现代信息技术虽然为商品供应链提供了实时、可视化的管理便利,但是数字化的信息流通带来了隐私安全问题.针对这一问题,利用RFID技术、区块链和现代密码技术,提出了一个商品所有权转移与追踪方案.首先建立所有权转移与追踪方案的模型;然后从不可伪造性和隐私性两个方面定义所有权转移与追踪方案的安全性;最后设计了有序聚合签名技术,并结合区块链设计了一个高效、安全且带隐私保护的所有权转移与追踪(OTT,ownership transfer and tracking)方案.在OTT中,仅要求标签具有基础的计算和存储能力,因此OTT方案可以适用于轻量级的标签;有序聚合签名不但压缩了区块链上的数字签名数据,而且提供了一种刻画商品流通路径的方法 .