitor screen or printed on a paper medium, visually compared with the information contained in the document and, as a result of the comparison, a conclusion is drawn about the authenticity of the document.

Якщо ЕЦП не справжній, то контрольну інформацію не порівнюють з інформацією в документі і висновок про автентичність документа не роблять, а його подальшу перевірку здійснюють іншими, зокрема криміналістичними методами за межами заявленого способу. «If the EDS is not genuine, then the control information is not compared with the information in the document and a conclusion about the authenticity of the document is not made, and its further verification is carried out by other, in particular, forensic methods beyond the stated method. "

Ефективність способу можна проілюструвати на прикладі захисту паливних талонів, бланки яких виконують 3 пт») с використанням типографських, голографічних і фізико-хімічних методів захисту (Фіг.1). . Засобами типографського захисту можуть бути гільоширна композиція, ірисний розкат, флексографічний друк и?» з мікротекстами й офсетний друк.The effectiveness of the method can be illustrated by the example of protection of fuel coupons, the blanks of which perform 3 pt") using typographic, holographic and physico-chemical methods of protection (Fig. 1). . Means of typographic protection can be guilloche composition, iris roll, flexographic printing, etc. with microtexts and offset printing.

Для захисту від копіювання на кожний бланк паливного талона напресовують голографічний захисний елемент з прихованим зображенням. -І Фізико-хімічний захист має вигляд прихованої АСВР-мітки, яка виконана з антистоксового з'єднання високої розрізняльної здатності (КО 20770072), невидима для людського ока при звичайному освітленні і світиться при о ІЧ-опромінюванні малопотужним джерелом, та також прихованої УФ-мітки, що світиться в УФ-промінях. Ці мітки ко розташовані у верхньому і нижньому лівих кутах бланка (Фіг.1).To protect against copying, a holographic security element with a hidden image is pressed onto each fuel coupon form. -I Physico-chemical protection has the form of a hidden ASVR tag, which is made of high-resolution anti-Stokes compound (KO 20770072), invisible to the human eye under normal lighting and glows when IR-irradiated by a low-power source, and also a hidden UV- labels glowing in UV rays. These marks are located in the upper and lower left corners of the form (Fig. 1).

Облікова мітка бланка паливного талона нанесена у звичайному буквено-цифровому вигляді й у ве допоміжному (лінійному) штрих-коді. ї» Бланки паливних талонів (Фіг.1) надходять у паливну компанію, де на них наносять необхідну інформацію в звичайному буквено-цифровому виді і формують контрольну інформацію, яку у цифровій формі підписують ЕЦП і перетворюють в основний (двомірний) штрих-код РОБ417. Наприклад, в одному з можливих варіантів ов паливного талона (Фіг.2) як фрагменти інформації, що захищається, використані: вид палива, об'єм заправки в літрах, термін дії талону, унікальний номер сертифіката ключа ЕЦП і найменування паливної компанії, що видалаThe account label of the fuel coupon form is printed in the usual alphanumeric form and in an auxiliary (linear) barcode. і» Forms of fuel coupons (Fig. 1) are sent to the fuel company, where the necessary information is applied to them in the usual alphanumeric form and control information is formed, which is digitally signed by the EDS and converted into a basic (two-dimensional) barcode РОБ417. For example, in one of the possible versions of the fuel coupon (Fig. 2), the following pieces of protected information are used: type of fuel, refueling volume in liters, validity period of the coupon, unique number of the EDS key certificate and the name of the issuing fuel company

Ф) талон. Крім цього, до складу контрольної інформації, захищеної ЕЦП, включають облікову мітку бланка, вилучену ка з допоміжного штрих-коду.F) coupon. In addition, the control information protected by EDS includes the registration mark of the form, extracted from the auxiliary barcode.

Паливна компанія реалізує талони автомобільним підприємствам і іншим споживачам. На автозаправній бо станції сканером зчитують основний штрих-код, перетворюють його в цифрову форму, виділяють ЕЦП і контрольну інформацію. По унікальному реєстраційному номеру сертифіката ключа ЕЦП і найменуванню паливної компанії (як підтверджувального центра) визначають відкритий ключ для перевірки ЕЦП. Після підтвердження автентичності ЕЦП і візуального порівняння елементів контрольної інформації (типа палива, об'єму заправки в літрах і терміну дії талона) з інформацією, зазначеною на паливному талоні в 65 буквено-цдифровому виді, оператор АЗС відпускає клієнту відповідну кількість палива. Перекручування або фальсифікація будь-якого одного знака інформації, що захищається, а також основного (двомірного) штрих-коду на паливному талоні будуть виявлені після зчитування оператором автозаправної станції інформації з двомірного штрих-коду, перевірки автентичності ЕЦП і інформації в буквено-цифровому виді.The fuel company sells coupons to automotive companies and other consumers. At a gas station, a scanner reads the main bar code, converts it into a digital form, extracts EDS and control information. The public key for checking the EDS is determined by the unique registration number of the EDS key certificate and the name of the fuel company (as a confirmation center). After confirming the authenticity of the EDS and visually comparing the elements of the control information (type of fuel, filling volume in liters and validity period of the coupon) with the information indicated on the fuel coupon in 65 alphanumeric form, the gas station operator releases the appropriate amount of fuel to the client. Twisting or falsification of any one character of the protected information, as well as the main (two-dimensional) bar code on the fuel ticket will be detected after the gas station operator reads the information from the two-dimensional bar code, checks the authenticity of the EDS and the information in alphanumeric form.

Використання винаходу підвищує захищеність інформації на паперових документах від фальсифікації.The use of the invention increases the security of information on paper documents against falsification.

Випробування способу в одній з паливних компаній у Санкт-Петербурзі довело його ефективність у захисті паливних талонів. 70 НЕ ! | КкTesting the method at one of the fuel companies in St. Petersburg proved its effectiveness in protecting fuel coupons. 70 NO! | Kk

Ше й " ни й Ве ло сов о ссShe and "ny and Velo sov o ss

Область | и внArea | and vn

А НИ | пкротенст Текст! "ЯН т с - й | 5. ї ні анти па дит ше щі ит т.And we pcrotenst Text! "YAN t s - y | 5. y ni anti pa dit she shchi et t.

Нх ! 5. / с шо виш ше ня що. р. й ; Го)Nh! 5. / s sho vyshe she nya what. r. and ; Go)

Ше Но | баг йю , ще пи | КкShe No | bug yu, still pi | Kk

Зо не пою ЩЕ Ше -Why don't I sing ANY MORE -

ШЕ хі ов ШИ « и Ес, Ко й сф ек, а Й т Н й зо М ковки : не) с КО, зебру що т. ! ! ся ЕЛЕ КК Кол АЙ х - Ша оси сини . 60000 Вей кінний н екв ли дк шин - я МЕДИ ники к щі ще р ррчадни Кк.SHE hi ov SHY « i Es, Ko y sf ek, a Y t N y zo M kovki: ne) s KO, zebra what t. ! ! sia ELE KK Kol AY x - Sha osi sons. 60,000 Vey horse nequly dk tires - I MEDI niky k schi still r rrchadny Kk.

По) шо пшеннеенни ши зо Ше Ше ИН іме)Po) sho pshennenny shi zo She She YN ime)

Claims (2)

Формула винаходуThe formula of the invention 1. Спосіб захисту інформації на паперовому документі "Атлас-Кристал", який грунтується на тому, що контрольну інформацію в цифровій формі підписують електронним цифровим підписом (ЕЦП), перетворюють отриману інформацію з цифрової форми в штрих-код, що наносять на документ, при зчитуванні перетворюють штрих-код у цифрову форму, виділяють з неї ЕЦП і контрольну інформацію, перевіряють автентичність ЕЦП і, бо якщо він справжній, візуально порівнюють контрольну інформацію зі штрих-коду з інформацією, нанесеною на документ, і за результатами порівняння роблять висновок про автентичність інформації, нанесеної на документі, причому як контрольну інформацію використовують щонайменше таку частину інформації документа, яка являє собою М неповторюваних фрагментів, де М-1, 2, 3..., який відрізняється тим, що штрих-код з контрольною інформацією розглядають як основний штрих-код, облікову мітку бланка перетворюють у допоміжний штрих-код, який зчитують, перетворюють в цифрову форму і також наносять на бланк, до складу контрольної інформації додатково включають облікову мітку бланка, унікальний реєстраційний номер сертифіката ключа ЕЦП і найменування органа, що видав сертифікат такого ключа, а при зчитуванні основного штрих-коду виділяють унікальний реєстраційний номер сертифіката ключа ЕЦП і найменування органа, що видав сертифікат такого 7/0 Ключа, і визначають відкритий ключ ЕЦП для перевірки автентичності ЕЦП.1. The method of protecting information on a paper document "Atlas-Crystal", which is based on the fact that the control information in digital form is signed with an electronic digital signature (ESD), the information obtained from the digital form is converted into a barcode, which is applied to the document, when by reading, they convert the barcode into a digital form, extract the EDS and control information from it, check the authenticity of the EDS and, if it is genuine, visually compare the control information from the barcode with the information printed on the document, and based on the results of the comparison, they draw a conclusion about authenticity of information printed on the document, and at least that part of the document information is used as control information, which is M non-repeating fragments, where M-1, 2, 3..., which differs in that the barcode with control information is considered as the main bar code, the registration mark of the form is converted into an auxiliary bar code, which is read, converted into a digital form and also applied and the form, the control information additionally includes the registration label of the form, the unique registration number of the EDS key certificate and the name of the body that issued the certificate of such a key, and when reading the main barcode, the unique registration number of the EDS key certificate and the name of the body that issued the certificate are highlighted such 7/0 Key, and determine the public key of the EDS to verify the authenticity of the EDS. 2. Спосіб за п. 71, який відрізняється тим, що як М неповторюваних фрагментів, де М-1, 2, 3..., використовують фрагменти текстів або зображень у вигляді логотипів, малюнків, товарних знаків тощо.2. The method according to claim 71, which differs in that fragments of texts or images in the form of logos, drawings, trademarks, etc. are used as M non-repeating fragments, where M-1, 2, 3.... З. Спосіб за п. 1 або 2, який відрізняється тим, що як допоміжний штрих-код використовують лінійний штрих-код.C. The method according to claim 1 or 2, which differs in that a linear barcode is used as an auxiliary barcode. 0. й й й 0. Офіційний бюлетень "Промислоава власність". Книга 1 "Винаходи, корисні моделі, топографії інтегральних мікросхем", 2005, М 6, 15.06.2005. Державний департамент інтелектуальної власності Міністерства освіти і науки України. с щі 6) « « с (зе) і -0. и и и 0. Official Bulletin "Industrial Property". Book 1 "Inventions, useful models, topographies of integrated microcircuits", 2005, M 6, 15.06.2005. State Department of Intellectual Property of the Ministry of Education and Science of Ukraine. s schi 6) « « s (ze) and - - . и? -і (95) іме) щ» с» іме) 60 б5- and? -i (95) ime) sh» s» ime) 60 b5
UA20031211298A 2003-02-10 2003-12-09 Method for protecting documents presented on paper data carriers (method "atlas-krystal") UA73244C2 (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
EA200300487A EA200300487A1 (en) 2003-02-10 2003-02-10 METHOD OF PROTECTING INFORMATION ON PAPER DOCUMENT "ATLAS-CRYSTAL"

Publications (1)

Publication Number Publication Date
UA73244C2 true UA73244C2 (en) 2005-06-15

Family

ID=33395667

Family Applications (1)

Application Number Title Priority Date Filing Date
UA20031211298A UA73244C2 (en) 2003-02-10 2003-12-09 Method for protecting documents presented on paper data carriers (method "atlas-krystal")

Country Status (2)

Country Link
EA (1) EA200300487A1 (en)
UA (1) UA73244C2 (en)

Also Published As

Publication number Publication date
EA004774B1 (en) 2004-08-26
EA200300487A1 (en) 2004-08-26

Similar Documents

Publication Publication Date Title
US7387249B2 (en) Product verification and authentication system and method
EP2345008B1 (en) Method of manufacturing security document and method for authenticating the document
US5336871A (en) Holographic enhancement of card security
EP0683471A1 (en) Enhancement of document security
US20050087604A1 (en) Licensing and identification devices having coded marks and methods of making and authenticating such licensing and identification devices
US20050132194A1 (en) Protection of identification documents using open cryptography
EP1612743A2 (en) Method and system for providing a document which can be visually authenticated
US6929413B2 (en) Printer driver log security verification for identification cards
EP2585973A2 (en) Security improvements for flexible substrates
EP2237546A1 (en) Device and process for protecting a digital document, and corresponding process for verifying the authenticity of a printed hardcopy
US20030179902A1 (en) Authentication and anti-counterfeit tracking system
US20100043076A1 (en) System and Method for Encoding and Authentication
WO1999051445A1 (en) Method for deterring forgeries and authenticating signatures
JP3814691B2 (en) SECURITIES PRINTED AUTHENTICATION METHOD, SECURITIES PRINTED MATERIAL AND AUTHENTICATION DEVICE USED FOR THE AUTHENTICATION METHOD
EP2374091A2 (en) Encrypted marking and method for securing and certifying the authenticity of a product
RU2165643C1 (en) Information authenticating method
CN107209970A (en) Based on manufacture be related to different process relative position change measurement come confirm and certification safety document method
UA73244C2 (en) Method for protecting documents presented on paper data carriers (method "atlas-krystal")
US20030094486A1 (en) Method of verifying ID-papers and the like
UA79642C2 (en) System for producing, recording, and verifying security marks and protected documents
US20110140842A1 (en) System and method for identifying a genuine printed document
WO2010040987A1 (en) Method of manufacturing security document and method for authenticating the document
DE10134335B4 (en) Procedure for creating a ticket
RU2228271C2 (en) Device for protecting seals and/or stamps against unsactioned use
JP4196864B2 (en) Seal verification system, passbook and passbook issuing method