BRPI0512672B1 - método para acessar informação sobre artigo com uma etiqueta presa ao mesmo, servidor local, proxy de ons, programa, método de criação de etiqueta, aparelho incluindo uma impressora de etiquetas, etiqueta e programa para controle de um aparelho incluindo uma impressora de etiquetas - Google Patents

método para acessar informação sobre artigo com uma etiqueta presa ao mesmo, servidor local, proxy de ons, programa, método de criação de etiqueta, aparelho incluindo uma impressora de etiquetas, etiqueta e programa para controle de um aparelho incluindo uma impressora de etiquetas Download PDF

Info

Publication number
BRPI0512672B1
BRPI0512672B1 BRPI0512672A BRPI0512672A BRPI0512672B1 BR PI0512672 B1 BRPI0512672 B1 BR PI0512672B1 BR PI0512672 A BRPI0512672 A BR PI0512672A BR PI0512672 A BRPI0512672 A BR PI0512672A BR PI0512672 B1 BRPI0512672 B1 BR PI0512672B1
Authority
BR
Brazil
Prior art keywords
server
virtual
ons
pml
tag
Prior art date
Application number
BRPI0512672A
Other languages
English (en)
Inventor
Yuriyama Madoka
Numao Masayuki
Yoshizawa Takeo
Ishigaki Yoshinobu
Watanabe Yuji
Original Assignee
Ibm
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ibm filed Critical Ibm
Publication of BRPI0512672A2 publication Critical patent/BRPI0512672A2/pt
Publication of BRPI0512672B1 publication Critical patent/BRPI0512672B1/pt

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • G06K17/0022Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations arrangements or provisions for transferring data to distant stations, e.g. from a sensing device
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0492Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Storage Device Security (AREA)
  • Cash Registers Or Receiving Machines (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Computer And Data Communications (AREA)

Abstract

método para acessar informação sobre artigo com uma etiqueta presa ao mesmo, servidor local, proxy de ons, programa, método de criação de etiqueta, aparelho incluindo uma impressora de etiquetas, etiqueta e programa para controle de um aparelho incluindo uma impressora de etiquetas. a invenção proporciona um método para acessar informação sobre um artigo com uma etiqueta presa ao mesmo, o método tornando possível impedir a informação sobre um artigo usado pelo indivíduo de ser apanhada por uma leitora de etiquetas instalada em um espaço público, sem sacrificar a capacidade de rastreamento e sem envolver muito aumento no custo, um servidor local, um proxy de ons, um programa, um método de criação de etiqueta, uma impressora de etiquetas e um programa de controle de impressora de etiquetas. de acordo com a invenção, é proporcionado um método para fornecimento de acesso à informação sobre artigos associados com etiquetas em um sistema de rede, incluindo um servidor local, um proxy de ons, um servidor de ons e pelo menos um servidor de pml, o método compreendendo as etapas de: leitura do servidor local, através do uso de uma leitora de etiquetas conectada ao servidor local, os dados armazenados em uma etiqueta incluindo pelo menos um id virtual criptografado; o servidor local enviando uma solicitação de servidor de ons, incluindo o id virtual para o proxy de ons; o proxy de ons adquirindo um id de artigo pela descriptografação do id virtual através do uso de uma chave k; o proxy de ons gerando, pelo uso do id de artigo, uma solicitação de endereço de rede para aquisição do endereço de rede de um servidor de pml, em que ainformação sobre artigo associado com a etiqueta está armazenada, para enviar a solicitação para o servidor de ons; o servidor local recebendo o endereço de rede de um servidor de pmt..j, que o servidor de ons retornou em resposta à solicitação de endereço de rede; o servidor local enviando, pelo uso do endereço de rede de um servidor de pml, uma solicitação de servidor de pml, incluindo o idvirtual , para o servidor de pml; e o servidor de pml proporcionando acesso à informação sobre artigo associado com a etiqueta, que foi especificado com o id de artigo adquirido pela descriptografação do id virtual pelo uso da chave k, para o servidor local.

Description

Relatório Descritivo de Patente de Invenção para: "MÉTODO PARA ACESSAR INFORMAÇÃO SOBRE ARTIGO COM UMA ETIQUETA PRESA AO MESMO, SERVIDOR LOCAL, PROXY DE ONS, PROGRAMA, MÉTODO DE CRIAÇÃO DE ETIQUETA, APARELHO INCLUINDO UMA IMPRESSORA DE ETIQUETAS, ETIQUETA E PROGRAMA PARA CONTROLE DE UM APARELHO INCLUINDO UMA IMPRESSORA DE ETIQUETAS".
Campo da Invenção A presente invenção se refere, de um modo geral à tecnologia de processamento de informação e, mais particularmente, a um método para acessar informação sobre artigo com uma etiqueta anexada sobre o mesmo, um servidor local, um Proxy de ONS, um programa, um método de criação de etiqueta, uma impressora de etiquetas, uma etiqueta e um programa para controlar um aparelho incluindo uma impressora de etiquetas. ■· Técnica Anterior Afim de promover a eficiência da circulação de artigos e a disseminação do controle de qualidade do artigo pelo uso de etiqueta de RFID (Identificação de radiofreqüência), um grupo de padronização, EPCglobal, estabeleceu as especificações (mostrada na figura 17) de código de EPC que inclui informação de versão (Ver), indicando atribuição de bits de dados de etiqueta, ID de fabricante (MID) , ID de produto (PID) e número de série de produto (SNO) (refira-se ao documento não patente 1).
Também, o grupo de padronização, EPCglobal, propôs uma estrutura (mostrada na figura 16) para acessar informação sobre artigo com uma etiqueta de RFID em que um código de EPC é armazenado anexado à mesma. De acordo com a estrutura, um servidor local 103 adquire um código de EPC que serve como ID de artigo de dados que são armazenados em uma etiqueta de RFID 101 recebidos através de uma leitora de etiquetas 102. Subseqüentemente, pelo uso do código de EPC, o servidor local 103 solicita o endereço de rede de um servidor de PML 107 que grava informação sobre o artigo com uma etiqueta de RFID presa no mesmo através de uma rede 104 de um servidor de ONS 105. Então, pelo uso do código de EPC e o endereço de rede do servidor de PML 107 adquirido do servidor de ONS 105, o servidor local 103 acessa a informação sobre o artigo com a etiqueta anexada sobre o mesmo, a qual é armazenada no servidor de PML 107.
Os dados gravados em uma etiqueta de RFID, em geral, podem ser lidos como uma leitora de etiquetas de RFID de qualquer tipo. Conseqüentemente, um código de EPC gravado em uma etiqueta de RFID anexada a um artigo usado por um indivíduo pode ser lido com uma leitora de etiquetas instalada em um espaço público. Preocupados com o problema da privacidade visto que um artigo usado por um indivíduo pode ser agarrado por qualquer um, grupos de consumidores têm encenado movimentos de boicote contra artigos com uma etiqueta de RFID, interferindo com a promoção da eficiência de circulação do artigo e a disseminação de controle de qualidade do artigo pelo uso da etiqueta de RFID.
Como um método para competir com o problema da privacidade referente à etiqueta de RFID, tem sido proposto KILL-COMMAND para interromper a função da etiqueta de RFID no momento em que o artigo é comprado por um consumidor (refira-se ao documento não patente 2). Como outro método, tem sido proposta uma função de modo que uma etiqueta bloqueadora, que interfere com as leitoras de etiquetas, bloqueie outros dados de etiqueta de serem lidos (refira-se ao documento não patente 3). Como ainda outro método para competir com o problema da privacidade, tem sido proposto um método em que, quando os dados gravados em uma etiqueta de RFID são lidos, os conteúdos dos dados são reescritos com uma impressora de etiquetas externa ou pela própria etiqueta (refira-se aos documentos não patentes 4 e 5).
[Documento não patente 1] Bud Babcock e col, "EPC Tag Data Standards Versão 1.1 Rev. 1. 24," EPCglobal, 1 de Abril, 2004.
[Documento não patente 2] Auto-ID centre, "860-960 MHz Class I Radio Frequency Identification Tag Radio Frequency & Logical Communication Interface Specification Proposed Recommendation, Versão 1. 0. 0," Technical Report MIT-Auto ID = TR007, 2002 [Documento não patente 3] A. Juels e col, "The Blocker Tag: Selective Blocking of RFID Tags for Consumer Privacy," MIT RFID Privacy Summit, 2003 [Documento não patente 4] M. Ohkubo e col, "Cryptographic Approach to a Privacy Friendly Tag," MIT RFID Privacy Workshop, 2003 [Documento não patente 5] S. Weis, "Security and Privacy in Radio-Frequency Identification: Security Risks and Challenges," RSA Cryptobytes, Vol. 6, No. 1, 2003 Exposição da Invenção (Problemas a serem resolvidos pela invenção) Os métodos descritos acima para competir com o problema da privacidade sacrificarão a capacidade de rastreio, que é o objetivo principal de introdução da etiqueta de RFID, e/ou envolverão custo aumentado associado com a introdução de mecanismo de hardware adicional.
Um objetivo da invenção é proporcionar um método para acessar informação sobre um artigo com uma etiqueta anexada ao mesmo, o método tornado possivel impedir a informação sobre um artigo usado por um indivíduo de ser apanhada com um leitora de etiquetas instalada em um espaço público, sem sacrificar a capacidade de rastreio e sem envolver muito aumento no custo, um servidor local, um proxy de ONS, um programa, um método de criação de etiqueta, uma impressora de etiquetas e um programa de controle de impressora de etiquetas. 0 objetivo acima pode ser alcançado através de combinações das características descritas nas reivindicações independentes. As reivindicações dependentes definem modalidades vantajosas adicionais da invenção. Sumário da Invenção De acordo com um primeiro aspecto da invenção, é proporcionado um método para fornecer acesso à informação sobre artigos associados com etiquetas em um sistema de rede incluindo um servidor local, um proxy de ONS, servidor de ONS e pelo menos um servidor de PML, o método compreendendo as etapas de: leitura do servidor local, pelo uso de uma leitora de etiquetas conectada ao servidor local, dos dados armazenados em uma etiqueta, incluindo pelo menos um ID virtual criptografado; o servidor local enviando uma solicitação de serviço de ONS, incluindo o ID virtual, para o proxy de ONS; o proxy de ONS adquirindo um ID de artigopor meio da descriptografação do ID virtual pelo uso de uma chave K; o proxy de ONS gerando, pelo uso de ID de artigo, uma solicitação de endereço de rede para aquisição do endereço de rede de um servidor de PML em que a informação sobre artigo associada com a etiqueta é armazenada, para enviar a solicitação para o servidor de ONS; o servidor local recebendo o endereço de rede de um servidor de PML que o servidor de ONS retornou em resposta à solicitação de endereço de rede; o servidor local enviando, pelo uso do endereço de rede de um servidor de PML, uma solicitação de serviço de PNL incluindo o ID virtual para o servidor de PML; e o servidor de PML proporcionando acesso à informação sobre o artigo associado com a etiqueta, que foi especificada com o ID de artigo adquirido pela descriptografação do ID virtual pelo uso da chave K, para o servidor local. A primeira modalidade da invenção pode ser percebida como um sistema de rede, um servidor local, um proxy de ONS, um programa, um meio de armazenamento em que o programa é armazenado ou como outros produtos de programas.
De acordo com um segundo aspecto da invenção, é proporcionado um método para criação, através do uso de uma impressora de etiquetas, de uma etiqueta em que um ID virtual com um comprimento de N bits, o método compreendendo as etapas de: armazenamento de um ID de artigo com um comprimento de (N - r) bits em um dispositivo de armazenamento; geração de um número randômico R de r bits; geração de um grupo de bits com um comprimento de N bits pela distribuição de dígitos do número randômico R de r bits dentro do grupo de bits do ID de artigo com um comprimento de (N - r) bits; geração de um ID virtual com um comprimento de N bits pela criptografação do grupo de bits com um comprimento de N bits de uma maneira que a descriptografação do grupo de bits criptografado com uma chave K armazenada no proxy de ONS e no servidor de PML é possível; e escrita do ID virtual com um comprimento de N bits em uma etiqueta pelo uso de uma impressora de etiquetas; A segunda modalidade da invenção pode ser percebida como um aparelho, incluindo uma impressora de etiquetas, uma etiqueta, um programa para controle de um aparelho incluindo uma impressora de etiquetas, um meio de gravação, em que o programa é armazenado ou como outros produtos de programa.
Nos esboços da invenção descritos acima, todas as características essenciais da invenção não estão relacionadas. Sub-combinações desse grupo de características também podem se tornar uma invenção.
Breve Descrição dos Desenhos A figura 1 é um diagrama esquemático de nível alto, mostrando um sistema de rede de acordo com uma primeira modalidade da invenção; A figura 2 é uma vista externa de uma primeira etiqueta de RFID exemplificativa sendo utilizável na primeira modalidade da invenção; A figura 3 é uma vista externa de uma segunda etiqueta de RFID exemplificativa sendo utilizável na primeira modalidade da invenção; A figura 4 é uma vista externa de uma leitora/ impressora de etiquetas exemplificativa sendo utilizável na primeira modalidade da invenção; A figura 5 é um diagrama mostrando uma configuração exemplificativa de hardware de um aparelho computador que funciona como um servidor local 103, etc na primeira modalidade da invenção; A figura 6 é um diagrama em blocos funcionais do sistema de rede de acordo com a primeira modalidade da invenção; A figura 7 é uma imagem de uma primeira estrutura de dados exemplificativa de dados armazenados na etiqueta de RFID de acordo com a primeira modalidade da invenção; A figura 8 é uma imagem de uma segunda estrutura de dados exemplificativa de dados armazenados na etiqueta de RFID de acordo com a primeira modalidade da invenção; A figura 9 é uma imagem de ed de um ID de artigo de acordo com a primeira modalidade da invenção; A figura 10 é um fluxograma mostrando um fluxo exemplificativo de um método para gerar um ID virtual de acordo com a primeira modalidade da invenção; A figura 11 é um fluxograma mostrado algoritmo de OAEP usado para gerar um ID virtual de acordo com a primeira modalidade da invenção; A figura 12 é um fluxograma mostrando um fluxo exemplificativo de um método para acessar informação de PML de acordo com a primeira modalidade da invenção; A figura 13 é um diagrama esquemático de nivel alto mostrando um sistema de rede de acordo com uma segunda modalidade da invenção; A figura 14 é um diagrama em blocos funcionais do sistema de rede de acordo com a segunda modalidade da invenção; A figura 15 é um fluxograma mostrando um fluxo exemplificativo de um método para acessar informação de PML de acordo com a segunda modalidade da invenção; A figura 16 é uma imagem global de um sistema de rede de acordo com a técnica anterior; e A figura 17 é uma imagem de estrutura de dados de dados armazenados na etiqueta de RFID de acordo com a técnica anterior.
Modalidade preferida A invenção agora será descrita através de modalidades da invenção. As modalidades descritas abaixo, porém não limitam a invenção de acordo com as reivindicações e nem todas as combinações das características descritas nas modalidades são essenciais como os meios da invenção para resolver os problemas.
Modalidade 1 A figura 1 é um diagrama esquemático de nível alto mostrando um sistema de rede 100 de acordo com uma primeira modalidade da invenção. O sistema de rede 100 inclui um servidor local 103, um servidor de ONS 105, um proxy de ONS 106 e um servidor de PML 107 sendo comunicáveis uns com os outros através de uma rede 104.
Configuração de hardware A figura 2 é uma vista externa de uma primeira etiqueta de RFID exemplificativa 101 sendo utilizável na primeira modalidade da invenção. A figura 3 é uma vista externa de uma segunda etiqueta de RFID exemplificativa 101, sendo utilizável na primeira modalidade da invenção. A figura 4 é uma vista externa de uma leitora / impressora de etiqueta de RFID exemplificativa 102, sendo utilizável na primeira modalidade da invenção.
De acordo com a primeira modalidade a etiqueta de RFID
101 inclui um chip de IC 201 ou 301 e uma antena 202 ou 302, cada um dos chips de IC 201 e 301 incluindo um circuito lógico e uma memória. A etiqueta de RFID 101 tem uma função de realização de leitura / escrita do circuito lógico da / para a memória com base nos conteúdos de comunicação com a leitora / impressora de etiqueta de RFID 102 através da antena 202 ou 302. A primeira etiqueta de RFID exemplificativa 101 realiza a comunicação com a leitora / impressora de etiqueta de RFID 102 através de uma indução eletromagnética. A segunda etiqueta de RFID exemplificativa 101 realiza a comunicação com a leitora / impressora de etiqueta de RFID 102 através de microondas. Com base nas especificações padronizadas ou semelhantes, uma pessoa habilitada na técnica pode projetar, fabricar ou obter arbitrariamente a etiqueta de RFID 101 e a leitora / impressora de etiqueta de RFID 102 descritas acima e, portanto, suas descrições detalhadas são omitidas nas .presentes especificações. A figura 5 é um diagrama mostrando uma configuração de hardware exemplificativa de um computador que funciona, apropriadamente, como o servidor local 103, o servidor de ONS 105, o proxy de ONS 106 ou servidor de PML 107 na primeira modalidade da invenção. O aparelho computador inclui uma unidade central de processamento (CPU) 1 e uma memória principal 4. A CPU 1 e a memória principal 4 são conectadas através de um barramento 2 a um dispositivo de disco rigido 13, servindo como uma unidade de armazenamento auxiliar. Também, armazenamentos de remoção (sistemas de armazenamento externos com meio de gravação permutável), incluindo uma unidade de disco flexível 20, uma unidade de MO 28 e unidades de CD-ROM 26 e 29 são conectadas ao barramento 2 através de um controlador de disco flexível 19, um controlador de IDE 25, um controlador de SCSI 27 e semelhantes, que são relacionados com os armazenamentos de remoção, respectivamente.
Meios de armazenamento, tais como disco flexível, MO e CD-ROM, são inseridos em armazenamentos de remoção, tais como a unidade de disco flexível 20, a unidade de MO 28 e as unidades de CD-ROM 26 e 29, respectivamente. No disco flexível e semelhantes, o dispositivo de disco rígido 13 e ROm 14, podem ser gravados códigos de programas de computador para dar instruções para a CPU, etc. em conjunto com sistema operacional para implementar a invenção. A fim de executar o programa de computador, ele é carregado na memória principal 4. 0 programa de computador pode ser comprimido e também pode ser dividido para ser gravado em múltiplos meios.
Ainda, o aparelho computador pode incluir como hardware de interface de usuário um dispositivo indicador 7, tal como um mouse, um teclado 6 e um monitor 12 para proporcionar dados visuais para o usuário. Também, uma impressora (não mostrada) pode ser conectada através de uma porta paralela 16e um modem (não mostrado) pode ser conectado através de uma porta serial 15. 0 servidor 300 pode se comunicar com outro computador ou semelhante através de conexão com uma rede por meio da porta serial 15 e do modem ou através de um adaptador de comunicação 18 (cartão de Ethernet (R) ou cartão token ring) ou semelhante.
Um alto-falante 23 recebe, através de um amplificador 22, sinais de áudio obtidos por meio da realização de conversão de D/A (conversão de digital/ analógico) por um controlador de áudio 21 e emite sons. O controlador de áudio 21 A/D converte informação de áudio (converte de analógico/ digital) , recebida de um microfone 24, assim, tornando possível capturar informação de áudio do lado de fora do sistema para o sistema.
De acordo com a descrição acima, será facilmente compreendido que o aparelho computador de acordo com a modalidade da invenção pode ser implementado por um aparelho de processamento de informação, tal como computador principal, estação de trabalho, computador pessoal comum (PC) ou por uma combinação desses aparelhos. É notado que esses componentes são mostrados como um exemplo e todos os componentes não são essenciais para a invenção.
Particularmente, entre os componentes de hardware descritos acima, mesmo quando armazenamentos de remoção, tais como unidade de disco flexível 20, unidade de MO 28 e unidades de CD-ROM 26 e 29, porta paralela 16, impressora, porta serial 15, modem, adaptador de comunicação 18, alto-falante 23, controlador de áudio 21, amplificador 22, microfone 24, etc. são removidos, a modalidade da invenção é implementável. Desse modo, os componentes acima podem não estar incluídos no aparelho computador de acordo com a modalidade da invenção. Várias modificações, tais como distribuição da função de cada componente de hardware do aparelho computador usado para implementar a invenção para uma combinação de múltiplas máquinas para implementação, podem ser concebidas facilmente por aqueles habilitados na técnica. Naturalmente, essas modificações são conceitos que podem ser incluídos no escopo técnico da invenção. 0 aparelho computador pode empregar, como sistema operacional, sistema operacional Window (R), fornecido pela Microsoft corp., AIX, fornecido pela International Business MAchines Corp., MacOS, fornecido pela Apple Computer, Inc. ou Linux ou semelhante, que suporta ambientes GUI de multi-j anelas. 0 aparelho computador também pode empregar, como sistema operacional, PC-DOS fornecido pela International Business Machines Corp. ou um com ambiente baseado em caracteres, tal como MS-DOS, fornecido pela Microsoft corp. Também, o srvidor 300 pode empregar OS Open, fornecido pela Internaticonal Business Machines Corp., um OS em tempo real, tal como Vx Works de Wind River Systems, Inc. ou um sistema operacional incorporado em um computador de rede, tal como OS Java (R) .
Pode ser compreendido da descrição acima que o adaptador de comunicação não está limitado a um ambiente de sistema operacional particular. Naturalmente, o servidor local 103, o servidor de ONS 105, o proxy de ONS 106 ou servidor de PML 107 podem ser operados sob um ambiente de sistema operacional diferente um do outro. A rede 104 é um percurso de comunicação que conecta o servidor local 103, o servidor de ONS 105, o proxy de ONS 106 e o servidor de PML 107; ela pode ser implementada pela Internet, por exemplo. Como é comumente conhecido, a rede 104 sendo a Internet realiza conexão entre sistemas pelo uso de TCP/IP (Protocolo de Controle de Transmissão/ Protocolo de Internet). Na rede 104, sistemas que se comunicam mutuamente são especificados pelo uso de endereço de IP, representado por endereço global ou endereço local.
Configuração de Bloco Funcional A figura 6 é um diagrama em blocos funcionais de um sistema de rede de acordo com a primeira modalidade da invenção. De acordo com a modalidade da invenção, o servidor local 103 inclui um controlador de leitora/ impressora de etiquetas 1031, um determinador de ONS 1032 e um solicitador de PML 1033. O servidor local 103 é conectado à leitora de etiquetas 102 capaz de ler dados gravados na etiqueta de RFID 101. A fim de adquirir um ID virtual a ser descrito mais tarde, o controlador de leitora/ impressora de etiquetas 1031 adquire dados gravados na etiqueta de RFID pelo controle da leitora/ impressora de etiquetas 102. A fim de adquirir o endereço de rede (endereço de IP nesta modalidade) do servidor de PML 107, o determinador de ONS 1032 envia uma solicitação de endereço de rede, incluindo o ID virtual (VID) adquirido pelo controlador de leitora/ impressora de etiquetas 1031 para a rede e obtém o endereço de rede do servidor de PML 107. O solicitador de PML 1033 acessa, pelo uso do endereço de rede do servidor de PML 107, que é obtido pelo determinador de ONS 1032 e o ID virtual, informação (aqui depois referida como informação de PML) sobre um artigo tendo uma etiqueta de RFID anexada ao mesmo e sendo associado com a etiqueta de RFID, informação que é gravada no servidor de PML 107.
No proxy de ONS 10 6, há uma chave comum (K) 10 61 gravada com segurança. Em resposta à solicitação incluindo o ID virtual do determinador de ONS 1032 do servidor local 103, o proxy de ONS 106 descriptografa o ID virtual pelo uso da chave comum 1061 para adquirir um ID de artigo. A seguir, a fim de gerar uma solicitação de endereço de rede para solicitar o endereço de rede do servidor de PML, que proporciona acesso à informação sobre o artigo, associada com o ID de artigo, o proxy de ONS 106 extrai um ID de fabricante (MID) do ID de artigo. 0 proxy de ONS envia a solicitação de endereço de rede em que o MID extraído é incluído no servidor de ONS 105. O servidor de ONS 105 é construído de acordo com as especificações com base no servidor de DNS estabelecido pelo grupo de padronização, EPCGlobal. No servidor de ONS 105, há gravados dados para associar cada ID de fabricante (MID) com o endereço de rede de um servidor de PML 107 gerenciado por um fabricante indicado pelo ID de fabricante. De acordo com a primeira modalidade, em resposta à solicitação de endereço de rede, incluindo o MID, o servidor de ONS 105 retorna o endereço de rede da seção de mapeamento, que proporciona acesso à informação sobre artigo associado com o ID de artigo. O servidor de PML 107 inclui um gerenciador de PML 1071 descriptografa o ID virtual incluído na solicitação de informação de PML pelo uso da chave comum (K) 107 3 para adquirir o ID de artigo. A seguir, o gerenciador de PML 1071 identifica informação de PML correspondente ao ID de artigo da base de dados de PML 1072 e fornece a mesma para o servidor local 103.
Geração de Dados de Etiqueta Incluindo ID Virtual A figura 7 é uma primeira estrutura exemplificativa de dados gravados em uma etiqueta de RFID 101 de acordo com a primeira modalidade da invenção. De acordo com as especificações estabelecidas pelo grupo de padronização, EPCGlobal, pelo uso de versão número (VER) 701 de 8 bits, os conteúdos de dados atribuídos aos 88 bits restantes podem ser definidos. No primeiro exemplo, nos 88 bits restantes, há armazenado um ID virtual (VID) 702 gerado com base no ID de artigo; na versão número 701, há armazenado um grupo de bits indicando emprego dessa estrutura de dados. A figura 8 é uma segunda estrutura de dados exemplificativa de dados gravados em uma etiqueta de RFID 101 de acordo com a primeira modalidade da invenção. No segundo exemplo, nos 88 bits restantes, há armazenado o primeiro ID virtual (VID-1) 802 de 52 bits gerados do ID de fabricante (MID) e ID de produto (PID), cada um incluído no ID de artigo e o segundo ID virtual (VID-2) 803 de 36 bits gerados do número de série (SNO) incluído no ID de artigo; no número de versão (VER) 801, há armazenado um grupo de bits indicando emprego dessa estrutura de dados.
De acordo com a modalidade, ID virtual é gerado pela aplicação de um processo de criptografação apropriado ao ID de artigo. O ID de artigo pode ser calculado pela aplicação de um processo de descriptografação apropriado ao ID virtual. Também, de acordo com a modalidade da invenção, para fins de proteção de privacidade, o ID virtual, de preferência, satisfaz uma condição, isto é, Indistinguível, -em que mesmo quando mapeamento com relação a um par de um dado ID de artigo e ID virtual é conhecido, mapeamento com relação a outro ID virtual não pode ser conhecido. Se o Indistinguível descrito acima for satisfeito, por exemplo, mesmo quando o usuário torna público o resultado da recuperação de um ID virtual, o usuário só pode conhecer o mapeamento do ID virtual e do ID de artigo acima e não pode conhecer qualquer mapeamento com relação ao outro ID virtual. De acordo com a primeira modalidade, para satisfazer a exigência descrita acima, um grupo de bits de um ID virtual é gerado de acordo com o método a seguir. A figura 10 é um fluxograma mostrando um fluxo exemplificativo de um método para gerar um ID virtual de acordo com a primeira modalidade da invenção. O processo começa com a etapa 1001 e um ID de artigo é adquirido (etapa 1002). Aqui, se uma correspondência entre o ID de artigo e o ID virtual for um - um, Indistinguível não pode ser satisfeito. Desse modo, a fim de associar um ID de artigo com múltiplos IDs virtuais, o número de bits de ID de artigo é menor do que o do ID virtual, conforme mostrado na figura 9. De acordo com a modalidade, a fim de associar um ID de artigo com IDs virtuais da ordem de 220, quando um ID virtual de 88bits é gerado, um ID de artigo de 68 bits, consistindo de MID 901 de 24 bits, PID 902 de 20 bits e SNO 903 de 24 bits, é empregado. Subseqüentemente, um número randômico R de 20 bits é gerado (etapa 1003) e, então, dígitos do número randômico R são distribuídos dentro do ID de artigo (etapa 1004) de acordo com um algoritmo de "Transformação de Tudo ou Nada (AONT) " e, a seguir, o ID de artigo é criptografado com a chave K de maneira que a descriptografação com a chave comum armazenada no proxy de ONS e servidor de PML é possível (etapa 1005). O processo acima é expresso pela fórmula a seguir, onde modo de OFB de criptograma de bloco conhecido, tal DES, pode ser empregado como função de criptografação E e K é uma chave de DES e IV é o vetor inicial. VID = EK, iv (AONT (MID ]| PID | 1 SNO, R) ) No algoritmo de AONT, o efeito do número randômico R é distribuído através de todo o texto de uso restrito, pelo que, quando um único bit do texto de uso restrito é perdido, o texto de uso restrito não pode ser descriptografado em um texto claro. Por exemplo, OAEP conhecido como enchimento de criptograma de RSA é um dos métodos para implementação de AONT. De acordo com a modalidade, como função de AONT usada na etapa 1004, há empregado OAEP a ser descrito abaixo em detalhes. A figura 11 é um fluxograma mostrando algoritmo de OAEP usado para gerar um ID virtual de acordo com a primeira modalidade da invenção. O processo começa com a etapa 1101. Primeiro, o número randômico R, gerado na etapa 1003 é condensado por uma função de condensação F (), que sai um valor de compensação de 68 bits para obter F(R) (etapa 1102) e, então, é gerado X, sendo um OU exclusivo entre o ID de artigo de 68 bits e a F(R) (etapa 1103). Ainda, X é compensado por uma função de condensação G(), que suporta um valor de compensação de 20 bits para gerar G(X) (etapa 1104) e, então, é gerado Y, sendo um OU exclusivo entre o número randômico r de 20 bits e G(X) (etapa 1105). Finalmente, X e Y são unidos (etapa 1106) . Por meio da execução das etapas acima, é gerado um grupo de bits Z com um comprimento de 8 8 bits a ser criptografado na etapa 1005, assim, acabando o processo (etapa 1107). O processo descrito acima é expresso pelas seguintes fórmulas: X = XOR (MIDI|PID||SNO, F (R) Y = XOR (R, G (X)) Z = X | ! Y
Levando em consideração a primeira estrutura de dados exemplificativa de dados gravados na etiqueta de RFID, o método para geração de um ID virtual foi descrito acima. Contudo, será facilmente compreendido por aqueles habilitados na técnica que também no segundo exemplo, pelo uso de um método similar, VID-1 é gerado pela aplicação de um número randômico de 8 bits a uma parte (44 bits) do ID de artigo, consistindo de MID (24 bits) e PID (20 bits) e VID-2é gerado pela aplicação de um número randômico de 12 bits à parte de SNO (24 bits) do ID de artigo.
Através da execução das etapas descritas acima, um ID virtual de 88 bits é obtido e o processo para o primeiro exemplo é acabado (etapa 1006). O ID virtual gerado pelo método descrito acima é escrito na etiqueta de RFID 101 junto com o número de versão pelo uso da impressora de etiquetas 102. (Método para acessar informação sobre artigo com uma etiqueta presa ao mesmo) A figura 12 é um fluxograma mostrando um fluxo exemplificativo de um método para acessar informação de PML de acordo com a primeira modalidade da invenção. 0 processo começa com a etapa 1201 e a leitora de etiquetas 102 lê dados de etiqueta da etiqueta de RFID 101. Os dados de etiqueta lidos são dados para o servidor local 103 (etapa 1201). O servidor local 103 gera uma solicitação tendo "VID. VER. onsroot. org", incluindo ID virtual (VID) e número de versão (VER) como URL (Localizador Uniformizado de Recurso) e envia o mesmo para o servidor de ONS 105 )etapa 1203).
Quando do recebimento da servidor de ONS 105 enviada do servidor local 103 na etapa 1203, o servidor de ONS 105 retorna, em resposta àquela informação de versão (VER), indicando que o ID virtual está incluído na etiqueta está incluído na servidor de ONS 105, o endereço de IP do proxy de ONS 106 para o servidor local 103. Então, pelo uso do endereço de IP do proxy de ONS 106, o servidor local 103 retorna uma solicitação de servidor de ONS 105, incluindo VID, para o proxy de ONS 106 (etapa 1204).
Quando do recebimento da solicitação de servidor de ONS, o proxy de ONS 106 descriptografa o VId incluído na solicitação pelo uso da chave comum 1061, que o proxy de ONS 106 mantém para obter um ID de artigo (etapa 1205) e, então, extrai o ID de fabricante (MID) incluído no ID de artigo para retornar uma solicitação tendo "MID. onsroot. org", incluindo o MID como URL alvo, para o servidor de ONS 106 (etapa 1206) . O servidor de ONS 105 identifica o endereço de IP do servidor de PML do MID incluído na solicitação e retorna o mesmo para o servidor local 103 (etapa 1207) .
Pelo uso do endereço de IP do servidor de PML 107, o servidor local 103 envia uma solicitação de servidor de PML, incluindo VID, para o servidor de PML 107 (etapa 1208) . Pelo uso da chave comum 1073, o servidor de PML 107 descriptografa o VID incluído na solicitação de servidor de PML recebida para obter um ID de artigo. Pelo uso do ID de artigo, o servidor de PML 107 identifica informação de PML a ser proporcionada e fornece a mesma para o servidor local 103 (etapa 1209), assim, acabando o processo (etapa 1210). De acordo com a modalidade, por meio da execução das etapas descritas acima, o servidor local 103 pode acessar a informação de PML armazenada na base de dados de PML do servidor de PML 107. (Modalidade 2) A figura 13 é um diagrama esquemático de nível alto, mostrando um sistema de rede de acordo com uma segunda modalidade da invenção. De acordo com a segunda modalidade da invenção, o sistema de rede 100 inclui servidores locais 103a a 103c, um servidor de ONS 105, um proxy de ONS 106 e servidores de PML 107a a 107c, que são comunicáveis um com o outro através de uma rede 104.
Deve ser notado que, de acordo com a segunda modalidade da invenção, o sistema de rede inclui uma pluralidade de servidores locais, cada um com uma leitora/ impressora de etiquetas conectada ao mesmo e uma pluralidade de servidores de PML. Na explicação da segunda modalidade da invenção, as leitoras/ impressoras de etiquetas 102a a 102c, servidores locais 103a a 103c e servidores de PML 107a a 107c são, freqüentemente, referidos, de modo genérico, como leitora/ impressora de etiquetas 102, servidor local 103 e servidor de PML 107, respectivamente. (Configuração de Hardware) De acordo com a segunda modalidade da INVENÇÃO, etiqueta de RFID 101, leitora/ impressora de etiquetas 102, servidor local 103, REDE 104, servidor de ONS 105, proxy de ONS 106 E servidor de PML 107 podem ser realizados com hardware similar àquele da primeira modalidade. Desse modo, com relação à segunda modalidade, a descrição da configuração de hardware de cada componente é omitida. (Configuração de Bloco Funcional) A figura 14 é um diagrama em blocos de um sistema de rede, de acordo com a segunda modalidade da invenção. De acordo com a segunda modalidade da invenção, similarmente à primeira modalidade, o servidor local 103 inclui um controlador de leitora/ impressora de etiquetas 1031, um determinador de ONS 1032 e um solicitador de PML 1033. Também, de acordo com a segunda modalidade, o servidor local 103 inclui um mecanismo de autenticação 1034. O mecanismo de autenticação 1034 realiza autenticação com o proxy de ONS 10 6 e armazena uma credencial obtida como um resultado da autenticação. A credencial armazenada no mecanismo de autenticação 1034 é usada pelo servidor de PML 107, determinando, em resposta, que uma solicitação de informação de PML é recebida do solicitador de PML 1033, quer ou não acesso à informação de PML gravada é permissivel.
De acordo com a segunda modalidade, um nivel de segurança diferente é dado para cada um dos servidores locais 103a a 103c (ou leitoras/ impressoras de etiquetas 102a a 102c). Especificamente, suponhamos que: com a leitora/ impressora de etiquetas 102a conectada instalada em um espaço público, o servidor local 103a é um não seguro sem credencial dada ao mesmo; com leitora/ impressora de etiquetas 102b instalada em uma loja de varejo comum, o servidor local 103b é um com segurança de nivel baixo com credencial de nivel baixo dada ao mesmo; e com a leitora/ impressora de etiquetas 102c conectada ao mesmo gerenciada pelo fabricante de artigo com uma etiqueta presa ao mesmo, o servidor local 103c é um com nível alto de segurança com uma credencial de nível alto fornecida ao mesmo.
Similarmente à primeira modalidade, no proxy de ONS 10 6 10 6, há gravada, com segurança, uma chave comum (K) 1061. De acordo com a segunda modalidade, o proxy de ONS 106 ainda inclui um mecanismo de autenticação 1062 e fornece uma credencial de acordo com o nível de autenticação para o servidor local 103 em resposta que a autenticação é realizada adequadamente com o mecanismo de autenticação 1033 do servidor local 103. A proxy de ONS 106 de acordo com a segunda modalidade tem uma função de solicitação do endereço de rede de um servidor de PML 107 do servidor de ONS 105 com base em um resultado de autenticação realizada com o servidor local 103. O servidor de ONS 105, que pode ser realizado por uma configuração similar àquela da primeira modalidade, tem uma função de enviar de volta o endereço de rede de um servidor de PML 107 em resposta a uma solicitação.
De acordo com a primeira modalidade, o servidor de PML 107 inclui um gerenciador de PML 1071, uma base de dados de PML 1072 e uma chave comum (K) 1073 gravada com segurança.
De acordo com a segunda modalidade, o servidor de PML 107 inclui um gerenciador de PML 1071, uma base de dados de PML 1072 e uma chave comum (K) 1073 gravada com segurança. De acordo com a segunda modalidade, o servidor de PML 107 ainda inclui um mecanismo de autenticação 1074. O mecanismo de autenticação 107 4 tem uma função de determinação, de acordo com uma credencial que um servidor local 103, solicitando informação de PML mantém, se acesso à informação de PML gravada na base de dados de PML 1072 é permissivel ou não. A figura 15 é um fluxograma mostrando um fluxo exemplificativo de um método para acessar informação de PML de acordo com a segunda modalidade; O processo começa com a etapa 1501. A leitora de etiquetas 102 lê dados de etiqueta incluindo pelo menos um ID virtual (VID) da etiqueta de RFID 101. O VID pode ser gerado por um método similar a um que foi descrito com referência à primeira modalidade.
Os dados de etiqueta lidos são fornecidos ao servidor local 103 (etapa 1502) . O servidor local 103 gera uma solicitação tendo "VID. VER. onsroot. org", incluindo ID virtual (VID) e número de versão (VER) como URL (Localizador Uniformizado de Recurso) e envia a mesma para o servidor de ONS 105 (etapa 1503) .
Quando do recebimento da solicitação enviada do servidor local 103, na etapa 1503, o servidor de ONS 105 retorna o endereço de IP do proxy de ONS 106 para o servidor local 103 baseado na solicitação. Então, pelo uso do endereço de IP do proxy de ONS 106, o servidor local 103 envia uma solicitação de servidor de ONS, incluindo VID, para o proxy de ONS 106 (etapa 1504).
As etapas descritas acima são similares àquelas na primeira modalidade. Subseqüentemente, de acordo com a segunda modalidade, o proxy de ONS 106 realiza autenticação com o servidor local 103, que enviou a solicitação de servidor de ONS (etapa 1505). Se a autenticação falha na etapa 1505, então, o fluxo prossegue da etapa 1506 através da seta No para a etapa 1508, sem emissão de qualquer credencial. Na segunda modalidade, supomos que a autenticação entre o servidor local 103a e o proxy de ONS 105 não segura falhe, assim não emitindo credencial.
Se a autenticação for realizada adequadamente, na etapa 1505, então, o fluxo prossegue da etapa 1506 para a seta Yes e o nivel de autenticação é determinado. Aqueles habilitados na técnica podem projetar e implementar, apropriadamente, um método para determinação do nivel de autenticação. Por exemplo, o nivel de autenticação pode ser determinado pelo endereço de IP de servidor local, o ID de leitora/ impressora de etiquetas ou semelhante, que são registrados preliminarmente. Então, uma credencial correspondente ao nível de autenticação determinado é emitida para o servidor local 103 (etapa 1507).
Na segunda modalidade, supomos que: autenticação de nível baixo é realizada, adequadamente, com relação ao servidor local 103b com nível baixo de segurança dado à mesma, pelo que uma credencial de nível baixo é emitida; autenticação de nível alto é realizada adequadamente com relação ao servidor local 103c com nível alto de segurança dado à mesma, pelo que uma credencial de nível alto é emitida.
Subseqüentemente, o proxy de ONS 106 descriptografa VID incluído na solicitação pelo uso da chave comum (K) 1061 para obter um ID de artigo (etapa 1508) e extrai ID de fabricante (MID) incluído no ID de artigo para enviar uma solicitação tendo "MID. onsroot. org" incluindo o ID de fabricante (MID) como URL alvo para o servidor de ONS 106 (etapa 1509) . De acordo com a segunda modalidade, o proxy de ONS 106 (etapa 1509) . De acordo com a segunda modalidade, o proxy de ONS 105 gera um URL alvo diferente com base em um resultado de autenticação da etapa 1506.
Especificamente, o proxy de ONS 105 gera "MID. non secure. onsroot. org" com relação ao servidor local 103a para o qual a autenticação falhou e gera "MID. low_secure. onsroot. org" com relação ao servidor local 103b para o qual a autenticação de nível baixo foi realizada adequadamente e gera "MID. high_secure. onsroot. org" com relação ao servidor local 103b para o qual autenticação de nível alto tenha sido realizada adequadamente.
Quando do recebimento da solicitação, o servidor de ONS 105 identifica o endereço de IP de um servidor de PML 107 apropriado do MID e nível de segurança incluído na servidor de ONS 105 e retorna o mesmo para o servidor local 103 (etapa 1510) . Deve ser notado que o endereço de IP retornado pode mudar de acordo com os conteúdos de URL alvo.
Especificamente, de acordo com a segunda modalidade, o servidor de ONS 105 retorna o endereço de IP de servidor de PML 107b para o servidor local 103b e retorna o endereço de IP de servidor de PML 107c para o servidor local 103c.
Pelo uso do endereço de IP adquirido de servidor de PML 107, o servidor local 103 envia uma solicitação de serviço de PML, incluindo VID, para o servidor de PML 107 (etapa 1513) . Quando do recebimento da solicitação de servidor de PML 107, o servidor de PML 107, primeiramente, determina se o próprio servidor é ou não um site seguro (etapa 1512).
Se for determinado, na etapa 1512, que o servidor de PML 107 não é um site seguro, então, o fluxo prossegue através da seta No para a etapa 1514 porque a informação de PML armazenada no servidor de PML 107 acima é acessível por alguém. Se for determinado na etapa 1512 que o servidor de PML 107 é um site seguro, então, o servidor de PML 107 certifica, pelo uso de mecanismo de autenticação 1074, se o servidor local 103, que enviou a solicitação de servidor de PML, mantém ou não uma credencial apropriada.
Se o mecanismo de autenticação 1073 do servidor de PML 107 determina, na etapa 1513, que o servidor local 103 mantém uma credencial apropriada, o fluxo prossegue através da seta Yes para a etapa 1514. Na etapa 1514, o servidor de PML 107 descriptografa VID incluído na solicitação de servidor de PML 107 pelo uso da chave comum (K) 1073 para obter um ID de artigo. Pelo uso do ID de artigo, o servidor de PML 107 identifica informação de PML a ser proporcionada e, então, fornece a mesma para o servidor local 103, assim, encerrando o processo (etapa 1516).
Se o mecanismo de autenticação 1073 do servidor de PML 107 determina, na etapa 1513, que o servidor local 103 não mantém uma credencial apropriada, então o fluxo prossegue, através da seta No, para a etapa 1515 e o servidor de PML 107 rejeita acesso à informação de PML pelo servidor local 103 (etapa 1515), assim, encerrando o processo (etapa 1516). A descrição anterior é de exemplos preferidos para implementação da invenção e o escopo técnico da invenção não será interpretado restritivamente pela descrição da modalidade, mas ser definido pelas reivindicações. Aqueles habilitados na técnica reconhecerão que muitas mudanças ou modificações nas modalidades descritas acima são possíveis. Por exemplo, embora as modalidades acima sejam descritas segundo uma suposição de que a criptografação e a descriptografação de ID virtual são realizadas com uma criptografia de chave secreta usando uma chave comum, a criptografação e a descriptografação de ID virtual podem, naturalmente, ser realizadas com uma criptografia de chave pública, usando um par de chave secreta e chave pública. Ainda, por exemplo, embora o proxy de ONS 106 e o servidor de ONS 105 sejam construídos como hardwares separados nas modalidades descritas acima, as funções de proxy de ONS e servidor de ONS 105 podem ser implementadas pelo mesmo hardware. Especificamente, aqueles habilitados na técnica podem projetar facil e adequadamente projetar a disposição de hardware e implementação de servidores, blocos funcionais, módulos de programas e semelhantes, cada um descrito acima nas modalidades. Será evidente da descrição das reivindicações que uma modalidade com essas mudanças ou modificações aplicadas à mesma também pode ser incluída no escopo técnico da invenção.
REIVINDICAÇÕES

Claims (23)

1. Sistema de rede, incluindo um servidor local, um Proxy de ONS, um servidor de ONS e pelo menos um servidor de PML, um método para o fornecimento de acesso à informação em um artigo associado com uma etiqueta, caracterizado pelo fato de compreender as etapas de: leitura, pelo servidor local, de pelo menos um ID virtual criptografado, incluído em uma etiqueta,- envio de uma solicitação de serviço de ONS, incluindo o ID virtual do servidor local para o proxy de ONS; aquisição, pelo proxy de ONS, de um ID de artigo através da descriptografação do ID virtual pelo uso de uma chave K; geração, pelo Proxy de ONS, baseado no ID de artigo, de uma solicitação de endereço de rede para aquisição do endereço de rede de um servidor de PML em que a informação sobre o artigo, associada com a etiqueta, é armazenada, para enviar a solicitação para o servidor de ONS; recebimento, pelo servidor local, do endereço de rede de um servidor de PML, que o servidor de ONS retornou, em resposta à solicitação de endereço de rede; envio, pelo servidor local, baseado no endereço de rede de um servidor de PML, de uma solicitação de serviço de PML, incluindo o ID virtual, para o servidor de PML; e fornecimento, pelo servidor de PML, de acesso à informação sobre artigo associado com a etiqueta, que foi especificado com o ID de artigo adquirido pela descriptografação do ID virtual pelo uso da chave K, para o servidor local.
2. Método, de acordo com a reivindicação 1, caracterizado pelo fato de a etiqueta incluir informação indicando que o pelo menos um ID virtual está incluído na etiqueta.
3. Método, de acordo com a reivindicação 1, caracterizado pelo fato de a etiqueta inclui IDs virtuais múltiplos.
4. Método, de acordo com a reivindicação 3, caracterizado pelo fato de o ID de artigo inclui um ID de fabricante, um ID de produto e um número serial e o ID virtual inclui um primeiro ID virtual, gerado do ID de fabricante e do ID de produto, e um segundo ID virtual, gerado do número serial.
5. Método, de acordo com a reivindicação 1, caracterizado pelo fato de o ID de artigo ter um comprimento de (N - r) bits e o ID virtual ter um comprimento de N bits, o ID virtual sendo gerado pela criptografação de uma fila de bits com um comprimento de N bits, que foi gerada pela distribuição de dígitos de um número randômico R de r bits dentro da fila de bits do ID de artigo em uma maneira em que a descriptografação da fila de bits criptografada com a chave K, armazenada no proxy de ONS e no servidor de PML, é possível.
6. Método, de acordo com a reivindicação 1, caracterizado pelo fato de o sistema de rede inclui múltiplos servidores de PML e o método ainda compreender uma etapa de realização de autenticação entre o servidor local e o proxy de ONS e um servidor de PML para proporcionar acesso na etapa de fornecimento de acesso para as mudanças de servidor local com base em um resultado de autenticação, realizado na etapa de realização de autenticação.
7. Método, de acordo com a reivindicação 6, caracterizado pelo fato de a etapa de realização de autenticação compreender uma etapa de envio de um credencial para o servidor local com base em um resultado de autenticação e o proxy de ONS enviar uma solicitação de endereço de rede com conteúdos diferentes para o servidor de ONS, baseado na presença/ ausência da credencial e/ ou conteúdos da credencial, na etapa de envio de uma solicitação para um endereço de servidor de PML para o servidor de ONS.
8. Método, de acordo com a reivindicação 7, caracterizado pelo fato de o servidor de ONS retornar o endereço de rede de um dos múltiplos servidores de PML, que corresponde aos conteúdos da solicitação de endereço de rede.
9. Método, de acordo com a reivindicação 7, caracterizado pelo fato de a etapa de fornecimento de acesso â informação sobre artigo associado com a etiqueta para o servidor local compreender uma etapa do servidor de PML determinando permissão/ recusa para o acesso à informação de PML pelo servidor local, baseado na presença/ ausência da credencial e/ ou conteúdos da credencial.
10. Método, de acordo com a reivindicação 6, caracterizado pelo fato de, se a autenticação falhar, na etapa de realização de autenticação, acesso ao servidor local é recusado ou acesso a um servidor de PML particular é proporcionado na etapa de fornecimento de acesso para o servidor local.
11. Método para criação, pelo uso de uma impressora de etiquetas, de uma etiqueta, incluindo um ID virtual com um comprimento de N bits, o método caracterizado pelo fato de compreender as etapas de: armazenamento de um ID de artigo, com um comprimento de (N - r) bits em um dispositivo de armazenamento; geração de um número randômico R de r bits; geração de uma fila de bits com um comprimento de N bits pela distribuição de dígitos do número randômico R de r bits dentro da fila de bits do ID de artigo com um comprimento de (N - r) bits; geração de um ID virtual com um comprimento de N bits pela criptografação da fila de bits com um comprimento de N bits em uma maneira em que a descriptografação da fila de bits criptografada com uma chave K armazenada no proxy de ONS e no servidor de PML é possível; e escrita do ID virtual com um comprimento de N bits em uma etiqueta pelo uso de uma impressora de etiquetas.
12. Método, de acordo com a reivindicação 11, caracterizado pelo fato de a etapa de escrita compreender uma etapa de escrita de informação indicando que o ID virtual com um comprimento de N bits está armazenado na etiqueta.
13. Método, de acordo com a reivindicação 11, caracterizado pelo fato de a etapa de geração de uma fila de bits com um comprimento de N bits compreender uma etapa de distribuição de dígitos de um número randômico R de r bits dentro do ID de artigo de acordo com um algoritmo de Transformação de Tudo-ou-Nada (AONT).
14. Método, de acordo com a reivindicação 13, caracterizado pelo fato de a etapa de distribuição de dígitos de um número randômico R de r bits centro do ID de artigo compreender as etapas de: transformação (hash) do número randômico R de r bits para gerar um valor de comprovação F® de (N - r) bits ,- geração de um OU exclusivo X entre o ID de artigo e o F (R) ; transformação do X para gerar um valor de comprovação G(X) de r bits; e geração de um OR exclusive Y entre o número randômico R de r bits e o G(X).
15. Método, de acordo com a reivindicação 11, caracterizado pelo fato de a etapa de geração de um ID virtual compreender uma etapa de criptografação da fila de bits com um comprimento de N bits com a chave K, que é uma chave comum, com uma criptografia de chave pública.
16. Método, de acordo com a reivindicação 11, caracterizado pelo fato de a etapa de geração de um ID virtual compreender uma etapa de criptografação da fila de bits com um comprimento de N bits com uma chave pública correspondente à chave K, que é uma chave secreta, com uma criptografia de chave pública.
17. Servidor local conectado a um sistema de rede incluindo uma proxy de ONS, um servidor de ONS e pelo menos um servidor de PML, caracterizado pelo fato de compreender: meios para leitura, pelo uso de uma leitora de etiquetas conectada ao servidor local, pelo menos um ID virtual criptografado incluído em uma etiqueta,- meios para enviar uma solicitação de servidor de ONS, incluindo o ID virtual, para o proxy de ONS; meios para recebimento do endereço de rede de um servidor de PML, que o servidor de ONS retornou em resposta à solicitação de endereço de rede, que é gerado do proxy de ONS pelo uso do ID de artigo adquirido pela descriptografação do ID virtual através do uso de uma chave K e é para aquisição do endereço de rede de um servidor de PML em que a informação sobre artigo associado com a etiqueta está armazenada; e meios para o envio, pelo uso do endereço de rede de um servidor de PML, de uma solicitação de servidor de PML incluindo o ID virtual para o servidor de PML acessar a informação sobre artigo associado com a etiqueta, que foi especificada com o ID de artigo adquirido pela descriptografação do ID virtual pelo uso da chave K.
18. Proxy de ONS conectado a um sistema de rede, incluindo um servidor local, um servidor de ONS e pelo menos um servidor de PML, caracterizado pelo fato de compreender: meios para recebimento de uma solicitação de servidor de ONS, incluindo pelo menos um ID virtual criptografado, que é lido pelo uso de uma leitora de etiqueta, conectada ao servidor local; meios para aquisição de um ID de artigo pela descriptografação do ID virtual pelo uso de uma chave K; meios para geração, pelo uso do ID de artigo, de uma solicitação de endereço de rede necessária para o servidor local adquirir o endereço de rede de um servidor de PML em que a informação sobre artigo associado com a etiqueta é armazenada; e meios para enviar a solicitação de endereço de rede para o servidor de ONS.
19. Aparelho com uma impressora de etiquetas para criar uma etiqueta, incluindo um ID virtual com um comprimento de N bits, caracterizado pelo fato de compreender: um dispositivo de armazenamento para armazenar um ID de artigo com um comprimento de (N - r) bits; meios para gerar um número randômico R de r bits; meios para gerar uma fila de bits com um comprimento de N bits pela distribuição de dígitos do número randômico R de r bits dentro da fila de bits do ID de artigo com um comprimento de (N - r) bits; meios para gerar um ID virtual com um comprimento de N bits pela criptografação da fila de bits com um comprimento de N bits em uma maneira em que a descriptografação da fila de bits criptografada com uma chave K armazenamento no proxy de ONS e o no servidor de PML é possível; e meios para escrita do ID virtual com um comprimento de N bits em uma etiqueta.
20. Etiqueta caracterizada pelo fato de incluir um ID virtual com um comprimento de N bits, o ID virtual sendo gerado pela criptografação de uma fila de bits com um comprimento de N bits em uma maneira em que a descriptografação da fila de bits criptografada com uma chave K armazenada no proxy de ONS e no servidor de PML é possível, a fila de bits com um comprimento de N bits sendo gerada pela distribuição de dígitos de um número randômico R de r bits dentro de uma fila de bits de um ID de artigo com um comprimento de (N - r) bits.
21. Programa para obtenção de informação sobre artigo associado com uma etiqueta, o programa caracterizado pelo fato de permitir a um servidor local conectado a um sistema de rede incluindo um proxy de ONS, um servidor de ONS e pelo menos um servidor de PML, realizar as etapas de: leitura, pelo uso de uma leitora de etiquetas conectada ao servidor local, de pelo menos um ID virtual criptografado incluído em uma etiqueta,- envio de uma solicitação de servidor de ONS, incluindo o ID virtual, para o proxy de ONS; recebimento do endereço de rede de um servidor de PML, que o servidor de ONS retornou em resposta à solicitação de endereço de rede, que é gerado do proxy de ONS pelo uso do ID de artigo adquirido pela descriptografação do ID virtual através do uso de uma chave K e é para aquisição do endereço de rede de um servidor de PML em que a informação sobre artigo associado com a etiqueta está armazenada; e envio, pelo uso do endereço de rede de um servidor de PML, de uma solicitação de servidor de PML incluindo o ID virtual para o servidor de PML acessar a informação sobre artigo associado com a etiqueta, que foi especificada com o ID de artigo adquirido pela descriptografação do ID virtual pelo uso da chave K.
22. Programa para fornecimento de informação sobre artigo associado com uma etiqueta, o programa caracterizado pelo fato de permitir a um proxy de ONS conectado a um sistema de rede incluindo um servidor local, um servidor de ONS e pelo menos um servidor de PML, realizar as etapas de: recebimento de uma solicitação de servidor de ONS, incluindo pelo menos um ID virtual criptografado, que é lido pelo uso de uma leitora de etiquetas conectada ao servidor local; aquisição de um ID de artigo pela descriptografação do ID virtual pelo uso de uma chave K; geração, pelo uso do ID de artigo, de uma solicitação de endereço de rede usada para o servidor local adquirir o endereço de rede de um servidor de PML em que a informação sobre artigo associado com a etiqueta está armazenada; e envio da solicitação de endereço de rede para o servidor de ONS.
23. Programa de controle para controlar um aparelho com uma impressora de etiquetas para criar uma etiqueta, incluindo um ID virtual com um comprimento de N bits, o programa de controle caracterizado pelo fato de permitir que o aparelho com uma impressora de etiquetas realize as etapas de: armazenamento de um ID de artigo com um comprimento de (N - r) bits em um dispositivo de armazenamento,-geração de um número randômico R de r bits; geração de uma fila de bits com um comprimento de N bits pela distribuição de dígitos do número randômico R de r bits dentro da fila de bits do ID de artigo com um comprimento de (N - r) bits,* geração de um ID virtual com um comprimento de N bits pela criptografação da fila de bits com um comprimento de N bits em uma maneira em que a descriptografação da fila de bits criptografada com uma chave K armazenada no proxy de ONS e no servidor de PML é possível; e escrita do ID virtual com um comprimento de N bits em uma etiqueta pelo uso de uma impressora de etiquetas.
BRPI0512672A 2004-07-15 2005-07-13 método para acessar informação sobre artigo com uma etiqueta presa ao mesmo, servidor local, proxy de ons, programa, método de criação de etiqueta, aparelho incluindo uma impressora de etiquetas, etiqueta e programa para controle de um aparelho incluindo uma impressora de etiquetas BRPI0512672B1 (pt)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2004208935 2004-07-15
PCT/JP2005/012938 WO2006009040A1 (ja) 2004-07-15 2005-07-13 タグを付した物品の情報にアクセスするための方法、ローカル・サーバ、onsプロキシ、プログラム、タグの作製方法、タグ・ライタを備える装置、タグ、タグ・ライタを備える装置の制御プログラム

Publications (2)

Publication Number Publication Date
BRPI0512672A2 BRPI0512672A2 (pt) 2009-01-13
BRPI0512672B1 true BRPI0512672B1 (pt) 2017-06-06

Family

ID=35785154

Family Applications (1)

Application Number Title Priority Date Filing Date
BRPI0512672A BRPI0512672B1 (pt) 2004-07-15 2005-07-13 método para acessar informação sobre artigo com uma etiqueta presa ao mesmo, servidor local, proxy de ons, programa, método de criação de etiqueta, aparelho incluindo uma impressora de etiquetas, etiqueta e programa para controle de um aparelho incluindo uma impressora de etiquetas

Country Status (13)

Country Link
US (1) US7913093B2 (pt)
EP (1) EP1796020B1 (pt)
JP (2) JP4550061B2 (pt)
KR (1) KR100961737B1 (pt)
CN (1) CN100578521C (pt)
AT (1) ATE443899T1 (pt)
AU (2) AU2005264379B2 (pt)
BR (1) BRPI0512672B1 (pt)
CA (1) CA2574214C (pt)
DE (1) DE602005016823D1 (pt)
IL (1) IL180659A (pt)
TW (1) TWI354206B (pt)
WO (1) WO2006009040A1 (pt)

Families Citing this family (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8848912B2 (en) 2005-12-19 2014-09-30 Nippon Telegraph And Telephone Corporation Terminal identification method, authentication method, authentication system, server, terminal, wireless base station, program, and recording medium
KR100805273B1 (ko) * 2007-02-28 2008-02-20 고려대학교 산학협력단 무선 식별 시스템을 이용한 진열된 물품의 정보 확인 방법,무선 식별 시스템을 이용한 구매된 물품의 정보 확인방법, 그 기록매체 및 그 시스템
KR101362061B1 (ko) 2007-10-18 2014-02-11 삼성전자주식회사 프록시를 이용한 모바일 프라이버시 보호 시스템, 프록시디바이스 및 모바일 프라이버시 보호 방법
DE102008001880B4 (de) * 2008-05-20 2012-11-22 Midasi Gmbh & Co. Kg Verfahren und Vorrichtung zum Kennzeichnen von Objekten
US9471406B2 (en) * 2008-07-09 2016-10-18 International Business Machines Corporation Remote product invocation framework
US8885821B2 (en) 2010-01-28 2014-11-11 Cleversafe, Inc. Sequencing encoded data slices
US20190108366A1 (en) * 2010-01-28 2019-04-11 International Business Machines Corporation Secure data transmission utilizing distributed storage
US11301592B2 (en) 2010-01-28 2022-04-12 Pure Storage, Inc. Distributed storage with data obfuscation and method for use therewith
US8745370B2 (en) * 2010-06-28 2014-06-03 Sap Ag Secure sharing of data along supply chains
EP2546777B1 (de) * 2011-07-15 2014-01-15 Siemens Aktiengesellschaft Verfahren und Schreib/Lesegerät für den Datenaustausch zwischen einem drahtlos zugreifbaren Datenspeicher und einer industriellen Automatisierungskomponente
CN102946448B (zh) * 2012-10-22 2014-12-10 中国地质大学(武汉) Ons访问方法、终端、服务器及系统
CN103401853B (zh) * 2013-07-24 2016-03-16 江苏晓山信息产业股份有限公司 一种安全高效的物联网编码解析方法
KR20150129560A (ko) * 2014-05-12 2015-11-20 한국전자통신연구원 태그 제어 장치 및 방법
CN104125220A (zh) * 2014-07-08 2014-10-29 上海仪电智能电子有限公司 一种实现手机应用和后台数据库进行快速数据交换和响应的方法
KR102460096B1 (ko) * 2015-05-27 2022-10-27 삼성에스디에스 주식회사 클라우드 서비스를 위한 암호화 키 관리 방법 및 그 장치
WO2018165146A1 (en) 2017-03-06 2018-09-13 Cummins Filtration Ip, Inc. Genuine filter recognition with filter monitoring system
JP7514713B2 (ja) * 2020-09-23 2024-07-11 東芝テック株式会社 無線タグ書込装置、無線タグ読取装置及びプログラム
CN112511569B (zh) * 2021-02-07 2021-05-11 杭州筋斗腾云科技有限公司 网络资源访问请求的处理方法、系统及计算机设备

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3584335B2 (ja) 1998-03-24 2004-11-04 オムロン株式会社 データキャリア及びリーダ
SE0002574D0 (sv) * 2000-07-07 2000-07-07 Pricer Ab Price label system
US7000834B2 (en) * 2001-02-21 2006-02-21 International Business Machines Corporation Method to address security and privacy issue of the use of RFID systems to track consumer products
US20030061173A1 (en) * 2001-09-27 2003-03-27 Hiroshi Ogino Electronic gathering of product information and purchasing of products
CN100592682C (zh) * 2001-12-13 2010-02-24 索尼计算机娱乐公司 用于安全分配程序内容的方法和装置
JP2003308570A (ja) * 2002-04-16 2003-10-31 Sato Corp 商品情報出力システム及び値札
JP2004054609A (ja) * 2002-07-19 2004-02-19 Toppan Printing Co Ltd 食品のパッケージ、レシピ提供方法、レシピ提供システム、カロリー計算方法、カロリー計算システム
ATE557360T1 (de) * 2002-11-15 2012-05-15 Sensitech Inc Rf-identifikationsetikett zur übermittlung von mit einem artikelassoziierten zustandsinformationen
JP2004192422A (ja) * 2002-12-12 2004-07-08 Denso Wave Inc 製品管理システム及び製品識別タグ
JP2004030681A (ja) * 2003-08-13 2004-01-29 Hitachi Ltd Idの管理方法及び管理システム

Also Published As

Publication number Publication date
US20070226145A1 (en) 2007-09-27
KR20070038098A (ko) 2007-04-09
JP4550061B2 (ja) 2010-09-22
AU2005264379A1 (en) 2006-01-26
AU2010246464A1 (en) 2010-12-16
TWI354206B (en) 2011-12-11
IL180659A (en) 2011-09-27
EP1796020A1 (en) 2007-06-13
DE602005016823D1 (de) 2009-11-05
IL180659A0 (en) 2007-06-03
ATE443899T1 (de) 2009-10-15
CN100578521C (zh) 2010-01-06
US7913093B2 (en) 2011-03-22
JPWO2006009040A1 (ja) 2008-05-01
AU2005264379B2 (en) 2011-01-06
KR100961737B1 (ko) 2010-06-10
JP2010191978A (ja) 2010-09-02
EP1796020B1 (en) 2009-09-23
CA2574214C (en) 2014-06-10
TW200625079A (en) 2006-07-16
AU2010246464B2 (en) 2012-07-26
JP4886872B2 (ja) 2012-02-29
CN1985261A (zh) 2007-06-20
BRPI0512672A2 (pt) 2009-01-13
WO2006009040A1 (ja) 2006-01-26
EP1796020A4 (en) 2008-12-10
CA2574214A1 (en) 2006-01-26

Similar Documents

Publication Publication Date Title
JP4886872B2 (ja) タグを付した物品の情報にアクセスするための方法、ローカル・サーバ、onsプロキシ、プログラム、タグの作製方法、タグ・ライタを備える装置、タグ、タグ・ライタを備える装置の制御プログラム
BRPI0514341B1 (pt) documento de segurança individualizado
US9122888B2 (en) System and method to create resilient site master-key for automated access
US20080285747A1 (en) Encryption-based security protection method for processor and apparatus thereof
US20060181397A1 (en) Method and apparatus for associating randomized identifiers with tagged assets
US11804961B1 (en) Secure video content transmission over a computer network
US11336630B2 (en) Device in multicast group
CN101111853A (zh) 数据交换的控制
KR100785810B1 (ko) Rfid 데이터 보호 장치 및 방법
US9124565B2 (en) Radio frequency identification devices and reader systems
US20200004695A1 (en) Locally-stored remote block data integrity
CN104115442A (zh) 基于非对称密钥和Hash函数的RFID双向认证方法
WO2007006689A1 (en) Generating a secret key from an asymmetric private key
EP1968230A1 (en) Tag authentication system
JP2004318645A (ja) 無線タグセキュリティ拡張方法,id管理コンピュータ装置,代理サーバ装置,それらのプログラムおよびそれらのプログラムの記録媒体
BRPI0811911B1 (pt) Método de autenticação para uma transmissão segura de dados, dispositivo eletrônico,sistema e meio legível por computador
JP2006243791A (ja) セキュリティポリシー配布システム及び配布方法
CN103324970A (zh) 一种高效安全的rfid的收发方法及其系统
JP2010268149A (ja) 復号装置及び復号方法及びプログラム
WO2015132591A1 (en) Encapsulated key controllable encryption
US20100115261A1 (en) Extensible seal management for encrypted data
Wonnemann et al. Password management for EPC Class 1 Generation 2 transponders
JP2007280256A (ja) Idプライバシ保護方法、idプライバシ保護システム、idプライバシ保護セキュリティサーバ、idプライバシ保護リーダ装置、idプライバシ保護サーバプログラム及びidプライバシ保護リーダプログラム
JP2009212687A (ja) 暗号管理システムおよび暗号管理プログラム
Böhm et al. The Basic Applications

Legal Events

Date Code Title Description
B11A Dismissal acc. art.33 of ipl - examination not requested within 36 months of filing
B11N Dismissal: publication cancelled [chapter 11.14 patent gazette]

Free format text: REFERENTE A RPI NO 2048 DE 06/04/2010.

B15K Others concerning applications: alteration of classification

Ipc: G06K 17/00 (2006.01), H04L 29/06 (2006.01)

B09A Decision: intention to grant [chapter 9.1 patent gazette]
B16A Patent or certificate of addition of invention granted [chapter 16.1 patent gazette]