一次碰一碰可以打开产品页面、查询序列号,也可以发起认证。这些功能给出的证据不同。采购前先明确要防什么:复制包装、复制标签数据、转移一枚真标签,还是渠道窜货。

按威胁选择方案层级

目标 应评估的方案
产品资料与消费者互动 携带 NDEF 链接的普通 NFC 标签
单件追踪与异常扫描分析 单件记录加受控后台
抵抗复制静态标签数据 合适的密码学标签和验证服务
限制真标签转移 防拆或破坏结构,配合相关认证系统

NTAG213 有 UID、原厂签名和密码访问控制,这些不能自动生成对你的产品逐次读取的密码学认证。NTAG 424 DNA 是具有密码学能力的另一类技术示例,本文介绍其作用,并不代表目录已供应该芯片。实际供应范围以正式询价回复为准。

建立标签与商品的可信绑定

出厂前必须确定哪枚标签属于哪件物品。明确谁分配序列号、谁管理密钥、谁拥有验证数据库,以及生产废签如何隔离或销毁。多条产线或多家供应商应共享受控的分配机制,防止交付重复的有效身份。

真标签也可能被从另一件包装移过来。胶系、破坏结构、跨封口位置能够参与防转移设计,但要按实际拆取方法做试验。不能仅凭标签读到了正确内容就宣称包装从未打开。

让消费者看懂验证结果

区分“已验证”“未识别”和“暂时无法验证”。只有页面正常打开时,不应直接显示“正品”。解释重复扫描、网络不可用和无法识别时该怎么处理,避免把每次重复碰一碰都当作伪造证据。

长期持有网址与服务控制权,规划后台迁移、记录维护和扫描数据处理。标签能用多年,并不能保证购买的短期验证服务会持续存在。

用成品包装测试

把候选NFC 与 HF 标签放在最终印刷与装饰完成的包装上,用代表性手机测试碰一碰位置。镀铝膜、金属和曲面需要单独验证。机械防拆测试与射频测试分别记录结果。

仓储批量读取可以另外使用UHF 标签,并与消费者访问身份绑定到同一物品记录。双载体不能省去数据库设计。

通过工程询价表单向安臻提供包装、用户体验和威胁描述。先与验证服务方确定安全架构,再审批最终标签,并根据实际证据说明防伪能力。

常见问题

NTAG213 写入网址就能防克隆吗?

不能。静态网址可以复制,UID 检查和异常扫描分析可以提供信号,但不等于对产品真实性进行密码学验证。

确认芯片为原厂产品,是否等于确认商品为正品?

不等于。芯片来源、标签与商品的绑定、标签能否转移,以及后台验证策略是不同问题,需要分别设计和验证。

来源与进一步阅读