软件防盗:授权+硬件保护锁

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zcc8541099
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  技术每时每刻都在变化发展。不幸的是,这也包括安全威胁的发展。现在我们已经有了可以使盗版比购买正版软件更昂贵的抗击方法。基于外部硬件的解决方案提供了目前为止最高的安全性。
  软件盗版仍然猖獗。根据商业软件协会和IDC的第二次年度全球软件盗版调查,在全世界个人电脑上安装的软件有35%是盗版软件,这意味着在2004年盗版造成了将近330亿美元的损失。为了确定对应用程序最合适的安全解决方案,必须首先评估您的应用程序所面临的威胁。一个常见的误解是,所估计的330亿美元损失都是被依靠盗版盈利的专业盗版者窃取的。实际上,很多“盗版者”只是些随意复制者。
  
  黑客攻击猖獗
  
  目前,有很多黑客把破解软件保护方案当作其挑战个人能力的一种手段,专以破解软件保护为乐。某些黑客也以此为营利手段。他们破解应用程序,然后提供在线付费下载或刻制成CD兜售。另一方面,某些参与其中的盗版者只是为了获取“声誉”,这些人也即一般所谓的“破解者”。他们因为能够解除集成到软件应用程序中的反盗版保护措施而在破解团体中赢得“名望”。他们并不寻求从中获利,但可能会将破解后的应用程序发布到公网上。随着宽带连接的快速普及,这种做法导致软件可大范围免费获取。虽然破解者可能并未从中牟利,但却给软件供应商的收入造成了巨大损失。
  
  授权增强防盗意识
  
  了解了黑客的动机及其战略目标后,让我们来研究一下他们的战术。下面列出了一些最流行的攻击手段,这些是任何有效的反盗版解决方案必须抵御的攻击。
  针对目前最流行的黑客攻击手段,如驱动程序替换/仿真、重放、暴力攻击、逆向工程、时间篡改等,怎样的反盗版解决方案才能够有效抵御黑客攻击?
  实际上,没有任何软件供应商会采用可能实现的最高安全保护级别。最高的安全保护级别可能是售出的每份软件都由各种手段来保护。这样的保护显然可以确保任何软件都不可能在没有授权的情况下被复制或安装到PC 上。但是,这种解决方案在实际环境当中,是不具备可行性的。
  针对盗版和违反授权,软件保护市场充斥着无数安全性各不相同的解决方案。幸运的是,基于软件的授权虽然不是现有最安全的反盗版技术,但已经能有效减少由于随意复制者造成的收入损失。因为此类损失往往是由于无知而非故意侵权造成的。只需提醒这些用户他们正在窃取软件供应商的利益可能就足以使他们打消违反授权的念头。基于软件的授权同时也提供了最强大而灵活的授权选择,并可以配合硬件保护锁,以增强反盗版能力。但是,因为授权存储在机器上而非外部设备上,所以不能认为软件的运行环境是绝对安全的。也就是说基于软件的解决方案不能构建起抵御盗版攻击的无敌屏障。
  
  硬件保护锁提高防护级别
  
  采用代价过高的保护方案显然不明智,我们的目标应该是使盗版比购买正版软件更昂贵。基于外部硬件的解决方案,例如硬件保护锁,提供了目前为止最高的安全性。此类方案通常用于保护高价值应用程序,因此最终用户也习惯了其存在。虽然此类方案不象无线互联网或发动机那样受最终用户欢迎,但它并不会造成很大不便,因而也不会影响软件的销售。
  正如武器在未经训练者的手中不能充分发挥其威力,基于外部硬件的解决方案也需要由开发者熟练实现才能保证提供可能的最高安全性。选择安全的硬件保护锁,并集成到应用程序中将可以实现极高的防护级别,而且还可以大大降低成本。
其他文献
当F1赛车从你面前飞驰而过,除了速度的激情和感官的震撼之外,我们最关心的莫过于赛车手的安全。当赛车手因微小的疏忽而冲出跑道或者翻转于路边,甚至发生起火等情况时,观众的心立刻悬到嗓子眼上。然而,在工作人员的协助下,赛车手会安然无恙地走出来。这就是“防滚架”技术的神气功效保护了赛车手的生命。  3月21日,联想ThinkPad选择F1赛车场发布的新产品——T60和X60,同样应用了“防滚架”技术,而其
摘 要:检察官办案组是重要的检察办案组织,但F市基层院检察官办案组在运行中存在概念混淆、功能不明确、设置不灵活、流转不畅、组内机制不够优化、审批程序行政化的问题,为更好发挥检察官办案组有利于满足办案亲历性,形成专业化、集约化办案模式,拓展业务部门亮点的特殊优势,从受案范围、流转机制、固定或临时设置方式、组建形式、组内运行机制、厘清部门负责人和主办检察官关系这六个方面入手提出优化方案。  关键词:检
清华大学作为国内一流高等教育学府,在已经建成全国规模最大的有线校园局域网同时,正在积极开展无线局域网方面的相关研究和试验性推广工作,目前已经在校图书馆、主楼和部分教学楼架设了功能完善的基于IEEE 802.11b 标准的无线局域网络。    业务挑战    清华大学网络化建设在国内高校中一直处于领先地位,其校园内计算机网络及相关的系统开发已有15年以上的历史。清华大学的校园网是全国范围内规模最大的
共享门户提高了员工工作效率,也为公司在纳斯达克赢得了尊重  想在拉斯维加斯做大赢家的人,常希望幸运女神能降临,以给自己带来好运。然而,同样位于拉斯维加斯的Shuffle Master却发现,她实在是太反复无常,没有定性了,因为他们在拉斯维加斯的销售没有规律可寻。Shuffle Master的销售人员很早就使用上了CRM系统,然而很难从里面找到完整可靠的业务信息,并难以提供有价值的信息。例如,季度末
面对防不胜防的病毒、黑客、木马等各种威胁  信息安全服务无疑将是未来网络安全防护的一剂良药  可是在这个庸医盛行的年代,你敢轻易相信颇多医者都开出的安全服务药方么?  如何对行医者资格进行认定成为看病者比看病还要紧迫之事  在当国内信息安全产品市场增速减缓之际,信息安全服务市场却潜滋暗长,正在孕育着走向繁荣的新时期。这已是在国外信息安全市场上得到验证的一个产业规律。    安全服务市场繁荣    
全球最大的Internet域名注册商是谁?Go Daddy。自1997年成立以来,Go Daddy已经发展成为管理上千万域名的集团公司。Go Daddy的最大特点是,拥有专业的技术研发支持团队,不对运营做任何的外包处理,这确保它能以最具竞争力的价格为广大用户提供高品质的产品和服务。在业务方面,Go Daddy为用户提供了一整套Web建设工具,包括域名注册、主机服务、电子邮件系统、SSL认证、域名拍
朱家良个人档案  ●1957年,生于台湾南部屏东县。  ●1987年,于美国加州南部,创立KeyPoint Technology公司,开始销售台湾生产的计算机组件。  ●1990年,正式独资创立ViewSonic(优派)。  ●1993年,于美国洛杉矶荣获杰出企业家奖。  ●1996年,被美国泛太平洋杂志誉为十大亚裔青年企业家之首。  ●2000年,积极投入新世代无线科技产品 数字电视及与因特网
看到Google大有“一骑绝尘而去”之势,微软、雅虎仅仅依靠自身力量欲与之抗衡将越来越难,惟有联合、并购,形成规模效应,占据相对高的市场份额才可能在这场竞争中胜出。 €  现在,仿佛任何想在互联网上有所作为的公司,都把Google视为头号敌人,但是他们中的绝大多数对Google可望不可及。目前全球能够与Google抗衡的互联网公司恐怕只有微软、雅虎等少数的两三家,这几家也是在搜索引擎业务上有直接竞
随着全球协作效率日益提高,产业竞争的日趋激烈,采购商对OEM厂商的生产成本、质量、准确性和反应速度的要求也日渐严格。华庆轻工以OEM厂商不多见的创新精神,利用管理信息化为磨石,磨砺竞争力之刃,切往OEM蛋糕。    快刀出,谁与争锋!    厦门华庆轻工制品有限公司是一家专业生产金属刷系列产品以及塑料制品的OEM服务商,拥有多家生产机构,分别满足来自全球各地采购商不同的OEM需求。虽然是一家专业提
Acer今年8月份高价并购美国品牌捷威,如今又砸下重金赞助下届奥运,外界不由得对Acer的一系列花钱动作发出惊叹。据外界估计,Acer投入奥运赞助金将达1亿美元。但Acer表示,赞助奥运营销费用仅占其整体营收的一小部分,对Acer财务不会造成影响。    赞助奥运会显然意味着Acer将加强未来品牌提升的力度。一项由国际奥委会赞助的调查研究表明,奥运五环标志比任何一家企业的标志更能给人留下深刻印象。