Right-to-Sell Verification for Industrial Supply Chains via DKIM and Zero-Knowledge Proof on a Public Blockchain
Dieses Paper schlägt ein tragbares, datenschutzwahrendes industrielles Blockchain-System vor, das DKIM-signierte E-Mails und Zero-Knowledge-Proofs nutzt, um das Recht eines Wiederverkäufers zu verifizieren, Produkte über Marktplätze und Grenzen hinweg zu verkaufen, ohne eine Plattformintegration, spezialisierte Hardware oder die Offenlegung sensibler Handelsverläufe zu erfordern.
Originalarbeit lizenziert unter CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Dies ist eine KI-generierte Erklärung des untenstehenden Papers. Sie wurde nicht von den Autoren verfasst oder gebilligt. Für technische Genauigkeit konsultieren Sie das Originalpaper. Vollständigen Haftungsausschluss lesen
Jedes Jahr bewegen sich Waren im Wert von Milliarden von Dollar durch globale Lieferketten, doch ein erheblicher Teil dessen, was den Verbraucher erreicht, ist gefälscht. Allein im Jahr 2021 machten gefälschte Produkte etwa 2,3 Prozent des gesamten Welthandels aus, was fast einer halben Billion Dollar entspricht. Während Regierungen und Plattformen versucht haben, dies mit Gesetzen zu bekämpfen, die Verkäufer dazu verpflichten, ihre Identität offenzulegen, sowie mit digitalen Pässen für Produkte, stoßen diese Maßnahmen oft an ihre Grenzen. Es fällt ihnen schwer, über verschiedene Länder und verschiedene Online-Marktplätze hinweg zu funktionieren, und sie verlangen häufig von Käufern und Verkäufern, komplexe digitale Schlüssel zu verwalten oder spezielle Hardware zu installieren. Für den Durchschnittsbürger, der online ein Paar Schuhe oder eine Handtasche kauft, gibt es nach wie vor keine zuverlässige Möglichkeit, vor dem Bezahlen zu wissen, ob die Person, die den Artikel verkauft, tatsächlich das Recht hat, diesen zu verkaufen.
Um dies zu lösen, haben Forscher ein System entwickelt, das wie ein sicheres, unsichtbares Händeschütteln zwischen einer Marke, einem Verkäufer und einem Käufer fungiert – und das alles, ohne dass jemand neue Technologien erlernen muss. Das System stützt sich auf drei vertraute Säulen: das E-Mail-System, das wir jeden Tag nutzen, ein öffentliches digitales Kontobuch, das Informationen dauerhaft aufzeichnet, und eine Methode, um eine Tatsache zu beweisen, ohne die Details dahinter preiszugeben. Die Kernidee ist einfach, aber kraftvoll: Anstatt zu versuchen, das physische Objekt selbst zu verifizieren, was vor einem Kauf schwierig ist, verifiziert das System die Autorisierung des Verkäufers. Es stellt eine einzige, entscheidende Frage: Besitzt dieser spezifische Verkäufer aktuell die Erlaubnis der Marke, genau diesen Artikel zu verkaufen? Wenn die Antwort ja lautet, kann der Käufer mit Zuversicht fortfahren; wenn nicht, wird die Transaktion markiert.
Die Forscher unter der Leitung von Shinsaku Ashizawa von Invers Inc. bauten einen Prototyp, um dieses Konzept zu testen. Sie entwickelten einen Arbeitsablauf, bei dem eine Marke, beispielsweise ein Schuhhersteller, einen Wiederverkäufer autorisiert, ein Produkt zu verkaufen, indem sie eine digital signierte E-Mail sendet. Diese E-Mail dient als digitaler Eigentumsnachweis, vergleichbar mit einem digitalen Beleg, der beweist, dass der Wiederverkäufer der rechtmäßige aktuelle Besitzer des Artikels ist. Die Marke erstellt dann eine Momentaufnahme all dieser Eigentumsnachweise und veröffentlicht eine einzige, kompakte Zusammenfassung davon in einer öffentlichen Blockchain. Diese Zusammenfassung fungiert als öffentlicher Anker, den jeder überprüfen kann, offenbart jedoch nicht die Namen der Verkäufer oder die Historie der Artikel, wodurch diese Informationen privat bleiben.
Wenn ein Wiederverkäufer einen Artikel auf einem Marktplatz wie Amazon oder eBay zum Verkauf anbietet, generiert er ein winziges Stück digitalen Beweises. Dieser Beweis bestätigt, dass er den gültigen E-Mail-Transfer für diesen Artikel besitzt und dass der Artikel derzeit auf genau dieser spezifischen Webseite gelistet ist. Entscheidend ist, dass dieser Beweis an die exakte Webadresse des Inserats gebunden ist. Wenn ein Fälscher versucht, diesen Beweis zu kopieren und auf einer anderen Webseite einzufügen, wird das System dies ablehnen, da die Webadresse nicht übereinstimmt. Der Käufer kann diesen Beweis mit einem Standard-Webbrowser auf seinem Smartphone prüfen. Die Überprüfung dauert weniger als eine Hundertstelsekunde und bestätigt augenblicklich, ob der Verkäufer autorisiert ist, ohne private Daten über den Weg des Artikels oder die Identität des Verkäufers preiszugeben.
Das Team untersuchte, wie gut dieses System in der realen Welt funktioniert. Sie fanden heraus, dass die Erstellung des Beweises etwa 14 Sekunden dauert – eine Zeitspanne, die ein Verkäufer beim Erstellen eines Inserats problemlos abwarten kann. Die Verifizierung des Beweises auf einem Smartphone erfolgt nahezu augenblicklich und dauert nur 15,5 Millisekunden. Der digitale Beweis selbst ist unglaublich klein und besteht aus nur 174 Zeichen, was problemlos in das Standard-Beschreibungsfeld eines beliebigen Online-Produktinserats passt, ohne die Seite zu überladen. Auch die Kosten für die Aktualisierung des öffentlichen Datensatzes auf der Blockchain sind minimal und liegen bei weniger als 15 Cent pro Aktualisierung, unabhängig davon, wie viele Artikel die Marke trackt. Dies bedeutet, dass das System effizient skaliert; egal, ob eine Marke tausend oder eine Million Artikel verfolgt, die Kosten für die Aktualisierung des öffentlichen Datensatzes bleiben gleich.
Um sicherzustellen, dass das System der unordentlichen Realität des Online-Shoppings standhält, verfolgten die Forscher 450 Produktinserate auf drei großen Marktplätzen – Amazon, eBay und Temu – über einen Zeitraum von vier Wochen. Sie stellten fest, dass sich Webadressen für dasselbe Produkt aufgrund von Tracking-Codes oder Plattform-Updates leicht ändern können, was normalerweise die Verifizierung unterbrechen würde. Sie fanden jedoch heraus, dass die Verifizierung des Beweises durch die Berücksichtigung dieser Variationen handhabbar blieb, wobei die Auswirkungen auf die volatilste Plattform über einen Monat hinweg weniger als 41 Prozent der Inserate betrafen. Dies bestätigte, dass das System funktionieren kann, ohne dass ständige manuelle Eingriffe seitens der Verkäufer erforderlich sind.
Die Studie klärte auch auf, was diese Technologie nicht leisten kann. Sie verifiziert nicht, ob der physische Gegenstand im Karton echt ist; sie verifiziert lediglich, ob die Person, die ihn verkauft, dazu berechtigt ist. Ein Fälscher mit einem gefälschten Artikel, aber ohne gültige Autorisierungs-E-Mail, kann keinen gültigen Beweis generieren. Umgekehrt kann ein rechtmäßiger Verkäufer mit einem echten Artikel, aber ohne gültigen E-Mail-Transfer, seinen Verkaufsrechts nicht nachweisen. Das System ist darauf ausgelegt, bestehende Gesetze und physische Inspektionen zu ergänzen und die Lücke zu füllen, in der die Rechtsdurchsetzung oft scheitert: in dem Moment, in dem ein Verbraucher kurz davor steht, einen Artikel von einem anonymen Verkäufer in einer grenzüberschreitenden Transaktion zu kaufen.
Durch die Nutzung der bestehenden E-Mail-Infrastruktur als Vertrauensanker eliminiert das System die Notwendigkeit für Verkäufer, komplexe digitale Schlüssel zu verwalten, oder für Käufer, spezielle Apps zu installieren. Es schafft ein tragbares Zertifikat der Autorität, das mit dem Produkt vom Hersteller bis zum Endverkauf mitreist – sichtbar für jeden, aber ohne die privaten Details der Transaktion preiszugeben. Die Forscher haben demonstriert, dass es möglich ist, das Verkaufsrecht eines Produkts über verschiedene Marktplätze und Grenzen hinweg mit einem Grad an Geschwindigkeit und Privatsphäre zu verifizieren, der zuvor unerreichbar war. Obwohl die Technologie das Problem der gefälschten Waren nicht vollständig löst, bietet sie ein robustes, kostengünstiges Werkzeug, das Verbraucher befähigt, informierte Entscheidungen zu treffen, bevor sie ihr Geld ausgeben, und die undurchsichtige Welt des Online-Wiederverkaufs in etwas verwandelt, das mit einem einzigen Klick überprüft werden kann.
Ertrinken Sie in Arbeiten in Ihrem Fachgebiet?
Erhalten Sie tägliche Digests der neuesten Arbeiten passend zu Ihren Forschungsbegriffen — mit technischen Zusammenfassungen, in Ihrer Sprache.