耗材市場的巨大利潤,使其成為不法分子的造假目標,致使市場出現:假貨橫行,品牌信譽嚴重受損;假貨難辨真偽,搶占正品市場,消費者利益受損;直接導致消費者忠誠度降低,影響企業利益,擾亂市場格局。
傳統耗材管理難點:
RFID加密防偽新技術的應用,為產品的防偽溯源及售后管理帶來了全新的解決方案。
一卡一密方案介紹
一、安全性說明
主要特性:
1、每張卡有唯一序列號,序列號長度最長為 7 個 Byte,即 56 個 bit;
2、高安全性;
1) 具有特定的抗沖突數值,區別于普通高頻卡片;
2) 具有高安全的三重防偽認證(3DES 算法);
二、特定的抗沖突數值說明:
讀卡器在發送第一次選卡后,普通 K50 卡返回一個可選字節其他卡片返回固定數值 0x04。該方法通過在卡內預先設置一個可選字節,使卡收到第一次選卡指令后返回一個可選字節,而不是一個固定字節,區別于目前大部分符合 ISO14443 標準的標簽。
三、數據內容加密說明:
寫入卡片的數據內容均單獨加密后寫入,加密方式采用 3DES,加密內容與卡序列號捆綁,這樣保證每張卡片內的數據都不同,實現“一卡一密”;同時 3DES 加密有 128 位的密鑰,保證數據的安全防止破解。
加密方法:
說明:主密鑰是唯一的,屬于最高權限控制,千萬不要泄露出去;
子密鑰是由主密鑰根據 3DES 算法分發出來的,存儲在卡片上的每個子密鑰都是不一樣的,無法從子密鑰倒推主密鑰。
與傳統RFID防偽比較
>>>>安全芯片載體
>>>>安全RFID技術介紹
左邊是傳統的RFID標簽芯片結構圖,包括一個UID+安全口令+用戶數據,存在安全漏洞。
右邊是密碼安全的RFID標簽芯片結構圖,最大的不同,在于每個標簽有一個密鑰,這個密鑰,是由用戶,也就是品牌廠商寫入的,每個芯片的密鑰都不同,不可以讀出。通過認證算法,確定標簽身份的唯一性,保障標簽不可被復制。密碼安全算法,給RFID上了一把安全鎖,同時,這個安全鎖的鑰匙,是由廠商掌握的,廠商發行密鑰后的標簽,即使標簽芯片供應商也無法破解和復制。品牌廠商完全掌握溯源的主動性。
案例一:凈水器應用情況
▲濾芯防偽應用模式
1、讀寫器安裝在凈水器主機上
2、電子標簽安裝在凈水器濾芯上
3、更換濾芯時,主機讀寫器對濾芯進行防偽驗證
? 濾芯鑒別為真,凈水器正常工作并記錄濾芯工作時間,根據應用市場,及時提醒用戶更換濾芯
? 濾芯鑒別為假,凈水器報警,提示用戶更換正品濾芯,保障用戶飲水安全及凈水器工作安全
作為普通消費者,可采用NFC手機,對濾芯進行在線驗偽,有效保障普通消費者權益。
▲方案應用模式
一品一芯,一芯一密,徹底杜絕假冒偽劣產品
1、利用基于算法的雙向認證機制,一芯一密,永不可讀出,保障RFID標簽無法被克隆
2、無需連接后臺數據庫,輕松實現離線防偽鑒別,完成濾芯驗偽
3、安全防偽方案的鑰匙掌握在用戶手中,即使方案供應商也無法克隆,降低用戶應用風險
案例二:打印機硒鼓管理實際應用情況
1、硒鼓上內置RFID標簽,由專門的發卡器寫入授權配套信息;
2、打印機特定部位上安裝RFID讀卡器,當更換硒鼓時,只能使用內置了RFID授權的標簽,否則打印機將不能正常工作;
3、RFID標簽具有唯一的UID和較大容量的用戶數據區,有獨立的管理密鑰,可進行物品溯源和正確查找特定提供商等,產品發生故障時,也可快速尋求售后服務;
4、可防止不同地區的供應商或經銷商之間互相串貨;
5、可保護并維護產品的良好的誠信品牌效應。
此外,RFID防偽除了要實現防克隆,更重要的是要防止RFID標簽被轉移到假貨上,從而以假亂真。英諾爾易碎防轉移標簽技術則很好地解決了這個難點,全球首次采用精密鋁蝕刻結合印刷銀漿的工藝技術,并自主研發耐高溫防轉移粘膠體系配方;實現了“加溫防轉移,一撕即壞“的特性,真正做到了RFID防偽溯源的唯一性。