- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 计算机系统安全原理与技术(第2版) * 7.4 软件保护 7.4.1 软件技术保护的基本原则 7.4.2 密码保护技术 7.4.3 电子注册保护技术 7.4.4 结合硬件的保护技术 7.4.5 基于数字签名的保护技术 7.4.6 软件水印 7.4.7 软件的反动态跟踪技术 * 计算机系统安全原理与技术(第2版) * 7.4.1 安全编程 软件技术保护的基本原则 (1)实用性。用户购买的软件,当然会频繁地使用,对合法用户来说,如果在使用或安装过程中加入太多的障碍,甚至需要改变计算机的硬件结构,会影响用户购买的积极性。除非是功能上的需要,或是特定用户群的强制性要求,任何纯为加密而对用户提出的一些硬件上的要求,都是不可接受的。况且,目前大多数计算机用户都不敢自行改变计算机的硬件。 * 计算机系统安全原理与技术(第2版) * 7.4.1 安全编程 软件技术保护的基本原则 2)局部可共享特性。相当多的计算机用户,都需要一定范围内非商业目的的软件交流,或学术性,或社交性,必须满足他们这方面的要求。不能交流的软件是没有活力的,也是难以推广的。当然,这种交流不应该是大范围的、无限制性的。 3)可重复使用性。计算机软件被装在计算机上,难免被损坏而需要重新安装,如果因为加密而使买来的计算机软件不能重新安装,便可能给用户带来不必要的损失。 * 计算机系统安全原理与技术(第2版) * 7.4.2 密码保护技术 密码保护技术是在每一件软件产品中都附带一个密码,在软件安装和运行过程中的某些关键环节要求用户输入该密码,只有用户输入正确的密码,软件才能正确地安装和正常地运行。 优点是:简便易行,且无附加成本,是目前很流行的保护方法。 缺点是:由于其密码相对固定,要保证合法用户获得有效的密码,就不能防止盗版者通过合法途径获取密码后再进行非法复制流通。 * 计算机系统安全原理与技术(第2版) * 7.4.2 密码保护技术 在软件载体上所附的序列号并不能直接输入,对软件实现解密,而只能将其作为该软件的身份识别标志,并通过向软件生产者提供该标识,以换取针对该软件的解密密码(即授权号),便可以限制该软件的序列号直接被盗版流通,即使发生了盗版行为,也可能通过该授权过程来追访盗版者的踪迹。 可以在授权系统中对每一份软件的可授权次数加以适当的限制。 为了更进一步防范盗版者在购买正版软件后,先通过正当途径获取授权号,然后再将授权号随同盗版软件一起复制传播,可以考虑在授权号中加入授权日期信息。那样,该授权号可以预先设定其有效时间,如果超过了规定的日期后,该授权号即自行失效。 * 计算机系统安全原理与技术(第2版) * 7.4.3 电子注册保护技术 用户可在网上获得使用采用该技术加密的软件,这时该软件一般是功能受限制,或者使用时间受限制,或者经常出现要求注册的画面等。用户使用后觉得满意,可按要求进行注册,注册法因开发商而异。 * 计算机系统安全原理与技术(第2版) * 7.4.3 电子注册保护技术 下面给出4种注册法: 1)用户交费之后,软件公司会告诉用户一个地址、用户名和密码,然后用户去那个地址就可以下载到正式版。 2)用户交费之后,软件公司会通过E-mail传给用户一个文件,用户把这个文件复制到软件安装的目录之后,就成为正式用户了。一般来说,这个文件很小(几百个Bytes和几K)。这些文件一般来说扩展名是*.reg(注册表文件)或*.1ic。 3)软件给出该软件的序列号,用户交费时把这一序列号一起寄给软件提供商或开发商,软件开发商利用注册机(软件)产生该软件的注册号寄给用户即可。 4)用户按要求填写个人资料,交费时把这份个人资料一起寄给软件提供商或开发商,软件开发商利用注册机(软件)产生该软件的注册号寄给用户即可。 * 计算机系统安全原理与技术(第2版) * 7.4.3 电子注册保护技术 电子注册保护方式的优点是:不需要任何硬件或软盘,方便易用,价格低廉。 电子注册保护方式的缺点是:网上付费方式尚未标准化,能够接受的人不 * 计算机系统安全原理与技术(第2版) * 7.4.4 结合硬件的保护技术 1.“钥匙盘” 2.光盘 3.ROM片 4.软件狗 * 计算机系统安全原理与技术(第2版) * 7.4.5 基于数字签名的保护技术 一种签名方案,该系统由三部分组成: 1)签证中心。中心的任务是对每个软件供应商的资格进行审查,审查合格者,发给签证密钥。 2)软件供应商。发行软件的售主或个人。 3)用户。从软件供应商那里购买软件的顾客。 * 计算机系统安全原理与技术(第2版) * 7.4.5 基于数字签名的保护技术 系统包含三个阶段: 1)预约阶段。在本阶段里,软件供应商向中心提出申请,中心审查软件供应商资格,若审查通过,中心就向他发放一个签证密钥。这种发放的优点是用户可确认中心是
文档评论(0)