CodeMeter加密解決方案采用了威步信息系統(tǒng)獨(dú)立研發(fā)的外殼加密工具AxProtector以及內(nèi)嵌式API加密工具IxProtector,CodeMeter 加密狗是由一款32位的智能卡芯片為核心,內(nèi)部有384K存儲(chǔ)空間,用于存儲(chǔ)許可證以及加密數(shù)據(jù)。
可以實(shí)現(xiàn): 軟件版權(quán)保護(hù),數(shù)字版權(quán)管理,按使用情況收費(fèi),并發(fā)數(shù)控制,軟件試用,軟件租賃,分模塊管理和分模塊許可控制,許可證管理,硬件,加密鎖,軟件加密。
AxProtector外殼加密工具特點(diǎn):
§ 自動(dòng)加密保護(hù),您只需要對(duì)您的可執(zhí)行代碼加密即可,使加密工作更加簡(jiǎn)單;
§ 加密執(zhí)行代碼 ,在內(nèi)存中解密,基于需求解密技術(shù)而具有最高的安全性,可以保證加密的安全性以及加密后軟件的執(zhí)行效率;
§ 全面的反破解偵測(cè)系統(tǒng),可以阻止常見(jiàn)的debug工具、動(dòng)態(tài)調(diào)試工具(ollydbg,SoftICE)反編譯工具(包括.net的反編譯工具);
§ 使用自動(dòng)工具十分容易整合,您無(wú)需過(guò)多的改動(dòng)源代碼,即可以把您的軟件與加密狗結(jié)合。
§ 支持所有已應(yīng)用的許可和網(wǎng)絡(luò)選項(xiàng),您可以輕松的設(shè)計(jì)和管理您的不同的許可。
CodeMeter加密狗硬件安全性
1. 內(nèi)置高安全強(qiáng)度的加密算法
§ 對(duì)稱(chēng)算法:128位的AES算法(標(biāo)準(zhǔn)加密算法)
§ 非對(duì)稱(chēng)算法:224位的ECC算法(橢圓算法)
2. 硬件防克隆
CodeMeter加密狗以其獨(dú)有的硬件安全特性和創(chuàng)新的設(shè)計(jì)思路,充分保證了加密鎖的安全:
l 以32位智能卡技術(shù)為核心,芯片在防止物理攻擊、電子探測(cè)方面有專(zhuān)門(mén)的處理,如高/低電壓檢測(cè)、防止地址和數(shù)據(jù)總線(xiàn)的截取、總線(xiàn)和存儲(chǔ)器的物理保護(hù)層等。
l 全球唯一序列號(hào),CodeMeter加密狗硬件具有全球唯一序列號(hào),且不可更改。任何威步信息系統(tǒng)的加密鎖產(chǎn)品都具備這種唯一性,因而不可能發(fā)生兩個(gè)鎖號(hào)相同的情況,可以實(shí)現(xiàn)對(duì)軟件產(chǎn)品的有效管理。
l 芯片自鎖,CodeMeter加密鎖的芯片自鎖功能可以防止非法用戶(hù)利用字典攻擊硬件,攻擊次數(shù)超過(guò)設(shè)定值后,加密狗將被鎖定。
l 硬件真隨機(jī)數(shù)發(fā)生器。可用于產(chǎn)生高強(qiáng)度真隨機(jī)數(shù)。隨機(jī)數(shù)在安全加密領(lǐng)域具有非常重要和廣泛的應(yīng)用,例如可以用于對(duì)稱(chēng)算法中生成安全密鑰,硬件本身帶有高強(qiáng)度真隨機(jī)數(shù)發(fā)生器對(duì)加密安全而言意義重大。
l 硬件時(shí)鐘定時(shí)器。這是軟件計(jì)時(shí)使用、反跟蹤等常用軟件保護(hù)手段中必備的功能。CodeMeter提供計(jì)時(shí)周期長(zhǎng)達(dá)10小時(shí)的定時(shí)器,可以輕松實(shí)現(xiàn)上述要求。
3. 安全密鑰
加密密鑰被安全的存儲(chǔ)于CodeMeter加密硬件當(dāng)中,如果您需要進(jìn)一步提高安全水平,您可以通過(guò)一個(gè)安全密碼在CodeMeter的服務(wù)程序中修改這些密鑰。由于本身CodeMeter幾乎能夠抵制所有的知名的硬件攻擊如DPA等技術(shù),以及CodeMeter本身的硬件隨機(jī)發(fā)生器能夠產(chǎn)生隨機(jī)安全密鑰,因此保證了存儲(chǔ)于CodeMeter硬件中的密鑰絕對(duì)安全。
通訊安全性
1、 軟件與加密狗之間的通訊采用了AES算法、TDES算法,并且使用了隨機(jī)數(shù)加密。從而避免了通訊數(shù)據(jù)被偵聽(tīng),使得二者之前的通訊不可能被模擬;
2、 加密狗與CM.exe之間運(yùn)用了ECC、RSA公私鑰認(rèn)證技術(shù),從而真正達(dá)到加密狗不能替換的目的;
3、 WibuCM.dll被AxProtector打包到軟件當(dāng)中,破解者無(wú)從分析Dll庫(kù),從而達(dá)到了非常高的加密效果;另外CodeMeter提供b(靜態(tài)庫(kù)),可以完全封裝到應(yīng)用程序中,可以更好的提高加密強(qiáng)度。
管理安全性
傳統(tǒng)的加密狗采用的寫(xiě)狗(燒狗)方式通常是以密碼的形式,一旦密碼遺失或者加密文件(狗內(nèi)加密信息)泄露,就會(huì)產(chǎn)生致命的風(fēng)險(xiǎn),就相當(dāng)于源代碼遺失,現(xiàn)在在盜版市場(chǎng)就可以看到盜版者在銷(xiāo)售加密文件或?qū)iT(mén)研究密碼的盜版機(jī)構(gòu)。
CodeMeter都是采用母狗授權(quán)的管理方式,只有擁有母狗才能夠?qū)懯跈?quán)或者修改授權(quán)。由于母狗內(nèi)部有一定的許可次數(shù)(可以根據(jù)用戶(hù)的需求進(jìn)行自定義),一旦母狗失竊或者內(nèi)部流失,僅損失部分許可,可以把損失降到最低。
注意:加密鎖廠(chǎng)商做的唯一工作,即是為母狗定義公司碼(Firm Code)和寫(xiě)授權(quán)(CodeMeter),加密廠(chǎng)商無(wú)權(quán)也不應(yīng)該對(duì)母鎖有其他任何權(quán)限,這樣最大限度的降低了軟件開(kāi)發(fā)商從源頭被盜版的可能。
安全、便利的遠(yuǎn)程升級(jí)工具
當(dāng)您用戶(hù)的許可發(fā)生了變化,或者您希望有效的管理和控制您的經(jīng)銷(xiāo)商或代理商,CodeMeter的安全、便利的遠(yuǎn)程升級(jí)管理工具可以給您帶來(lái)極大的便利。
您只需要發(fā)空鎖給您的代理商或最終用戶(hù),他只需簡(jiǎn)單的給您發(fā)送一個(gè)升級(jí)請(qǐng)求(此文件綁定加密狗全球唯一序列號(hào)),您即可使用您的母狗(FSB)給其進(jìn)行升級(jí),所有的操作不過(guò)幾妙鐘的時(shí)間。
CodeMeter的技術(shù)參數(shù)如下:
CM-Stick技術(shù)參數(shù) |
|
支持的操作系統(tǒng) |
Windows98, Me, 2000, XP, 2003, /Mac OS X / Linux |
加密算法 |
AES,ECC,3DES,SHA-256,Random Number (FIPS140-1) |
處理器芯片 |
8 Bit RISC Processor / 16Bit Encryption Processor |
接口類(lèi)型 |
無(wú)閃存:USB 1.1 / 有閃存:USB 2.0 |
工作溫度 |
0~55℃ |
存放溫度 |
-20~70℃ |
濕度 |
非冷凝 |
功率 |
無(wú)閃存:小于150mW / 有閃存:小于500mW |
數(shù)據(jù)存儲(chǔ)年限 |
大于10年 |
數(shù)據(jù)修改次數(shù) |
大于1000萬(wàn)次 |
存儲(chǔ)空間 |
384KByte(許可證) / 128M~1GByte(Flash Memory) |
國(guó)際認(rèn)證 |
VDE , UL(USA,Canada) , FCC , VCCI , CE |
威步信息系統(tǒng)的AxProtector工具支持的軟件類(lèi)型
l Win32 Executable
Win32 Dynamic Link Library
l Win64 Executable
Win64 Dynamic Link Library
l Mac OS X Universal Binary
l Mac OS X PowerPC
l Mac OS X IntelMac
.NET 1.1 Assembly (Exe)
l .NET 1.1 Assembly (Dll)
l .NET 2.0 Assembly (Exe)
l .NET 2.0 Assembly (Dll)
l .NET 3.0 Assembly (Exe)
l .NET 3.0 Assembly (Dll)
l .NET 3.5 Assembly (Exe)
l .NET 3.5 Assembly (Dll)
l Java 1.4 Anwendung
l Java 1.5 Anwendung
l Java 1.6 Anwendung