论文部分内容阅读
技术每时每刻都在变化发展。不幸的是,这也包括安全威胁的发展。现在我们已经有了可以使盗版比购买正版软件更昂贵的抗击方法。基于外部硬件的解决方案提供了目前为止最高的安全性。
软件盗版仍然猖獗。根据商业软件协会和IDC的第二次年度全球软件盗版调查,在全世界个人电脑上安装的软件有35%是盗版软件,这意味着在2004年盗版造成了将近330亿美元的损失。为了确定对应用程序最合适的安全解决方案,必须首先评估您的应用程序所面临的威胁。一个常见的误解是,所估计的330亿美元损失都是被依靠盗版盈利的专业盗版者窃取的。实际上,很多“盗版者”只是些随意复制者。
黑客攻击猖獗
目前,有很多黑客把破解软件保护方案当作其挑战个人能力的一种手段,专以破解软件保护为乐。某些黑客也以此为营利手段。他们破解应用程序,然后提供在线付费下载或刻制成CD兜售。另一方面,某些参与其中的盗版者只是为了获取“声誉”,这些人也即一般所谓的“破解者”。他们因为能够解除集成到软件应用程序中的反盗版保护措施而在破解团体中赢得“名望”。他们并不寻求从中获利,但可能会将破解后的应用程序发布到公网上。随着宽带连接的快速普及,这种做法导致软件可大范围免费获取。虽然破解者可能并未从中牟利,但却给软件供应商的收入造成了巨大损失。
授权增强防盗意识
了解了黑客的动机及其战略目标后,让我们来研究一下他们的战术。下面列出了一些最流行的攻击手段,这些是任何有效的反盗版解决方案必须抵御的攻击。
针对目前最流行的黑客攻击手段,如驱动程序替换/仿真、重放、暴力攻击、逆向工程、时间篡改等,怎样的反盗版解决方案才能够有效抵御黑客攻击?
实际上,没有任何软件供应商会采用可能实现的最高安全保护级别。最高的安全保护级别可能是售出的每份软件都由各种手段来保护。这样的保护显然可以确保任何软件都不可能在没有授权的情况下被复制或安装到PC 上。但是,这种解决方案在实际环境当中,是不具备可行性的。
针对盗版和违反授权,软件保护市场充斥着无数安全性各不相同的解决方案。幸运的是,基于软件的授权虽然不是现有最安全的反盗版技术,但已经能有效减少由于随意复制者造成的收入损失。因为此类损失往往是由于无知而非故意侵权造成的。只需提醒这些用户他们正在窃取软件供应商的利益可能就足以使他们打消违反授权的念头。基于软件的授权同时也提供了最强大而灵活的授权选择,并可以配合硬件保护锁,以增强反盗版能力。但是,因为授权存储在机器上而非外部设备上,所以不能认为软件的运行环境是绝对安全的。也就是说基于软件的解决方案不能构建起抵御盗版攻击的无敌屏障。
硬件保护锁提高防护级别
采用代价过高的保护方案显然不明智,我们的目标应该是使盗版比购买正版软件更昂贵。基于外部硬件的解决方案,例如硬件保护锁,提供了目前为止最高的安全性。此类方案通常用于保护高价值应用程序,因此最终用户也习惯了其存在。虽然此类方案不象无线互联网或发动机那样受最终用户欢迎,但它并不会造成很大不便,因而也不会影响软件的销售。
正如武器在未经训练者的手中不能充分发挥其威力,基于外部硬件的解决方案也需要由开发者熟练实现才能保证提供可能的最高安全性。选择安全的硬件保护锁,并集成到应用程序中将可以实现极高的防护级别,而且还可以大大降低成本。
软件盗版仍然猖獗。根据商业软件协会和IDC的第二次年度全球软件盗版调查,在全世界个人电脑上安装的软件有35%是盗版软件,这意味着在2004年盗版造成了将近330亿美元的损失。为了确定对应用程序最合适的安全解决方案,必须首先评估您的应用程序所面临的威胁。一个常见的误解是,所估计的330亿美元损失都是被依靠盗版盈利的专业盗版者窃取的。实际上,很多“盗版者”只是些随意复制者。
黑客攻击猖獗
目前,有很多黑客把破解软件保护方案当作其挑战个人能力的一种手段,专以破解软件保护为乐。某些黑客也以此为营利手段。他们破解应用程序,然后提供在线付费下载或刻制成CD兜售。另一方面,某些参与其中的盗版者只是为了获取“声誉”,这些人也即一般所谓的“破解者”。他们因为能够解除集成到软件应用程序中的反盗版保护措施而在破解团体中赢得“名望”。他们并不寻求从中获利,但可能会将破解后的应用程序发布到公网上。随着宽带连接的快速普及,这种做法导致软件可大范围免费获取。虽然破解者可能并未从中牟利,但却给软件供应商的收入造成了巨大损失。
授权增强防盗意识
了解了黑客的动机及其战略目标后,让我们来研究一下他们的战术。下面列出了一些最流行的攻击手段,这些是任何有效的反盗版解决方案必须抵御的攻击。
针对目前最流行的黑客攻击手段,如驱动程序替换/仿真、重放、暴力攻击、逆向工程、时间篡改等,怎样的反盗版解决方案才能够有效抵御黑客攻击?
实际上,没有任何软件供应商会采用可能实现的最高安全保护级别。最高的安全保护级别可能是售出的每份软件都由各种手段来保护。这样的保护显然可以确保任何软件都不可能在没有授权的情况下被复制或安装到PC 上。但是,这种解决方案在实际环境当中,是不具备可行性的。
针对盗版和违反授权,软件保护市场充斥着无数安全性各不相同的解决方案。幸运的是,基于软件的授权虽然不是现有最安全的反盗版技术,但已经能有效减少由于随意复制者造成的收入损失。因为此类损失往往是由于无知而非故意侵权造成的。只需提醒这些用户他们正在窃取软件供应商的利益可能就足以使他们打消违反授权的念头。基于软件的授权同时也提供了最强大而灵活的授权选择,并可以配合硬件保护锁,以增强反盗版能力。但是,因为授权存储在机器上而非外部设备上,所以不能认为软件的运行环境是绝对安全的。也就是说基于软件的解决方案不能构建起抵御盗版攻击的无敌屏障。
硬件保护锁提高防护级别
采用代价过高的保护方案显然不明智,我们的目标应该是使盗版比购买正版软件更昂贵。基于外部硬件的解决方案,例如硬件保护锁,提供了目前为止最高的安全性。此类方案通常用于保护高价值应用程序,因此最终用户也习惯了其存在。虽然此类方案不象无线互联网或发动机那样受最终用户欢迎,但它并不会造成很大不便,因而也不会影响软件的销售。
正如武器在未经训练者的手中不能充分发挥其威力,基于外部硬件的解决方案也需要由开发者熟练实现才能保证提供可能的最高安全性。选择安全的硬件保护锁,并集成到应用程序中将可以实现极高的防护级别,而且还可以大大降低成本。