Download as pdf or txt
Download as pdf or txt
You are on page 1of 30

+ NỘI DUNG

1. Vấn đề nhức nhối


Ảnh hưởng đến xã hội
Các Giải pháp đang có
Bàn thêm: Xác định bài toán gốc
2. Tiếp cận bài toán
Hướng tiếp cận mới
Lời giải mới
Bàn thêm: sự khác biệt Đông - Tây
3. Xây dựng Xác thực Xuất xứ
Tìm kiếm cấu trúc phù hợp, lõi iSeal
Thêm các nghiệp vụ giá trị gia tăng
4. Bàn thêm
Thị trường tương lai
Góc nhìn từ DN tham gia nghiên cứu
5. Trả lời câu hỏi

Giới thiệu
Công nghệ Xác thực iSeal
Giải pháp Xác thực Xuất xứ TrueOrigin
Báo cáo Seminar: An toàn Hệ thống thông tin trong thời kỳ Chuyển đổi số
File version 1.0 12/2023
+ VẤN ĐỀ NHỨC NHỐI
hàng giả / hàng nhái 1
⮚ Đã là vấn đề của toàn cầu
11/2019 Google keyword: “Nike stops selling Amazon”
https://www.businessinsider.com/nike-stops-selling-amazon-2019-11

Từ năm 2017, trong 2 năm, họ không thể thực hiện quy trình kiểm soát:
phân phối trái phép, chống hàng giả
Amazon giảm 37 tỷ USD doanh thu từ thương hiệu Nike, trong khi Nike mất 3 tỷ USD doanh thu từ thương mại
điện tử

Theo EUIPO, 2021, lượng hàng giả trong thương mại quốc tế
khoảng $464 tỉ [1];
Tuy nhiên chúng ta đều hiểu đây chỉ là phần nổi của tảng băng.

Thương mại điện tử


Khách hàng phải tự hỏi:
Chính hãng? Bằng chứng nào? Tin được không?
[1] https://euipo.europa.eu/tunnel-web/secure/webdav/guest/document_library/observatory/documents/reports/2021_EUIPO_OECD_Report_Fakes/2021_EUIPO_OECD_Trate_Fakes_Study_FullR_en.pdf
2
+ ẢNH HƯỞNG tới Người dùng
Mục đích của Người dùng khi Truy xuất Nguồn gốc là gì
1
nếu không phải là xác định Ai chịu trách nhiệm?
Khi tem định danh = vật mang tin bị làm giả
⇨ rất khó / không thể xác định ai chịu trách nhiệm

Tâm lý khó chịu khi mua phải hàng giả


⇨ Suy giảm lòng tin vào nhãn hiệu

Sợ bị lừa
⇨ Không dám mua các mặt hàng có giá trị online
3
+ ẢNH HƯỞNG tới Doanh nghiệp
1
Giảm thị phần, giảm doanh thu:
tổng nhu cầu = hàng thật + hàng giả;
⇨ hàng giả chiếm thị phần của hàng thật

Nhiễu: Là các trường hợp khách hàng mua phải hàng giả và than phiền,
Là chồng lấn thị trường do không kiểm soát được lộ trình sản phẩm
⇨ tốn nhiều chi phí hơn cho xử lý nhiễu = xác minh trách nhiệm thuộc về ai

Không thể đưa ra các cam kết mạnh mẽ tới Người dùng
⇨ Không xác minh được thật / giả ⇨ cam kết mạnh = thiệt hại mạnh

4
+ ẢNH HƯỞNG tới Thị trường
1
⇨ Quyền lực mềm suy giảm
thị trường không minh bạch làm suy giảm lòng tin của các thương
hiệu quốc tế

⇨ Hãy làm người tiêu dùng Thông thái:


Chống giả chỉ mang tính hình thức, không bảo vệ được nhãn
hiệu, và người tiêu dùng

5
+ CÁC GIẢI PHÁP ĐANG CÓ
qr-code, mã cố định in trên giấy, thủy vân số
⇨ qr-code là phát minh của Denso Wave (Nhật Bản) vào năm 1994.
⇨ qr-code không được tạo ra với mục đích bảo mật thông tin
Thủy vân số
1
⇨ Năm 2014, qr-code hết thời hiệu bảo hộ độc quyền

dễ dàng sao chép


không giới hạn

Hologram, hoa văn cố định


⇨ Chống giả bằng công nghệ In ấn ⇨ Khó nhận biết nếu không phải là chuyên gia
⇨ Không có cơ chế kiểm tra tự động ⇨ Không phát triển được các ứng dụng gia tăng,
Không kiểm soát được số lượng phát hành ra

Vẫn bị làm giả ⇨ Công tác Chống hàng giả chạy theo sau đuôi
Sau khi hàng giả tràn lan mới truy quét. Doanh nghiệp phải tự lực xác minh ai làm giả mình & báo cáo CQQL

NFC/RFID
⮚ NFC Near-Field Communications, kết nối trường gần, được phát triển trên cơ sở công nghệ RFID (có từ
1983) hướng đến giao tiếp khoảng cách gần 4 cm từ 2004 (40 năm chưa giải quyết được bài toán)
⮚ NFC/RFID chứa 1 chíp nhớ lưu trữ UID/TID nhằm định danh sản phẩm được gắn thẻ

UID/TID tĩnh ⇨ trỏ tới Bản ghi Thông tin trên máy chủ
Khi Clone bit-to-bit, bao gồm cả UID ⇨ KHÔNG THỂ PHÂN BIỆT
6
+ CÁC GIẢI PHÁP ĐANG CÓ
Chuẩn Quốc tế mở
1
Page 4, Table1. Securing Electronic Data (Summary) [2]

Tính xác thực phụ thuộc vào việc


<Khóa bí mật> được giữ bí mật.

GodKey: Đơn cực, tĩnh


Ứng dụng chống giả:
Khóa bí mật (KPUAA, KPTAA) được lưu trong chip Năng lực chống giả = năng lực phân phối và giữ bí mật cho godkey.
Khách hàng hỏi câu nhức nhối: tự mình làm giả mình được
không, lộ thi sao, lộ có biết là lộ không?

Rất hay nhưng Value không hợp

Xác thực chip: Xác minh chíp có mang theo khóa không
ref[3] 7
+ CÁC GIẢI PHÁP ĐANG CÓ
vì thế mà phải có Active
Authentication + Chip
1
Authentication đã nói ở trên?

Page 4, Table1. Securing Electronic Data (Summary)[2]

Lợi ích Ghi chú

Không ngăn được việc


sao chép y hệt, hoặc a
thay thế IC (có sao
chép dữ liệu)
Thêm phức tạp (phức
tạp hóa) b

Ít nhất eMRTD PHẢI có BAC


hoặc PACE
Chống bị đọc trộm thông tin
PACE là BẮT BUỘC cho LDS2
Chống nghe lén (với phiên
truyền mã hóa)
PACE chống nghe lén tốt hơn
BAC

8
+ CÁC GIẢI PHÁP ĐANG CÓ
b ➪ Thêm phức tạp (phức tạp hóa)
MRZ, Diffie-Hellman, SHA, BAC, PACE, contactless nano-power
1
icao9303.part3.mrz [4]
… ➪ Chíp chuyên dụng mạnh, firmware phức tạp, chuyên gia
trình độ cao

➪ Tăng độ khó: cần nhiều kỹ năng chuyên môn để đọc


➪ Tăng giá thành ➪ giảm thị phần có thể xâm nhập (SOM)

ICAO 9303 MRZ ➪ (Document number, Date of Birth, Date of Expiry) ➪ Khóa công khai Kπ
Khóa bí mật (KPUAA, KPTAA) được phân phối và lưu đến từng chip

➪ Lộ Godkey có biết được không?


Part3
➪ Không ngăn được việc sao chép y hệt,
MRZ
➪ Giá thành cao từ IC đến vận hành

9
+ Skimmer, Eavesdropper, Thực tiễn
capturer, interferer, repeater …
securing electronic
Mở khóa xe
Rolls Royce
https://tuoitre.vn/RollsRoyce-
1
20231204150910013.htm
Lý thuyết
Các hành vi của Cường:
• Skimming: đọc nhanh với skimmer
• Eavesdropping: nghe trộm
• Capturing: bắt lấy
• Interfering: can nhiễu
Cường • Simulating: giả lập

https://youtu.be/WfqZAActw90

Thực tiễn
chiến trường Nga .vs. Ukraine
An Bình
Trao đổi thông tin trong môi trường
sóng điện từ: đường truyền mở

10
+ XÁC ĐỊNH BÀI TOÁN GỐC
Đánh bại
TEM CHỐNG GIẢ BỊ LÀM GIẢ 1
Oscar?

Chíp cũng sao chép

CHỐNG SAO CHÉP


Cường

Làm thế nào


phát hiện khi bị
sao chép?!
Kết cấu các lớp Chip Quang khắc lên Tấm Wafer

UID/TID được lưu vào NFC/RFID chip sau khi chip đã được đúc, Qua giao
thức ISO-14443 hãng NXP, là chuẩn quốc tế mở
Đọc được UID => sao chép được
11
TIẾP CẬN BÀI TOÁN
CÁC YẾU TỐ THỰC TIỄN 2
➪ Hàng hóa lưu thông trong thị trường đa số NSX mong muốn Khách
hàng dễ tiếp cận để mua, dễ dàng trao đổi và chia sẻ ➪ tem là công khai
dễ dàng tiếp cận.
➪ Nếu người dùng không kiểm tra được dễ dàng mà cần có chuyên gia để kiểm
tra, hoặc thông qua kênh xác minh ➪ tốn thời gian, khoảng trống thời gian này là
kẽ hở cho gian thương.
➪ Tính minh bạch: khi không thể xác định được ai phải chịu trách nhiệm ➪ hàng
giả từ trong chính hệ thống đi ra.

HƯỚNG TIẾP CẬN CŨ:


➪ Tăng độ phức tạp ➪ tăng rào cản kỹ thuật khiến việc sao chép khó và đắt hơn.
➪ Ẩn dấu hiệu kiểm tra ➪ khó kiểm tra, phải là chuyên gia, hoặc sử dụng thiết bị
chuyên dùng đặc biệt.
➪ Vật mang tin mới ➪ sự phổ biến chưa cao, chuyên gia chưa nhiều ➪ tăng rào
cản xã hội khiến việc sao chép khó và đắt hơn.
➪ các hướng tiếp cận cũ đã tỏ ra không hiệu quả sau nhiều thập kỷ: cứ
tăng rào cản thì sau 1 thời gian lại bị vượt qua.
12
HƯỚNG TIẾP CẬN CŨ
Bản ghi Bản ghi Bản ghi Bản ghi Bản ghi
2
ID ID ID ID ID

Thế giới số

➪thế giới thực luôn dịch chuyển


ID
ID tĩnh
➪thế giới số có thể biến đổi theo
➪nhưng cầu nối lại bất biến
Dấu hiệu tĩnh
Hướng tiếp cận cũ: Cường
vật mang tin
Làm cho việc sao chép vật mang tin trở nên khó / đắt hơn

Thế giới thực

ID ID ID ID ID

Sự kiện Sự kiện Sự kiện Sự kiện Sự kiện

13
HƯỚNG TIẾP CẬN MỚI
2
phát hiện được thì phát hiện
ngăn chặn được khi bị làm giả

Một loại tem chống giả cần 3 tính năng chính sau đây

Chống sao chép, giả mạo:


Tem chống giả phải có năng lực phát hiện ra
khi nó bị làm giả

Cho phép kiểm tra nhiều lần:


Nhiều thành phần có thể tham gia
Xác định chính xác nguồn gốc, lộ trình của
hàng hóa.

Người dùng Kiểm tra nhanh chóng, dễ


dàng:
Dễ dàng kiểm tra sản phẩm bằng điện thoại
thông minh.
Ngoài ra: cần Rẻ
14
+ CÔNG NGHỆ XÁC THỰC iSeal = NFC + BLOCKCHAIN

Sáng chế thế giới WIPO


Thế giới thực Thế giới số 2
Số:WO2022094635 = Physical + Digital
Công bố ngày: 5/5/2022 [5,6]
Ghép cặp 1-1 giữa thế giới thực và thế giới số

nguyên lý mới: chữ ký số biến đổi Tem định danh chống giả mới

dynamic signature

Không thể dự báo được chữ ký số tương lai - Sao chép là có fork và bị phát hiện ngay
15
BÀN THÊM: SỰ KHÁC BIỆT
➪ Thế giới Tĩnh được cai trị bởi các 2
Thần, mỗi thần có một nhiệm vụ. ➪
color color color Gần với thần hơn thì tốt hơn Phương Tây
➪ Thế giới quan có tính tuyệt đối: Tốt là cổ đại
ID ID ID có trật tự .vs. Xấu là vô trật tự (Plato),
đúng .vs. sai, ánh sáng là hạt (Newton)
Thế giới số .vs. ánh sáng là sóng (Young)
➪ Không thể có cả 2 thứ đối nghịch
cùng đúng.

ID ID ID Bái vật
Đơn hướng

color color color


➪ Thế giới là nơi ở của Người ➪ Gần với
Cầu nối Cầu nối Cầu nối Người hơn thì tốt hơn
➪ Thế giới quan có tính tương đối: vạn
vận luôn biến đổi – Dịch; thứ bất biến
duy nhất là Dịch.
Thế giới thực
➪ Luôn có 2 thứ đối nghịch song song
cùng tồn tại, tuy 2 mà 1, song trùng.
ID ID ID Phương Đông
cổ đại
Nhân chủ
color color color
Lưỡng đoan

Thế giới thực là cuộc sống muôn màu: Sống động 16


+ XÂY DỰNG HỆ THỐNG XÁC THỰC XUẤT XỨ
Tìm kiếm cấu trúc phù hợp: lõi iSeal 3
➪ Tính minh bạch ➪ lựa chọn PoA.blockchain để sinh chữ ký số
Cơ chế tạo ra chữ ký số: the BlockSeal
h = chữ ký số cập nhật từ hội đồng xác thực PoA.BlockChain 1 private_key1 1 private_key2 1 private_key3
-3 h3 -2 h2 -1 h1 sign1 sign2 sign3
= SHA(block_info, = SHA(block_info, = SHA(block_info,
private_key1) private_key2) private_key3)
chữ ký số lưu chữ ký số lưu chữ ký số lưu
trên tem trên tem trên tem
SHA(sign1, sign2, sign3 …)
CypherKey = CypherKey nhiều thành phần
PoA != PoW ➪ điểm yếu chính là Hội đồng xác thực, cần tăng cường bảo mật: xác
thực đầu cuối, chống nghe lén ➪ KBAS (Key Based Authentication System) BlockSeal
h = SHA(h cũ, CypherKey, block_info)

➪ Dễ tiếp cận ➪ lựa chọn NFC làm vật mang tin

>80% điện thoại SmartPhone đã iSeal = NFC + BlockChain


được trang bị NFC (thep NFC forum)

và các bài toán con cần giải quyết


17
+ HỆ THỐNG XÁC THỰC XUẤT XỨ
3
Cổng thông tin

Các ứng dụng giá trị gia tăng


Hội đồng xác thực – consensus governance

Tham chiếu thông tin

Nhà Quản lý
DB: Blockchain
Máy chủ Dữ liệu App Vận hành

Thông tin sản phẩm


Đồng thuận và Xác thực
đóng dấu
iSeal iSeal
Phát hành
App vận hành:
- Phát hành tem
Người tiêu dùng
- Nhập / xuất kho Xác thực tem
- Kích hoạt bảo hành Goods,
Dùng smartphone để check
Nhà sản xuất
with iStamp on

Gần 90% điện thoại thông minh ngày nay đã được trang bị NFC
18
+ AN TOÀN THÔNG TIN Nguyên lý

3
thùng chứa
Nguyên tắc: Triển khai: [7]
➪ Thay đổi: không lặp lại (dù là ping-pong) ➪ KBAS: Truyền tin an toàn và bảo mật
➪ Chia nhỏ: chia phiên, chia nhóm, thành phần ➪ BTDS: chia nhỏ, chia nhóm, giảm rủi ro
➪ Chữa lành: hồi phục sau chấn thương ➪ EPOCH: Khả năng chịu đựng tấn công và phục hồi

Tem App điện thoại Người dùng

Nhà sản xuất

Hội đồng Xác


Portal iSeal Core
thực

Gian thương IQ cao


Dữ liệu Dữ liệu Cường

19
PHẠM VI ỨNG DỤNG

Giấy tờ có giá trị


Bằng cấp, chứng chỉ, thẻ
hội viên, chứng nhận,
thành tựu, hợp đồng, tác
phẩm nghệ thuật, tài liệu
Hàng tiêu dùng đính kèm ...
Bảo vệ cho sản phẩm tiêu Hàng tiêu Giấy tờ có giá
dùng như: Sách, Dược dùng trị
phẩm, Mỹ phẩm, Thời
trang ...

Đặc sản nông lâm nghiệp


vùng miền: Tiêu, điều,
café, quả vải, nhãn, gạo, Thẻ ra vào
sâm ... Thẻ thang máy phân tầng,
thẻ cư dân, thẻ hội viên …
Thẻ ra vào Soát vé trung tâm giải trí,
thể thao, phòng tập gym /
yoga / golf / bể bơi …
Bài toán được giải mở ra phạm vi ứng dụng rộng lớn
20
+ CÁC NGHIỆP VỤ GIÁ TRỊ GIA TĂNG
Chống giả ➪ Định danh Hiệu quả ➪ Chuyển đổi số Nền tảng 3
➪ Khai thác ứng dụng trên miền số Định danh vạn vật

Các đối tượng


(object) Hệ thống Sự kiện
Portal, App, machines

Quy trình
(chuỗi hành động) NoCode:
➪ Định nghĩa sản phẩm
➪ Định nghĩa thuộc tính sản phẩm
➪ Định nghĩa Nghiệp vụ tác động lên sản phẩm
Hành động
thuộc tính Điều kiện ➪ Định nghĩa điều kiện thực thi hành động
(nghiệp vụ)
➪ Định nghĩa Quy trình tác động lên sản phẩm
META SCHEMA CSDL Hướng sự kiện, HyBrid (SQL & NonSQL)

21
Sản phẩm

2
+ SẢN PHẨM
video 55s
Máy phát hành tem
3
iSeal Reader

Phân tầng thang máy


video 60s

Bãi xe thông minh


video 30s

iTicket: Voucher follow chúng tôi trên


@Onyx.Phygital.Security
23
+ DỄ DÀNG TIẾP CẬN CÔNG NGHỆ video 20s

3
Tải app
miễn phí

Kiểm tra
nhanh & dễ

Kiểm tra
nhiều lần
Link Video sử dụng app dễ dàng: https://youtu.be/Ib1RVoIJDQQ ~90% smartphone có NFC 24
+ MÔ HÌNH ỨNG DỤNG THỰC TIỄN
PHÁT HÀNH TEM
NGHIỆP VỤ NGƯỜI DÙNG
3
QUẢN LÝ KIỂM TRA

Máy phát hành tem App Vận hành


Tải app miễn phí trên chợ ứng dụng

DN nhỏ,
sản lượng nhỏ

Tracking
App phát hành Web portal
Kiểm tra Xuất xứ dễ dàng nhanh chóng

25
+ LỢI ÍCH ỨNG DỤNG THỰC TIỄN
3
• Xác minh nguồn gốc một cách đáng tin cậy
• Quyền lợi được bảo vệ khi mua hàng
người tiêu dùng • Tự tin mua hàng online khi biết rõ nguồn gốc xuất xứ

• Tăng doanh số bán hàng


• Hệ thống phân phối trở nên đáng tin cậy hơn
• Nhãn hiệu được bảo vệ
• Hầu như không thay đổi quy trình bán hàng
nhà sản xuất • Báo cáo thị trường nhanh
(theo khu vực, theo đại lý, theo thời gian…)

• Có công cụ quản lý thị trường mạnh mẽ hơn


• Nhận thông tin thị trường đầy đủ hơn, nhanh hơn
chính quyền • Tăng quyền lực mềm, trong nước và quốc tế

26
PHẢN HỒI TỪ KHÁCH HÀNG
“So sánh với giải pháp trước đây thì qrcode thì
có thể làm giả mạo được, còn đối với công nghệ
TrueOrigin thì không thể giả mạo được tại vì mỗi
lần quét thì nó lại thay đổi chữ ký số và nó là duy
nhất chính vì thế mà không thể làm giả mạo
được. Giải pháp này hữu hiệu đối với khách
hàng và làm cho dễ dàng biết được xuất xứ sản
phẩm của chúng tôi một cách chi tiết hơn.”

Bà. Thanh Mai, Chủ tịch Mai Hoa Group, Xem


video đầy đủ tại đây: [ Phản hồi trực tiếp từ
khách hàng ]

Mr. Nguyen Manh Hung (Chủ tịch Hội bảo


vệ Người tiêu dùng Việt Nam) cho biết:
"Phương pháp này mang tính khoa học và
ứng dụng rất cao, chỉ cần trong tay có
phương tiện, một chiếc điện thoại thông “Sau một thời gian tìm kiếm, chúng tôi tìm thấy TruOrigin.
minh thì bất cứ người nào cũng có thể tiếp Đó là tem chíp blockchain gắn trên sản phẩm Bechem.
cận và có câu trả lời rõ ràng đây là hàng TrueOrigin giúp chúng tôi Xác thực Xuất xứ, chống lại
thật hay hàng giả." hàng giả mà có thể dẫn đế rắc rối pháp lý sau này.”

Xem video đã phát trên VTV.vn tại đây: Mr. Truong, Giám đốc công ty D&L, Đại lý độc quyền
[ Công nghệ Kiến tạo - Số 33 ] Bechem

Xem video đầy đủ tại đây: [ Phản hồi từ Khách hàng ]

27
GIÁ TRỊ TƯƠNG LAI TRIẾT LÝ KINH DOANH: BỀN VỮNG

Ứng dụng giá trị gia tăng trên nền tảng


BA TRỤ CỘT TƯƠNG LAI CỦA CÔNG NGHỆ THÔNG TIN

Kích hoạt Bảo hành Chăm sóc Khách hàng


Sau bán
Quản lý Bảo hành/Bảo trì
Định danh là bước đầu tiên để tạo ra hiệu suất bền vững
Quản lý nhà phân phối Chăm sóc Khách hàng
sản phẩm Trước khi bán
THÁP NHU CẦU MASLOW
Phát triển thành phố thông minh
Quản lý Chất lượng cho
nhà sản xuất
mà Lòng tin không được bảo vệ
Đang phát triển...
thì liệu rằng có phát triển bền
vững được không ?!

Tương lai: Ứng dụng mở rộng trực tiếp từ nền tảng

Thu phí dịch vụ theo lượt check:


Sàn thương mại điện tử Logistic tự động:
thẻ thành viên, bằng cấp, thẻ quy
các sản phẩm chính hãng temchip + robotic + thuật toán tối ưu hoá
đổi giá trị...

28
Trân trọng cảm ơn!
think in simple way, do in detailed way,

https://trueorigin.info
Tài liệu tham khảo
Báo cáo của EUIPO về hàng giả 2021, https://euipo.europa.eu/tunnel-
[1]

web/secure/webdav/guest/document_library/observatory/documents/reports/2021_EUIP
O_OECD_Report_Fakes/2021_EUIPO_OECD_Trate_Fakes_Study_FullR_en.pdf
[2] Xác
thực hộ chiếu sinh trắc với cơ chế PACE và EAC, Vũ Thị Hà Minh, Nguyễn Ngọc
Hóa, VNU 2011, https://js.vnu.edu.vn/NST/article/download/1309/1273/
[3]ICAO Doc 9303 , Machine Readable Travel Documents, Eighth Edition, 2021, Part
11: Security Mechanisms for MRTDs,
https://www.icao.int/publications/documents/9303_p11_cons_en.pdf
[4]ICAO Doc 9303 , Machine Readable Travel Documents, Eighth Edition, 2021, Part
3: Specifications Common to all MRTDs,
https://www.icao.int/publications/documents/9303_p3_cons_en.pdf
[5]Vietnam patent: Trang 66, CBSHCN số 405 Tập A - Quyển 1 (12.2021)
https://ipvietnam.gov.vn/documents/20182/1044749/CB405A1.pdf
[6]WIPO patent: WO2022094635,
https://patentscope.wipo.int/search/en/detail.jsf?docId=WO2022094635
Sách trắng iSeal, trang thông tin sản phẩm mẫu trên TrueOrigin.Info
[7]

https://trueorigin.info/share_view/4AcBABsBAQA/Igmbgk98SyZUwJd5Z9D43ERruHXs
5Aj7j0kvr9Esm70/MTcwMjM1MTQwNTA

You might also like