第六代HASP SRM的特征即是一起支撑三种加密锁形式,也即是通过API和外壳加密后,能一起支撑硬锁(硬件狗)、软锁(虚拟锁)和试用件(1—90天的试用锁),它的安全特色首要体现在直接和直接安全性上,详细如下:
直接安全性。采用了AES 128算法,该算法是美国或国际上公认的标准,也是HASP的安全根底,而算法的关键在于保护好密钥,否则,再好的算法也是白费,HASP专用的ASIC芯片能极好地确保密钥不被泄漏;每把锁内存储六万多条密钥,为不一样的模块或程序运用;暗码长度七百多位,远超出惯例8—10位;加密锁与加密软件之间建立了安全通道(SSL),能避免盯梢模仿;每个软件开发商有独立的DLL或LIB,避免更换;强壮的外壳加密,采用了白盒技能,可以抵挡反盯梢、反调试、反编译;HASP硬锁可以向上晋级,第五代的HL可通过固件晋级和软件更新即可成为第六代的SRM,抵挡商场呈现安全苗头非常有利,随时发布新一代商品,而老客户非常简略晋级更新,长时刻获益。上述情况每个环节都采纳较紧密的安全措施,其实加密安全也是短板理论,只需有一个薄弱环节即可致使加密失利,所以不敢小看。
直接安全性。关于软件而言,大多数情况下需求通过用户的试用后才会正式购买,详细做法有三:一是做一个专门的试用版,功用削弱,无需加密,用户体验受到影响;二是带锁试用,既不方便,也费本钱;三是用简略的API加密,每次调用之前先判断一下时刻,试用期通常用注册机来操控。第三种是普遍通行的做法,看似一起采用了注册机和加密狗方法,可实际上加密狗仅仅简略地用API加密,没有安全作用,之所以这样,是迫于软件销售形式需求买前试用,也方便操控,是没有办法的工作,一起对简略的API加密抱着侥幸心理,总以为也是用了他人的加密狗,总会有安全性的,殊不知,基本上是一个正版的标志,底子没有安全性可言,对此,HASP一起支撑三种加密锁形式,其中之一就有试用件,让软件在1—90天内无需插锁,也不用激活,加密方法上外壳和API可正常进行,到达既契合软件试用的要求,也丝毫不影响安全性,HASP通过直接作用来进步全体安全性,实际上是HASP的安全特色。
尽人皆知,java开发言语供给了很便利的开发渠道,开发出来的程序很简略在不一样的渠道上被移植,如今不断增加的人运用它来开发软件,尤其B/S架构的程序,与.net言语齐头并进。
Java有它便利的一面,一起也给开发者带来了一个不小的烦恼,即是维护程序代码变得困难,由于java言语编译和代码履行的特殊性,当前,除了HASP外,还没有一个非常好的解决办法或维护计划,但假如不采纳有力的办法,则自个辛辛苦苦开发出来的程序很简略被人复制而据为己有,通常状况下,大多数的人都是用混编器(java obfuscator)来把开发出来的程序进行打乱,以想到达避免反编译的意图,可是,这种办法在网上很简略找到有关的软件来重新整理,那么这个混编器东西也只能操控一些本来就没有办法的人,而对于稍懂东西的人几乎是通明的,没有任何含义。再说硬件加密锁,大多数厂商供给的加密锁只能进行dll的衔接或简略的api调用,只需简略地反编译,就很简略把api去掉,这样加密锁底子起不了效果,那究竟是否还有非常好的解决办法呢?
现供给2种解决办法:
1、HASP加密锁供给的外壳加密东西中,有一个叫做DataHASP数据加密的功用,这个功用可以极好的避免反编译而去掉api的调用,我们晓得:硬件加密锁的维护原理即是让加密过的软件和硬件严密相连,调用不会轻易地被除掉,这样才干耐久地维护您的软件不被盗版,一起,这种办法运用起来非常简略,很简略被程序员把握,要对一个软件完成维护,大概只需几分钟就可以了,下面简要介绍一下它的原理:
运用HASP HL的外壳东西先把java解说器进行加密,那么,假如要发动这个解说器就需要有特定的加密锁存在,然后,再运用外壳东西中的数据加密功用把java程序(CLASS、JSP、JAR包、WAR包)当作一个数据文件来进行加密处理,生成新的java程序,由于这个加密过程是在锁内完成的,并采用了128位的AES算法,这样,加密后的java程序,不管你采用什么样的反编译东西,都是无法反编译出来。您的软件也只要被加密过的java解说器并有加密锁的状况下才干正常运转,假如没有加密锁,程序不能运转,然后到达真正维护您的软件的意图,该办法只支撑Windows渠道。
2、HASP供给专门对于java外壳加密东西,直接加密jar或war包,避免反编译,当前支撑J2SE,J2EE主要支撑容器为TOMCAT6.0以上,可在Windows和Linux渠道下运转,假如状况合适则是最简略的运用办法。
广州智渊信息科技有限公司(原广州亚斯电子有限公司)是国内专业的信息数据安全产品提供商。从2004年开始,我们专注于信息安全与软件防盗版专业服务,旨在为客户提供安全、规范、灵活的解决方案,主要销售产品有,SafeNet加密狗,超级狗,Etoken电子身份认证等,提升信息系统和数字版权的安全性,为客户带来可持续的增值。
广州智渊将秉承“真诚信赖,共同成长”的企业精神,坚持“科技创新,人才为本”的发展理念,成为用户可持续信赖的信息安全合作伙伴。
友情链接:
http:/www.wangyingshi.com
/main
/main
/main
/main
/main
/main
/main
/main
/main
/main
/main
/main
/main
://www.w7d.cn/news.php?cid=33
/
/
/
/
/
/lengkudongtai/
/lengkuxinwen/
/main
/main
/main
/main
/main
/main
/main
/main
/main