0

私が話したい2つのタイプの問題:

  1. 著作権の目的で暗号化するプログラムを作成したとします(例:ライセンスのないユーザーによる特定のファイルの読み取りの拒否、またはプログラムの特定の機能の無効化)が、ほとんどのソフトウェアベースの暗号化はハッカーによって破られる可能性があります(金額を確認してください)。 「フルバージョン」になるためにHACKプログラムで利用可能なプログラムの数。)

  2. ソフトウェアを他のユーザーにプッシュしたいが、著作権侵害から保護したいとします(つまり、他のユーザーがこのソフトウェアのコピーを作成し、それを自分のものとして販売します)。これを防ぐための効果的な方法は何ですか(DRMなどのCDの音楽保護と同様)?ソフトウェアの観点とハードウェアの観点の両方から?

それとも、これら2つは同じクラスの問題に属していますか?(ドングルはハードウェア/チップベースのソリューションであり、多くの場合、以下に記載されています)?

では、チップまたはハードウェアベースの暗号化を使用できますか?もしそうなら、正確には何が必要ですか?特別な種類のCPU、特別な種類のハードウェアを購入しますか?私たちは何をする必要がありますか?

どんな指導も大歓迎です、ありがとう!

4

4 に答える 4

2

このプログラムを1部数千ドルで販売していない限り、努力する価値はほとんどありません。

他の人が指摘しているように、あなたは基本的にドングルについて話している。ドングルは、開発者にとって修正が難しいバグの主な原因であるだけでなく、ユーザーにとっても苛立ちの主な原因であり、長い歴史があります。これらのおそらく「割れない」ドングルが割れている。AutoCADとCubaseは、頭に浮かぶ2つの例です。

肝心なのは、十分に決定されたクラッカーがドングル保護をクラックできるということです。そして、あなたのソフトウェアがクラッカーがこれを行うのに十分魅力的なターゲットではない場合、そもそも費用の価値はないでしょう。

ちょうど私の2セント。

于 2010-01-13T23:53:53.110 に答える
1

他の人が示唆しているように、ハードウェアドングルはこのための一般的なアプローチです。ただし、これでも問題は解決しません。賢いプログラマーは、ドングルチェックをスキップするようにコードを変更できます。チェックに合格したかどうかに基づいて、コード内で分岐する場所を見つけて、それを変更するだけです。常に合格するようにテストします。

コードを難読化することで事態をさらに困難にすることができますが、それでもソフトウェアの領域に戻っており、同じ賢いプログラマーが難読化を理解し、目的の目標を達成することができます。

さらに一歩進んで、ドングルに保存されているキーを使用してコードの一部を暗号化し、ドングルからコードをフェッチするためにブートストラップコードを要求することができます。攻撃者の仕事はもう少し複雑になります。実際にはハードコーディングされている場合、攻撃者はキーを傍受し、ドングルから取得したと見なすようにコードを変更する必要があります。または、ドングル自体に復号化を実行させ、コードを渡して復号化されたコードを取得することもできます。そのため、攻撃者もそれをエミュレートするか、復号化されたコードを取得して永続的にどこかに保存する必要があります。

ご覧のとおり、ソフトウェア保護方法と同様に、これを任意に複雑にして攻撃者の負担を増やすことができますが、歴史は、攻撃者に有利にテーブルが傾いていることを示しています。スキームを解読するのは難しいかもしれませんが、それは1回だけ実行する必要があり、その後、攻撃者は変更されたコピーをすべての人に配布できます。海賊版のユーザーはソフトウェアを簡単に使用できるようになり、正当な顧客は面倒なコピー防止メカニズムに悩まされます。正当な顧客よりも優れたエクスペリエンスを海賊に提供することは、正当な顧客を海賊に変えるための非常に良い方法です。

これを回避する唯一の(主に仮想的な)方法はTrusted Computingと呼ばれ、ユーザーのコンピューターにハードウェアを追加して、承認されたアクションにユーザーが実行できることを制限することに依存しています。ハードウェアサポートの詳細については、こちらをご覧ください。

上記の理由から、このルートに反対することを強くお勧めします。海賊版を使用している顧客よりも正当な顧客に悪い体験を提供することになり、ソフトウェアを購入しないように積極的に促します。違法コピーは現実のものであり、水密保護を提供できたとしてもソフトウェアを購入しないが、不正なコピーを喜んで使用するユーザーがいます。あなたができる最善のことは、合法的な顧客に最高の体験と顧客サービスを提供し、合法的なコピーを海賊版よりも魅力的な提案にすることです。

于 2011-08-15T01:04:55.753 に答える
0

昔、パラレルポートにハードウェアドングルがあるのを見ました。今日、あなたはこのようなUSBドングルを使用しています。ウィキペディアのリンク

于 2010-01-13T23:44:13.510 に答える
0

それらはドングルと呼ばれ、USBポート(現在)に収まり、独自の小さなコンピューターと暗号化されたメモリを備えています。

それらを使用して、ハードウェアドングルが存在するかどうかをテストすることでプログラムが評価されていることを確認したり、暗号化キーやその他の情報をドングルに保存したり、場合によってはドングルでいくつかのプログラム機能を実行したりできます。これは、ドングルがソフトウェアよりもコピーおよびリバースエンジニアリングが難しいことに基づいています。

deskey またはhaspを参照してください(乗っ取られたようです)

于 2010-01-13T23:47:00.130 に答える