ES2294467T3 - Sistema de seguridad de productos y procedimiento asociado. - Google Patents

Sistema de seguridad de productos y procedimiento asociado. Download PDF

Info

Publication number
ES2294467T3
ES2294467T3 ES04707916T ES04707916T ES2294467T3 ES 2294467 T3 ES2294467 T3 ES 2294467T3 ES 04707916 T ES04707916 T ES 04707916T ES 04707916 T ES04707916 T ES 04707916T ES 2294467 T3 ES2294467 T3 ES 2294467T3
Authority
ES
Spain
Prior art keywords
product
identifier
packaging
product identifier
registration server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES04707916T
Other languages
English (en)
Inventor
Dietrich Heinicke
Frank Seiffert
Burkhard Lottmann
Christian Hicke
Rupert Schachinger
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Application granted granted Critical
Publication of ES2294467T3 publication Critical patent/ES2294467T3/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/08Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means
    • G06K19/10Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means at least one kind of marking being used for authentication, e.g. of credit or identity cards
    • G06K19/14Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means at least one kind of marking being used for authentication, e.g. of credit or identity cards the marking being sensed by radiation
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • G06K17/0022Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations arrangements or provisions for transferring data to distant stations, e.g. from a sensing device

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Orthopedics, Nursing, And Contraception (AREA)
  • Preparation Of Compounds By Using Micro-Organisms (AREA)
  • Confectionery (AREA)
  • Storage Device Security (AREA)

Abstract

Sistema de seguridad de productos para la autentificación de productos empaquetados, no empaquetados y/o provistos de una nota adjunta y/o de una etiqueta, y/o su fabricante, vendedor o distribuidor con al menos respectivamente un identificador de producto que identifica unívocamente cada producto individual del fabricante, vendedor o distribuidor, al menos un sello digital para cada identificador de producto que puede asignarse o está asignado unívocamente al respectivo identificador de producto, estando fijado o aplicado el sello digital, de manera reconocible a este efecto, totalmente o parcialmente sobre y/o en el producto identificado por el identificador de producto, sus embalajes y/o una nota adjunta y/o una etiqueta, así como con al menos un servidor de registro (2) con una base de datos que contiene los identificadores de producto de los productos asegurados por el sistema de seguridad de productos, caracterizado porque sobre el producto y/o el embalaje está aplicada solo una sección del sello digital y porque la parte del sello digital que complementa la sección aplicada del sello digital para la obtención de un sello digital completo, está almacenada, dado el caso, en el servidor de registro (2).

Description

Sistema de seguridad de productos y procedimiento asociado.
La presente invención se refiere a un sistema de seguridad de productos, así como a un procedimiento para verificar y garantizar la autenticidad de productos empaquetados o no empaquetados o provistos de una nota adicional o una etiqueta, o su fabricante o vendedor. Sistemas de seguridad de productos y procedimientos semejantes se necesitan para productos farmacéuticos y medicamentos, así como artículos de marca de cualquier tipo y similares. En particular, son necesarios sistemas semejantes de seguridad de productos cuando de posibles preparados falsificados u objetos falsificados emanase un peligro para el usuario o el público.
La falsificación creciente de productos, por ejemplo, productos farmacéuticos y medicamentos, provoca enormes daños a escala mundial para los afectados, en particular, para los fabricantes, vendedores y compradores finales de los productos originales. En el caso de los productos farmacéuticos esto se refiere sobre todo a la industria farmacéutica, los seguros médicos, médicos, farmacias y en particular los consumidores. Luego, como productos farmacéuticos falsificados llegan al mercado con frecuencia sustancias sin efecto o incluso perjudiciales con embalajes copiados conforme al original. La mayoría de las veces no es posible una verificación de la autenticidad del producto del fabricante o vendedor en la farmacia, el último eslabón de la cadena de distribución.
El documento WO 00/23954 da a conocer un sistema de seguridad de productos en el que se aplican sobre un producto tanto datos públicos como también un código de seguridad. El código de seguridad se genera mediante un procedimiento de encriptación a partir de los datos públicos. Para la autentificación del producto se entregan los datos públicos solo en un punto central. Éste genera de nuevo el código de seguridad mediante el mismo sistema de encriptación y lo compara con el código de seguridad igualmente introducido, impreso sobre el producto. En caso de coincidencia se parte de un producto auténtico.
El documento WO 01/95249 A2 da a conocer igualmente un sistema de seguridad de productos. En este sistema de autentificación se aplica un código legible por medio de máquinas sobre el producto. Para garantizar la seguridad contra falsificaciones puede fijarse este código dentro de una marcación que se destruye en cada manipulación.
El documento EP 0 889 448 A2 da a conocer igualmente un sistema de seguridad para productos. También en este sistema de seguridad se aplica sobre el producto una información respecto al producto como también un sello digital.
El documento US 6,442,276 B1 da a conocer un procedimiento para la verificación de la autenticidad de un producto. Para ello se genera en primer lugar una pluralidad de números aleatorios y se guardan en una base de datos. Sobre cada uno de los productos se aplica luego un número aleatorio semejante, de forma que a cada producto individual le corresponde un número aleatorio propio.
De esta manera puede identificarse y verificarse unívocamente cada producto individual.
La presente invención se plantea aquí y ahora el objetivo de poner a disposición un sistema de seguridad de productos y un procedimiento con los que se reconozca la falsificación de productos originales y así puedan diferenciarse las falsificaciones de los productos originales, y que al mismo tiempo requieran poco espacio sobre el producto, puedan manejarse fácilmente por el usuario y que estén asegurados contra el acceso no autorizado por el lado de la central de autentificación.
Este objetivo se resuelve por el sistema de seguridad de productos según la reivindicación 1, el procedimiento según la reivindicación 17, el producto según la reivindicación 38 o un embalaje de producto según la reivindicación 46. Variantes ventajosas del sistema de seguridad de productos según la invención, del procedimiento, del producto o del embalaje se ofrecen en las reivindicaciones dependientes correspondientes.
Parte esencial de la presente invención es que el fabricante o, cuando el fabricante lleva el producto al mercado a través de una comercialización asociada a él, el vendedor o distribuidor, marque de forma especial el embalaje individual o el producto individual. Para ello se asigna a cada embalaje individual o a cada producto individual un identificador de producto que hace posible de forma inequívoca la identificación unívoca de cada producto o embalaje individual del fabricante, vendedor o distribuidor. Por el término "producto" se entiende aquí y en lo sucesivo una serie de productos, normalmente provistos de un número de artículo, la unidad de comercialización o embalaje más pequeña posible, o también cada tamaño cualesquiera de comercialización o embalaje con cualquier contenido. Como producto se entiende así cada unidad o múltiplo empleado en la comercialización a cualquier nivel comercial correspondiente, de esto hasta las series completas de productos.
Para el identificador de producto se prepara ahora al menos un sello digital que está asignado al identificador de producto unívocamente, preferiblemente biunívocamente. En este caso puede tratarse, por ejemplo, de un identificador de producto encriptado simétricamente o asimétricamente o también de un código de autentificación de mensaje (Message Authentication Code, MAC). El último puede generarse por la aplicación de una función de hash sobre el identificador de producto.
\newpage
Por un "sello digital" debe entenderse en lo sucesivo toda la información representable en forma digital que puede leerse manualmente y/o por medio de máquinas, y que esta asignada a un producto según el procedimiento aquí descrito en adición a la identificación ya existente de producto con el objetivo de verificar la autenticidad del producto con la ayuda de una base de datos del fabricante.
En el caso de una encriptación simétrica o asimétrica del identificador de producto el fabricante, bajo este término deben incluirse en lo sucesivo también posibles vendedores o distribuidores que quieran emplear un sistema semejante para las mercancías o productos fabricados o vendidos por ellos, se procuran al menos una clave -pública o privada- para la encriptación simétrica o al menos un certificado compuesto por un par de claves formada por clave privada y clave pública para la encriptación asimétrica. Para diferentes artículos, productos, fabricantes etc. pueden emplearse en este caso la misma clave o el mismo certificado o también diferentes claves o certificados. El identificador de producto se encripta ahora con la clave privada correspondiente y se asigna directamente al producto a marcar.
El sello digital puede aplicarse entonces, por ejemplo, al menos parcialmente sobre el embalaje o en o sobre el producto mismo, o también sobre la hoja de instrucciones o una etiqueta en el producto, por ejemplo, una etiqueta cosida o una pegatina. Aquí y en lo sucesivo deben entenderse bajo el término "embalaje" todos los elementos semejantes empleados en relación con el embalaje o también adorno de los productos. La fijación o aplicación del sello digital, en caso necesario otros sellos digitales, o del identificador de producto o partes de ello, se realiza en este caso ventajosamente de forma que éstos pueden leerse desde fuera sin abrir el producto o el paquete, es decir, en una parte accesible del producto, de la etiqueta, de la etiqueta cosida, del embalaje u otros elementos apropiados.
En caso de empleo de una clave de 2048 bits, que es válida como segura en procedimientos de encriptación asimétrica, se origina durante la encriptación del identificador de producto una palabra encriptada con una longitud de 256 caracteres. Es práctico cuando el sello digital puede leerse por medio de máquinas, por ejemplo, como código de barras, sobre una banda magnética o un microchip integrado activo o pasivo.
Según la invención se aplica solo una parte determinada del sello digital, por ejemplo, las 10 primeras o últimas cifras o 10 cifras del centro. Si se asegura que no se produce de forma doble una combinación posible de los caracteres aplicados, así puede identificarse unívocamente el producto individual. Esto puede realizarse no identificándose todos los identificadores de producto y/o sellos digitales que dan lugar a una sucesión encriptada de cifras a aplicar que ya se ha originado en un identificador de producto y/o sello digital anteriores, o aplicándose sobre el producto o el embalaje otro criterio para la diferenciación de secciones idénticas aplicadas del sello digital y almacenándose también en el servidor de registro. Después de la entrada de la sucesión de cifras en la base de datos del servidor de registro puede asignarse ésta mediante la parte A introducida del sello digital a este juego de datos, y el resto del sello digital luego se completa de una misma base de datos colocada allí. Esto es válido también en el caso de la encriptación simétrica con una clave secreta (privada) o el uso de valores de hash o MAC.
Opcionalmente está aplicado sobre el embalaje o el producto adicionalmente otro identificador de producto en texto claro, que está asignado a un embalaje individual o a un producto individual, o a un número determinado de productos o embalajes, por ejemplo, también a toda una serie de productos. Si este identificador de producto y la parte aplicada del sello digital se introducen en el servidor de registro, así éste identifica biunívocamente el producto individual o el embalaje individual mediante la entrada de solo la otra identificación introducida de producto o de la combinación de otros identificadores de producto y parte introducida del sello digital, y puede completar desde una base de datos el resto del sello digital.
Además, en el caso de la encriptación asimétrica puede caracterizarse de la misma manera el producto adicionalmente con la clave pública o con una referencia cómo o dónde puede obtenerse la clave pública. La última posibilidad es ventajosa sobre todo en el caso de una clave larga, por ejemplo, una clave de 2048 bits ya que ésta es demasiado larga en la práctica para una transmisión manual.
Junto a la impresión pueden emplearse también todas las otras posibilidades para la aplicación de los datos sobre el producto o su embalaje, por ejemplo, el pegado de una lámina correspondientemente marcada o microchips, etc. En este caso sólo es importante que el dato correspondiente pueda reconocerse, por ejemplo, pueda leerse, por ejemplo, por medio de una máquina o por una persona.
Pero para todos es posible obtener el identificador de producto en texto claro en el caso de la encriptación asimétrica, en caso necesario, del sello digital, por ejemplo, un número de serie. Los números de serie pueden ser en este caso también consecutivos, de forma que posiblemente por ello también todos podrían deducir de un número de serie así determinado el número de serie de otro producto o de otro embalaje de producto.
Ya que sin embargo la clave privada no está a disposición es imposible determinar el sello digital correcto de otro producto o de otro embalaje y aplicar éste sobre un producto falsificado o un embalaje falsificado. Por lo tanto no podrá comenzar nada más con el número de serie determinado del embalaje analizado por él.
En el caso de la encriptación simétrica permanece en secreto la clave (privada) y se emplea solo por el servidor de registro o la base de datos para la verificación.
\newpage
Ahora naturalmente es posible que un falsificador piense en reproducir de forma idéntica el embalaje, es decir, con el identificador encriptado original de producto y, en caso necesario, con la clave pública que han sido impresas sobre el paquete original comprado por él. La venta de una falsificación semejante se impide ahora al disponerse la inscripción en una base de datos del vendedor final o distribuidor final, como consultas médicas o dispensarios del producto, por ejemplo, en un servidor de registro en el que están registrados todos los números de serie o identificadores de producto autorizados. En estos el vendedor final introduce a través de conexiones online o offline u otros medios de comunicación el sello digital y en caso necesario el otro identificador, así como la información de si ahora ha sido vendido el producto con el identificador correspondiente de producto al comprador final. El identificador de producto desencriptado, por ejemplo, por el servidor se marca entonces en la base de datos como vendido.
Si hubiera sido vendido ya un producto con este identificador de producto, entonces el vendedor final puede obtener pues esto directamente de la base de datos, o se le informa, por ejemplo, a través de un mensaje electrónico (e-mail), de forma que sabe que están en circulación paquetes o productos falsificados del paquete o producto que tiene, o que tiene en las manos eventualmente un paquete o producto falsificado. Desestimará por ello la venta de este paquete o producto ya que debe ponerse en duda que se trate de un embalaje original o un producto original.
Parte esencial de la presente invención es por lo tanto que se ponga a disposición por un lado una base de datos en la que puedan marcarse los productos individuales o los embalajes de productos como vendidos, o que pueda verificarse por cada uno con medios propios en toda la cadena de distribución si un paquete o producto falsificado está en circulación y ya ha sido vendido.
Por otro lado la presente invención ofrece la posibilidad de almacenar información adicional, como rutas de distribución de productos o similares.
Bajo el aspecto de la comprobación del producto, una base de datos contiene en un servidor de registro entre otros los siguientes datos:
\bullet el identificador unívoco (id) de un producto
\bullet el sello digital (Sig) asignado a él o una parte de él (Sig2)
\bullet al menos un "campo de marcación".
Durante la comprobación por un comerciante puede realizarse un cambio de este campo de marcación. Después de la verificación exitosa del sello digital se pone este campo de marcación con un determinado valor (por ejemplo, se introduce aquí un número de identificación del verificador), que puede interpretarse como que "el producto ha sido comprobado exitosamente por el verificador identificado con el número introducido".
La marcación del juego de datos en la base de datos del producto es esencial para la forma de funcionamiento optimizada del sistema. Impide concretamente que un falsificador copie simplemente un sello válido de un producto "auténtico" y lo fije sobre el producto. Sin una marcación central correspondiente se valoraría entonces cada sello válido, es decir, también aquellos que se copian simplemente por los falsificadores, como "auténtico".
Para la estrategia de marcación están a disposición varias posibilidades que deben tener en cuenta las siguientes condiciones de marco:
a)
no cada eslabón en la cadena de distribución (por ejemplo, intermediarios) usará la base de datos del producto. Aparecerán así "huecos" en las rutas de distribución registradas por la base de datos del producto. Esto no debe perjudicar básicamente la funcionalidad.
b)
el proceso de comprobación no debe significar para el comerciante un gasto adicional considerable.
c)
El manejo incorrecto del sistema por un eslabón de la cadena de distribución no debe tener efectos fundamentales sobre el mecanismo de comprobación.
Básicamente están a disposición varias posibilidades para realizar el método de marcación de productos en la base de datos del producto del fabricante. A continuación se describen dos de las muchas posibilidades diferentes que hacen posible adicionalmente un seguimiento del camino de comercialización de cada producto.
Para todas las variantes descritas a continuación de la marcación de juegos de datos, la denominación "cadena de distribución" se refiere sólo a la transmisión de productos entre comerciantes. En caso de venta de un producto a un consumidor final no se registra en referencia al presente sistema ninguna "salida de mercancía". Esto significa que permanece cada marcación puesta de juego de datos en caso de venta de un producto a un consumidor final. Los términos empleados "entrada de mercancía" y "salida de mercancía" deben entenderse así de forma intuitiva.
\newpage
a) Supresión temporal de marcaciones de juego de datos
Si el eslabón en la cadena de distribución, que realiza el proceso de comprobación e implícitamente marca el juego correspondiente de datos en la base de datos, hubiera permitido existir sin otra medida la marcación puesta también en caso de una salida de mercancía (por transmisión a otro comerciante o intermediario), habría sido valorada una firma válida por un proceso siguiente de comprobación como falsificación. Un mayorista realiza, por ejemplo, una comprobación de producto y marca en la base de datos del productor el juego correspondiente de datos. Luego provee a un intermediario que por su lado realiza de nuevo una comprobación de producto. Si el juego de datos contuviese igual que antes una marcación, el producto en realidad auténtico se reconocería en la nueva comprobación por el intermediario como falsificación.
Por otro lado, una supresión de la marcación conduciría al siguiente problema en caso de una salida de mercancía: si un comerciante (o intermediario o mayorista) en caso de salida de mercancía suprime de nuevo la marcación puesta en la base de datos, entonces un falsificador podría "colar" durante el proceso siguiente de distribución un producto falsificado (con sello válido) en la cadena de distribución.
Un falsificador debe elegir exactamente cada periodo dónde se marca la supresión del juego correspondiente de datos en la base de datos del producto para colar un producto falsificado (en este caso debería tener la falsificación el mismo sello digital que el producto auténtico transferido) en la cadena de distribución. El falsificador no dispone en general de información de cuando se transfiere de quién a quién un producto determinado con una firma determinada, de forma que este caso es por ello improbable, sin embargo no puede excluirse. Sobre todo se aumenta la probabilidad de que el falsificador cuele una falsificación en la cadena de distribución cuanto menos intermediarios hagan realmente uso de la comprobación (y por consiguiente no realicen una marcación de datos).
Resumiendo, este método presenta las siguientes ventajas y desventajas:
\bullet
el sistema trabaja bajo procedimientos de este método también en caso de no realizar todas las instancias de la cadena de distribución una comprobación de producto.
\bullet
comportamiento en caso de utilización incorrecta: si en caso de salida de mercancía no suprime la marcación de juego de datos (el comerciante "olvida" registrar la salida de mercancía en el sistema) entonces se reconoce el producto en caso de comprobación por la instancia receptora por error como falsificación. El sistema depende por lo tanto en su función base de las utilizaciones correctas.
\bullet
posiblemente no se garantiza por este método una seguridad suficiente.
b) Marcado cualificado de juegos de datos
También en este planteamiento se diferencia entre entrada de mercancía y salida de mercancía de un producto. Además, la marcación de juego de datos no se suprime en caso de salida de mercancía, sino que se "cualifica". Este método garantiza una seguridad máxima. En este caso se señala como "remitente" el comerciante o intermediario que transfiere un producto a otro, el comerciante (o intermediario) que recibe el producto se señala como receptor.
Partiendo del hecho de que un comerciante ha marcado el juego correspondiente de datos en la base de datos después de la comprobación exitosa de producto y quiere enviar un producto a un determinado receptor. Como marcación se ha elegido un número unívoco de identificación del comerciante. El remitente se inscribe (este proceso puede automatizarse igualmente por el sistema comercial de mercancías del comerciante) de nuevo en la base de datos y modifica la marcación puesta. La nueva marcación corresponde al número correspondiente de identificación del
receptor.
El receptor realiza ahora por su lado una comprobación de producto durante la entrada de mercancía. Teniendo en cuenta la marcación actual del juego de datos sería modificado el proceso de comprobación como sigue: un producto se valora justamente entonces como auténtico si la marcación actual del juego de datos del producto a comprobar coincide con el número de identificación de la instancia que comprueba.
Este método no entraña aparentemente problemas de seguridad a diferencia del método anteriormente descrito. En conjunto pueden resumirse las ventajas y desventajas de esta variante como sigue:
\bullet
a un falsificador se le hace prácticamente imposible el colar falsificaciones en la cadena de distribución.
\bullet
la utilización de este método supone incondicionalmente que cada miembro de la cadena de distribución realice realmente también una comprobación de producto. En caso de que una instancia de la cadena de distribución no realice una comprobación de producto se valoran en efecto posiblemente productos auténticos como falsificaciones.
\bullet
utilización incorrecta: si durante la salida de mercancía no se cualifica la marcación de juego de datos, (el comerciante "olvida" registrar la salida de mercancía en el sistema) así por error se reconoce el producto auténtico durante la comprobación por la instancia receptora como falsificación. Como el método de la "supresión de las marcaciones" supone también esta variante una aplicación sin fallos del lado del comerciante.
En la práctica en general hay restricciones con respecto a las rutas del producto dentro de la cadena de distribución. En general estas restricciones son específicas de la rama.
Dado que cada producto recurre una ruta determinada en su camino desde el productor hasta el consumidor final. Habitualmente esta ruta será lineal, es decir, un producto encontrará normalmente el camino partiendo desde el productor a través del mayorista, intermediarios, comerciantes hasta el consumidor final, así continúan en una estructura fuertemente jerarquizada. En la práctica ocurre además siempre de nuevo que un producto realiza "lazos" dentro de su ruta de distribución. Estos no son en general a voluntad, sino que están sujetos a ciertas limitaciones.
Además, en caso de empleo de la encriptación asimétrica se impide mediante la encriptación del identificador de producto con la clave privada que del conocimiento posible públicamente de un número de serie puedan deducirse otros números de serie, y por consiguiente pueden falsificarse otros embalajes o productos en referencia a su identificación encriptada.
Mediante el procedimiento de al menos una parte de un número de serie encriptado con una clave privada u otro número de serie para la identificación del producto o del embalaje puede reconocerse así un ataque sobre la base de datos en el servidor de registro y una intervención ajena en ésta, ya que sin el conocimiento de la clave no es posible falsificar efectivamente los identificadores de producto tanto los no encriptados como tampoco los encriptados o su sello digital asignado.
La autentificación puede realizarse en este caso de forma que se desencripta primero el identificador encriptado de producto en la base de datos o en el servidor de registro y luego se compara con una entrada de la base de datos.
Alternativamente por la introducción del identificador no encriptado de producto en el servidor de registro éste puede determinar el juego deseado de datos, puede realizar una vez más la encriptación de este juego de datos y puede comparar el resultado encriptado con la parte introducida del identificador de producto aplicado sobre el producto, encriptado ya anteriormente.
En el último caso son apropiados para la encriptación no solo todos los procedimientos convencionales, sino también las firmas digitales como códigos paramétricos de hash o Message Authentication Codes (MAC) (por ejemplo, SHA-1-HMAC o RIPEMD-HMAC), la utilización de una clave secreta (privada simétrica).
El contacto con la base de datos, por ejemplo, del farmacéutico con la base de datos de una farmacéutica puede realizarse en este caso ventajosamente a través de Internet. También es posible una consulta a través del teléfono, por ejemplo, a través de un centro de llamadas o incluso también por escrito. En particular en países con reducidas infraestructuras de Internet viene al caso una consulta a través del teléfono.
En el caso de la encriptación asimétrica no debe estar impresa la clave pública sobre el embalaje. Es suficiente si la clave pública está a disposición del servidor que atiende la base de datos. En este caso el vendedor final da la parte conocida por él del identificador encriptado de producto al servidor que éste desencripta y asigna al número de serie de texto claro. En este caso el procedimiento de encriptación asimétrica corresponde al procedimiento de encriptación simétrica con una clave secreta (privada) que solo conoce el servidor. También puede pensarse cualquier otra forma de poner a disposición la clave pública. Después de todo sólo es decisivo que la clave privada permanezca en secreto, de forma que a un falsificador no le sea posible encriptar de la forma correcta el identificador de producto.
Con el sistema de seguridad de producto según la invención además también es posible verificar la autenticidad del fabricante del producto, ya que la base de datos puede poner a disposición los datos del fabricante si se pregunta en referencia a un producto por un vendedor final o cualquier tercero. Alternativamente puede transmitirse ya durante la encriptación del número de serie o del identificador de producto otra información en forma encriptada, por ejemplo, información referente al producto, referente al fabricante, referente al procedimiento del producto, indicaciones de aviso o seguridad, datos de fabricación y de producto, lugar de fabricación o fecha de caducidad y similares. Si en caso de encriptación asimétrica la clave pública está a disposición de todos, o el producto o el embalaje presentan una referencia con la que pueden hacerse accesibles la clave pública u otra información, así puede acceder cada uno directamente a la información correspondiente. Esto es en particular interesante para el consumidor final que puede cerciorarse de la procedencia de su producto de forma independiente por desencriptación del identificador encriptado de producto o por consulta al servidor de la base de datos.
Evidentemente el sello digital no debe estar aplicado necesariamente sobre el embalaje en el sentido real. También puede pensarse que está aplicado sobre el producto mismo, de otra componente de embalaje, como por ejemplo, una etiqueta cosida en ésta o también sobre una nota adjunta, por ejemplo, unas instrucciones de uso para el caso de fármacos, u cualquier otro elemento que pertenece al paquete del producto.
El procedimiento descrito y el sistema descrito de seguridad de productos pueden manejarse de forma especialmente sencilla, siempre y cuando el distribuidor posea un acceso online para el servidor de registro del fabricante del producto o a una institución subcontratada por éste. Luego se trata ventajosamente de un procedimiento basado en la web. La autentificación del distribuidor final que realiza la consulta frente al servidor de registro puede realizarse de forma similar como en el banca online, es decir, mediante una conexión SSL y el registro mediante un código PIN. A través de una conexión así asegurada, después de la entrega del producto o antes de la entrega del producto por el distribuidor final, la parte aplicada, el sello digital y en caso necesario del otro identificador de producto puede transmitirse entonces online, offline, inmediatamente, actualmente o también después al servidor de registro, y puede proveerse la entrada del identificador de producto en la base de datos con una marcación, por ejemplo, "vendido". Por consiguiente se reconoce inmediatamente que están en circulación productos falsificados en caso de otras consultas con el mismo identificador de producto.
Por ello es ventajoso en el procedimiento que pueda garantizarse ampliamente la seguridad contra falsificaciones de productos. En este caso el fabricante no está unido a identificadores estandarizados de producto u otras identificaciones, por ejemplo, números de serie, sino que puede emplear un formato propio. No es necesaria una estandarización que se extiende al fabricante de los identificadores de producto o de los otros identificadores o identificaciones.
El mecanismo exacto de la verificación de producto se le confía igualmente al fabricante y puede controlarse por éste. A excepción de las restricciones legales, como por ejemplo, la prohibición de la criptografía en algunos países, el fabricante no está sujeto a ningún tipo de limitaciones y no está obligado a la concertación con otros fabricantes.
El procedimiento según la invención tiene además la ventaja de que, a causa de la protocolización de la venta de productos o embalajes individuales, el fabricante obtiene una vista en conjunto exacta de la distribución de sus productos. Esto puede usarse, por ejemplo, para las estrategias de marketing.
Es evidente que el sistema de seguridad de productos según la invención o el procedimiento de seguridad de productos o productos realizados apropiadamente o embalajes de productos (inclusive etiquetas, etiquetas cosidas, pegatinas, instrucciones de uso, etc.) pueden dificultar o impedir la falsificación de casi cualquier producto. La presente invención es especialmente interesante en los ámbitos dónde desempeñan un papel importante aspectos relevantes en la seguridad de un producto, por ejemplo, en la compra de fármacos, piezas de vehículos, piezas de aviones o alimentos, por ejemplo, alimentos para niños o bebés o reses de matadero (p.ej. ganado vacuno). El presente sistema según la invención también puede emplearse de marca de forma especialmente eficaz para productos o artículos con precios elevados, por ejemplo, para vehículos, piezas de repuesto, piezas suministradas, piezas semiacabadas y materias acabadas en general, software, prendas de vestir, joyas, relojes y similares.
A continuación se muestra ahora un ejemplo para un sistema de seguridad de productos según la invención, mostrando
Fig. 1 un sistema global según la invención y
Fig. 2 la estructura de una base de datos en un servidor de registro, así como la impresión correspondiente sobre un embalaje de producto.
La fig. 1 muestra en este caso a modo de ejemplo un sistema de seguridad de medicamentos 1 con un servidor de registro 2 que está unido a través de una línea 10, por ejemplo, una línea de teléfono con una red 3, por ejemplo, Internet. Con Internet 3 están unidos ordenadores 4a, 4b, 4c a través de líneas 11a, 11b, 11c que están estacionados en una farmacia. También el ordenador 4d está estacionado en una farmacia, sin embargo, está unido con el servidor de la base de datos 2 a través de una línea directa, por ejemplo, una conexión telefónica 13b montada en caso de necesidad. Las referencias 5a a 5e señalan consumidores finales que están unidos con Internet 3 a través de conexiones a Internet 12a a 12d, o en el caso de un consumidor final 5e unido directamente o indirectamente con el servidor de registro 2 a través de una línea telefónica, a través de la que se construye una conexión 13a.
Por consiguiente, tanto el servidor 4a a 4d, como también el consumidor final 5a a 5e tienen acceso a la base de datos existente en el servidor de registro 2 con los identificadores de producto de un fabricante de medicamentos. Sin embargo, el mismo sistema puede realizarse en lugar de un fabricante de medicamentos también por una distribución de medicamentos, por ejemplo, un mayorista.
En el presente ejemplo corresponden a cada fármaco datos específicos del producto y del fabricante que están dados completamente o también solo parcialmente en el embalaje o en una nota adicional. Para la identificación de la procedencia del producto o de la autenticidad del fabricante se toman ahora las siguientes medidas por el productor de fármacos y los farmacéuticos:
1.
El fabricante de fármacos solicita, por ejemplo, de una autoridad o un centro de certificación/trustcenter reconocido internacionalmente, un así llamado certificado. Este certificado comprende entre otros el par de claves necesarias para un procedimiento criptográfico asimétrico formada por clave privada y pública.
Un servidor de registro 2, que está a disposición mediante un acceso de Internet a través de la línea 10 y/o mediante accesos a través de líneas telefónicas 13a, 13b se instala por el fabricante de fármacos o por una institución subcontratada por él. En el servidor de registro 2 se prepara una base de datos que contiene los datos arriba nombrados específicos del producto y del fabricante de cada paquete individual o de cada producto individual. En este caso para cada producto individual, por ejemplo, para la unidad más pequeña de embalaje de una serie de productos debería existir un juego de datos que contiene al menos un número de serie que identifica unívocamente esta unidad más pequeña de embalaje o identificación específica de producto. Estos representan un identificador de producto y permiten una asignación unívoca de todos los elementos de una serie de productos de fármacos.
Este identificador de producto se encripta ahora con la clave nombrada privada y este identificador encriptado de producto se aplica, por ejemplo, se imprime como sello digital en el presente ejemplo como código de barras y/o serie de cifras sobre el embalaje del fármaco correspondiente o su hoja adjunta. En este caso es inofensivo si también el identificador no encriptado de producto y/o la clave pública se aplican sobre el producto, el embalaje o la hoja adjunta. En lugar de una impresión puede aplicarse también una lámina adhesiva impresa sobre el producto o su embalaje.
Si ahora una de las farmacias 4a a 4d entrega un fármaco a un comprador final 5a a 5e inmediatamente o actualmente, en caso necesario también offline, entonces la farmacia 4a a 4d realiza una conexión a través de Internet 3 o a través de la línea 13b con el servidor de registro 2. Ahora la farmacia da el identificador encriptado de producto al servidor 2. A continuación se desencripta y verifica por el servidor 2 el identificador encriptado de producto con la clave pública conocida o comunicada igualmente a él, y se determina si el identificador correspondiente de producto, almacenado en la base de datos, ya está marcado o no como vendido o entregado a un cliente final. Si no está marcado, entonces se comunica esto a la farmacia correspondiente, de forma que el producto puede dar al comprador final estas buenas conciencias. Si este está marcado ya como vendido, entonces se comunica esto igualmente a la farmacia que ahora sabe que están en circulación copias idénticas aparentemente falsificadas del fármaco o del embalaje de fármaco. Por ello puede retener el embalaje a vender por él o el fármaco a vender por él y, por ejemplo, puede entregarlo al fabricante. Mediante la marcación de un elemento en la base de datos se impide así que un falsificador se procure los datos de un elemento individual de una serie de productos y lleva su producto al mercado en discrecionalmente muchas copias. Con la clave pública que puede ponerse a disposición de todos los participantes en la cadena de distribución hasta el consumidor y también puede aplicarse sobre el embalaje, es posible una verificación de la autenticidad del producto o del fabricante.
La fig. 2A muestra la estructura de un sistema de seguridad de producto, así como de la base de datos correspondiente en el servidor de registro. En el ejemplo de la fig. 2 se aplica a diferencia de la fig. 1 sólo una parte del identificador encriptado de producto sobre el producto mismo (véase la fig. 2B). Sin embargo, adicionalmente se aplica otro identificador de producto o identificación que identifica unívocamente el producto y puede leerse en texto claro.
Esta otra identificación puede estar hecha, por ejemplo, de un número consecutivo de juego de datos que comienza respectivamente para un determinado artículo con el 1 o, es consecutivo, como en el presente ejemplo de realización, a través de diferentes números de artículo del mismo o también varios fabricantes. Para cada juego de datos se registra ahora un número de artículo y un número de serie en la base de datos conforme a la tabla en la fig. 2A, siendo numerados los números de serie para cada artículo individual comenzando con 1. Para cada juego de datos se anota además la clave pública necesaria para la desencriptación o una referencia con la que puede identificarse la clave pública, por ejemplo, un número de serie o número de certificado, como en el presente ejemplo. Además, en la base de datos se encuentra una variable "marcación." que indica si el juego de datos está marcado o no como "vendido". Si se encuentra en estas variables "marcación." un 1, así ya ha sido vendido el producto que corresponde a este juego de datos. Si allí se encuentra un 0, así todavía no se presenta el producto correspondiente como entregado al consumidor final. En la base de datos puede esta enumerada entonces todavía otra información, como por ejemplo, la fecha de producción, la fecha de envío, la fecha de caducidad y otra información no representada sobre el producto correspondiente. El identificador de producto no debe ser almacenado necesariamente en la base de datos, sin embargo, puede estar presenta allí en forma desencriptada. El identificador de producto encriptado con la clave privada del certificado correspondiente se descompone ahora en dos segmentos, en el presente ejemplo, en las 5 primeras cifras (parte A) y las 251 siguientes cifras (parte B) de un identificador de producto encriptado con una clave de 2048 bits. Aquí se almacena ahora la parte B del identificador encriptado de producto igualmente en la base de datos bajo el número correspondiente de juego de datos.
Sobre el producto o su embalaje o en cualquier otra parte que pertenezca al producto, que aquí deben entenderse igualmente bajo el término embalaje, ahora se imprime por un lado la dirección de Internet del servidor de registro (por ejemplo, www.firma.de) así como el número de juego de datos y la parte A del identificador encriptado de producto y en caso necesario el distintivo para la diferenciación de partes A idénticas.
Por consiguiente es posible para cada uno en la cadena de distribución hasta el consumidor final, acceder mediante el número de juego de datos al servidor de registro con la clave pública, así como a datos de producto como fecha de producción o fecha de caducidad o fabricante y similares. Además, puede determinar mediante la entrada en la columna "marcación." si el producto ya es válido como vendido, por lo tanto quizás estén en circulación falsificaciones, o realmente todavía nunca ha sido vendido un producto con esa indicación sobre el producto o su embalaje.
Para la autorización del que realiza la consulta éste introduce luego la parte A del identificador encriptado de producto, el servidor de registro completa la parte B del identificador encriptado de producto por el conocimiento del número de juego de datos, así como en caso necesario del distintivo, y puede desencriptar el identificador de producto encriptado unido y completado con la ayuda de la clave pública y así verifican si realmente la parte A del identificador encriptado de producto pertenece al juego de datos entregado.
\global\parskip0.950000\baselineskip
Este ejemplo puede realizarse también de forma que sólo después de una autentificación semejante del que consulta o del producto consultado se da a conocer la otra información del producto que está almacenada en el número de juego de datos.
En otro ejemplo se describe una estrategia de marcación especialmente ventajosa.
En este caso en el modelo de datos de la base de datos del fabricante están previstas dos tablas T_PRODSIGS y T_PRODROUTES en las que son variables como campos de marcación dos columnas con la denominación
T_PRODSIGS.CHECKMARK y T_PRODROUTES.CURRENT_CHECKMARK.
T PRODSIGS.CHECKMARK:
Denomina el "estado" de una unidad de producto después de una comprobación exitosa. En este caso pueden aparecer los siguientes valores:
0
no está marcada la unidad de producto. Se encuentra en circulación o todavía no ha sido puesta en circulación. Este valor es también el estado inicial.
1
ha sido comprobada de forma exitosa la unidad de producto por un comerciante y ha sido vendida a un cliente final. Esta unidad de producto no puede aparecer por lo tanto en lo sucesivo durante las comprobaciones de producto por un comerciante.
10
ha sido comprobada de forma exitosa la unidad de producto por un comerciante. Hasta ahora no ha aparecido una falsificación.
-10
ha sido comprobada la unidad de producto por un comerciante. No obstante no se trata de un código válido de firma. Aparentemente se ha intentado colar una falsificación.
-100
ha sido comprobada la unidad de producto por un comerciante. El código de firma es válido, no obstante ya se encuentra en circulación una unidad de producto con el mismo código de firma. Se trata aparentemente de una falsificación en forma de un duplicado.
T PRODROUTES.CURRENT CHECKMARK:
Contiene una copia del T_PRODSIGS.CHECKMARK y denomina el estado momentáneo de comprobación por un determinado comerciante. La introducción del indicador impide (no obstante solo en parte) un "Denial of Service - Attacke" sobre el sistema.
En la base local de datos del comerciante aparece otro campo unido directamente con la comprobación de producto: T_PRODSTORE.STATUS. Este "flag de estado" se pone mediante el protocolo de comprobación después de una comprobación de producto:
T PRODS STORE.STATUS:
Aquí deben tenerse en cuenta tres condiciones previas:
1.
El estado de una comprobación (pre-check)
2.
El estado según una comprobación de entrada de mercancía (check-in)
3.
El estado según una comprobación de salida de mercancía (check-out).
Además hay todavía un estado especial. En caso de que falle una comprobación a causa de un problema de conexión por el servidor de comprobación del fabricante se pone el estado "Server Error".
En total pueden aparecer los siguientes estados:
Pre-Check:
0
no ha sido realizada todavía una comprobación (check-in) pero puede realizarse. Existe una firma de producto.
1
no ha sido realizada todavía una comprobación (check-in) y no puede realizarse. No existe ninguna firma de producto. Esto se realiza en caso de que se trate de un producto sin identificador de producto o el comerciante no participa en el sistema según la invención.
2
analógico (0), solo check-out.
3
analógico (1), solo check-out.
\global\parskip1.000000\baselineskip
Check-In:
10
la comprobación de producto ha sido exitosa. El producto ha sido registrado en la base de datos del fabricante.
-10
la comprobación ha fallado. Aparentemente se ha intentado colar una falsificación. Esta unidad de producto no debe venderse. Los datos han sido registrados en la base de datos del fabricante.
Check-Out:
100
la salida de mercancía ha sido registrada de forma exitosa en la base de datos del fabricante. Esta unidad de producto puede venderse.
-100
el registro de la salida de mercancía ha fracasado. El comerciante que ha comprobado no está autorizado a realizar una salida de mercancía (este valor sirve solo para prevenir ataques sobre el sistema). En el entorno de un sistema económico de mercancías del comerciante no aparecerá este valor, sobre todo al realizar el mecanismo automatizado de comprobación solo comprobaciones válidas.
Otro:
-1000
fallo de conexión. Una comprobación (check-in o check-out) no ha podido realizarse a causa de un problema de conexión.

Claims (54)

1. Sistema de seguridad de productos para la autentificación de productos empaquetados, no empaquetados y/o provistos de una nota adjunta y/o de una etiqueta, y/o su fabricante, vendedor o distribuidor con
al menos respectivamente un identificador de producto que identifica unívocamente cada producto individual del fabricante, vendedor o distribuidor,
al menos un sello digital para cada identificador de producto que puede asignarse o está asignado unívocamente al respectivo identificador de producto,
estando fijado o aplicado el sello digital, de manera reconocible a este efecto, totalmente o parcialmente sobre y/o en el producto identificado por el identificador de producto, sus embalajes y/o una nota adjunta y/o una etiqueta,
así como con al menos un servidor de registro (2) con una base de datos que contiene los identificadores de producto de los productos asegurados por el sistema de seguridad de productos, caracterizado porque sobre el producto y/o el embalaje está aplicada solo una sección del sello digital y
porque la parte del sello digital que complementa la sección aplicada del sello digital para la obtención de un sello digital completo, está almacenada, dado el caso, en el servidor de registro (2).
2. Sistema de seguridad de productos según la reivindicación precedente, caracterizado porque el sello digital es una información representable de forma digital que está asignada al producto en adición al identificador de producto para verificar la autenticidad del producto y/o su fabricante, vendedor o distribuidor.
3. Sistema de seguridad de productos según una de las reivindicaciones precedentes, caracterizado porque el sello digital puede generarse por la aplicación de una función matemática sobre el identificador de producto.
4. Sistema de seguridad de productos según una de las reivindicaciones precedentes, caracterizado porque el sello digital ha sido generado o puede generarse mediante encriptación simétrica del identificador asignado de producto con una clave secreta o mediante encriptación asimétrica del identificador asignado de producto con una clave privada.
5. Sistema de seguridad de productos según la reivindicación 3, caracterizado porque el sello digital es un código de autentificación de mensaje (Message Authentication Code, MAC) asignado al respectivo identificador de producto.
6. Sistema de seguridad de productos según la reivindicación precedente, caracterizado porque el código de autentificación de mensaje ha sido generado o puede generarse por la aplicación de una función hash sobre el identificador de producto.
7. Sistema de seguridad de productos según la reivindicación 4, caracterizado porque al menos una clave privada (secreta) para la criptografía simétrica o al menos un certificado conteniendo un par de claves, formado por una clave pública y una clave privada para la criptografía asimétrica, en el que el identificador de producto está aplicado de manera reconocible a este efecto en la forma encriptada con la clave privada simétrica o asimétrica como sello digital, totalmente o parcialmente, sobre y/o en el producto identificado por el identificador de producto, su embalaje y/o una nota adjunta y/o una etiqueta, conteniendo la base de datos los identificadores de producto de todos los productos asegurados por el sistema de seguridad de productos en una forma no encriptada y/o adicionalmente al menos parcialmente en una forma encriptada con la clave privada simétrica o asimétrica.
8. Sistema de seguridad de productos según la reivindicación precedente, caracterizado porque un centro de certificación o trustcenter que pone a disposición del fabricante, vendedor o distribuidor del producto o del embalaje el al menos un certificado con un par de claves formado por una clave pública y una clave privada.
9. Sistema de seguridad de productos según la reivindicación 7 o la reivindicación 8, caracterizado porque el identificador encriptado de producto y dado el caso la clave pública del certificado y/o una referencia para la entrada de la clave pública del certificado en una base de datos y/o dado el caso el identificador de producto en una forma no encriptada están aplicados, de manera reconocible a este efecto, al menos parcialmente sobre el producto identificado por el identificador de producto, su embalaje y/o una nota adjunta y/o una etiqueta o similares.
10. Sistema de seguridad de productos según la reivindicación precedente, caracterizado porque el identificador encriptado de producto y dado el caso la clave pública del certificado y/o una referencia sobre la entrada de la clave pública del certificado en una base de datos y dado el caso el identificador de producto en una forma no encriptada está aplicado en forma de series de números, como código de barras, como banda magnética y/o como microchip o marca RFID (etiqueta RFID).
11. Sistema de seguridad de productos según una de las reivindicaciones precedentes, caracterizado porque el identificador de producto contiene al menos un número de serie para la identificación unívoca del producto.
12. Sistema de seguridad de productos según una de las reivindicaciones precedentes, caracterizado porque el identificador de producto contiene al menos uno de los componentes siguientes y/o al menos una referencia de al menos uno de estos componentes, no debiendo estar almacenados estos componentes necesariamente en el servidor de registro:
información relativa al fabricante, vendedor o distribuidor, o
información (identificación de producto) sobre el producto, por ejemplo, tipo de producto, lugar de fabricación, fecha de fabricación, fecha de producción, lote de producción, indicaciones, instrucciones de uso, indicaciones de aviso, fecha de caducidad o similares o una referencia de una entrada correspondiente con la información semejante en una base de datos.
13. Sistema de seguridad de productos según una de las reivindicaciones precedentes, caracterizado por un dispositivo de comunicación (3, 13a, 13b) para la comunicación de tres con el servidor de registro (2).
14. Sistema de seguridad de productos según la reivindicación precedente, caracterizado porque el dispositivo de comunicación es una conexión telefónica (13a, 13b) o una red electrónica, en particular Internet.
15. Sistema de seguridad de productos según una de las reivindicaciones precedentes, caracterizado por un sello digital para cada identificador de producto que está asignado o puede asignarse unívocamente al respectivo identificador de producto.
16. Sistema de seguridad de productos según una de las reivindicaciones 1 a 14, caracterizado por al menos dos sellos digitales para cada identificador de producto que están asignados o pueden asignarse unívocamente al correspondiente identificador de producto, estando dispuestos los al menos dos sellos digitales respectivamente, totalmente o parcialmente, sobre elementos diferentes o idénticos, siendo para ello los elementos el producto identificado por el identificador de producto, su embalaje y/o una nota adjunta y/o una etiqueta.
17. Procedimiento para la autentificación de productos y/o sus fabricantes, vendedores o distribuidores, siendo almacenado para cada producto respectivamente un identificador de producto, que identifica unívocamente el producto, en una base de datos sobre al menos un servidor de registro, asignándose unívocamente al menos un sello digital a cada identificador de producto, en el que el sello digital se fija o aplica, de manera reconocible a este efecto, totalmente o parcialmente, dado el caso junto con el identificador de producto sobre y/o en el producto identificado por el identificador de producto, sus embalajes y/o una nota adjunta y/o una etiqueta, comunicándose al menos parcialmente al servidor de registro la parte del sello digital dispuesta en o sobre el producto, el embalaje, la nota adjunta y/o la etiqueta, en caso de envío o venta de un producto a un destinatario, y almacenando el servidor de registro información sobre el envío o la venta en el identificador de producto, caracterizado porque sobre el producto y/o embalaje se aplica solo una sección del sello digital, y dado el caso el resto del sello digital necesario para completar completamente el sello digital se almacena en el servidor de registro, el servidor de registro, después de la entrada de la parte del sello digital aplicada sobre el producto o el embalaje, completa y desencripta éste para la obtención de un sello digital completo.
18. Procedimiento según la reivindicación precedente, caracterizado porque como sello digital se emplea una información representable de forma digital que está asignada al producto en adición al identificador de producto para verificar la autenticidad del producto y/o su fabricante, vendedor o distribuidor.
19. Procedimiento según una de las reivindicaciones precedentes, caracterizado porque el sello digital se genera por la aplicación de una función matemática sobre el identificador de producto.
20. Procedimiento según una de las reivindicaciones 17 a 19, caracterizado porque para cada identificador de producto se emplea un sello digital unívoco.
21. Procedimiento según una de las reivindicaciones 17 a 20, caracterizado porque en caso de envío o venta de un producto el destinatario o comprador comunica el sello digital totalmente o parcialmente al servidor de registro, y el servidor de registro marca el identificador de producto como vendido o enviado.
22. Procedimiento según una de las reivindicaciones 17 a 21, caracterizado porque en caso de envío o venta de un producto el vendedor o proveedor comunica el sello digital totalmente o parcialmente al servidor de registro, y el servidor de registro suprime la marcación del identificador de producto como vendido o enviado.
23. Procedimiento según una de las reivindicaciones 17 a 22, caracterizado porque en caso de envío o venta de un producto el destinatario o comprador comunica al servidor de registro una identificación específica del destinatario o específica del comprador, y el servidor de registro almacena la identificación específica del destinatario o específica del comprador en el identificador del producto.
24. Procedimiento según la reivindicación precedente, caracterizado porque en caso de envío o venta de un producto el vendedor o proveedor comunica el sello digital totalmente o parcialmente al servidor de registro, y el servidor de registro borra o marca la identificación específica del comprador o específica del proveedor.
25. Procedimiento según una de las reivindicaciones 17 a 24, caracterizado porque en caso de envío, recepción, venta y/o compra de un producto el proveedor, destinatario, vendedor y/o comprador comunica al servidor de registro una identificación específica del proveedor, específica del destinatario, específica del vendedor y/o específica del comprador, y el servidor de registro almacena ésta en adición al identificador de producto del producto o reemplaza las identificaciones existentes correspondientes por éstas.
26. Procedimiento según una de las reivindicaciones 17 a 25, caracterizado porque si el identificador correspondiente de producto está marcado ya en el servidor de registro como distribuido o vendido, el producto a examinar se reconoce como plagio, o si el identificador de producto todavía no está marcado en el servidor de registro como distribuido o vendido se marca ahora correspondientemente.
27. Procedimiento según una de las reivindicaciones 17 a 26, caracterizado porque sobre el producto y/o el embalaje se aplica otra identificación de producto en texto claro mediante la que puede identificarse unívocamente el producto y/o el embalaje dado el caso junto con la parte aplicada del sello digital.
28. Procedimiento según la reivindicación precedente, caracterizado porque la otra identificación de producto, junto con la parte aplicada del sello digital, se introduce en el servidor de registro, el servidor de registro identifica el producto y/o el embalaje y completa el sello digital.
29. Procedimiento según una de las reivindicaciones 17 a 28, caracterizado porque la autenticidad del fabricante y/o vendedor o distribuidor del producto se verifica mediante los datos introducidos en el servidor de registro.
30. Procedimiento según una de las reivindicaciones 17 a 29, caracterizado porque en caso de envío o venta de un producto la parte del sello digital aplicada sobre el producto, el embalaje, la nota adjunta y/o la etiqueta o similares, y dado el caso la otra identificación de producto y/o la clave pública se comunica por consulta escrita o telefónica o a través de una red electrónica de comunicación, por ejemplo, Internet al servidor de registro.
31. Procedimiento según una de las reivindicaciones 17 a 21, caracterizado porque el identificador de producto contiene al menos un número de serie preferiblemente consecutivo para la identificación unívoca del producto.
32. Procedimiento según una de las reivindicaciones 17 a 31, caracterizado porque el identificador de producto contiene adicionalmente al menos uno de los componentes siguientes o al menos una referencia de al menos uno de estos componentes, no debiéndose almacenar estos componentes necesariamente en el servidor de registro:
información relativa al fabricante, vendedor o distribuidor, o
información (identificación de producto) sobre el producto, por ejemplo, tipo de producto, lugar de fabricación, fecha de fabricación, fecha de producción, lote de producción, indicaciones, instrucciones de uso, indicaciones de aviso, fecha de caducidad o similares o una referencia de una entrada correspondiente con la información semejante en una base de datos.
33. Procedimiento según una de las reivindicaciones 17 a 32, caracterizado porque se emplean al menos dos sellos digitales para cada identificador de producto, y se disponen en y/o sobre elementos idénticos o diferentes, siendo para ello los elementos el producto identificado por el identificador de producto, su embalaje y/o una nota adicional y/o una etiqueta.
34. Procedimiento según una de las reivindicaciones 17 a 33, caracterizado porque el sello digital se genera mediante encriptación simétrica del identificador asignado de producto con una clave secreta o mediante encriptación asimétrica del identificador asignado de producto con una clave privada o por la aplicación de una función hash sobre el identificador asignado de producto para la generación de un código de identificación de mensaje (Message Authentication Code, MAC).
35. Procedimiento según la reivindicación precedente, caracterizado porque el identificador de producto se encripta por medio de una clave secreta para la criptografía simétrica o de una clave privada de un par de claves o un certificado formado por una clave privada y una clave pública para la criptografía asimétrica obteniéndose un sello digital, el identificador encriptado de producto se aplica, de manera reconocible a este efecto, totalmente o parcialmente, dado el caso junto con el identificador no encriptado de producto y/o una referencia sobre la entrada de la clave pública del certificado en una base de datos, al menos parcialmente sobre el producto, su embalaje, una nota adjunta, etiqueta cosida, pegatina y/o etiqueta o similares,
en caso de envío o venta de un producto a un destinatario la parte del identificador encriptado de producto, aplicada sobre el producto, el embalaje, la nota adjunta y/o la etiqueta se comunica al servidor de registro, el servidor de registro completa dado el caso el identificador encriptado de producto y lo desencripta con la clave privada o pública,
y el servidor de registro almacena información sobre el envío o la venta en el identificador de producto.
36. Procedimiento según la reivindicación precedente, caracterizado porque sobre el producto, su embalaje, una nota adicional y/o una etiqueta o similares se aplica, de manera reconocible a este efecto, la clave pública y/o una referencia sobre la entrada de la clave pública del certificado en una base de datos, en particular en el servidor de registro, la clave pública y/o dado el caso la referencia se almacena para ello en el servidor de registro y/o la clave pública se hace accesible en otro lugar cualesquiera.
37. Procedimiento según una de las dos reivindicaciones precedentes, caracterizado porque la clave pública se comunica al servidor de registro.
38. Producto con la información siguiente aplicada de manera reconocible en sí sobre el producto y/o el embalaje:
una sección de un sello digital que está asignado unívocamente a un identificador de producto, identificando unívocamente al producto el identificador de producto,
pudiendo completarse dado el caso la sección aplicada del sello digital mediante una parte que complementa la sección aplicada que está almacenada en un servidor de registro.
39. Producto según la reivindicación precedente, caracterizado porque el sello digital puede generarse o está generado por aplicación de una función matemática sobre el identificador asignado de producto.
40. Producto según la reivindicación precedente, caracterizado porque el sello digital puede generarse o está generado mediante una encriptación simétrica del identificador asignado de producto con una clave secreta, mediante encriptación asimétrica del identificador asignado de producto con una clave privada o mediante aplicación de una función hash sobre el identificador asignado de producto.
41. Producto según una de las reivindicaciones 38 a 40, caracterizado porque sobre el producto mismo está aplicado de manera reconocible no encriptadamente otro identificador de producto.
42. Producto según una de las dos reivindicaciones precedentes, caracterizado porque sobre el producto mismo está aplicada de forma reconocible la clave pública y/o una referencia sobre la entrada de la clave pública en una base de datos y/o el identificador no encriptado de producto.
43. Producto según una de las tres reivindicaciones precedentes, caracterizado porque el identificador encriptado de producto, el otro identificador de producto, la clave pública del certificado y/o el identificador no encriptado de producto están aplicados en forma de series de números, como banda magnética, como microchip o marcas RFID (etiqueta RFID) y/o como código de barras o similares.
44. Producto según una de las reivindicaciones 38 a 43, caracterizado porque el identificador de producto contiene un número de serie preferiblemente consecutivo para la identificación unívoca del producto.
45. Producto según una de las reivindicaciones 38 a 44, caracterizado porque el identificador de producto contiene adicionalmente uno de los componentes siguientes o una referencia de estos componentes:
información relativa al fabricante, vendedor o distribuidor, o
información (identificación de producto) sobre el producto, por ejemplo, tipo de producto, lugar de fabricación, fecha de fabricación, fecha de producción, lote de producción, indicaciones, instrucciones de uso, indicaciones de aviso, fecha de caducidad o similares o una referencia de una entrada correspondiente con tal información en una base de datos.
46. Embalaje de producto con la información siguiente aplicada de manera reconocible en sí sobre el embalaje de producto:
una sección de un sello digital que está asignado unívocamente a un identificador de producto que identifica unívocamente el producto,
pudiendo completarse dado el caso la sección aplicada del sello digital por una parte que complementa la sección aplicada que está almacenada en un servidor de registro.
47. Embalaje de producto según la reivindicación precedente, caracterizado porque el sello digital puede generarse o está generado por la aplicación de una función matemática sobre el identificador asignado de producto.
48. Embalaje de producto según la reivindicación precedente, caracterizado porque el sello digital puede generarse o está generado mediante encriptación simétrica del identificador asignado de producto con una clave secreta, mediante encriptación asimétrica del identificador asignado de producto con una clave privada o mediante aplicación de una función hash sobre el identificador asignado de producto.
49. Embalaje de producto según una de las reivindicaciones 46 a 48, caracterizado porque sobre el embalaje de producto está aplicado de manera reconocible no encriptadamente otro identificador de producto.
50. Embalaje de producto según una de las dos reivindicaciones precedentes, caracterizado porque sobre él está aplicada de manera reconocible la clave pública del certificado y/o el identificador no encriptado de producto.
51. Embalaje de producto según una de las tres reivindicaciones precedentes, caracterizado porque el identificador encriptado de producto, la otra identificación, el identificador no encriptado de producto y/o la clave pública del certificado y/o una referencia sobre la entrada de la clave pública del certificado en una base de datos están aplicados en forma de series de números como bandas magnéticas, como microchip o marcas RFID (etiqueta RFID) y/o como código de barras.
52. Embalaje de producto según una de las reivindicaciones 46 a 51, caracterizado porque el identificador de producto contiene al menos un número de serie preferiblemente consecutivo para la identificación unívoca del producto.
53. Embalaje de producto según una de las reivindicaciones 46 a 52, caracterizado porque el identificador de producto contiene adicionalmente al menos uno de los componentes siguientes o al menos una referencia de al menos uno de estos componentes:
información relativa al fabricante, vendedor o distribuidor, o
información (identificación de producto) sobre el producto, por ejemplo, tipo de producto, lugar de fabricación, fecha de fabricación, fecha de producción, lote de producción, indicaciones, instrucciones de uso, indicaciones de aviso, fecha de caducidad o similares o una referencia de una entrada correspondiente con tal información en una base de datos.
54. Uso de un sistema de seguridad de productos, de un procedimiento, de un producto o de un embalaje según una de las reivindicaciones precedentes en la comercialización de un medicamento, prenda de vestir, alimento, alimento para niños o bebes, productos cárnicos, piezas de recambio, piezas suministradas, productos semiacabados, piezas acabadas, en particular en la industria automovilística y aeronáutica y similares.
ES04707916T 2003-02-04 2004-02-04 Sistema de seguridad de productos y procedimiento asociado. Expired - Lifetime ES2294467T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE10305430 2003-02-04
DE10305430A DE10305430A1 (de) 2003-02-04 2003-02-04 Produktsicherungssystem und Verfahren hierfür

Publications (1)

Publication Number Publication Date
ES2294467T3 true ES2294467T3 (es) 2008-04-01

Family

ID=32730951

Family Applications (1)

Application Number Title Priority Date Filing Date
ES04707916T Expired - Lifetime ES2294467T3 (es) 2003-02-04 2004-02-04 Sistema de seguridad de productos y procedimiento asociado.

Country Status (5)

Country Link
EP (1) EP1593088B1 (es)
AT (1) ATE374405T1 (es)
DE (2) DE10305430A1 (es)
ES (1) ES2294467T3 (es)
WO (1) WO2004070682A2 (es)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102004059391C5 (de) 2004-12-09 2012-01-12 Jörg Eberwein Krypto-Wireless-Tag
DE202005004647U1 (de) * 2005-03-20 2006-08-03 Wolf, Hans Siegelgerät, Sterilgutverpackungsbeutel und Lagerraum für Sterilgutverpackungsbeutel
WO2008056105A1 (en) * 2006-11-07 2008-05-15 Claricom Limited Verification method
DE102006060065A1 (de) * 2006-12-19 2008-06-26 Giesecke & Devrient Gmbh Authentisieren eines Produkts
WO2010037429A1 (de) * 2008-09-30 2010-04-08 Novelty Group Limited Verfahren zum erzeugen eines verifikationscodes, verifikationscode, verfahren und vorrichtung zum verifizieren der echtheit von gegenständen
WO2010124735A1 (de) * 2009-04-29 2010-11-04 Novelty Group Limited System zum herstellen eines durch einen verifikationscode geschützten gegenstands, verfahren zur herstellung eines entsprechenden gegenstands, verfahren zum verifizieren der echtheit eines gegenstands
DE102010048137A1 (de) * 2010-03-26 2011-09-29 Dietrich Heinicke Produktsicherungssystem, Produktsicherungsverfahren und Verwendung derartiger Produktsicherungssysteme und Produktsicherungsverfahren
DE102010031712A1 (de) * 2010-07-21 2012-01-26 Giesecke & Devrient Gmbh Verfahren und System zur Prüfung produktbezogener Informationen
PL391966A1 (pl) * 2010-07-27 2012-01-30 Kea Spółka Jawna I. B. Baszak Sposób zabezpieczania produktów i system zabezpieczania produktów, zwłaszcza farmaceutycznych, przy wykorzystaniu ulotek informacyjnych
DE102011076411A1 (de) 2011-05-24 2012-11-29 Schaeffler Technologies AG & Co. KG Verfahren und Vorrichtung zum Authentisieren eines Produkts
IT201900003482U1 (es) * 2018-10-30 2021-01-13
AU2021204609A1 (en) * 2021-06-25 2023-01-19 Sensetime International Pte. Ltd. Cluster management method and apparatus, electronic device and storage medium

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE4341880A1 (de) * 1993-12-08 1995-06-14 Dinkel Doris Kontrollsystem für Objekte und Verfahren zur Kontrolle von Objekten
US6363483B1 (en) * 1994-11-03 2002-03-26 Lucent Technologies Inc. Methods and systems for performing article authentication
US5768384A (en) * 1996-03-28 1998-06-16 Pitney Bowes Inc. System for identifying authenticating and tracking manufactured articles
US6904525B1 (en) * 1997-07-01 2005-06-07 Pitney Bowes Inc. Method for preventing counterfeiting of articles of manufacture
US6442276B1 (en) * 1997-07-21 2002-08-27 Assure Systems, Inc. Verification of authenticity of goods by use of random numbers
US6069955A (en) * 1998-04-14 2000-05-30 International Business Machines Corporation System for protection of goods against counterfeiting
JP2000011114A (ja) * 1998-06-23 2000-01-14 Hitachi Ltd 製品認証システムおよびそれに用いる商品タグ
GB2342743B (en) * 1998-10-17 2003-05-14 Nicholas Paul Elliot Verification method
DE19920744A1 (de) * 1999-05-05 2000-11-16 Siemens Ag Verfahren zur Sicherung der Echtheit von Produkten
AU2001260512A1 (en) * 2000-06-05 2001-12-17 Optaglio Limited Product verification and authentication system and method

Also Published As

Publication number Publication date
WO2004070682A3 (de) 2004-12-09
ATE374405T1 (de) 2007-10-15
EP1593088A2 (de) 2005-11-09
WO2004070682A2 (de) 2004-08-19
EP1593088B1 (de) 2007-09-26
DE10305430A1 (de) 2004-08-19
DE502004005079D1 (de) 2007-11-08
WO2004070682A8 (de) 2005-02-03

Similar Documents

Publication Publication Date Title
ES2221710T3 (es) Verificacion de autenticidad de articulos utilizando numeros aleatorios.
TWI622969B (zh) 用以使用物理特性來標記製造物品的方法及設備
US8543411B2 (en) Systems and methods for detecting counterfeit pharmaceutical drugs at the point of retail sale
US7815117B2 (en) Method and apparatus for counterfeiting protection
KR101922739B1 (ko) 제조 물품을 표시하는 방법 및 장치
RU2698768C2 (ru) Способ и система для маркировки готовых изделий с целью обнаружения несанкционированного повторного заполнения
US8123126B2 (en) Anti-counterfeit packaging
JP2020536415A (ja) 商品のトレーサビリティ偽造防止方法及び装置
US20070152056A1 (en) Method and apparatus for counterfeiting protection
JP6683603B2 (ja) 製造物認証システム及び製造物認証方法
US20070221732A1 (en) Method and apparatus for counterfeiting protection
US11270184B2 (en) Counterfeit prevention
US10803374B2 (en) Counterfeit prevention
US20180211264A1 (en) Counterfeit prevention
BR112020020986A2 (pt) Método de rastreamento de produtos usando bases de registros distribuídos e compartilhados e números aleatórios gerados por processos quânticos
US20070200335A1 (en) Method and apparatus for counterfeiting protection
ES2534931T3 (es) Procedimiento y dispositivo para identificar objetos
US8649512B2 (en) Duo codes for product authentication
US9076188B2 (en) Method and system for shipment authentication
JP2019174923A (ja) 医薬品の管理方法
RU2787209C2 (ru) Способ и система для маркировки готовых изделий с целью обнаружения несанкционированного повторного заполнения
Balinsky et al. Anti-counterfeiting using memory spots
HK40000440A (en) Counterfeit prevention
HK1237918A1 (zh) 僞造品防止