Kritikan dan Penyelesaian yang Dicadangkan untuk Pengenalan Digital dan Pengesahan dalam Pasport Produk

Decentralized DID-based Digital Product Passport Solution

Pengkritik mengenai Penyelesaian yang Dicadangkan Cirpass

Penyelesaian Cirpass mencadangkan Pautan GS1 sebagai standard untuk akses berasaskan HTTP dalam pasport produk digital, bertujuan untuk mewujudkan pengecam universal untuk maklumat produk. Walau bagaimanapun, pergantungan kepada GS1 Link menimbulkan kebimbangan tentang monopoli pasaran, kerana tiada alternatif telah dibentangkan, mengehadkan fleksibiliti dan berpotensi menyekat persaingan.

Sebagai tindak balas kepada had ini, model Akses berasaskan DID (Pengecam Terdesentralisasi) dicadangkan untuk meningkatkan kebolehsuaian pasaran. Pendekatan ini membolehkan penyelesai DID yang unik dan tanpa had disimpan dalam kod QR. Apabila diimbas, kod membawa kepada URL penyelesai yang disimpan di dalamnya. Sekiranya URL utama tidak tersedia, sistem secara automatik mengubah hala ke URL sandaran, meningkatkan kebolehpercayaan dan menghalang silo data.

Penyelesaian yang Dicadangkan: Pendekatan Bersepadu untuk Pengenalan Digital Selamat dan Akses Sandaran

1. Menjana Kelayakan Digital

  1. Dapatkan Sijil Digital: Dapatkan sijil daripada Pihak Berkuasa Sijil (CA) yang dipercayai yang mengandungi kunci awam dan peribadi.
  2. Tandatangani Data Kod QR: Gunakan kunci peribadi untuk menandatangani data kod QR secara digital, memastikan ketulenan.
  3. <
h3 class="MsoNormal">2. Pengesahan Pengguna
  1. Hantar Kelayakan: Syarikat menyerahkan kelayakan mereka, seperti sijil digital, melalui aplikasi web.
  2. Pengesahan Bahagian Belakang: Bahagian belakang mengesahkan kelayakan melalui perkhidmatan pengesahan CA.
  3. Kebenaran: Selepas pengesahan berjaya, syarikat diberi kuasa untuk mencipta penyelesai DID dan menjana kod QR.
  4. <
h3 class="MsoNormal">3. Mencipta DID Document
  1. Daftar DID: Buat DID menggunakan kaedah yang disokong sama ada oleh Polygon atau Ethereum.
  2. URL utama dan sandaran: Sertakan kedua-dua URL utama dan sandaran dalam dokumen DID.
  3. Tandatangan: Tandatangani dokumen DID dengan kunci peribadi syarikat.
  4. <
h3 class="MsoNormal">4. Membenamkan Maklumat Pengesahan dalam Dokumen DID
  • Benamkan maklumat sijil dan tandatangan dalam dokumen DID untuk storan terdesentralisasi pada IPFS, memastikan integriti dan kebolehubahan dokumen.
  • <
h3 class="MsoNormal">5. Penyelesaian Bersepadu Menggunakan IPFS dan Ethereum/Polygon
  • Storan pada IPFS: Simpan dokumen DID dengan selamat pada IPFS untuk pengambilan kos efektif.
  • Alternatif Blockchain: Syarikat boleh menyimpan dokumen DID secara alternatif terus pada Ethereum atau Polygon melalui kontrak pintar, memelihara dokumen itu tidak berubah.
  • <
h3 class="MsoNormal">6. Menerbitkan Hash IPFS pada Blockchain
  • Cincang IPFS boleh disimpan pada Ethereum atau Polygon, memastikan kebolehubahan dan kebolehkesanan dokumen DID.
  • <
h3 class="MsoNormal">7. Penjanaan Kod QR
  • Kod QR mengekod URI DID dan tandatangan digital, berfungsi sebagai jambatan antara produk fizikal dan rakan digital yang disahkan.
  • <
h3 class="MsoNormal">8. Proses Pengesahan<ul style="margin-top: 0in;" type="disc">
  • Pengesahan Tandatangan: Penyelesai mengesahkan tandatangan dengan kunci awam semasa mengimbas kod QR.
  • DID Document Retrieval: Ia mendapatkan semula dokumen DID daripada IPFS dan mengesahkan URL, memastikan akses selamat kepada maklumat produk.
  • Cara Mengesan Kod QR Palsu

    • Pengesahan Tandatangan Digital : Hanya kunci awam daripada syarikat yang sepadan boleh mengesahkan tandatangan digital kod QR.
    • Pengesahan Sijil : Kunci awam dalam sijil yang dikeluarkan CA mengesahkan kesahihan syarikat.
    • Storan IPFS Tidak Boleh Diubah : Menyimpan dokumen DID pada IPFS menghalang pengubahsuaian yang tidak dibenarkan.
    • Aplikasi Pengesah : Aplikasi khusus mengimbas kod QR, mengesahkan tandatangan digital dan membandingkan metadata dengan rekod dalaman.
    • IPFS Hash Verification : Pengesahan ini memastikan dokumen yang disimpan kekal tidak berubah.
    • Metadata Tambahan : Dokumen DID mungkin termasuk metadata khusus produk, seperti butiran pembuatan, membantu pengesahan terhadap pangkalan data dalaman syarikat.
    • Public Ledge r: Terbitkan cincang setiap dokumen DID pada lejar awam seperti Ethereum atau Polygon, mengukuhkan lagi ketulenan dokumen.
    • <
    h3 class="MsoNormal">9. Kawalan Akses Berasaskan Peranan dengan Digital Wallets
    • Tugasan Peranan: Peranan yang berbeza, seperti pelanggan, pihak berkuasa dan pengitar semula, diberikan akses kepada pelbagai tahap maklumat produk.
    • European Digital Identity (eID): Platform identiti ini membantu mengurus peranan melalui kelayakan yang disahkan.
    • <
    h3 class="MsoNormal">10. Sistem Pemberitahuan URL Sandaran
    • Akses URL Utama: Pada mulanya, penyelesai mencari URL utama untuk pengambilan data.
    • Akses URL Sandaran Automatik: Jika URL utama tidak tersedia, penyelesai bertukar kepada URL sandaran.
    • Sistem Pemberitahuan: Sistem pemantauan memberi amaran kepada URL sandaran bagi sebarang masa henti URL utama untuk mengekalkan akses yang lancar.
    • <
    h3 class="MsoNormal">11. Memastikan Data Boleh Dibaca Mesin
    • Sistem memastikan data yang diselesaikan boleh diakses dalam format yang boleh dibaca mesin, memperkemas proses pengesahan digital.

    Pendekatan berasaskan DID bersepadu ini kepada pasport produk digital menawarkan alternatif yang selamat dan fleksibel kepada GS1 Link, memupuk proses pengesahan terdesentralisasi yang meminimumkan kekangan monopoli dan meningkatkan kebolehpercayaan sistem.

    Perkhidmatan kami

    Untuk memahami cara ComplyMarket boleh menyokong anda membina Pasport Produk Digital anda, lawati halaman ini atau hubungi kami secara langsung.

    Amaran: ComplyMarket Solutions dipatenkan dan sebarang penggunaan tanpa kebenaran bertulis daripada ComplyMarket akan membawa kepada akibat undang-undang yang teruk.

    ditulis oleh : Alaa Rezk , Pembangun perisian kanan

    Komen

    Tinggalkan komen atau tanya soalan

    I agree to the Terms of Service and Privacy Policy