ฉันจะอ่าน "ข้อมูลที่ไม่ต้องการการรักษาความปลอดภัย" โดยมีความหมายว่า "ข้อมูลสาธารณะ" ซึ่งมีการเซ็นชื่อและเข้ารหัสตามลายเซ็นใน QR-Code
ทุกคนสามารถใส่รหัส QR ที่มีข้อมูลสาธารณะต้นฉบับและลายเซ็นในเอกสารใดก็ได้ ซึ่งจะผ่านการตรวจสอบกับคีย์สาธารณะดั้งเดิม โดยสแกนเนอร์จะกู้คืนข้อมูลสาธารณะดั้งเดิม สำเนาหรือภาพถ่ายที่คมชัดที่แสดงโดยสมาร์ทโฟนมักจะทำ¹ (ซึ่งมักเป็นคุณสมบัติ)
ป้องกันลายเซ็นดิจิทัล การเปลี่ยนแปลง (ไม่ซ้ำซ้อน) ของข้อมูลที่ลงนาม รายละเอียดเพิ่มเติม: คำจำกัดความมาตรฐานของรูปแบบลายเซ็นที่ปลอดภัยคือ UnForgeability ที่มีอยู่ภายใต้ Chosen Message Attack [EUF-CMA]. โดยพื้นฐานแล้ว มีการกล่าวว่าฝ่ายตรงข้ามที่ได้รับรหัสสาธารณะ และคู่ข้อความ/ลายเซ็น (รวมถึงข้อความที่พวกเขาเลือก) ไม่สามารถสร้างลายเซ็นที่ถูกต้องสำหรับใดๆ อื่นๆ ข้อความ.นั่นหมายถึงผู้โจมตี (สันนิษฐานว่าไม่มีรหัสส่วนตัวและอุปกรณ์เซ็นชื่อ) ไม่สามารถทำได้ ทั้งสอง ผ่านการตรวจสอบกับรหัสสาธารณะดั้งเดิม และแก้ไขข้อมูลสาธารณะที่กู้คืนโดยเครื่องสแกน ไม่ได้ป้องกันฝ่ายตรงข้ามจากการส่งข้อมูลต้นฉบับและลายเซ็น ซึ่งจะผ่านการตรวจสอบลายเซ็น
เราไม่สามารถหลีกเลี่ยงการโคลนได้ รหัส 2 มิติ. เทคโนโลยีอื่นๆ เช่น สมาร์ทการ์ด หรือเทคโนโลยีกระดาษขั้นสูงบางอย่าง² สามารถป้องกันการโคลนได้
¹ นอกจากนี้ สำหรับเครื่องอ่านแทบทั้งหมด QR-code สามารถเห็นความแตกต่างได้ ซึ่งรวมถึงขนาดใหญ่ขึ้นหรือเล็กลงอย่างมาก สีอื่น หมุน เปลี่ยนแปลงบางส่วน และมีพิกเซลน้อยลงหรือมากขึ้นเล็กน้อยโดยการเปลี่ยนพารามิเตอร์ของการเข้ารหัส สำหรับเครื่องอ่านบางตัว ยังสามารถมิเรอร์ กลับด้านคอนทราสต์ หรือเปลี่ยนจากคิวอาร์โค้ดเป็นอีกอันได้ รหัส 2 มิติ เช่น Aztec, DataMatrix, PDF417
² มีการเสนอให้เข้ารหัส QR-code ที่ลงนามแล้วซึ่งเป็นลักษณะเฉพาะของกระดาษที่ยากต่อการทำซ้ำ และปฏิเสธ QR-code หากไม่มีการตรวจสอบที่ตรงกัน