"二维码不就是一张图吗?拍个照不就复制了?"——这是对
二维码防伪常见的质疑。质疑有道理,但也只知其一。低安全码确实一复就破,而高安全码方案能让复制行为形同虚设。
二维码为什么能被复制?先看清弱点
静态码的本质
二维码本质上是一串字符的图形化编码。同一串字符生成的二维码永远相同,这是它能够被无限复制的技术根源。市面上"十块钱一千个二维码"的廉价方案,生成的正是这种无加密、无管理、无绑定的"三无码"。
复制攻击的两条路径
拍照复制:直接扫描真标二维码,批量重印;码段推算:如果码段是顺序编号(如0001-9999),获得一个真码即可推算全部。
高安全码方案的四道防线
防线一:加密生成,不可推算
采用加密算法生成二维码内容,码与码之间满足统计学上的完全随机。即使掌握100万个真码,也无法推算出第1000001个。这是高安全码与廉价码的第一道分水岭。
防线二:首查状态机制
系统记录每个码的查询历史。首次查询返回"正品",重复查询返回"该码已被查询N次"。复制码贴在假货上,第一个买家扫了没事,第二个、第三个买家扫码即见异常——复制者帮品牌做了免费打假宣传。
防线三:地理围栏+时间窗
系统记录每次查询的地理位置和时间。一个码在北京首次查询,两小时后在上海被查询,空间上不可能完成,系统自动标记异常并冻结验真结果。
防线四:动态内容展示
高阶方案中,验真页面根据查询次数、地点、时间动态展示不同信息。复制码的查询页面与真码存在微妙差异,造假者难以完全模仿。
高安全码方案的鉴别方法
问生成方式
直接询问厂家:码是加密生成还是顺序生成?敢承诺"泄露部分码无法推算其余"的,才是加密方案。
问数据归属
码数据存储在谁的服务器?能否提供完整码库?数据主权不清晰,安全就无从谈起。
做复制实验
收到样品后,用手机拍下二维码再打印出来扫描,观察系统反应。高安全方案应能识别异常查询行为并给出预警提示。
物理防线同样不可缺位
防拍照复制工艺
刮开涂层、局部遮盖、光变油墨——让二维码无法被完整拍摄,物理手段为数字防线争取纵深。
防整标转移材料
易碎纸、VOID材料让标签无法完好撕下,造假者拿不到完整的标签载体,码再好也没用。
二维码防伪会不会被复制?低安全码——会,且一复制就是一批;高安全码——复制了也白复制,反而成为假货的暴露标记。挑选防伪方案时,先问码怎么生成、数据存哪里、系统怎么判,三问答完,方案的安全等级一目了然。