ES2294467T3 - Sistema de seguridad de productos y procedimiento asociado. - Google Patents
Sistema de seguridad de productos y procedimiento asociado. Download PDFInfo
- Publication number
- ES2294467T3 ES2294467T3 ES04707916T ES04707916T ES2294467T3 ES 2294467 T3 ES2294467 T3 ES 2294467T3 ES 04707916 T ES04707916 T ES 04707916T ES 04707916 T ES04707916 T ES 04707916T ES 2294467 T3 ES2294467 T3 ES 2294467T3
- Authority
- ES
- Spain
- Prior art keywords
- product
- identifier
- packaging
- product identifier
- registration server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K19/00—Record carriers for use with machines and with at least a part designed to carry digital markings
- G06K19/06—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
- G06K19/08—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means
- G06K19/10—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means at least one kind of marking being used for authentication, e.g. of credit or identity cards
- G06K19/14—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means at least one kind of marking being used for authentication, e.g. of credit or identity cards the marking being sensed by radiation
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K17/00—Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
- G06K17/0022—Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations arrangements or provisions for transferring data to distant stations, e.g. from a sensing device
Landscapes
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Orthopedics, Nursing, And Contraception (AREA)
- Preparation Of Compounds By Using Micro-Organisms (AREA)
- Confectionery (AREA)
- Storage Device Security (AREA)
Abstract
Sistema de seguridad de productos para la autentificación de productos empaquetados, no empaquetados y/o provistos de una nota adjunta y/o de una etiqueta, y/o su fabricante, vendedor o distribuidor con al menos respectivamente un identificador de producto que identifica unívocamente cada producto individual del fabricante, vendedor o distribuidor, al menos un sello digital para cada identificador de producto que puede asignarse o está asignado unívocamente al respectivo identificador de producto, estando fijado o aplicado el sello digital, de manera reconocible a este efecto, totalmente o parcialmente sobre y/o en el producto identificado por el identificador de producto, sus embalajes y/o una nota adjunta y/o una etiqueta, así como con al menos un servidor de registro (2) con una base de datos que contiene los identificadores de producto de los productos asegurados por el sistema de seguridad de productos, caracterizado porque sobre el producto y/o el embalaje está aplicada solo una sección del sello digital y porque la parte del sello digital que complementa la sección aplicada del sello digital para la obtención de un sello digital completo, está almacenada, dado el caso, en el servidor de registro (2).
Description
Sistema de seguridad de productos y
procedimiento asociado.
La presente invención se refiere a un sistema de
seguridad de productos, así como a un procedimiento para verificar
y garantizar la autenticidad de productos empaquetados o no
empaquetados o provistos de una nota adicional o una etiqueta, o su
fabricante o vendedor. Sistemas de seguridad de productos y
procedimientos semejantes se necesitan para productos farmacéuticos
y medicamentos, así como artículos de marca de cualquier tipo y
similares. En particular, son necesarios sistemas semejantes de
seguridad de productos cuando de posibles preparados falsificados u
objetos falsificados emanase un peligro para el usuario o el
público.
La falsificación creciente de productos, por
ejemplo, productos farmacéuticos y medicamentos, provoca enormes
daños a escala mundial para los afectados, en particular, para los
fabricantes, vendedores y compradores finales de los productos
originales. En el caso de los productos farmacéuticos esto se
refiere sobre todo a la industria farmacéutica, los seguros
médicos, médicos, farmacias y en particular los consumidores. Luego,
como productos farmacéuticos falsificados llegan al mercado con
frecuencia sustancias sin efecto o incluso perjudiciales con
embalajes copiados conforme al original. La mayoría de las veces no
es posible una verificación de la autenticidad del producto del
fabricante o vendedor en la farmacia, el último eslabón de la cadena
de distribución.
El documento WO 00/23954 da a conocer un sistema
de seguridad de productos en el que se aplican sobre un producto
tanto datos públicos como también un código de seguridad. El código
de seguridad se genera mediante un procedimiento de encriptación a
partir de los datos públicos. Para la autentificación del producto
se entregan los datos públicos solo en un punto central. Éste
genera de nuevo el código de seguridad mediante el mismo sistema de
encriptación y lo compara con el código de seguridad igualmente
introducido, impreso sobre el producto. En caso de coincidencia se
parte de un producto auténtico.
El documento WO 01/95249 A2 da a conocer
igualmente un sistema de seguridad de productos. En este sistema de
autentificación se aplica un código legible por medio de máquinas
sobre el producto. Para garantizar la seguridad contra
falsificaciones puede fijarse este código dentro de una marcación
que se destruye en cada manipulación.
El documento EP 0 889 448 A2 da a conocer
igualmente un sistema de seguridad para productos. También en este
sistema de seguridad se aplica sobre el producto una información
respecto al producto como también un sello digital.
El documento US 6,442,276 B1 da a conocer un
procedimiento para la verificación de la autenticidad de un
producto. Para ello se genera en primer lugar una pluralidad de
números aleatorios y se guardan en una base de datos. Sobre cada
uno de los productos se aplica luego un número aleatorio semejante,
de forma que a cada producto individual le corresponde un número
aleatorio propio.
De esta manera puede identificarse y verificarse
unívocamente cada producto individual.
La presente invención se plantea aquí y ahora el
objetivo de poner a disposición un sistema de seguridad de
productos y un procedimiento con los que se reconozca la
falsificación de productos originales y así puedan diferenciarse
las falsificaciones de los productos originales, y que al mismo
tiempo requieran poco espacio sobre el producto, puedan manejarse
fácilmente por el usuario y que estén asegurados contra el acceso no
autorizado por el lado de la central de autentificación.
Este objetivo se resuelve por el sistema de
seguridad de productos según la reivindicación 1, el procedimiento
según la reivindicación 17, el producto según la reivindicación 38 o
un embalaje de producto según la reivindicación 46. Variantes
ventajosas del sistema de seguridad de productos según la invención,
del procedimiento, del producto o del embalaje se ofrecen en las
reivindicaciones dependientes correspondientes.
Parte esencial de la presente invención es que
el fabricante o, cuando el fabricante lleva el producto al mercado
a través de una comercialización asociada a él, el vendedor o
distribuidor, marque de forma especial el embalaje individual o el
producto individual. Para ello se asigna a cada embalaje individual
o a cada producto individual un identificador de producto que hace
posible de forma inequívoca la identificación unívoca de cada
producto o embalaje individual del fabricante, vendedor o
distribuidor. Por el término "producto" se entiende aquí y en
lo sucesivo una serie de productos, normalmente provistos de un
número de artículo, la unidad de comercialización o embalaje más
pequeña posible, o también cada tamaño cualesquiera de
comercialización o embalaje con cualquier contenido. Como producto
se entiende así cada unidad o múltiplo empleado en la
comercialización a cualquier nivel comercial correspondiente, de
esto hasta las series completas de productos.
Para el identificador de producto se prepara
ahora al menos un sello digital que está asignado al identificador
de producto unívocamente, preferiblemente biunívocamente. En este
caso puede tratarse, por ejemplo, de un identificador de producto
encriptado simétricamente o asimétricamente o también de un código
de autentificación de mensaje (Message Authentication Code, MAC).
El último puede generarse por la aplicación de una función de hash
sobre el identificador de producto.
\newpage
Por un "sello digital" debe entenderse en
lo sucesivo toda la información representable en forma digital que
puede leerse manualmente y/o por medio de máquinas, y que esta
asignada a un producto según el procedimiento aquí descrito en
adición a la identificación ya existente de producto con el objetivo
de verificar la autenticidad del producto con la ayuda de una base
de datos del fabricante.
En el caso de una encriptación simétrica o
asimétrica del identificador de producto el fabricante, bajo este
término deben incluirse en lo sucesivo también posibles vendedores o
distribuidores que quieran emplear un sistema semejante para las
mercancías o productos fabricados o vendidos por ellos, se procuran
al menos una clave -pública o privada- para la encriptación
simétrica o al menos un certificado compuesto por un par de claves
formada por clave privada y clave pública para la encriptación
asimétrica. Para diferentes artículos, productos, fabricantes etc.
pueden emplearse en este caso la misma clave o el mismo certificado
o también diferentes claves o certificados. El identificador de
producto se encripta ahora con la clave privada correspondiente y
se asigna directamente al producto a marcar.
El sello digital puede aplicarse entonces, por
ejemplo, al menos parcialmente sobre el embalaje o en o sobre el
producto mismo, o también sobre la hoja de instrucciones o una
etiqueta en el producto, por ejemplo, una etiqueta cosida o una
pegatina. Aquí y en lo sucesivo deben entenderse bajo el término
"embalaje" todos los elementos semejantes empleados en
relación con el embalaje o también adorno de los productos. La
fijación o aplicación del sello digital, en caso necesario otros
sellos digitales, o del identificador de producto o partes de ello,
se realiza en este caso ventajosamente de forma que éstos pueden
leerse desde fuera sin abrir el producto o el paquete, es decir, en
una parte accesible del producto, de la etiqueta, de la etiqueta
cosida, del embalaje u otros elementos apropiados.
En caso de empleo de una clave de 2048 bits, que
es válida como segura en procedimientos de encriptación asimétrica,
se origina durante la encriptación del identificador de producto una
palabra encriptada con una longitud de 256 caracteres. Es práctico
cuando el sello digital puede leerse por medio de máquinas, por
ejemplo, como código de barras, sobre una banda magnética o un
microchip integrado activo o pasivo.
Según la invención se aplica solo una parte
determinada del sello digital, por ejemplo, las 10 primeras o
últimas cifras o 10 cifras del centro. Si se asegura que no se
produce de forma doble una combinación posible de los caracteres
aplicados, así puede identificarse unívocamente el producto
individual. Esto puede realizarse no identificándose todos los
identificadores de producto y/o sellos digitales que dan lugar a una
sucesión encriptada de cifras a aplicar que ya se ha originado en
un identificador de producto y/o sello digital anteriores, o
aplicándose sobre el producto o el embalaje otro criterio para la
diferenciación de secciones idénticas aplicadas del sello digital y
almacenándose también en el servidor de registro. Después de la
entrada de la sucesión de cifras en la base de datos del servidor
de registro puede asignarse ésta mediante la parte A introducida
del sello digital a este juego de datos, y el resto del sello
digital luego se completa de una misma base de datos colocada allí.
Esto es válido también en el caso de la encriptación simétrica con
una clave secreta (privada) o el uso de valores de hash o MAC.
Opcionalmente está aplicado sobre el embalaje o
el producto adicionalmente otro identificador de producto en texto
claro, que está asignado a un embalaje individual o a un producto
individual, o a un número determinado de productos o embalajes, por
ejemplo, también a toda una serie de productos. Si este
identificador de producto y la parte aplicada del sello digital se
introducen en el servidor de registro, así éste identifica
biunívocamente el producto individual o el embalaje individual
mediante la entrada de solo la otra identificación introducida de
producto o de la combinación de otros identificadores de producto y
parte introducida del sello digital, y puede completar desde una
base de datos el resto del sello digital.
Además, en el caso de la encriptación asimétrica
puede caracterizarse de la misma manera el producto adicionalmente
con la clave pública o con una referencia cómo o dónde puede
obtenerse la clave pública. La última posibilidad es ventajosa
sobre todo en el caso de una clave larga, por ejemplo, una clave de
2048 bits ya que ésta es demasiado larga en la práctica para una
transmisión manual.
Junto a la impresión pueden emplearse también
todas las otras posibilidades para la aplicación de los datos sobre
el producto o su embalaje, por ejemplo, el pegado de una lámina
correspondientemente marcada o microchips, etc. En este caso sólo
es importante que el dato correspondiente pueda reconocerse, por
ejemplo, pueda leerse, por ejemplo, por medio de una máquina o por
una persona.
Pero para todos es posible obtener el
identificador de producto en texto claro en el caso de la
encriptación asimétrica, en caso necesario, del sello digital, por
ejemplo, un número de serie. Los números de serie pueden ser en
este caso también consecutivos, de forma que posiblemente por ello
también todos podrían deducir de un número de serie así determinado
el número de serie de otro producto o de otro embalaje de
producto.
Ya que sin embargo la clave privada no está a
disposición es imposible determinar el sello digital correcto de
otro producto o de otro embalaje y aplicar éste sobre un producto
falsificado o un embalaje falsificado. Por lo tanto no podrá
comenzar nada más con el número de serie determinado del embalaje
analizado por él.
En el caso de la encriptación simétrica
permanece en secreto la clave (privada) y se emplea solo por el
servidor de registro o la base de datos para la verificación.
\newpage
Ahora naturalmente es posible que un
falsificador piense en reproducir de forma idéntica el embalaje, es
decir, con el identificador encriptado original de producto y, en
caso necesario, con la clave pública que han sido impresas sobre el
paquete original comprado por él. La venta de una falsificación
semejante se impide ahora al disponerse la inscripción en una base
de datos del vendedor final o distribuidor final, como consultas
médicas o dispensarios del producto, por ejemplo, en un servidor de
registro en el que están registrados todos los números de serie o
identificadores de producto autorizados. En estos el vendedor final
introduce a través de conexiones online o offline u otros medios de
comunicación el sello digital y en caso necesario el otro
identificador, así como la información de si ahora ha sido vendido
el producto con el identificador correspondiente de producto al
comprador final. El identificador de producto desencriptado, por
ejemplo, por el servidor se marca entonces en la base de datos como
vendido.
Si hubiera sido vendido ya un producto con este
identificador de producto, entonces el vendedor final puede obtener
pues esto directamente de la base de datos, o se le informa, por
ejemplo, a través de un mensaje electrónico
(e-mail), de forma que sabe que están en circulación
paquetes o productos falsificados del paquete o producto que tiene,
o que tiene en las manos eventualmente un paquete o producto
falsificado. Desestimará por ello la venta de este paquete o
producto ya que debe ponerse en duda que se trate de un embalaje
original o un producto original.
Parte esencial de la presente invención es por
lo tanto que se ponga a disposición por un lado una base de datos
en la que puedan marcarse los productos individuales o los embalajes
de productos como vendidos, o que pueda verificarse por cada uno
con medios propios en toda la cadena de distribución si un paquete o
producto falsificado está en circulación y ya ha sido vendido.
Por otro lado la presente invención ofrece la
posibilidad de almacenar información adicional, como rutas de
distribución de productos o similares.
Bajo el aspecto de la comprobación del producto,
una base de datos contiene en un servidor de registro entre otros
los siguientes datos:
\bullet el identificador unívoco (id) de un
producto
\bullet el sello digital (Sig) asignado a él o
una parte de él (Sig2)
\bullet al menos un "campo de
marcación".
Durante la comprobación por un comerciante puede
realizarse un cambio de este campo de marcación. Después de la
verificación exitosa del sello digital se pone este campo de
marcación con un determinado valor (por ejemplo, se introduce aquí
un número de identificación del verificador), que puede
interpretarse como que "el producto ha sido comprobado
exitosamente por el verificador identificado con el número
introducido".
La marcación del juego de datos en la base de
datos del producto es esencial para la forma de funcionamiento
optimizada del sistema. Impide concretamente que un falsificador
copie simplemente un sello válido de un producto "auténtico" y
lo fije sobre el producto. Sin una marcación central correspondiente
se valoraría entonces cada sello válido, es decir, también aquellos
que se copian simplemente por los falsificadores, como
"auténtico".
Para la estrategia de marcación están a
disposición varias posibilidades que deben tener en cuenta las
siguientes condiciones de marco:
- a)
- no cada eslabón en la cadena de distribución (por ejemplo, intermediarios) usará la base de datos del producto. Aparecerán así "huecos" en las rutas de distribución registradas por la base de datos del producto. Esto no debe perjudicar básicamente la funcionalidad.
- b)
- el proceso de comprobación no debe significar para el comerciante un gasto adicional considerable.
- c)
- El manejo incorrecto del sistema por un eslabón de la cadena de distribución no debe tener efectos fundamentales sobre el mecanismo de comprobación.
Básicamente están a disposición varias
posibilidades para realizar el método de marcación de productos en
la base de datos del producto del fabricante. A continuación se
describen dos de las muchas posibilidades diferentes que hacen
posible adicionalmente un seguimiento del camino de comercialización
de cada producto.
Para todas las variantes descritas a
continuación de la marcación de juegos de datos, la denominación
"cadena de distribución" se refiere sólo a la transmisión de
productos entre comerciantes. En caso de venta de un producto a un
consumidor final no se registra en referencia al presente sistema
ninguna "salida de mercancía". Esto significa que permanece
cada marcación puesta de juego de datos en caso de venta de un
producto a un consumidor final. Los términos empleados "entrada
de mercancía" y "salida de mercancía" deben entenderse así
de forma intuitiva.
\newpage
Si el eslabón en la cadena de distribución, que
realiza el proceso de comprobación e implícitamente marca el juego
correspondiente de datos en la base de datos, hubiera permitido
existir sin otra medida la marcación puesta también en caso de una
salida de mercancía (por transmisión a otro comerciante o
intermediario), habría sido valorada una firma válida por un
proceso siguiente de comprobación como falsificación. Un mayorista
realiza, por ejemplo, una comprobación de producto y marca en la
base de datos del productor el juego correspondiente de datos.
Luego provee a un intermediario que por su lado realiza de nuevo una
comprobación de producto. Si el juego de datos contuviese igual que
antes una marcación, el producto en realidad auténtico se
reconocería en la nueva comprobación por el intermediario como
falsificación.
Por otro lado, una supresión de la marcación
conduciría al siguiente problema en caso de una salida de mercancía:
si un comerciante (o intermediario o mayorista) en caso de salida
de mercancía suprime de nuevo la marcación puesta en la base de
datos, entonces un falsificador podría "colar" durante el
proceso siguiente de distribución un producto falsificado (con
sello válido) en la cadena de distribución.
Un falsificador debe elegir exactamente cada
periodo dónde se marca la supresión del juego correspondiente de
datos en la base de datos del producto para colar un producto
falsificado (en este caso debería tener la falsificación el mismo
sello digital que el producto auténtico transferido) en la cadena de
distribución. El falsificador no dispone en general de información
de cuando se transfiere de quién a quién un producto determinado
con una firma determinada, de forma que este caso es por ello
improbable, sin embargo no puede excluirse. Sobre todo se aumenta
la probabilidad de que el falsificador cuele una falsificación en la
cadena de distribución cuanto menos intermediarios hagan realmente
uso de la comprobación (y por consiguiente no realicen una
marcación de datos).
Resumiendo, este método presenta las siguientes
ventajas y desventajas:
- \bullet
- el sistema trabaja bajo procedimientos de este método también en caso de no realizar todas las instancias de la cadena de distribución una comprobación de producto.
- \bullet
- comportamiento en caso de utilización incorrecta: si en caso de salida de mercancía no suprime la marcación de juego de datos (el comerciante "olvida" registrar la salida de mercancía en el sistema) entonces se reconoce el producto en caso de comprobación por la instancia receptora por error como falsificación. El sistema depende por lo tanto en su función base de las utilizaciones correctas.
- \bullet
- posiblemente no se garantiza por este método una seguridad suficiente.
También en este planteamiento se diferencia
entre entrada de mercancía y salida de mercancía de un producto.
Además, la marcación de juego de datos no se suprime en caso de
salida de mercancía, sino que se "cualifica". Este método
garantiza una seguridad máxima. En este caso se señala como
"remitente" el comerciante o intermediario que transfiere un
producto a otro, el comerciante (o intermediario) que recibe el
producto se señala como receptor.
Partiendo del hecho de que un comerciante ha
marcado el juego correspondiente de datos en la base de datos
después de la comprobación exitosa de producto y quiere enviar un
producto a un determinado receptor. Como marcación se ha elegido un
número unívoco de identificación del comerciante. El remitente se
inscribe (este proceso puede automatizarse igualmente por el
sistema comercial de mercancías del comerciante) de nuevo en la
base de datos y modifica la marcación puesta. La nueva marcación
corresponde al número correspondiente de identificación del
receptor.
receptor.
El receptor realiza ahora por su lado una
comprobación de producto durante la entrada de mercancía. Teniendo
en cuenta la marcación actual del juego de datos sería modificado el
proceso de comprobación como sigue: un producto se valora
justamente entonces como auténtico si la marcación actual del juego
de datos del producto a comprobar coincide con el número de
identificación de la instancia que comprueba.
Este método no entraña aparentemente problemas
de seguridad a diferencia del método anteriormente descrito. En
conjunto pueden resumirse las ventajas y desventajas de esta
variante como sigue:
- \bullet
- a un falsificador se le hace prácticamente imposible el colar falsificaciones en la cadena de distribución.
- \bullet
- la utilización de este método supone incondicionalmente que cada miembro de la cadena de distribución realice realmente también una comprobación de producto. En caso de que una instancia de la cadena de distribución no realice una comprobación de producto se valoran en efecto posiblemente productos auténticos como falsificaciones.
- \bullet
- utilización incorrecta: si durante la salida de mercancía no se cualifica la marcación de juego de datos, (el comerciante "olvida" registrar la salida de mercancía en el sistema) así por error se reconoce el producto auténtico durante la comprobación por la instancia receptora como falsificación. Como el método de la "supresión de las marcaciones" supone también esta variante una aplicación sin fallos del lado del comerciante.
En la práctica en general hay restricciones con
respecto a las rutas del producto dentro de la cadena de
distribución. En general estas restricciones son específicas de la
rama.
Dado que cada producto recurre una ruta
determinada en su camino desde el productor hasta el consumidor
final. Habitualmente esta ruta será lineal, es decir, un producto
encontrará normalmente el camino partiendo desde el productor a
través del mayorista, intermediarios, comerciantes hasta el
consumidor final, así continúan en una estructura fuertemente
jerarquizada. En la práctica ocurre además siempre de nuevo que un
producto realiza "lazos" dentro de su ruta de distribución.
Estos no son en general a voluntad, sino que están sujetos a
ciertas limitaciones.
Además, en caso de empleo de la encriptación
asimétrica se impide mediante la encriptación del identificador de
producto con la clave privada que del conocimiento posible
públicamente de un número de serie puedan deducirse otros números
de serie, y por consiguiente pueden falsificarse otros embalajes o
productos en referencia a su identificación encriptada.
Mediante el procedimiento de al menos una parte
de un número de serie encriptado con una clave privada u otro
número de serie para la identificación del producto o del embalaje
puede reconocerse así un ataque sobre la base de datos en el
servidor de registro y una intervención ajena en ésta, ya que sin el
conocimiento de la clave no es posible falsificar efectivamente los
identificadores de producto tanto los no encriptados como tampoco
los encriptados o su sello digital asignado.
La autentificación puede realizarse en este caso
de forma que se desencripta primero el identificador encriptado de
producto en la base de datos o en el servidor de registro y luego se
compara con una entrada de la base de datos.
Alternativamente por la introducción del
identificador no encriptado de producto en el servidor de registro
éste puede determinar el juego deseado de datos, puede realizar una
vez más la encriptación de este juego de datos y puede comparar el
resultado encriptado con la parte introducida del identificador de
producto aplicado sobre el producto, encriptado ya
anteriormente.
En el último caso son apropiados para la
encriptación no solo todos los procedimientos convencionales, sino
también las firmas digitales como códigos paramétricos de hash o
Message Authentication Codes (MAC) (por ejemplo,
SHA-1-HMAC o
RIPEMD-HMAC), la utilización de una clave secreta
(privada simétrica).
El contacto con la base de datos, por ejemplo,
del farmacéutico con la base de datos de una farmacéutica puede
realizarse en este caso ventajosamente a través de Internet. También
es posible una consulta a través del teléfono, por ejemplo, a
través de un centro de llamadas o incluso también por escrito. En
particular en países con reducidas infraestructuras de Internet
viene al caso una consulta a través del teléfono.
En el caso de la encriptación asimétrica no debe
estar impresa la clave pública sobre el embalaje. Es suficiente si
la clave pública está a disposición del servidor que atiende la base
de datos. En este caso el vendedor final da la parte conocida por
él del identificador encriptado de producto al servidor que éste
desencripta y asigna al número de serie de texto claro. En este
caso el procedimiento de encriptación asimétrica corresponde al
procedimiento de encriptación simétrica con una clave secreta
(privada) que solo conoce el servidor. También puede pensarse
cualquier otra forma de poner a disposición la clave pública.
Después de todo sólo es decisivo que la clave privada permanezca en
secreto, de forma que a un falsificador no le sea posible encriptar
de la forma correcta el identificador de producto.
Con el sistema de seguridad de producto según la
invención además también es posible verificar la autenticidad del
fabricante del producto, ya que la base de datos puede poner a
disposición los datos del fabricante si se pregunta en referencia a
un producto por un vendedor final o cualquier tercero.
Alternativamente puede transmitirse ya durante la encriptación del
número de serie o del identificador de producto otra información en
forma encriptada, por ejemplo, información referente al producto,
referente al fabricante, referente al procedimiento del producto,
indicaciones de aviso o seguridad, datos de fabricación y de
producto, lugar de fabricación o fecha de caducidad y similares. Si
en caso de encriptación asimétrica la clave pública está a
disposición de todos, o el producto o el embalaje presentan una
referencia con la que pueden hacerse accesibles la clave pública u
otra información, así puede acceder cada uno directamente a la
información correspondiente. Esto es en particular interesante para
el consumidor final que puede cerciorarse de la procedencia de su
producto de forma independiente por desencriptación del
identificador encriptado de producto o por consulta al servidor de
la base de datos.
Evidentemente el sello digital no debe estar
aplicado necesariamente sobre el embalaje en el sentido real.
También puede pensarse que está aplicado sobre el producto mismo, de
otra componente de embalaje, como por ejemplo, una etiqueta cosida
en ésta o también sobre una nota adjunta, por ejemplo, unas
instrucciones de uso para el caso de fármacos, u cualquier otro
elemento que pertenece al paquete del producto.
El procedimiento descrito y el sistema descrito
de seguridad de productos pueden manejarse de forma especialmente
sencilla, siempre y cuando el distribuidor posea un acceso online
para el servidor de registro del fabricante del producto o a una
institución subcontratada por éste. Luego se trata ventajosamente de
un procedimiento basado en la web. La autentificación del
distribuidor final que realiza la consulta frente al servidor de
registro puede realizarse de forma similar como en el banca online,
es decir, mediante una conexión SSL y el registro mediante un
código PIN. A través de una conexión así asegurada, después de la
entrega del producto o antes de la entrega del producto por el
distribuidor final, la parte aplicada, el sello digital y en caso
necesario del otro identificador de producto puede transmitirse
entonces online, offline, inmediatamente, actualmente o también
después al servidor de registro, y puede proveerse la entrada del
identificador de producto en la base de datos con una marcación,
por ejemplo, "vendido". Por consiguiente se reconoce
inmediatamente que están en circulación productos falsificados en
caso de otras consultas con el mismo identificador de producto.
Por ello es ventajoso en el procedimiento que
pueda garantizarse ampliamente la seguridad contra falsificaciones
de productos. En este caso el fabricante no está unido a
identificadores estandarizados de producto u otras
identificaciones, por ejemplo, números de serie, sino que puede
emplear un formato propio. No es necesaria una estandarización que
se extiende al fabricante de los identificadores de producto o de
los otros identificadores o identificaciones.
El mecanismo exacto de la verificación de
producto se le confía igualmente al fabricante y puede controlarse
por éste. A excepción de las restricciones legales, como por
ejemplo, la prohibición de la criptografía en algunos países, el
fabricante no está sujeto a ningún tipo de limitaciones y no está
obligado a la concertación con otros fabricantes.
El procedimiento según la invención tiene además
la ventaja de que, a causa de la protocolización de la venta de
productos o embalajes individuales, el fabricante obtiene una vista
en conjunto exacta de la distribución de sus productos. Esto puede
usarse, por ejemplo, para las estrategias de marketing.
Es evidente que el sistema de seguridad de
productos según la invención o el procedimiento de seguridad de
productos o productos realizados apropiadamente o embalajes de
productos (inclusive etiquetas, etiquetas cosidas, pegatinas,
instrucciones de uso, etc.) pueden dificultar o impedir la
falsificación de casi cualquier producto. La presente invención es
especialmente interesante en los ámbitos dónde desempeñan un papel
importante aspectos relevantes en la seguridad de un producto, por
ejemplo, en la compra de fármacos, piezas de vehículos, piezas de
aviones o alimentos, por ejemplo, alimentos para niños o bebés o
reses de matadero (p.ej. ganado vacuno). El presente sistema según
la invención también puede emplearse de marca de forma especialmente
eficaz para productos o artículos con precios elevados, por
ejemplo, para vehículos, piezas de repuesto, piezas suministradas,
piezas semiacabadas y materias acabadas en general, software,
prendas de vestir, joyas, relojes y similares.
A continuación se muestra ahora un ejemplo para
un sistema de seguridad de productos según la invención,
mostrando
Fig. 1 un sistema global según la invención
y
Fig. 2 la estructura de una base de datos en un
servidor de registro, así como la impresión correspondiente sobre
un embalaje de producto.
La fig. 1 muestra en este caso a modo de ejemplo
un sistema de seguridad de medicamentos 1 con un servidor de
registro 2 que está unido a través de una línea 10, por ejemplo, una
línea de teléfono con una red 3, por ejemplo, Internet. Con
Internet 3 están unidos ordenadores 4a, 4b, 4c a través de líneas
11a, 11b, 11c que están estacionados en una farmacia. También el
ordenador 4d está estacionado en una farmacia, sin embargo, está
unido con el servidor de la base de datos 2 a través de una línea
directa, por ejemplo, una conexión telefónica 13b montada en caso
de necesidad. Las referencias 5a a 5e señalan consumidores finales
que están unidos con Internet 3 a través de conexiones a Internet
12a a 12d, o en el caso de un consumidor final 5e unido
directamente o indirectamente con el servidor de registro 2 a través
de una línea telefónica, a través de la que se construye una
conexión 13a.
Por consiguiente, tanto el servidor 4a a 4d,
como también el consumidor final 5a a 5e tienen acceso a la base de
datos existente en el servidor de registro 2 con los identificadores
de producto de un fabricante de medicamentos. Sin embargo, el mismo
sistema puede realizarse en lugar de un fabricante de medicamentos
también por una distribución de medicamentos, por ejemplo, un
mayorista.
En el presente ejemplo corresponden a cada
fármaco datos específicos del producto y del fabricante que están
dados completamente o también solo parcialmente en el embalaje o en
una nota adicional. Para la identificación de la procedencia del
producto o de la autenticidad del fabricante se toman ahora las
siguientes medidas por el productor de fármacos y los
farmacéuticos:
- 1.
- El fabricante de fármacos solicita, por ejemplo, de una autoridad o un centro de certificación/trustcenter reconocido internacionalmente, un así llamado certificado. Este certificado comprende entre otros el par de claves necesarias para un procedimiento criptográfico asimétrico formada por clave privada y pública.
Un servidor de registro 2, que está a
disposición mediante un acceso de Internet a través de la línea 10
y/o mediante accesos a través de líneas telefónicas 13a, 13b se
instala por el fabricante de fármacos o por una institución
subcontratada por él. En el servidor de registro 2 se prepara una
base de datos que contiene los datos arriba nombrados específicos
del producto y del fabricante de cada paquete individual o de cada
producto individual. En este caso para cada producto individual,
por ejemplo, para la unidad más pequeña de embalaje de una serie de
productos debería existir un juego de datos que contiene al menos un
número de serie que identifica unívocamente esta unidad más pequeña
de embalaje o identificación específica de producto. Estos
representan un identificador de producto y permiten una asignación
unívoca de todos los elementos de una serie de productos de
fármacos.
Este identificador de producto se encripta ahora
con la clave nombrada privada y este identificador encriptado de
producto se aplica, por ejemplo, se imprime como sello digital en el
presente ejemplo como código de barras y/o serie de cifras sobre el
embalaje del fármaco correspondiente o su hoja adjunta. En este caso
es inofensivo si también el identificador no encriptado de producto
y/o la clave pública se aplican sobre el producto, el embalaje o la
hoja adjunta. En lugar de una impresión puede aplicarse también una
lámina adhesiva impresa sobre el producto o su embalaje.
Si ahora una de las farmacias 4a a 4d entrega un
fármaco a un comprador final 5a a 5e inmediatamente o actualmente,
en caso necesario también offline, entonces la farmacia 4a a 4d
realiza una conexión a través de Internet 3 o a través de la línea
13b con el servidor de registro 2. Ahora la farmacia da el
identificador encriptado de producto al servidor 2. A continuación
se desencripta y verifica por el servidor 2 el identificador
encriptado de producto con la clave pública conocida o comunicada
igualmente a él, y se determina si el identificador correspondiente
de producto, almacenado en la base de datos, ya está marcado o no
como vendido o entregado a un cliente final. Si no está marcado,
entonces se comunica esto a la farmacia correspondiente, de forma
que el producto puede dar al comprador final estas buenas
conciencias. Si este está marcado ya como vendido, entonces se
comunica esto igualmente a la farmacia que ahora sabe que están en
circulación copias idénticas aparentemente falsificadas del fármaco
o del embalaje de fármaco. Por ello puede retener el embalaje a
vender por él o el fármaco a vender por él y, por ejemplo, puede
entregarlo al fabricante. Mediante la marcación de un elemento en
la base de datos se impide así que un falsificador se procure los
datos de un elemento individual de una serie de productos y lleva
su producto al mercado en discrecionalmente muchas copias. Con la
clave pública que puede ponerse a disposición de todos los
participantes en la cadena de distribución hasta el consumidor y
también puede aplicarse sobre el embalaje, es posible una
verificación de la autenticidad del producto o del fabricante.
La fig. 2A muestra la estructura de un sistema
de seguridad de producto, así como de la base de datos
correspondiente en el servidor de registro. En el ejemplo de la
fig. 2 se aplica a diferencia de la fig. 1 sólo una parte del
identificador encriptado de producto sobre el producto mismo (véase
la fig. 2B). Sin embargo, adicionalmente se aplica otro
identificador de producto o identificación que identifica
unívocamente el producto y puede leerse en texto claro.
Esta otra identificación puede estar hecha, por
ejemplo, de un número consecutivo de juego de datos que comienza
respectivamente para un determinado artículo con el 1 o, es
consecutivo, como en el presente ejemplo de realización, a través
de diferentes números de artículo del mismo o también varios
fabricantes. Para cada juego de datos se registra ahora un número
de artículo y un número de serie en la base de datos conforme a la
tabla en la fig. 2A, siendo numerados los números de serie para
cada artículo individual comenzando con 1. Para cada juego de datos
se anota además la clave pública necesaria para la desencriptación o
una referencia con la que puede identificarse la clave pública, por
ejemplo, un número de serie o número de certificado, como en el
presente ejemplo. Además, en la base de datos se encuentra una
variable "marcación." que indica si el juego de datos está
marcado o no como "vendido". Si se encuentra en estas variables
"marcación." un 1, así ya ha sido vendido el producto que
corresponde a este juego de datos. Si allí se encuentra un 0, así
todavía no se presenta el producto correspondiente como entregado
al consumidor final. En la base de datos puede esta enumerada
entonces todavía otra información, como por ejemplo, la fecha de
producción, la fecha de envío, la fecha de caducidad y otra
información no representada sobre el producto correspondiente. El
identificador de producto no debe ser almacenado necesariamente en
la base de datos, sin embargo, puede estar presenta allí en forma
desencriptada. El identificador de producto encriptado con la clave
privada del certificado correspondiente se descompone ahora en dos
segmentos, en el presente ejemplo, en las 5 primeras cifras (parte
A) y las 251 siguientes cifras (parte B) de un identificador de
producto encriptado con una clave de 2048 bits. Aquí se almacena
ahora la parte B del identificador encriptado de producto
igualmente en la base de datos bajo el número correspondiente de
juego de datos.
Sobre el producto o su embalaje o en cualquier
otra parte que pertenezca al producto, que aquí deben entenderse
igualmente bajo el término embalaje, ahora se imprime por un lado la
dirección de Internet del servidor de registro (por ejemplo,
www.firma.de) así como el número de juego de datos y la parte
A del identificador encriptado de producto y en caso necesario el
distintivo para la diferenciación de partes A idénticas.
Por consiguiente es posible para cada uno en la
cadena de distribución hasta el consumidor final, acceder mediante
el número de juego de datos al servidor de registro con la clave
pública, así como a datos de producto como fecha de producción o
fecha de caducidad o fabricante y similares. Además, puede
determinar mediante la entrada en la columna "marcación." si
el producto ya es válido como vendido, por lo tanto quizás estén en
circulación falsificaciones, o realmente todavía nunca ha sido
vendido un producto con esa indicación sobre el producto o su
embalaje.
Para la autorización del que realiza la consulta
éste introduce luego la parte A del identificador encriptado de
producto, el servidor de registro completa la parte B del
identificador encriptado de producto por el conocimiento del número
de juego de datos, así como en caso necesario del distintivo, y
puede desencriptar el identificador de producto encriptado unido y
completado con la ayuda de la clave pública y así verifican si
realmente la parte A del identificador encriptado de producto
pertenece al juego de datos entregado.
\global\parskip0.950000\baselineskip
Este ejemplo puede realizarse también de forma
que sólo después de una autentificación semejante del que consulta
o del producto consultado se da a conocer la otra información del
producto que está almacenada en el número de juego de datos.
En otro ejemplo se describe una estrategia de
marcación especialmente ventajosa.
En este caso en el modelo de datos de la base de
datos del fabricante están previstas dos tablas T_PRODSIGS y
T_PRODROUTES en las que son variables como campos de marcación dos
columnas con la denominación
T_PRODSIGS.CHECKMARK y T_PRODROUTES.CURRENT_CHECKMARK.
T_PRODSIGS.CHECKMARK y T_PRODROUTES.CURRENT_CHECKMARK.
T PRODSIGS.CHECKMARK:
Denomina el "estado" de una unidad de
producto después de una comprobación exitosa. En este caso pueden
aparecer los siguientes valores:
- 0
- no está marcada la unidad de producto. Se encuentra en circulación o todavía no ha sido puesta en circulación. Este valor es también el estado inicial.
- 1
- ha sido comprobada de forma exitosa la unidad de producto por un comerciante y ha sido vendida a un cliente final. Esta unidad de producto no puede aparecer por lo tanto en lo sucesivo durante las comprobaciones de producto por un comerciante.
- 10
- ha sido comprobada de forma exitosa la unidad de producto por un comerciante. Hasta ahora no ha aparecido una falsificación.
- -10
- ha sido comprobada la unidad de producto por un comerciante. No obstante no se trata de un código válido de firma. Aparentemente se ha intentado colar una falsificación.
- -100
- ha sido comprobada la unidad de producto por un comerciante. El código de firma es válido, no obstante ya se encuentra en circulación una unidad de producto con el mismo código de firma. Se trata aparentemente de una falsificación en forma de un duplicado.
T PRODROUTES.CURRENT CHECKMARK:
Contiene una copia del T_PRODSIGS.CHECKMARK y
denomina el estado momentáneo de comprobación por un determinado
comerciante. La introducción del indicador impide (no obstante solo
en parte) un "Denial of Service - Attacke" sobre el
sistema.
En la base local de datos del comerciante
aparece otro campo unido directamente con la comprobación de
producto: T_PRODSTORE.STATUS. Este "flag de estado" se pone
mediante el protocolo de comprobación después de una comprobación
de producto:
T PRODS STORE.STATUS:
Aquí deben tenerse en cuenta tres condiciones
previas:
- 1.
- El estado de una comprobación (pre-check)
- 2.
- El estado según una comprobación de entrada de mercancía (check-in)
- 3.
- El estado según una comprobación de salida de mercancía (check-out).
Además hay todavía un estado especial. En caso
de que falle una comprobación a causa de un problema de conexión
por el servidor de comprobación del fabricante se pone el estado
"Server Error".
En total pueden aparecer los siguientes
estados:
Pre-Check:
- 0
- no ha sido realizada todavía una comprobación (check-in) pero puede realizarse. Existe una firma de producto.
- 1
- no ha sido realizada todavía una comprobación (check-in) y no puede realizarse. No existe ninguna firma de producto. Esto se realiza en caso de que se trate de un producto sin identificador de producto o el comerciante no participa en el sistema según la invención.
- 2
- analógico (0), solo check-out.
- 3
- analógico (1), solo check-out.
\global\parskip1.000000\baselineskip
Check-In:
- 10
- la comprobación de producto ha sido exitosa. El producto ha sido registrado en la base de datos del fabricante.
- -10
- la comprobación ha fallado. Aparentemente se ha intentado colar una falsificación. Esta unidad de producto no debe venderse. Los datos han sido registrados en la base de datos del fabricante.
Check-Out:
- 100
- la salida de mercancía ha sido registrada de forma exitosa en la base de datos del fabricante. Esta unidad de producto puede venderse.
- -100
- el registro de la salida de mercancía ha fracasado. El comerciante que ha comprobado no está autorizado a realizar una salida de mercancía (este valor sirve solo para prevenir ataques sobre el sistema). En el entorno de un sistema económico de mercancías del comerciante no aparecerá este valor, sobre todo al realizar el mecanismo automatizado de comprobación solo comprobaciones válidas.
Otro:
- -1000
- fallo de conexión. Una comprobación (check-in o check-out) no ha podido realizarse a causa de un problema de conexión.
Claims (54)
1. Sistema de seguridad de productos para la
autentificación de productos empaquetados, no empaquetados y/o
provistos de una nota adjunta y/o de una etiqueta, y/o su
fabricante, vendedor o distribuidor con
al menos respectivamente un identificador de
producto que identifica unívocamente cada producto individual del
fabricante, vendedor o distribuidor,
al menos un sello digital para cada
identificador de producto que puede asignarse o está asignado
unívocamente al respectivo identificador de producto,
estando fijado o aplicado el sello digital, de
manera reconocible a este efecto, totalmente o parcialmente sobre
y/o en el producto identificado por el identificador de producto,
sus embalajes y/o una nota adjunta y/o una etiqueta,
así como con al menos un servidor de registro
(2) con una base de datos que contiene los identificadores de
producto de los productos asegurados por el sistema de seguridad de
productos, caracterizado porque sobre el producto y/o el
embalaje está aplicada solo una sección del sello digital y
porque la parte del sello digital que
complementa la sección aplicada del sello digital para la obtención
de un sello digital completo, está almacenada, dado el caso, en el
servidor de registro (2).
2. Sistema de seguridad de productos según la
reivindicación precedente, caracterizado porque el sello
digital es una información representable de forma digital que está
asignada al producto en adición al identificador de producto para
verificar la autenticidad del producto y/o su fabricante, vendedor o
distribuidor.
3. Sistema de seguridad de productos según una
de las reivindicaciones precedentes, caracterizado porque el
sello digital puede generarse por la aplicación de una función
matemática sobre el identificador de producto.
4. Sistema de seguridad de productos según una
de las reivindicaciones precedentes, caracterizado porque el
sello digital ha sido generado o puede generarse mediante
encriptación simétrica del identificador asignado de producto con
una clave secreta o mediante encriptación asimétrica del
identificador asignado de producto con una clave privada.
5. Sistema de seguridad de productos según la
reivindicación 3, caracterizado porque el sello digital es un
código de autentificación de mensaje (Message Authentication Code,
MAC) asignado al respectivo identificador de producto.
6. Sistema de seguridad de productos según la
reivindicación precedente, caracterizado porque el código de
autentificación de mensaje ha sido generado o puede generarse por
la aplicación de una función hash sobre el identificador de
producto.
7. Sistema de seguridad de productos según la
reivindicación 4, caracterizado porque al menos una clave
privada (secreta) para la criptografía simétrica o al menos un
certificado conteniendo un par de claves, formado por una clave
pública y una clave privada para la criptografía asimétrica, en el
que el identificador de producto está aplicado de manera
reconocible a este efecto en la forma encriptada con la clave
privada simétrica o asimétrica como sello digital, totalmente o
parcialmente, sobre y/o en el producto identificado por el
identificador de producto, su embalaje y/o una nota adjunta y/o una
etiqueta, conteniendo la base de datos los identificadores de
producto de todos los productos asegurados por el sistema de
seguridad de productos en una forma no encriptada y/o
adicionalmente al menos parcialmente en una forma encriptada con la
clave privada simétrica o asimétrica.
8. Sistema de seguridad de productos según la
reivindicación precedente, caracterizado porque un centro de
certificación o trustcenter que pone a disposición del fabricante,
vendedor o distribuidor del producto o del embalaje el al menos un
certificado con un par de claves formado por una clave pública y una
clave privada.
9. Sistema de seguridad de productos según la
reivindicación 7 o la reivindicación 8, caracterizado porque
el identificador encriptado de producto y dado el caso la clave
pública del certificado y/o una referencia para la entrada de la
clave pública del certificado en una base de datos y/o dado el caso
el identificador de producto en una forma no encriptada están
aplicados, de manera reconocible a este efecto, al menos
parcialmente sobre el producto identificado por el identificador de
producto, su embalaje y/o una nota adjunta y/o una etiqueta o
similares.
10. Sistema de seguridad de productos según la
reivindicación precedente, caracterizado porque el
identificador encriptado de producto y dado el caso la clave
pública del certificado y/o una referencia sobre la entrada de la
clave pública del certificado en una base de datos y dado el caso el
identificador de producto en una forma no encriptada está aplicado
en forma de series de números, como código de barras, como banda
magnética y/o como microchip o marca RFID (etiqueta RFID).
11. Sistema de seguridad de productos según una
de las reivindicaciones precedentes, caracterizado porque el
identificador de producto contiene al menos un número de serie para
la identificación unívoca del producto.
12. Sistema de seguridad de productos según una
de las reivindicaciones precedentes, caracterizado porque el
identificador de producto contiene al menos uno de los componentes
siguientes y/o al menos una referencia de al menos uno de estos
componentes, no debiendo estar almacenados estos componentes
necesariamente en el servidor de registro:
- información relativa al fabricante, vendedor o distribuidor, o
- información (identificación de producto) sobre el producto, por ejemplo, tipo de producto, lugar de fabricación, fecha de fabricación, fecha de producción, lote de producción, indicaciones, instrucciones de uso, indicaciones de aviso, fecha de caducidad o similares o una referencia de una entrada correspondiente con la información semejante en una base de datos.
13. Sistema de seguridad de productos según una
de las reivindicaciones precedentes, caracterizado por un
dispositivo de comunicación (3, 13a, 13b) para la comunicación de
tres con el servidor de registro (2).
14. Sistema de seguridad de productos según la
reivindicación precedente, caracterizado porque el
dispositivo de comunicación es una conexión telefónica (13a, 13b) o
una red electrónica, en particular Internet.
15. Sistema de seguridad de productos según una
de las reivindicaciones precedentes, caracterizado por un
sello digital para cada identificador de producto que está asignado
o puede asignarse unívocamente al respectivo identificador de
producto.
16. Sistema de seguridad de productos según una
de las reivindicaciones 1 a 14, caracterizado por al menos
dos sellos digitales para cada identificador de producto que están
asignados o pueden asignarse unívocamente al correspondiente
identificador de producto, estando dispuestos los al menos dos
sellos digitales respectivamente, totalmente o parcialmente, sobre
elementos diferentes o idénticos, siendo para ello los elementos el
producto identificado por el identificador de producto, su embalaje
y/o una nota adjunta y/o una etiqueta.
17. Procedimiento para la autentificación de
productos y/o sus fabricantes, vendedores o distribuidores, siendo
almacenado para cada producto respectivamente un identificador de
producto, que identifica unívocamente el producto, en una base de
datos sobre al menos un servidor de registro, asignándose
unívocamente al menos un sello digital a cada identificador de
producto, en el que el sello digital se fija o aplica, de manera
reconocible a este efecto, totalmente o parcialmente, dado el caso
junto con el identificador de producto sobre y/o en el producto
identificado por el identificador de producto, sus embalajes y/o una
nota adjunta y/o una etiqueta, comunicándose al menos parcialmente
al servidor de registro la parte del sello digital dispuesta en o
sobre el producto, el embalaje, la nota adjunta y/o la etiqueta, en
caso de envío o venta de un producto a un destinatario, y
almacenando el servidor de registro información sobre el envío o la
venta en el identificador de producto, caracterizado porque
sobre el producto y/o embalaje se aplica solo una sección del sello
digital, y dado el caso el resto del sello digital necesario para
completar completamente el sello digital se almacena en el servidor
de registro, el servidor de registro, después de la entrada de la
parte del sello digital aplicada sobre el producto o el embalaje,
completa y desencripta éste para la obtención de un sello digital
completo.
18. Procedimiento según la reivindicación
precedente, caracterizado porque como sello digital se emplea
una información representable de forma digital que está asignada al
producto en adición al identificador de producto para verificar la
autenticidad del producto y/o su fabricante, vendedor o
distribuidor.
19. Procedimiento según una de las
reivindicaciones precedentes, caracterizado porque el sello
digital se genera por la aplicación de una función matemática sobre
el identificador de producto.
20. Procedimiento según una de las
reivindicaciones 17 a 19, caracterizado porque para cada
identificador de producto se emplea un sello digital unívoco.
21. Procedimiento según una de las
reivindicaciones 17 a 20, caracterizado porque en caso de
envío o venta de un producto el destinatario o comprador comunica
el sello digital totalmente o parcialmente al servidor de registro,
y el servidor de registro marca el identificador de producto como
vendido o enviado.
22. Procedimiento según una de las
reivindicaciones 17 a 21, caracterizado porque en caso de
envío o venta de un producto el vendedor o proveedor comunica el
sello digital totalmente o parcialmente al servidor de registro, y
el servidor de registro suprime la marcación del identificador de
producto como vendido o enviado.
23. Procedimiento según una de las
reivindicaciones 17 a 22, caracterizado porque en caso de
envío o venta de un producto el destinatario o comprador comunica
al servidor de registro una identificación específica del
destinatario o específica del comprador, y el servidor de registro
almacena la identificación específica del destinatario o específica
del comprador en el identificador del producto.
24. Procedimiento según la reivindicación
precedente, caracterizado porque en caso de envío o venta de
un producto el vendedor o proveedor comunica el sello digital
totalmente o parcialmente al servidor de registro, y el servidor de
registro borra o marca la identificación específica del comprador o
específica del proveedor.
25. Procedimiento según una de las
reivindicaciones 17 a 24, caracterizado porque en caso de
envío, recepción, venta y/o compra de un producto el proveedor,
destinatario, vendedor y/o comprador comunica al servidor de
registro una identificación específica del proveedor, específica del
destinatario, específica del vendedor y/o específica del comprador,
y el servidor de registro almacena ésta en adición al identificador
de producto del producto o reemplaza las identificaciones
existentes correspondientes por éstas.
26. Procedimiento según una de las
reivindicaciones 17 a 25, caracterizado porque si el
identificador correspondiente de producto está marcado ya en el
servidor de registro como distribuido o vendido, el producto a
examinar se reconoce como plagio, o si el identificador de producto
todavía no está marcado en el servidor de registro como distribuido
o vendido se marca ahora correspondientemente.
27. Procedimiento según una de las
reivindicaciones 17 a 26, caracterizado porque sobre el
producto y/o el embalaje se aplica otra identificación de producto
en texto claro mediante la que puede identificarse unívocamente el
producto y/o el embalaje dado el caso junto con la parte aplicada
del sello digital.
28. Procedimiento según la reivindicación
precedente, caracterizado porque la otra identificación de
producto, junto con la parte aplicada del sello digital, se
introduce en el servidor de registro, el servidor de registro
identifica el producto y/o el embalaje y completa el sello
digital.
29. Procedimiento según una de las
reivindicaciones 17 a 28, caracterizado porque la
autenticidad del fabricante y/o vendedor o distribuidor del
producto se verifica mediante los datos introducidos en el servidor
de registro.
30. Procedimiento según una de las
reivindicaciones 17 a 29, caracterizado porque en caso de
envío o venta de un producto la parte del sello digital aplicada
sobre el producto, el embalaje, la nota adjunta y/o la etiqueta o
similares, y dado el caso la otra identificación de producto y/o la
clave pública se comunica por consulta escrita o telefónica o a
través de una red electrónica de comunicación, por ejemplo, Internet
al servidor de registro.
31. Procedimiento según una de las
reivindicaciones 17 a 21, caracterizado porque el
identificador de producto contiene al menos un número de serie
preferiblemente consecutivo para la identificación unívoca del
producto.
32. Procedimiento según una de las
reivindicaciones 17 a 31, caracterizado porque el
identificador de producto contiene adicionalmente al menos uno de
los componentes siguientes o al menos una referencia de al menos uno
de estos componentes, no debiéndose almacenar estos componentes
necesariamente en el servidor de registro:
- información relativa al fabricante, vendedor o distribuidor, o
- información (identificación de producto) sobre el producto, por ejemplo, tipo de producto, lugar de fabricación, fecha de fabricación, fecha de producción, lote de producción, indicaciones, instrucciones de uso, indicaciones de aviso, fecha de caducidad o similares o una referencia de una entrada correspondiente con la información semejante en una base de datos.
33. Procedimiento según una de las
reivindicaciones 17 a 32, caracterizado porque se emplean al
menos dos sellos digitales para cada identificador de producto, y
se disponen en y/o sobre elementos idénticos o diferentes, siendo
para ello los elementos el producto identificado por el
identificador de producto, su embalaje y/o una nota adicional y/o
una etiqueta.
34. Procedimiento según una de las
reivindicaciones 17 a 33, caracterizado porque el sello
digital se genera mediante encriptación simétrica del identificador
asignado de producto con una clave secreta o mediante encriptación
asimétrica del identificador asignado de producto con una clave
privada o por la aplicación de una función hash sobre el
identificador asignado de producto para la generación de un código
de identificación de mensaje (Message Authentication Code,
MAC).
35. Procedimiento según la reivindicación
precedente, caracterizado porque el identificador de producto
se encripta por medio de una clave secreta para la criptografía
simétrica o de una clave privada de un par de claves o un
certificado formado por una clave privada y una clave pública para
la criptografía asimétrica obteniéndose un sello digital, el
identificador encriptado de producto se aplica, de manera
reconocible a este efecto, totalmente o parcialmente, dado el caso
junto con el identificador no encriptado de producto y/o una
referencia sobre la entrada de la clave pública del certificado en
una base de datos, al menos parcialmente sobre el producto, su
embalaje, una nota adjunta, etiqueta cosida, pegatina y/o etiqueta o
similares,
en caso de envío o venta de un producto a un
destinatario la parte del identificador encriptado de producto,
aplicada sobre el producto, el embalaje, la nota adjunta y/o la
etiqueta se comunica al servidor de registro, el servidor de
registro completa dado el caso el identificador encriptado de
producto y lo desencripta con la clave privada o pública,
y el servidor de registro almacena información
sobre el envío o la venta en el identificador de producto.
36. Procedimiento según la reivindicación
precedente, caracterizado porque sobre el producto, su
embalaje, una nota adicional y/o una etiqueta o similares se
aplica, de manera reconocible a este efecto, la clave pública y/o
una referencia sobre la entrada de la clave pública del certificado
en una base de datos, en particular en el servidor de registro, la
clave pública y/o dado el caso la referencia se almacena para ello
en el servidor de registro y/o la clave pública se hace accesible
en otro lugar cualesquiera.
37. Procedimiento según una de las dos
reivindicaciones precedentes, caracterizado porque la clave
pública se comunica al servidor de registro.
38. Producto con la información siguiente
aplicada de manera reconocible en sí sobre el producto y/o el
embalaje:
- una sección de un sello digital que está asignado unívocamente a un identificador de producto, identificando unívocamente al producto el identificador de producto,
pudiendo completarse dado el caso
la sección aplicada del sello digital mediante una parte que
complementa la sección aplicada que está almacenada en un servidor
de
registro.
39. Producto según la reivindicación precedente,
caracterizado porque el sello digital puede generarse o está
generado por aplicación de una función matemática sobre el
identificador asignado de producto.
40. Producto según la reivindicación precedente,
caracterizado porque el sello digital puede generarse o está
generado mediante una encriptación simétrica del identificador
asignado de producto con una clave secreta, mediante encriptación
asimétrica del identificador asignado de producto con una clave
privada o mediante aplicación de una función hash sobre el
identificador asignado de producto.
41. Producto según una de las reivindicaciones
38 a 40, caracterizado porque sobre el producto mismo está
aplicado de manera reconocible no encriptadamente otro
identificador de producto.
42. Producto según una de las dos
reivindicaciones precedentes, caracterizado porque sobre el
producto mismo está aplicada de forma reconocible la clave pública
y/o una referencia sobre la entrada de la clave pública en una base
de datos y/o el identificador no encriptado de producto.
43. Producto según una de las tres
reivindicaciones precedentes, caracterizado porque el
identificador encriptado de producto, el otro identificador de
producto, la clave pública del certificado y/o el identificador no
encriptado de producto están aplicados en forma de series de
números, como banda magnética, como microchip o marcas RFID
(etiqueta RFID) y/o como código de barras o similares.
44. Producto según una de las reivindicaciones
38 a 43, caracterizado porque el identificador de producto
contiene un número de serie preferiblemente consecutivo para la
identificación unívoca del producto.
45. Producto según una de las reivindicaciones
38 a 44, caracterizado porque el identificador de producto
contiene adicionalmente uno de los componentes siguientes o una
referencia de estos componentes:
- información relativa al fabricante, vendedor o distribuidor, o
- información (identificación de producto) sobre el producto, por ejemplo, tipo de producto, lugar de fabricación, fecha de fabricación, fecha de producción, lote de producción, indicaciones, instrucciones de uso, indicaciones de aviso, fecha de caducidad o similares o una referencia de una entrada correspondiente con tal información en una base de datos.
46. Embalaje de producto con la información
siguiente aplicada de manera reconocible en sí sobre el embalaje de
producto:
- una sección de un sello digital que está asignado unívocamente a un identificador de producto que identifica unívocamente el producto,
pudiendo completarse dado el caso
la sección aplicada del sello digital por una parte que complementa
la sección aplicada que está almacenada en un servidor de
registro.
47. Embalaje de producto según la reivindicación
precedente, caracterizado porque el sello digital puede
generarse o está generado por la aplicación de una función
matemática sobre el identificador asignado de producto.
48. Embalaje de producto según la reivindicación
precedente, caracterizado porque el sello digital puede
generarse o está generado mediante encriptación simétrica del
identificador asignado de producto con una clave secreta, mediante
encriptación asimétrica del identificador asignado de producto con
una clave privada o mediante aplicación de una función hash sobre
el identificador asignado de producto.
49. Embalaje de producto según una de las
reivindicaciones 46 a 48, caracterizado porque sobre el
embalaje de producto está aplicado de manera reconocible no
encriptadamente otro identificador de producto.
50. Embalaje de producto según una de las dos
reivindicaciones precedentes, caracterizado porque sobre él
está aplicada de manera reconocible la clave pública del
certificado y/o el identificador no encriptado de producto.
51. Embalaje de producto según una de las tres
reivindicaciones precedentes, caracterizado porque el
identificador encriptado de producto, la otra identificación, el
identificador no encriptado de producto y/o la clave pública del
certificado y/o una referencia sobre la entrada de la clave pública
del certificado en una base de datos están aplicados en forma de
series de números como bandas magnéticas, como microchip o marcas
RFID (etiqueta RFID) y/o como código de barras.
52. Embalaje de producto según una de las
reivindicaciones 46 a 51, caracterizado porque el
identificador de producto contiene al menos un número de serie
preferiblemente consecutivo para la identificación unívoca del
producto.
53. Embalaje de producto según una de las
reivindicaciones 46 a 52, caracterizado porque el
identificador de producto contiene adicionalmente al menos uno de
los componentes siguientes o al menos una referencia de al menos uno
de estos componentes:
- información relativa al fabricante, vendedor o distribuidor, o
- información (identificación de producto) sobre el producto, por ejemplo, tipo de producto, lugar de fabricación, fecha de fabricación, fecha de producción, lote de producción, indicaciones, instrucciones de uso, indicaciones de aviso, fecha de caducidad o similares o una referencia de una entrada correspondiente con tal información en una base de datos.
54. Uso de un sistema de seguridad de productos,
de un procedimiento, de un producto o de un embalaje según una de
las reivindicaciones precedentes en la comercialización de un
medicamento, prenda de vestir, alimento, alimento para niños o
bebes, productos cárnicos, piezas de recambio, piezas suministradas,
productos semiacabados, piezas acabadas, en particular en la
industria automovilística y aeronáutica y similares.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE10305430 | 2003-02-04 | ||
| DE10305430A DE10305430A1 (de) | 2003-02-04 | 2003-02-04 | Produktsicherungssystem und Verfahren hierfür |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2294467T3 true ES2294467T3 (es) | 2008-04-01 |
Family
ID=32730951
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES04707916T Expired - Lifetime ES2294467T3 (es) | 2003-02-04 | 2004-02-04 | Sistema de seguridad de productos y procedimiento asociado. |
Country Status (5)
| Country | Link |
|---|---|
| EP (1) | EP1593088B1 (es) |
| AT (1) | ATE374405T1 (es) |
| DE (2) | DE10305430A1 (es) |
| ES (1) | ES2294467T3 (es) |
| WO (1) | WO2004070682A2 (es) |
Families Citing this family (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102004059391C5 (de) | 2004-12-09 | 2012-01-12 | Jörg Eberwein | Krypto-Wireless-Tag |
| DE202005004647U1 (de) * | 2005-03-20 | 2006-08-03 | Wolf, Hans | Siegelgerät, Sterilgutverpackungsbeutel und Lagerraum für Sterilgutverpackungsbeutel |
| WO2008056105A1 (en) * | 2006-11-07 | 2008-05-15 | Claricom Limited | Verification method |
| DE102006060065A1 (de) * | 2006-12-19 | 2008-06-26 | Giesecke & Devrient Gmbh | Authentisieren eines Produkts |
| WO2010037429A1 (de) * | 2008-09-30 | 2010-04-08 | Novelty Group Limited | Verfahren zum erzeugen eines verifikationscodes, verifikationscode, verfahren und vorrichtung zum verifizieren der echtheit von gegenständen |
| WO2010124735A1 (de) * | 2009-04-29 | 2010-11-04 | Novelty Group Limited | System zum herstellen eines durch einen verifikationscode geschützten gegenstands, verfahren zur herstellung eines entsprechenden gegenstands, verfahren zum verifizieren der echtheit eines gegenstands |
| DE102010048137A1 (de) * | 2010-03-26 | 2011-09-29 | Dietrich Heinicke | Produktsicherungssystem, Produktsicherungsverfahren und Verwendung derartiger Produktsicherungssysteme und Produktsicherungsverfahren |
| DE102010031712A1 (de) * | 2010-07-21 | 2012-01-26 | Giesecke & Devrient Gmbh | Verfahren und System zur Prüfung produktbezogener Informationen |
| PL391966A1 (pl) * | 2010-07-27 | 2012-01-30 | Kea Spółka Jawna I. B. Baszak | Sposób zabezpieczania produktów i system zabezpieczania produktów, zwłaszcza farmaceutycznych, przy wykorzystaniu ulotek informacyjnych |
| DE102011076411A1 (de) | 2011-05-24 | 2012-11-29 | Schaeffler Technologies AG & Co. KG | Verfahren und Vorrichtung zum Authentisieren eines Produkts |
| IT201900003482U1 (es) * | 2018-10-30 | 2021-01-13 | ||
| AU2021204609A1 (en) * | 2021-06-25 | 2023-01-19 | Sensetime International Pte. Ltd. | Cluster management method and apparatus, electronic device and storage medium |
Family Cites Families (10)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE4341880A1 (de) * | 1993-12-08 | 1995-06-14 | Dinkel Doris | Kontrollsystem für Objekte und Verfahren zur Kontrolle von Objekten |
| US6363483B1 (en) * | 1994-11-03 | 2002-03-26 | Lucent Technologies Inc. | Methods and systems for performing article authentication |
| US5768384A (en) * | 1996-03-28 | 1998-06-16 | Pitney Bowes Inc. | System for identifying authenticating and tracking manufactured articles |
| US6904525B1 (en) * | 1997-07-01 | 2005-06-07 | Pitney Bowes Inc. | Method for preventing counterfeiting of articles of manufacture |
| US6442276B1 (en) * | 1997-07-21 | 2002-08-27 | Assure Systems, Inc. | Verification of authenticity of goods by use of random numbers |
| US6069955A (en) * | 1998-04-14 | 2000-05-30 | International Business Machines Corporation | System for protection of goods against counterfeiting |
| JP2000011114A (ja) * | 1998-06-23 | 2000-01-14 | Hitachi Ltd | 製品認証システムおよびそれに用いる商品タグ |
| GB2342743B (en) * | 1998-10-17 | 2003-05-14 | Nicholas Paul Elliot | Verification method |
| DE19920744A1 (de) * | 1999-05-05 | 2000-11-16 | Siemens Ag | Verfahren zur Sicherung der Echtheit von Produkten |
| AU2001260512A1 (en) * | 2000-06-05 | 2001-12-17 | Optaglio Limited | Product verification and authentication system and method |
-
2003
- 2003-02-04 DE DE10305430A patent/DE10305430A1/de not_active Withdrawn
-
2004
- 2004-02-04 WO PCT/EP2004/001002 patent/WO2004070682A2/de not_active Ceased
- 2004-02-04 EP EP04707916A patent/EP1593088B1/de not_active Expired - Lifetime
- 2004-02-04 AT AT04707916T patent/ATE374405T1/de active
- 2004-02-04 ES ES04707916T patent/ES2294467T3/es not_active Expired - Lifetime
- 2004-02-04 DE DE502004005079T patent/DE502004005079D1/de not_active Expired - Lifetime
Also Published As
| Publication number | Publication date |
|---|---|
| WO2004070682A3 (de) | 2004-12-09 |
| ATE374405T1 (de) | 2007-10-15 |
| EP1593088A2 (de) | 2005-11-09 |
| WO2004070682A2 (de) | 2004-08-19 |
| EP1593088B1 (de) | 2007-09-26 |
| DE10305430A1 (de) | 2004-08-19 |
| DE502004005079D1 (de) | 2007-11-08 |
| WO2004070682A8 (de) | 2005-02-03 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| ES2221710T3 (es) | Verificacion de autenticidad de articulos utilizando numeros aleatorios. | |
| TWI622969B (zh) | 用以使用物理特性來標記製造物品的方法及設備 | |
| US8543411B2 (en) | Systems and methods for detecting counterfeit pharmaceutical drugs at the point of retail sale | |
| US7815117B2 (en) | Method and apparatus for counterfeiting protection | |
| KR101922739B1 (ko) | 제조 물품을 표시하는 방법 및 장치 | |
| RU2698768C2 (ru) | Способ и система для маркировки готовых изделий с целью обнаружения несанкционированного повторного заполнения | |
| US8123126B2 (en) | Anti-counterfeit packaging | |
| JP2020536415A (ja) | 商品のトレーサビリティ偽造防止方法及び装置 | |
| US20070152056A1 (en) | Method and apparatus for counterfeiting protection | |
| JP6683603B2 (ja) | 製造物認証システム及び製造物認証方法 | |
| US20070221732A1 (en) | Method and apparatus for counterfeiting protection | |
| US11270184B2 (en) | Counterfeit prevention | |
| US10803374B2 (en) | Counterfeit prevention | |
| US20180211264A1 (en) | Counterfeit prevention | |
| BR112020020986A2 (pt) | Método de rastreamento de produtos usando bases de registros distribuídos e compartilhados e números aleatórios gerados por processos quânticos | |
| US20070200335A1 (en) | Method and apparatus for counterfeiting protection | |
| ES2534931T3 (es) | Procedimiento y dispositivo para identificar objetos | |
| US8649512B2 (en) | Duo codes for product authentication | |
| US9076188B2 (en) | Method and system for shipment authentication | |
| JP2019174923A (ja) | 医薬品の管理方法 | |
| RU2787209C2 (ru) | Способ и система для маркировки готовых изделий с целью обнаружения несанкционированного повторного заполнения | |
| Balinsky et al. | Anti-counterfeiting using memory spots | |
| HK40000440A (en) | Counterfeit prevention | |
| HK1237918A1 (zh) | 僞造品防止 |