WO2012124084A1 - 商品認証システムおよび商品認証方法 - Google Patents
商品認証システムおよび商品認証方法 Download PDFInfo
- Publication number
- WO2012124084A1 WO2012124084A1 PCT/JP2011/056285 JP2011056285W WO2012124084A1 WO 2012124084 A1 WO2012124084 A1 WO 2012124084A1 JP 2011056285 W JP2011056285 W JP 2011056285W WO 2012124084 A1 WO2012124084 A1 WO 2012124084A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- product
- tag
- information terminal
- portable information
- authentication
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/06—Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
Definitions
- the present invention relates to a product authentication system and a product authentication method for proving authenticity of products and preventing counterfeiting.
- the present invention has been made in view of such circumstances, and the object of the present invention is to make it possible to configure industrial products and foods at low cost using electronic technology, and to leak and counterfeit information at various stages.
- An object of the present invention is to provide a product authentication system and a product authentication method that can prevent such a situation.
- the present invention described in claim 1 is connected to an identification information display body to be attached to a product, a portable information terminal that reads information on the identification information display body, and a communication network, and whether or not the product is authentic.
- An authentication server that authenticates the authentication server, and a communication unit that performs encrypted communication with the authentication server via a communication network, and the identification information display body includes an RF tag having public key information mounted on the RF tag.
- a product authentication system including a security seal that invalidates information configured by the film barcode and the base barcode.
- the present invention described in claim 2 is the product authentication system according to claim 1, wherein the base barcode and the film barcode are overlapped to form a two-dimensional barcode, and The product ID encrypted with the key is held, and the RF tag holds public key information for decrypting the product ID encrypted with the secret key.
- the portable information terminal is an image of a two-dimensional barcode from the identification information display attached to the product.
- An image pickup means for picking up images
- a read / write means for reading / writing information of the RF tag by wireless communication with the RF tag
- the portable information terminal includes a decryption unit that decrypts the obtained public key and a display unit that displays an authentication result from the authentication server.
- the present invention authenticates whether or not the product is authentic by reading the identification information display attached to the product with a portable information terminal and accessing the authentication server via the communication network.
- a product authentication method wherein a purchaser operates a product intended for the portable information terminal, and the portable information terminal reads the identification information display attached to the product, Decrypting the two-dimensional barcode encrypted with the private key using the public key of the product, obtaining the product ID of the product and the authentication address of the authentication server, and when the product ID is successfully obtained
- the portable information terminal transmits a product ID as authentication data to the corresponding authentication server via the communication network based on the authentication address; and
- the bar authenticates the received merchandise ID, and when the bar is successfully authenticated, the step of proving the legitimacy of the merchandise ID to the portable information terminal via the communication network;
- a step of performing a tag writing test and when the writing test is normal, the portable information terminal uses the RF tag address and the data combination information transmitted from the authentication server to A step of performing a reading test; a step of invalidating the
- the consumer can confirm the authenticity of the product and obtain additional information about the product to purchase the product with peace of mind.
- the manufacturer of the product can obtain the identification information display body at a low cost and attach it to the product, so that the counterfeit product and the counterfeit product can be surely eliminated, and the profit can be improved.
- a business operator who operates the product authentication system can be a business in a form of receiving a share of profits of users and product manufacturers.
- FIG. 1 It is a figure which shows schematic structure of the goods authentication system which concerns on embodiment of this invention. It is a perspective view which shows the structure of the identification information display body which concerns on embodiment of this invention. It is a figure which shows the cross-section of the identification information display body which concerns on embodiment of this invention. It is explanatory drawing which shows the combination structure of the barcode part of the identification information display body which concerns on embodiment of this invention. It is a figure which shows schematic structure of the portable information terminal which concerns on embodiment of this invention. It is a figure which shows the flow of the goods authentication method which concerns on embodiment of this invention.
- FIG. 1 is a diagram showing the overall configuration of the product authentication system 6.
- the portable information terminal 3 reads the identification information display body 2 of the target product 1 by the operation of the purchaser of the product 1 as a consumer, obtains a URI (Universal Resource Identifier) and a correct product ID, and a communication network such as the Internet. 5 to access the authentication server 4 via the authentication server 4, obtain proof of the validity of the product ID from the authentication server 4, and further improve the authenticity of the RF tag 7.
- the certificate of the product 1 is displayed together with the video of the product 1 taken by the camera 31.
- FIG. 2 is a perspective view showing the structure of the identification information display body 2 in one embodiment of the present invention.
- FIG. 3 is a figure which shows the cross-section of the identification information display body 2 in one Embodiment of this invention.
- FIG. 4 is an explanatory diagram for explaining the combined structure of the barcode portion of the identification information display body 2 in one embodiment of the present invention.
- the base barcode portion 8 is formed by printing the base barcode B on a reflective base paper such as silver paper.
- the base paper can be either plain paper or reflective base paper, and the base bar code B is printed on the reflective base paper such as silver paper to prevent duplication in the copying machine. be able to.
- the film / barcode unit 9 is formed by printing a film / barcode on a transparent film, and is placed on top of the base / barcode unit 8.
- the material of the transparent film is not limited.
- the RF (Radio Frequency) tag is a passive passive chip that performs wireless communication with the portable information terminal 3 and is integrated with the base barcode portion 8 and the film barcode portion 9 below the base barcode B. (Hereinafter this part is referred to as “certification tag”).
- the security seal 10 is used when a certification tag is attached to the product 1.
- the security seal 10 is composed of two layers. When the seal is peeled off, the upper layer is peeled off, and a character string such as “opened” appears in the lower layer, and even if the upper layer part is adhered again, it is not optically transparent and cannot be reused. Is.
- the identification information display body 2 includes a certification tag and a security seal 10.
- the base barcode B and the film barcode A are masked by using a two-dimensional barcode (for example, QR code (registered trademark)) obtained by encrypting a product ID with a secret key for each product 1 using a mask. Is divided into two, one that transmits and one that does not transmit, and one is a base barcode B and the other is a film barcode A. A mask pattern can be prepared for each product 1.
- a two-dimensional barcode for example, QR code (registered trademark)
- the base barcode unit 8 and the film barcode unit 9 are manufactured in different factories. Further, a factory that integrates the base barcode unit 8, the film barcode unit 9, and the RF tag 7 as a certification tag is also manufactured at a plant different from the above plant. After integration as a certification tag, the RF tag 7 is written with the public key information corresponding to the secret key used when encrypting the product ID and the URI of the authentication server 4.
- the above-mentioned security seal 10 is used as a measure for preventing forgery of certification tags. Even if you try to peel off the seal, take out the certification tag, forge it, and fix it again with the security seal 10, when you remove the seal, a character string such as “Opened” appears in the lower layer divided into two layers, and the camera 31 When reading, the barcode is not read correctly, and even if the certification tag is replaced, it is not considered correct.
- FIG. 5 is a schematic diagram of the portable information terminal 3.
- the computer constituting the portable information terminal 3 includes a CPU 11 that executes arithmetic processing, various application programs such as a two-dimensional barcode reading program, an encryption / decryption processing program, data used in these application programs, and the like. And a memory device 13 composed of a RAM or the like that stores the data generated in accordance with the execution of the application program. Is provided on the bus 15.
- an operation interface unit 21 In the input / output unit 20, an operation interface unit 21, a display interface unit 22, a camera interface unit 23, a network communication interface unit 24, and an RF communication interface unit 25 are connected to the bus 15.
- the portable information terminal 3 realizes various functions such as a two-dimensional barcode reading means (camera 31), an RF tag reading / writing means 32, a decoding means 33, a display means 34, and the like by the CPU 11 executing various application programs.
- a two-dimensional bar code (for example, QR code (registered trademark)) reading means is such that a user of the portable information terminal 3 operates an operation button (not shown) with the camera 31 directed toward the identification information display body 2 attached to the product 1.
- the corresponding application program is activated and the two-dimensional barcode of the identification information display body 2 is optically read.
- the RF tag read / write means 32 is activated following the application program corresponding to the two-dimensional barcode reading by the operation by the user, performs wireless communication with the passive RF tag, and is embedded when the certification tag is manufactured. Read public key information. In the test (described later) of the RF tag 7, a write operation at a specific address or an operation of reading the data by designating the address of the RF tag 7 is performed.
- the decryption means 33 performs an operation of decrypting the two-dimensional barcode encrypted with the secret key with the public key obtained from the RF tag and obtaining the product ID.
- the display unit 34 activates a corresponding application program, and performs an operation (an augmented reality function) of displaying additional information such as a product certificate in addition to the image captured by the camera 31.
- the network communication means on the Internet uses HTTPS (Hypertext Transfer Protocol over Secure Socket Layer) as the encryption communication means.
- HTTPS Hypertext Transfer Protocol over Secure Socket Layer
- the authentication server 4 has a function of a certificate authority based on X.509, which is a PKI (public key infrastructure) standard, and associates an X.500 identification name (that is, a product ID in this embodiment) with a public key. Issue a public key certificate.
- X.509 public key infrastructure
- PKI public key infrastructure
- the authentication server 4 holds a plurality of combinations of predetermined addresses and data in the RF tag 7 for a test for checking the authenticity of the RF tag 7 in cooperation with the portable information terminal 3.
- the authentication server 4 issues a certificate of the product 1 to the portable information terminal 3 after confirming the validity of the product ID and the authenticity of the RF tag 7.
- the reliability of the certification server 4 itself as a certification authority is ensured by obtaining certification of a certification authority such as VeriSign that has been proven to be reliable.
- FIG. 6 is a diagram showing the flow of the product authentication method. It shows the exchange of information among the authentication server 4, the portable information terminal 3, the certification tag, and the product 1 that are components of the authentication system.
- step 1 the purchaser of the product 1 as a consumer operates the portable information terminal 3 toward the product 1 targeted.
- step 2 the corresponding application program is started in the portable information terminal 3.
- the activated application program optically reads the two-dimensional barcode of the certification tag by the two-dimensional barcode reading means.
- This two-dimensional barcode is encrypted with a secret key.
- the RF tag 7 is read by the RF tag read / write means 32, and the public key information held and the URI of the authentication server 4 are obtained. With this public key information, the two-dimensional barcode is decrypted to obtain the stored product ID.
- the correct product ID is a proof that the certification tag is authentic. If the product ID cannot be obtained correctly, it is determined that the certification tag is not genuine, and the display means 34 displays that fact.
- the authentication method using the public key cryptosystem performed in Step 2 is closed within the authentication system, and not only the secret key but also the public key and the encryption algorithm are not disclosed to the public. Therefore, even if both the public key and the secret key are obtained, the product ID is not known unless the encryption algorithm is known.
- step 2 is normally completed, the process proceeds to step 3.
- step 3 the portable information terminal 3 transmits the product ID as authentication data to the authentication server 4 having the URI obtained in step 2 via the communication network 5 such as the Internet.
- This authentication procedure is based on X.509.
- the communication network 5 uses an encrypted communication path based on HTTPS.
- step 4 the authentication server 4 authenticates the product ID as authentication data as a certificate authority based on X.509, and public key certificate based on X.509 for the portable information terminal 3 via the communication network 5. Is issued. This certificate describes the public key, and thereafter, the portable information terminal 3 can perform encrypted communication including authentication with the authentication server 4 using this public key.
- step 5 the portable information terminal 3 performs a writing test on the RF tag 7. If the writing test of the RF tag 7 cannot be performed normally, it is displayed on the display means 34 that the RF tag 7 is not genuine, and the process is terminated. If the writing test is normal, the authentication server 4 is notified to that effect and the process proceeds to step 6.
- step 6 the authenticity of the RF tag 7 is confirmed.
- the authentication server 4 prepares a plurality of combinations of the address of the RF tag 7 to be tested and its data, encrypts it with a secret key, and transmits it to the portable information terminal 3 via the communication network 5.
- the portable information terminal 3 decrypts the combination of the address of the RF tag 7 encrypted with the secret key transmitted from the authentication server 4 and the data using the public key received in step 4. After that, the portable information terminal 3 designates the address of the RF tag 7, reads the data, and collates it with the data transmitted from the authentication server 4. Do about.
- step 7 If the reading test is not normal (when not collated), the RF tag 7 is invalid and the contents of the RF tag 7 are invalidated (step 7). If the reading test is normal, the authentication server 4 is notified to that effect and the process proceeds to step 8.
- step 8 the authentication server 4 transmits the certificate of the product 1 to the portable information terminal 3 via the communication network 5.
- step 9 the portable information terminal 3 displays the received certificate on the display unit 34 of the portable information terminal 3 so as to be superimposed on the video photographed by the camera 31 of the portable information terminal 3.
- the purchaser can confirm that the product 1 is authentic by looking at the display screen of the portable information terminal 3 and can obtain additional information about the product 1.
- Additional information includes, for example, the manufacturer name, price, material, and production area.
- the authenticity of the certification tag that is, the authenticity of the product 1 can be guaranteed at a high level.
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Human Resources & Organizations (AREA)
- Strategic Management (AREA)
- Economics (AREA)
- Entrepreneurship & Innovation (AREA)
- Educational Administration (AREA)
- Game Theory and Decision Science (AREA)
- Development Economics (AREA)
- Marketing (AREA)
- Operations Research (AREA)
- Quality & Reliability (AREA)
- Tourism & Hospitality (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
工業製品、食品を対象に、電子技術を用いて、安価に構成でき、さまざまな段階における情報の漏洩および偽造の防止を可能とする商品認証システムおよび商品認証方法を提供すること。 商品に貼付する識別情報表示体とこれを読み取り認証結果を表示する携帯情報端末およびPKI規格の認証局の機能を持つ認証サーバーを用いて、識別情報表示体の真正性を高め、さまざまな段階において、商品の偽造を防止することが高度のレベルで可能な商品の認証方法とした。
Description
本発明は、商品の真正性を証明し偽造防止を図る商品認証システムおよび商品認証方法に関する。
今日、ブランド商品等を含めて商品の偽造、模造品が出回っており大きな社会問題となっているが、消費者である商品の購入者が自ら商品の真正性を鑑定することは困難であることが多い。また、偽造、模造の技術もかなり高度のレベルとなってきている。
偽造を防止するための技術は、さまざま提案されている。例えば、製品の包装にホログラム、カラーシフトインク、不正開封防止ラベル等を用いて識別マークを施すものがある。(例えば特許文献1に記載)。
しかしながら、これらの目にみえる形の偽造防止方法は、消費者には見分けがつかず、偽造業者に不正にコピーされ有効でないことが多い。また、前記特許文献1では、書類等に対し、電子封印シールを用いて改ざん防止を図るものが提案されているが、工業製品、食品用途に対応するものではなかった。
本発明は、かかる状況に鑑みてなされたものであり、その目的とするところは、工業製品、食品を対象に、電子技術を用いて、安価に構成でき、さまざまな段階における情報の漏洩および偽造の防止を可能とする商品認証システムおよび商品認証方法を提供することにある。
そこで、請求項1記載の本発明は、商品に貼付する識別情報表示体と、識別情報表示体の情報を読み取る携帯情報端末と、通信ネットワークを介して接続され、商品が真正であるか否かを認証する認証サーバーと、通信ネットワークを介して前記認証サーバーと暗号化通信を行う通信手段と、を備え、前記識別情報表示体は、公開鍵情報を搭載したRFタグと、該RFタグ上に配設され、ベース紙に印刷したベース・バーコードと、その上面に重畳する透視性のフィルム・バーコードと、前記フィルム・バーコードの上面に貼り付けられ、フィルム・バーコードの貼付けを解除することにより、前記フィルム・バーコード及び前記ベース・バーコードで構成する情報を無効とするセキュリティ・シールと、を備えた商品認証システムとした。
また、請求項2に記載の本発明は、請求項1に記載の商品認証システムにおいて、前記ベース・バーコードと前記フィルム・バーコードは、重畳することにより二次元バーコードを形成して、秘密鍵で暗号化された商品IDを保持し、前記RFタグは、前記秘密鍵で暗号化された商品IDを復号するための公開鍵情報を保持することとした。
また、請求項3に記載の本発明は、請求項1または請求項2に記載の商品認証システムにおいて、前記携帯情報端末は、商品に貼付された該識別情報表示体から二次元バーコードの像を撮像する撮像手段と、RFタグとの無線通信によりRFタグの情報を読み書きする読み書き手段と、二次元バーコードの像から秘密鍵で暗号化された二次元バーコードの商品IDをRFタグから得られた公開鍵により復号する復号手段と、前記認証サーバーからの認証結果を表示する表示手段と、を備えた携帯情報端末と、から構成されることとした。
また、請求項4に記載の本発明は、商品に貼付した識別情報表示体を携帯情報端末により読み取り、通信ネットワークを介して認証サーバーにアクセスすることにより商品が真正であるか否かを認証する商品認証方法であって、購入者が前記携帯情報端末を対象とする商品に向けて操作するステップと、該携帯情報端末が、該商品に貼付された前記識別情報表示体を読み取り、RFタグ内の公開鍵を用いて秘密鍵で暗号化された二次元バーコードを復号し、該商品の商品IDおよび前記認証サーバーの認証アドレスを獲得するステップと、該商品IDが正常に獲得できた場合に、該携帯情報端末が、認証アドレスを基に、通信ネットワークを介し対応する該認証サーバーに対し、商品IDを認証データとして送信するステップと、該認証サーバーが、受信した該商品IDの認証を行い、正しく認証できた場合に、通信ネットワークを介し該携帯情報端末に対し、該商品IDの正当性を証明するステップと、該携帯情報端末が、RFタグの書き込みテストを行うステップと、該書き込みテストが正常であった場合に、該携帯情報端末が、該認証サーバーから送信されるRFタグのアドレスとそのデータの組み合わせ情報を基に、RFタグの読み取りテストを行うステップと、該読み取りテストが不正の場合に該携帯情報端末が、該RFタグの内容を無効化するステップと、該読み取りテストが正常の場合に、該認証サーバーが該携帯情報端末に対し商品の証明書を送信するステップと、該携帯情報端末が、該商品の証明書を、該携帯情報端末のカメラで撮影した映像とともに該携帯情報端末の表示手段に表示するステップと、を含むこととした。
本発明の商品認証システムを利用することで、消費者は、商品の真正性を確認し、また、商品についての付加情報を得て安心して商品を購入することができる。また、商品の製造業者は、識別情報表示体を安価に入手し商品に貼付することによって、偽造品、模造品を確実に排除することができ収益の向上を図ることができる。また、この商品認証システムを運用する業者は、利用者および商品製造業者の利益の分配を受ける形でビジネスとすることができる。
以下、本発明を実施するための最良の実施形態について図面を参照しながら説明する。
[1.商品認証システム]
図1は、商品認証システム6の全体構成を示した図である。
携帯情報端末3は消費者である商品1の購入者の操作により、対象となる商品1の識別情報表示体2を読み取り、URI(Universal Resource Identifier)と正しい商品IDを得てインターネット等の通信ネットワーク5を介して認証サーバー4にアクセスし、認証サーバー4からその商品IDの正当性の証明を得て、さらにRFタグ7の真正性をより高度のものとするため、RFタグ7の書き込みテスト、読み取りテストを行なって、正常であった場合に、商品1の証明書をカメラ31で撮影した商品1の映像とともに表示する。
図1は、商品認証システム6の全体構成を示した図である。
携帯情報端末3は消費者である商品1の購入者の操作により、対象となる商品1の識別情報表示体2を読み取り、URI(Universal Resource Identifier)と正しい商品IDを得てインターネット等の通信ネットワーク5を介して認証サーバー4にアクセスし、認証サーバー4からその商品IDの正当性の証明を得て、さらにRFタグ7の真正性をより高度のものとするため、RFタグ7の書き込みテスト、読み取りテストを行なって、正常であった場合に、商品1の証明書をカメラ31で撮影した商品1の映像とともに表示する。
以下、具体的に各構成要素について図を参照しながら説明する。
[1.1 識別情報表示体]
図2は、本発明の一実施形態における識別情報表示体2の構造を示す斜視図である。また、図3は、本発明の一実施形態における識別情報表示体2の断面構造を示す図である。図4は、本発明の一実施形態における識別情報表示体2のバーコード部の組み合わせ構造を説明する説明図である。
図2は、本発明の一実施形態における識別情報表示体2の構造を示す斜視図である。また、図3は、本発明の一実施形態における識別情報表示体2の断面構造を示す図である。図4は、本発明の一実施形態における識別情報表示体2のバーコード部の組み合わせ構造を説明する説明図である。
まず、ベース・バーコード部8は、例えば、銀紙等の反射性を有するベース紙にベース・バーコードBを印刷して形成されている。ベース紙は、普通紙でも、反射性を有するベース紙でも使用することができ、銀紙等の反射性を有するベース紙にベース・バーコードBを印刷することで、コピー機での複製を防止することができる。
フィルム・バーコード部9は、透視性のフィルムにフィルム・バーコードを印刷して形成されベース・バーコード部8の上部に重畳して置かれている。前記透視性のフィルムの素材は限定されない。
RF(Radio Frequency)タグは、携帯情報端末3との間で無線通信を行うチップ化されたパッシブタグでベース・バーコードBの下部にベース・バーコード部8およびフィルム・バーコード部9とともに一体化されている(以後この部分を「証明タグ」と呼ぶ)。セキュリティ・シール10は、証明タグを商品1に貼付する際に用いられる。セキュリティ・シール10は2層で構成され、シールを剥がすと上層が剥がれ、下層に「開封済」等の文字列が現れ再度上層部を接着しても光学的に透明でなくなり再使用不可となるものである。識別情報表示体2は、証明タグとセキュリティ・シール10で構成される。
また、ベース・バーコードBとフィルム・バーコードAは、商品IDを商品1別の秘密鍵で暗号化した2次元バーコード(例えば、QRコード(登録商標))を、マスクを用いて、マスクを透過したものと透過しないものの2つに分割し、一方をベース・バーコードB、他方をフィルム・バーコードAとしたものである。なお、マスク・パターンは商品1ごとに用意することができる。
証明タグ製造段階での情報漏洩を防ぐため、ベース・バーコード部8とフィルム・バーコード部9は別異の工場で製造することとしている。さらに、証明タグとしてベース・バーコード部8と、フィルム・バーコード部9およびRFタグ7を一体化する工場も上記工場とは別異の工場で製造することとしている。証明タグとして一体化したあと、RFタグ7には、商品IDを暗号化する際に用いた秘密鍵に対応する公開鍵情報および認証サーバー4のURIが書き込まれる。
証明タグの偽造防止対策としては、上記セキュリティ・シール10を用いている。シールを剥がして証明タグを取り出し、偽造し、再度セキュリティ・シール10で固定しようとしても、シールを剥がす際に2層に分かれた下層部に「開放済」等の文字列が現れ、カメラ31で読み取る際にバーコードが正常に読まれることがなく証明タグを置き換えたとしても正しいものとはみなされない。
[1.2 携帯情報端末]
図5は、携帯情報端末3の概略模式図である。
図5に示すように、携帯情報端末3を構成するコンピュータは、演算処理を実行するCPU11と2次元バーコード読み取りプログラム、暗号・復号処理プログラム等各種アプリケーションプログラムおよびこれらのアプリケーションプログラムで使用するデータなどを記憶した記憶装置12と、これらのアプリケーションプログラムを展開して実行可能にするとともに、これのアプリケーションプログラムの実行に伴って生成されるデータを一時的に記憶するRAMなどで構成されたメモリ装置13をバス15上に備えている。
図5は、携帯情報端末3の概略模式図である。
図5に示すように、携帯情報端末3を構成するコンピュータは、演算処理を実行するCPU11と2次元バーコード読み取りプログラム、暗号・復号処理プログラム等各種アプリケーションプログラムおよびこれらのアプリケーションプログラムで使用するデータなどを記憶した記憶装置12と、これらのアプリケーションプログラムを展開して実行可能にするとともに、これのアプリケーションプログラムの実行に伴って生成されるデータを一時的に記憶するRAMなどで構成されたメモリ装置13をバス15上に備えている。
入出力部20では、操作インターフェース部21、表示インターフェース部22、カメラインタフェース部23、ネットワーク通信インターフェース部24、およびRF通信インターフェース部25がバス15に接続されている。
携帯情報端末3はCPU11が各種アプリケーションプログラムを実行することにより、2次元バーコード読み取り手段(カメラ31)、RFタグ読み書き手段32、復号手段33、表示手段34等の各機能を実現している。
2次元バーコード(例えば、QRコード(登録商標))読み取り手段は、携帯情報端末3の使用者がカメラ31を商品1に貼付された識別情報表示体2に向け、図示しない操作ボタンを操作することにより該当するアプリケーションプログラムを起動して、識別情報表示体2の2次元バーコードを光学的に読み取ることで実現する。
RFタグ読み書き手段32は、上記の使用者による操作により、2次元バーコード読み取りに対応するアプリケーションプログラムに引き続いて起動され、パッシブRFタグとの間で無線通信を行い、証明タグ製造時に埋め込まれた公開鍵情報を読み取る。また、RFタグ7のテスト(後述)時には、特定のアドレスでの書き込み動作や、RFタグ7のアドレスを指定してそのデータを読み取る動作を行う。
復号手段33は、秘密鍵で暗号化された2次元バーコードを、RFタグから得た公開鍵により復号し、商品IDを得る動作を行う。
表示手段34は、対応したアプリケーションプログラムを起動し、カメラ31で撮影した映像に加え、商品証明書などの付加情報を重畳して表示する(拡張現実機能)動作を行う。
インターネットでのネットワーク通信手段は、暗号化通信手段として、HTTPS (Hypertext Transfer Protocol over Secure Socket Layer)を使用している。
[1.3 認証サーバー]
認証サーバー4はPKI(公開鍵基盤)の規格であるX.509に基づく認証局の機能を持っており、X.500の識別名(すなわち、本実施形態では、商品ID)と公開鍵を関連付ける公開鍵証明書を発行する。
認証サーバー4はPKI(公開鍵基盤)の規格であるX.509に基づく認証局の機能を持っており、X.500の識別名(すなわち、本実施形態では、商品ID)と公開鍵を関連付ける公開鍵証明書を発行する。
また、認証サーバー4は、携帯情報端末3と連携してRFタグ7の真偽性を確認するテストのため、RFタグ7内の所定のアドレスとデータの組み合わせを複数組保持している。
また、認証サーバー4は、上記の商品IDの正当性、およびRFタグ7の真正性が確認された後、携帯情報端末3に対し商品1の証明書を発行する。ここには、例えば、商品1のメーカー名、価格、材料、産地等の付加情報が含まれる。
認証サーバー4自体の認証局としての信頼性は、例えば、VeriSignなどの信頼性が実証された認証局の認証を得ることで確保されている。
[2.商品認証方法]
図6は、商品認証方法の流れを示した図である。認証システムの構成要素である認証サーバー4、携帯情報端末3、証明タグ、商品1との間の情報のやり取りを示している。
図6は、商品認証方法の流れを示した図である。認証システムの構成要素である認証サーバー4、携帯情報端末3、証明タグ、商品1との間の情報のやり取りを示している。
図6に示すように、ステップ1では、消費者である商品1の購入者が対象とする商品1に携帯情報端末3を向け操作する。
ステップ2では、携帯情報端末3において、対応するアプリケーションプログラムが起動される。起動されたアプリケーションプログラムは2次元バーコード読み取り手段により証明タグの2次元バーコードを光学的に読み取る。この2次元バーコードは秘密鍵により暗号化されている。
また、RFタグ読み書き手段32によりRFタグ7を読み取り、保持している公開鍵情報および認証サーバー4のURIを得る。この公開鍵情報により2次元バーコードを復号し保持されている商品IDを得ることになる。
ここで正しく商品IDが得られることは、証明タグが本物である証である。商品IDが正しく得られない場合は、証明タグは本物でないと判断し、表示手段34により、その旨表示する。ステップ2で行う公開鍵暗号方式による認証方法は、この認証システム内で閉じたものであり、秘密鍵はもちろんのこと、公開鍵、および暗号化アルゴリズムも一般に公開するものではない。したがって、公開鍵、秘密鍵の両方を得ても暗号化アルゴリズムが知られなければ商品IDを知られることはない。
暗号化アルゴリズムはアプケーションプログラムに内蔵されており、通常の方法では知ることができない。ステップ2が正常に終了した場合は、ステップ3に進む。
ステップ3では、携帯情報端末3は、インターネット等の通信ネットワーク5を介して、ステップ2で得たURIを持つ認証サーバー4に対し商品IDを認証データとして送信する。この認証の手続きはX.509に基づいている。また、通信ネットワーク5はHTTPSに基づく暗号化通信路を使用している。
ステップ4では、認証サーバー4は、X.509に基づく認証局として、認証データである商品IDを認証し、通信ネットワーク5を介して携帯情報端末3に対してX.509に基づく公開鍵証明書を発行する。この証明書には、公開鍵が記載されており、以後、携帯情報端末3はこの公開鍵を用いて、認証サーバー4との間で認証を含む暗号化通信を行うことができる。
ステップ5では、携帯情報端末3が、RFタグ7の書き込みテストを行う。RFタグ7の書き込みテストが正常に行えなかった場合は、RFタグ7が本物ではないとしてその旨表示手段34に表示して終了する。該書き込みテストが正常であった場合には、その旨認証サーバー4に通知し、ステップ6に進む。
ステップ6では、RFタグ7の真偽性の確認を行う。
まず、認証サーバー4は、テストすべきRFタグ7のアドレスとそのデータの組み合わせを複数組用意し秘密鍵で暗号化して通信ネットワーク5を介し携帯情報端末3に対して送信する。
まず、認証サーバー4は、テストすべきRFタグ7のアドレスとそのデータの組み合わせを複数組用意し秘密鍵で暗号化して通信ネットワーク5を介し携帯情報端末3に対して送信する。
携帯情報端末3は、認証サーバー4から送信された秘密鍵で暗号化されたRFタグ7のアドレスとそのデータの組み合わせをステップ4で受信した公開鍵を用いて復号する。そのあと、携帯情報端末3は、RFタグ7のアドレスを指定してそのデータを読み認証サーバー4から送信されたデータと照合するRFタグ7の読み取りテストを認証サーバー4から送信されたすべての組について行う。
該読み取りテストが正常でない場合(照合しない場合)は、RFタグ7は本物でないとしてRFタグ7の内容を無効化する(ステップ7)。読み取りテストが正常の場合には、その旨認証サーバー4に通知しステップ8に進む。
ステップ8では、認証サーバー4は、通信ネットワーク5を介し携帯情報端末3に対して商品1の証明書を送信する。
ステップ9では、携帯情報端末3は、受信した証明書を、携帯情報端末3の表示手段34に、携帯情報端末3のカメラ31で撮影した映像に重ねて表示する。購入者は携帯情報端末3の表示画面を見ることで商品1が真正であることを確認することができ、また、商品1についての付加情報を得ることができる。付加情報としては、例えば、メーカー名、価格、材料、産地等である。
以上説明したように、本発明によれば、証明タグの真正性、引いては商品1の真正性を高度のレベルで保証することができる。
なお、本実施形態は一例であり、本発明の範囲でさまざまな変形が可能であることはいうまでもない。
1 商品
2 識別情報表示体
3 携帯情報端末
4 認証サーバー
5 通信ネットワーク
6 商品認証システム
7 RFタグ
8 フィルム・バーコード部
9 ベース・バーコード部
10 セキュリティ・シール
31 カメラ(撮像手段)
32 読み書き手段
33 復号手段
34 表示手段
2 識別情報表示体
3 携帯情報端末
4 認証サーバー
5 通信ネットワーク
6 商品認証システム
7 RFタグ
8 フィルム・バーコード部
9 ベース・バーコード部
10 セキュリティ・シール
31 カメラ(撮像手段)
32 読み書き手段
33 復号手段
34 表示手段
Claims (4)
- 商品に貼付する識別情報表示体と、
識別情報表示体の情報を読み取る携帯情報端末と、
通信ネットワークを介して接続され、商品が真正であるか否かを認証する認証サーバーと、
通信ネットワークを介して前記認証サーバーと暗号化通信を行う暗号化通信手段と、を備えた商品認証システムであって、
前記識別情報表示体は、公開鍵情報を搭載したRFタグと、
該RFタグ上に配設され、ベース紙に印刷したベース・バーコードと、
その上面に重畳する透視性のフィルム・バーコードと、
前記フィルム・バーコードの上面に貼り付けられ、フィルム・バーコードの貼付けを解除することにより、前記フィルム・バーコード及び前記ベース・バーコードで構成する情報を無効とするセキュリティ・シールと、を備えることを特徴とする商品認証システム。 - 前記ベース・バーコードと前記フィルム・バーコードは、重畳することにより二次元バーコードを形成して、秘密鍵で暗号化された商品IDを保持し、
前記RFタグは、前記秘密鍵で暗号化された商品IDを復号するための公開鍵情報を保持することを特徴とする請求項1に記載の商品認証システム。 - 前記携帯情報端末は、
商品に貼付された該識別情報表示体から二次元バーコードの像を撮像する撮像手段と、
RFタグとの無線通信によりRFタグの情報を読み書きする読み書き手段と、
二次元バーコードの像から秘密鍵で暗号化された二次元バーコードの商品IDをRFタグから得られた公開鍵により復号する復号手段と、
前記認証サーバーからの認証結果を表示する表示手段と、を備えたことを特徴とする請求項1又は請求項2に記載の商品認証システム。 - 商品に貼付した識別情報表示体を携帯情報端末により読み取り、
通信ネットワークを介して認証サーバーにアクセスすることにより商品が真正であるか否かを認証する商品認証方法であって、
購入者が前記携帯情報端末を対象とする商品に向けて操作するステップと、
該携帯情報端末が、該商品に貼付された前記識別情報表示体を読み取り、RFタグ内の公開鍵を用いて秘密鍵で暗号化された二次元バーコードを復号し、該商品の商品IDおよび前記認証サーバーの認証アドレスを獲得するステップと、
該商品IDが正常に獲得できた場合に、
該携帯情報端末が、認証アドレスを基に、通信ネットワークを介し対応する該認証サーバーに対し、商品IDを認証データとして送信するステップと、
該認証サーバーが、受信した該商品IDの認証を行い、正しく認証できた場合に、通信ネットワークを介し該携帯情報端末に対し、該商品IDの正当性を証明するステップと、
該携帯情報端末が、RFタグの書き込みテストを行うステップと、
該書き込みテストが正常であった場合に、
該携帯情報端末が、該認証サーバーから送信されるRFタグのアドレスとそのデータの組み合わせ情報を基に、RFタグの読み取りテストを行うステップと、
該読み取りテストが不正の場合に該携帯情報端末が、該RFタグの内容を無効化するステップと、
該読み取りテストが正常の場合に、該認証サーバーが該携帯情報端末に対し商品の証明書を送信するステップと、
該携帯情報端末が、該商品の証明書を、該携帯情報端末のカメラで撮影した映像とともに該携帯情報端末の表示手段に表示するステップと、
を含む商品認証方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2011/056285 WO2012124084A1 (ja) | 2011-03-16 | 2011-03-16 | 商品認証システムおよび商品認証方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2011/056285 WO2012124084A1 (ja) | 2011-03-16 | 2011-03-16 | 商品認証システムおよび商品認証方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2012124084A1 true WO2012124084A1 (ja) | 2012-09-20 |
Family
ID=46830212
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/JP2011/056285 WO2012124084A1 (ja) | 2011-03-16 | 2011-03-16 | 商品認証システムおよび商品認証方法 |
Country Status (1)
Country | Link |
---|---|
WO (1) | WO2012124084A1 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014531077A (ja) * | 2011-10-12 | 2014-11-20 | クアルコム,インコーポレイテッド | カメラを搭載したコンピューティングデバイスを用いた偽造印刷物の検出 |
WO2018183583A1 (en) * | 2017-03-28 | 2018-10-04 | Inductive Intelligence, Llc | Smart packaging, systems and methods |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001291079A (ja) * | 2000-04-06 | 2001-10-19 | Matsushita Electric Ind Co Ltd | 情報記憶媒体、アクセス装置、アクセスシステム及びアクセスプログラムを記録している記録媒体 |
JP2005317035A (ja) * | 2005-05-12 | 2005-11-10 | Matsushita Electric Ind Co Ltd | 情報記憶媒体、アクセス装置、アクセスシステム及びアクセスプログラムを記録している記録媒体 |
JP2007122469A (ja) * | 2005-10-28 | 2007-05-17 | Joho Kankyo Design Kk | バーコード対を利用した商品の真偽判別方法およびシステム |
-
2011
- 2011-03-16 WO PCT/JP2011/056285 patent/WO2012124084A1/ja active Application Filing
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001291079A (ja) * | 2000-04-06 | 2001-10-19 | Matsushita Electric Ind Co Ltd | 情報記憶媒体、アクセス装置、アクセスシステム及びアクセスプログラムを記録している記録媒体 |
JP2005317035A (ja) * | 2005-05-12 | 2005-11-10 | Matsushita Electric Ind Co Ltd | 情報記憶媒体、アクセス装置、アクセスシステム及びアクセスプログラムを記録している記録媒体 |
JP2007122469A (ja) * | 2005-10-28 | 2007-05-17 | Joho Kankyo Design Kk | バーコード対を利用した商品の真偽判別方法およびシステム |
Cited By (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014531077A (ja) * | 2011-10-12 | 2014-11-20 | クアルコム,インコーポレイテッド | カメラを搭載したコンピューティングデバイスを用いた偽造印刷物の検出 |
WO2018183583A1 (en) * | 2017-03-28 | 2018-10-04 | Inductive Intelligence, Llc | Smart packaging, systems and methods |
WO2018183574A1 (en) * | 2017-03-28 | 2018-10-04 | Inductive Intelligence, Llc | Smart appliances, systems and methods |
US20190104572A1 (en) * | 2017-03-28 | 2019-04-04 | Inductive Intelligence, Llc | Smart packages systems and methods |
US10477627B2 (en) | 2017-03-28 | 2019-11-12 | Inductive Intelligence, Llc | Smart packages systems and methods |
CN110891464A (zh) * | 2017-03-28 | 2020-03-17 | 感应智能技术有限责任公司 | 智能包装、系统和方法 |
KR20200032666A (ko) * | 2017-03-28 | 2020-03-26 | 인덕티브 인텔리전스, 엘엘씨 | 스마트 패키징, 시스템들 및 방법들 |
KR20200033793A (ko) * | 2017-03-28 | 2020-03-30 | 인덕티브 인텔리전스, 엘엘씨 | 스마트 기기들, 시스템들 및 방법들 |
JP2020512170A (ja) * | 2017-03-28 | 2020-04-23 | インダクティブ インテリジェンス,リミティド ライアビリティ カンパニー | スマートアプライアンス、システム、及び方法 |
JP2020512171A (ja) * | 2017-03-28 | 2020-04-23 | インダクティブ インテリジェンス,リミティド ライアビリティ カンパニー | スマート包装、システム、及び方法 |
US11019690B2 (en) | 2017-03-28 | 2021-05-25 | Inductive Intelligence, Llc | Smart appliances, systems and methods |
KR102313899B1 (ko) * | 2017-03-28 | 2021-10-18 | 인덕티브 인텔리전스, 엘엘씨 | 스마트 패키지 및 스마트 패키지의 가열을 지능적으로 제어하기 위한 방법 |
KR102313891B1 (ko) * | 2017-03-28 | 2021-10-18 | 인덕티브 인텔리전스, 엘엘씨 | 패키지를 가열하기 위한 스마트 기기들 및 그 사용 방법들 |
US11317480B2 (en) | 2017-03-28 | 2022-04-26 | Inductive Intelligence, Llc | Smart packaging, systems and methods |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US12067440B2 (en) | Systems and methods for generating secure tags | |
US20180108024A1 (en) | Open registry for provenance and tracking of goods in the supply chain | |
CN105024824B (zh) | 基于非对称加密算法的可信标签的生成与验证方法及系统 | |
US20180032759A1 (en) | Open registry for human identification | |
CN104281954B (zh) | 产品防伪方法 | |
US20060235805A1 (en) | Universal anti-counterfeit method and system | |
JP5319621B2 (ja) | 製品の偽造、横流しおよび海賊行為を防止する方法およびシステム | |
US20110191590A1 (en) | Method and apparatus for digital authentication of valuable goods | |
US20190367239A1 (en) | Authentication of packaged products | |
WO2018011536A1 (en) | Document authentication system | |
JP2003534753A (ja) | オリジナルのドキュメントを作成する及び認証するシステムと方法 | |
JP2004252621A (ja) | 偽造品の市場流通を防止する製品認証システム | |
WO2018075403A1 (en) | Open registry for provenance and tracking of goods in the supply chain | |
JP5837671B2 (ja) | 偽造品や模造品から物品の真贋性を保護するための方法 | |
WO2017116303A1 (en) | Secure dual-mode anti-counterfeit product authentication methodology and system | |
WO2014154142A1 (zh) | 移动式现场物品鉴别的系统和方法 | |
JP2009026034A (ja) | ソフウェア・ライセンス管理システム | |
WO2018067974A1 (en) | Open registry for human identification | |
WO2018064329A1 (en) | Open registry for internet of things including sealed materials | |
JP2015103048A (ja) | 被認証体、認証システム、および、認証方法 | |
WO2012124084A1 (ja) | 商品認証システムおよび商品認証方法 | |
JP2007164290A (ja) | 判定システム、生成装置、判定装置及び判定方法等 | |
JP2011088330A (ja) | ラベルプリントシステム | |
TWI294595B (en) | Mobile communication terminal having a function of reading out information from contactless type communication tag and method for managing product authentication service | |
TWI396427B (zh) | The anti - counterfeit identification system and its method of automatically linking the website |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 11861243 Country of ref document: EP Kind code of ref document: A1 |
|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
32PN | Ep: public notification in the ep bulletin as address of the adressee cannot be established |
Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205N DATED 22/11/2013) |
|
NENP | Non-entry into the national phase |
Ref country code: JP |
|
122 | Ep: pct application non-entry in european phase |
Ref document number: 11861243 Country of ref document: EP Kind code of ref document: A1 |