CodeMeter加密解決方案采用了威步信息系統(tǒng)獨立研發(fā)的外殼加密工具AxProtector以及內(nèi)嵌式API加密工具IxProtector,CodeMeter 加密狗是由一款32位的智能卡芯片為核心,內(nèi)部有384K存儲空間,用于存儲許可證以及加密數(shù)據(jù)。
可以實現(xiàn): 軟件版權(quán)保護(hù),數(shù)字版權(quán)管理,按使用情況收費,并發(fā)數(shù)控制,軟件試用,軟件租賃,分模塊管理和分模塊許可控制,許可證管理,硬件,加密鎖,軟件加密。
AxProtector外殼加密工具特點:
§ 自動加密保護(hù),您只需要對您的可執(zhí)行代碼加密即可,使加密工作更加簡單;
§ 加密執(zhí)行代碼 ,在內(nèi)存中解密,基于需求解密技術(shù)而具有最高的安全性,可以保證加密的安全性以及加密后軟件的執(zhí)行效率;
§ 全面的反破解偵測系統(tǒng),可以阻止常見的debug工具、動態(tài)調(diào)試工具(ollydbg,SoftICE)反編譯工具(包括.net的反編譯工具);
§ 使用自動工具十分容易整合,您無需過多的改動源代碼,即可以把您的軟件與加密狗結(jié)合。
§ 支持所有已應(yīng)用的許可和網(wǎng)絡(luò)選項,您可以輕松的設(shè)計和管理您的不同的許可。
CodeMeter加密狗硬件安全性
1. 內(nèi)置高安全強(qiáng)度的加密算法
§ 對稱算法:128位的AES算法(標(biāo)準(zhǔn)加密算法)
§ 非對稱算法:224位的ECC算法(橢圓算法)
2. 硬件防克隆
CodeMeter加密狗以其獨有的硬件安全特性和創(chuàng)新的設(shè)計思路,充分保證了加密鎖的安全:
l 以32位智能卡技術(shù)為核心,芯片在防止物理攻擊、電子探測方面有專門的處理,如高/低電壓檢測、防止地址和數(shù)據(jù)總線的截取、總線和存儲器的物理保護(hù)層等。
l 全球唯一序列號,CodeMeter加密狗硬件具有全球唯一序列號,且不可更改。任何威步信息系統(tǒng)的加密鎖產(chǎn)品都具備這種唯一性,因而不可能發(fā)生兩個鎖號相同的情況,可以實現(xiàn)對軟件產(chǎn)品的有效管理。
l 芯片自鎖,CodeMeter加密鎖的芯片自鎖功能可以防止非法用戶利用字典攻擊硬件,攻擊次數(shù)超過設(shè)定值后,加密狗將被鎖定。
l 硬件真隨機(jī)數(shù)發(fā)生器。可用于產(chǎn)生高強(qiáng)度真隨機(jī)數(shù)。隨機(jī)數(shù)在安全加密領(lǐng)域具有非常重要和廣泛的應(yīng)用,例如可以用于對稱算法中生成安全密鑰,硬件本身帶有高強(qiáng)度真隨機(jī)數(shù)發(fā)生器對加密安全而言意義重大。
l 硬件時鐘定時器。這是軟件計時使用、反跟蹤等常用軟件保護(hù)手段中必備的功能。CodeMeter提供計時周期長達(dá)10小時的定時器,可以輕松實現(xiàn)上述要求。
3. 安全密鑰
加密密鑰被安全的存儲于CodeMeter加密硬件當(dāng)中,如果您需要進(jìn)一步提高安全水平,您可以通過一個安全密碼在CodeMeter的服務(wù)程序中修改這些密鑰。由于本身CodeMeter幾乎能夠抵制所有的知名的硬件攻擊如DPA等技術(shù),以及CodeMeter本身的硬件隨機(jī)發(fā)生器能夠產(chǎn)生隨機(jī)安全密鑰,因此保證了存儲于CodeMeter硬件中的密鑰絕對安全。
通訊安全性
1、軟件與加密狗之間的通訊采用了AES算法、TDES算法,并且使用了隨機(jī)數(shù)加密。從而避免了通訊數(shù)據(jù)被偵聽,使得二者之前的通訊不可能被模擬;
2、加密狗與CM.exe之間運用了ECC、RSA公私鑰認(rèn)證技術(shù),從而真正達(dá)到加密狗不能替換的目的;
3、WibuCM.dll被AxProtector打包到軟件當(dāng)中,破解者無從分析Dll庫,從而達(dá)到了非常高的加密效果;另外CodeMeter提供b(靜態(tài)庫),可以完全封裝到應(yīng)用程序中,可以更好的提高加密強(qiáng)度。
管理安全性
傳統(tǒng)的加密狗采用的寫狗(燒狗)方式通常是以密碼的形式,一旦密碼遺失或者加密文件(狗內(nèi)加密信息)泄露,就會產(chǎn)生致命的風(fēng)險,就相當(dāng)于源代碼遺失,現(xiàn)在在盜版市場就可以看到盜版者在銷售加密文件或?qū)iT研究密碼的盜版機(jī)構(gòu)。
CodeMeter都是采用母狗授權(quán)的管理方式,只有擁有母狗才能夠?qū)懯跈?quán)或者修改授權(quán)。由于母狗內(nèi)部有一定的許可次數(shù)(可以根據(jù)用戶的需求進(jìn)行自定義),一旦母狗失竊或者內(nèi)部流失,僅損失部分許可,可以把損失降到最低。
注意:加密鎖廠商做的唯一工作,即是為母狗定義公司碼(Firm Code)和寫授權(quán)(CodeMeter),加密廠商無權(quán)也不應(yīng)該對母鎖有其他任何權(quán)限,這樣最大限度的降低了軟件開發(fā)商從源頭被盜版的可能。
安全、便利的遠(yuǎn)程升級工具
當(dāng)您用戶的許可發(fā)生了變化,或者您希望有效的管理和控制您的經(jīng)銷商或代理商,CodeMeter的安全、便利的遠(yuǎn)程升級管理工具可以給您帶來極大的便利。
您只需要發(fā)空鎖給您的代理商或最終用戶,他只需簡單的給您發(fā)送一個升級請求(此文件綁定加密狗全球唯一序列號),您即可使用您的母狗(FSB)給其進(jìn)行升級,所有的操作不過幾妙鐘的時間。
CodeMeter的技術(shù)參數(shù)如下:
CM-Stick技術(shù)參數(shù)
|
|
支持的操作系統(tǒng)
|
Windows98, Me, 2000, XP, 2003, /Mac OS X / Linux
|
加密算法
|
AES,ECC,3DES,SHA-256,Random Number (FIPS140-1)
|
處理器芯片
|
8 Bit RISC Processor / 16Bit Encryption Processor
|
接口類型
|
無閃存:USB 1.1 / 有閃存:USB 2.0
|
工作溫度
|
0~55℃
|
存放溫度
|
-20~70℃
|
濕度
|
非冷凝
|
功率
|
無閃存:小于150mW / 有閃存:小于500mW
|
數(shù)據(jù)存儲年限
|
大于10年
|
數(shù)據(jù)修改次數(shù)
|
大于1000萬次
|
存儲空間
|
384KByte(許可證) / 128M~1GByte(Flash Memory)
|
國際認(rèn)證
|
VDE , UL(USA,Canada) , FCC , VCCI , CE
|
威步信息系統(tǒng)的AxProtector工具支持的軟件類型
l Win32 Executable
Win32 Dynamic Link Library
Win32 Dynamic Link Library
l Win64 Executable
Win64 Dynamic Link Library
Win64 Dynamic Link Library
l Mac OS X Universal Binary
l Mac OS X PowerPC
l Mac OS X IntelMac
.NET 1.1 Assembly (Exe)
.NET 1.1 Assembly (Exe)
l .NET 1.1 Assembly (Dll)
l .NET 2.0 Assembly (Exe)
l .NET 2.0 Assembly (Dll)
l .NET 3.0 Assembly (Exe)
l .NET 3.0 Assembly (Dll)
l .NET 3.5 Assembly (Exe)
l .NET 3.5 Assembly (Dll)
l Java 1.4 Anwendung
l Java 1.5 Anwendung
l Java 1.6 Anwendung