Kritika in predlagana rešitev za digitalno identifikacijo in preverjanje pristnosti v potnih listih izdelkov

Decentralized DID-based Digital Product Passport Solution

 

Kritiki na predlagano rešitev CIRPASS

Rešitev CIRPASS predlaga povezavo GS1 kot standard za dostop do HTTP v potnih listih digitalnih izdelkov, katerih cilj je vzpostaviti univerzalni identifikator za informacije o izdelku. Vendar pa se zanašanje na povezavo GS1 sproži zaskrbljenost glede tržnega monopola, saj ni bila predstavljena nobena alternativa, kar omejuje prožnost in potencialno zatiranje konkurence.

Kot odgovor na te omejitve je predlagan model dostopa, ki temelji na DID (decentralizirani identifikator) za izboljšanje prilagodljivosti na trgu. Ta pristop omogoča edinstvene, neomejene razreševalce, shranjene v kodi QR. Ko je skenirana, koda vodi do URL -ja za razrešitev, ki je v njem shranjen. V primeru, da primarni URL ni na voljo, se sistem samodejno preusmeri na varnostni URL, kar povečuje zanesljivost in preprečuje podatkovne silose.

Predlagana rešitev: integriran pristop za varno digitalno identifikacijo in varnostno kopiranje

1. Ustvarjanje digitalnih poverilnic

  1. Pridobite digitalno potrdilo: Zagotovite potrdilo od zaupanja vrednega organa za potrdilo (CA), ki vsebuje javni in zasebni ključ.
  2. Podpišite podatke QR kode: Uporabite zasebni ključ za digitalno podpisovanje podatkov QR kode in tako zagotovite pristnosti.

2. Preverjanje uporabnika

  1. Predložite poverilnice: Podjetja prek spletne aplikacije predložijo svoje poverilnice, na primer digitalno potrdilo.
  2. Preverjanje zaostanka: Backdend potrdi poverilnice s pomočjo CA -jeve storitve preverjanja.
  3. Pooblastilo: Po uspešnem preverjanju so podjetja pooblaščena za ustvarjanje DID -jev in ustvarjanje QR kod.

3. Ustvarjanje dokumenta DID

  1. Register je naredil: ustvaril AD z uporabo metode, ki jo podpirata poligon ali ethereum.
  2. Primarni in varnostni URL -ji: v dokument DID vključite URL -je primarnih in varnostnih kopij.
  3. Podpis: Podpišite dokument DID z zasebnim ključem podjetja.

4. Vgrajevanje informacij o preverjanju v dokument DID

  • Vdelajte podatke o potrdilu in podpisu v dokument DID za decentralizirano shranjevanje na IPF, s čimer zagotovite celovitost in nespremenljivost dokumenta.

5. Integrirana rešitev z uporabo IPFS in Ethereum/Polygon

  • Shranjevanje na IPFS: DED dokument varno shranite na IPFS za stroškovno učinkovito iskanje.
  • Alternativa Blockchain: Podjetja lahko dokument DID shranijo neposredno na Ethereum ali Polygon s pametno pogodbo, pri čemer je dokument nespremenjeno.

6. Objavljanje hash IPFS na blockchainu

  • IPFS hash je mogoče shraniti na Ethereumu ali poligonu, kar zagotavlja nespremenljivost in sledljivost dokumenta DID.

7. generiranje QR kode

  • QR koda kodira URI in digitalni podpis, ki služi kot most med fizičnim izdelkom in njegovim preverjenim digitalnim kolegom.

8. postopek preverjanja

  • Preverjanje podpisa: Resoluver preveri podpis z javnim ključem pri skeniranju QR kode.
  • Ali je bilo mogoče pridobiti dokumente: pridobi DID dokument iz IPFS in potrdi URL, s čimer zagotavlja varen dostop do informacij o izdelku.

Kako zaznati ponarejene QR kode

  • Preverjanje digitalnega podpisa: Samo javni ključ ustreznega podjetja lahko potrdi digitalni podpis QR kode.
  • Preverjanje potrdila: Javni ključ v potrdilu, ki ga je izdala CA, potrjuje legitimnost podjetja.
  • Nepredpisano shranjevanje IPFS: Shranjevanje dokumenta DID na IPFS preprečuje nepooblaščene spremembe.
  • Aplikacija za preverjanje: Namenska aplikacija pregleda QR kode, preveri digitalne podpise in primerja metapodatke z notranjimi zapisi.
  • IPFS HASH Preverjanje: To preverjanje zagotavlja, da je shranjeni dokument ostal nespremenjen.
  • Dodatni metapodatki: Dokument DID lahko vključujejo metapodatke, specifične za izdelke, kot so podrobnosti izdelave, ki pomagajo preverjanje proti notranji bazi podatkov podjetja.
  • Public Ledge R: Objavite hash vsakega dokumenta o javnih knjigah, kot sta Ethereum ali Polygon, kar še okrepi avtentičnost dokumentov.

9. Nadzor dostopa, ki temelji na vlogah, z digitalnimi denarnicami

  • Dodelitev vlog: Različne vloge, kot so kupci, oblasti in reciklažniki, so omogočene dostop do različnih ravni informacij o izdelku.
  • Evropska digitalna identiteta (EID): Ta identitetna platforma pomaga pri upravljanju vlog s preverjenimi poverilnicami.

10. Sistem za obveščanje o varnostni kopiji

  • Primarni dostop do URL: Sprva Resolver išče primarni URL za iskanje podatkov.
  • Samodejni dostop do URL -ja za varnostno kopiranje: Če primarni URL ni na voljo, Resolver preklopi na URL za varnostno kopiranje.
  • Sistem za obveščanje: sistem za spremljanje opozarja na varnostno kopiranje vseh primarnih izpadov URL -ja za ohranjanje brezhibnega dostopa.

11. Zagotavljanje strojno berljivih podatkov

  • Sistem zagotavlja, da so razrešeni podatki dostopni v strojni berljivi obliki in racionalizirajo digitalne procese preverjanja.

 

Ta integriran DID-jev pristop k potnim listom digitalnih izdelkov ponuja varno, prilagodljivo alternativo povezavi GS1, ki spodbuja decentraliziran postopek preverjanja, ki zmanjšuje monopolne omejitve in poveča zanesljivost sistema.

 

Naše storitve

Da bi razumeli, kako vas lahko ConpmpyMarket podpira pri izdelavi potnega lista digitalnega izdelka, obiskta stranalikontaktirajte nasneposredno.

 

OPOZORILO:Rešitve COMPYMARKET so patentirane in vsaka uporaba brez pisnega dovoljenja ContryMarketa bo privedla do hudih pravnih posledic.

 

Napisal: Alaa Rezk, višji razvijalec programske opreme

Pripombe

Pustite komentar ali postavite vprašanje

I agree to the Terms of Service and Privacy Policy