一次碰一碰可以打开产品页面、查询序列号,也可以发起认证。这些功能给出的证据不同。采购前先明确要防什么:复制包装、复制标签数据、转移一枚真标签,还是渠道窜货。
按威胁选择方案层级
| 目标 | 应评估的方案 |
|---|---|
| 产品资料与消费者互动 | 携带 NDEF 链接的普通 NFC 标签 |
| 单件追踪与异常扫描分析 | 单件记录加受控后台 |
| 抵抗复制静态标签数据 | 合适的密码学标签和验证服务 |
| 限制真标签转移 | 防拆或破坏结构,配合相关认证系统 |
NTAG213 有 UID、原厂签名和密码访问控制,这些不能自动生成对你的产品逐次读取的密码学认证。NTAG 424 DNA 是具有密码学能力的另一类技术示例,本文介绍其作用,并不代表目录已供应该芯片。实际供应范围以正式询价回复为准。
建立标签与商品的可信绑定
出厂前必须确定哪枚标签属于哪件物品。明确谁分配序列号、谁管理密钥、谁拥有验证数据库,以及生产废签如何隔离或销毁。多条产线或多家供应商应共享受控的分配机制,防止交付重复的有效身份。
真标签也可能被从另一件包装移过来。胶系、破坏结构、跨封口位置能够参与防转移设计,但要按实际拆取方法做试验。不能仅凭标签读到了正确内容就宣称包装从未打开。
让消费者看懂验证结果
区分“已验证”“未识别”和“暂时无法验证”。只有页面正常打开时,不应直接显示“正品”。解释重复扫描、网络不可用和无法识别时该怎么处理,避免把每次重复碰一碰都当作伪造证据。
长期持有网址与服务控制权,规划后台迁移、记录维护和扫描数据处理。标签能用多年,并不能保证购买的短期验证服务会持续存在。
用成品包装测试
把候选NFC 与 HF 标签放在最终印刷与装饰完成的包装上,用代表性手机测试碰一碰位置。镀铝膜、金属和曲面需要单独验证。机械防拆测试与射频测试分别记录结果。
仓储批量读取可以另外使用UHF 标签,并与消费者访问身份绑定到同一物品记录。双载体不能省去数据库设计。
通过工程询价表单向安臻提供包装、用户体验和威胁描述。先与验证服务方确定安全架构,再审批最终标签,并根据实际证据说明防伪能力。