科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道智能卡加密将入中小市场

智能卡加密将入中小市场

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

随着软件的网络化与服务化趋势日渐突显出来,肩负软件保护重任的传统的算法加密锁有些难堪重任了,它们就像一只老化的“门锁”,只能起到防君子不防小人的作用。

作者:耿军【原创】 2006年10月18日

关键字: 加密 智能卡加密

  • 评论
  • 分享微博
  • 分享邮件
随着软件的网络化与服务化趋势日渐突显出来,肩负软件保护重任的传统的算法加密锁有些难堪重任了,它们就像一只老化的“门锁”,只能起到防君子不防小人的作用。深思洛克公司在加密行业率先思考以智能卡技术为核心构建新一代的软件加密系统,并推出了精锐IV型加密锁。9月深思洛克市场部经理丁峰介绍,在深思洛克2006软件加密技术巡展活动中,深思洛克将针对终端用户推出其最新智能卡软件加密锁——精锐III,以提高服务中小软件公司的能力。

对软件加密保护产品而言,使用者最关心的是加密的有效性,产品的兼容性和稳定性。原有传统加密锁,从安全性上讲他们至少有加密锁硬件设计原理的缺陷、可编程加密锁受处理能力受限制、安全产品的核心芯片硬件本身抵抗恶意攻击的能力较弱等三方面致命的薄弱点,已经无法再抵御不断进步的解密手段的攻击,更可怕的是硬件克隆这种解密技术不但使第三代加密锁保护功能完全功亏一篑,而且这也将给软件开发商造成巨大的经济损失。丁峰介绍,精锐IV型加密锁这种以智能卡技术为核心构建的新一代软件加密系统和目前的主流软件加密产品在技术上的优势包括下面四个方面。

首先,在精锐系列软件保护的方案中,PC端应用软件的关键代码和数据"消失"了,被安全地移植到精锐系列加密锁的硬件中保护起来。在需要使用时,应用软件可以通过功能调用引擎来指令加密锁运行硬件中的关键代码和数据并返回结果,从而依然可以完成整个软件全部的功能。由于这些代码和数据在PC端没有副本存在,因此解密者无从猜测算法或窃取数据,从而极大程度上保证了整个软件系统的安全性。精锐IV最多可提供总计高达32~64K字节的程序和数据空间,可容纳近万行的C语言代码,从而依然可以完成整个软件全部的功能。

其次,智能卡芯片具有很高的集成度,与普通低档的单片机不同,只有已通过国际安全机构检测和认证(EAL 4+和IT SEC认证)的专业安全芯片制造商才能提供智能卡芯片。智能卡芯片能够有效抵御电子探测攻击(SPA和DPA)和物理攻击(SiShell),其在硬件设计阶段就提供了完善的安全保护措施。

通过以上分析,我们可以看出,智能卡加密锁不仅可以有效防止硬件克隆,而且能使解密者对软件端代码的跟踪、调试、侦听数据的手段失效,从而在极大程度上保证了整个软件系统的安全性。可以说,利用智能卡技术开发软件加密保护类产品,从安全性、效率、可靠性和稳定性等方面都有竞争优势,真正能够保护软件版权,并从另一层面上保护了软件加密整个行业。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章