软件加密行业的现状和发展趋势
软件开发商通常都会使用某种加密技术来保护其软件,以防止非法使用。另外,还需要通过软件加密来实现软件的按购买内容授权,以实现销售利润的最大化。
软件加密技术根据是否使用专用的硬件设备分为基于硬件的加密方式和基于软件的加密方式。基于硬件的加密方式是指加密需要与一个专用的硬件设备绑定,目前主要的硬件加密方式是加密锁,俗称加密狗。基于软件的加密方式是指不需要专用硬件设备的加密方式,一般采用与终端设备软硬件信息绑定的数字许可证,也称电子授权形式。
单纯认为基于硬件的加密方式比基于软件的加密方式安全是不正确的,因为软件的安全性涉及的内容比较多,包括加密产品的安全性、加密策略的设计、应用软件本身、操作系统、驱动、硬件、数据通讯等等,是一个综合的技术范畴,不能够简单地由某个方面来断定其是否安全。
在国外,电子授权和加密锁的市场占有率是旗鼓相当。因为使用习惯和历史原因,加密锁目前还占有一定的市场份额。但是,加密锁是网络不发达时代的产物,是一种纯客户端的技术,缺乏管理和统计功能,硬件的存在也带来了生产、物流、驱动安装等诸多不便,不仅成本高,而且无法实现软件的网络化发行和销售,正在逐渐走向衰落。
而目前电子授权的发展可以说是方兴未艾。电子授权保护方式越来越多融入互联网技术、云计算技术和SaaS理念,不仅更加方便使用和管理,而且能够实现软件电子化发行,又符合当今绿色低碳的发展理念,大有取代加密锁独占软件加密市场的趋势。世界上比较著名的公司,Microsoft、IBM、Autodesk、SIEMENS、Adobe等,使用的都是电子授权软件保护方式。
在国内,软件开发商使用加密锁的比率较高,除了与国外相同的使用习惯和历史延续的原因外,还有以下两个原因:
1.国内厂商普遍认为,加密锁比电子授权安全。
2.国内没有可用的电子授权产品,国外电子授权产品的价格又太高。
实际上,随着网络环境的日益改善,联网激活对大多数国内用户来说已经不是问题。而且前面也提到了,认为加密锁比电子授权安全的观点是偏面的、不正确的。从现实情况看,加密锁更容易通过硬件复制来破解,而且已经形成了完成的盗版产业链。反而是电子授权方式因为没有硬件无法复制,又需要网络激活和验证,实际上具有非常好的保护效果。另外,国内也已经出现了一些提供电子授权产品的公司,他们中的2-3家公司一定会随着中国软件行业的发展而成长和壮大起来。
所以,软件加密行业的发展趋势是无硬件化、网络化和信息化。下面,我们从软件加密方法说起,具体阐述一下软件加密行业的现状和发展趋势。
一、软件加密方法
前面提到过,软件加密技术分为基于硬件的加密方式和基于软件的加密方式。
1.基于硬件的加密方式
基于硬件的加密方式主要是加密锁,一些重要信息,如加密密钥、敏感数据、授权文件、自定义算法等都可以存储在加密锁中。
加密锁从接口形式分为并口和USB口两种。并口是早期的使用的形式,因为插拔不方便和与打印机冲突,现在已较少使用。目前大多数开发商使用的都是USB接口的加密锁。
加密锁从CPU类型来说分两种,一种使用单片机作CPU,另一种使用智能卡芯片作CPU.单片机硬件本身容易被破解或复制,因此中高端的加密锁越来越多地使用智能卡芯片作CPU,以防止硬件被破解。但智能卡加密锁的破解也越来越多,一是因为芯片分析技术和仪器越来越先进;二是智能卡程序写好后要交给芯片厂去制造,在这个环节程序有可能被泄漏出去;三是同一品牌的加密锁,CPU程序是相同的,不同的只是开发商数据和密钥等,如果这些文件流传出去,是很容易复制的。
加密锁虽然具有一定的安全强度,但也有不少缺点:
1)适用于传统的一次性永久授权,无法方便实现试用版本和按需购买
2)硬件的存在带来了生产、物流、安装和维护成本
3)无法实现基于互联网的电子化发行、升级、跟踪和管理
4)一旦被破解,就可以大批量复制,难以补救
2.基于软件的加密方式
基于软件的加密方式主要是电子授权技术,具体还分为注册码和许可证文件两种:
注册码也称为序列号或授权码,通过对软件用户计算机软硬件信息的某种变换得到,可用的软硬件信息包括:CPU序列号、BIOS序列号、网卡号、硬盘序列号、计算机名称等。使用的变换算法有自定义算法或标准的加密算法等。用户在软件安装过程或第一次使用前,需要输入注册码进行验证。验证通过后,软件就可以正常使用了。注册码保护方式的优点是使用简单,缺点是安全性不高、无法实现复杂的授权需求。
许可证文件和注册码绑定的计算机软硬件信息相同,只是注册码由于长度限制只能使用一两个软硬件信息,而许可证文件可以使用多个软硬件信息。而且,许可证文件可以包含更多的信息,因此可以实现复杂的授权需求,甚至可以存储一些用户信息。典型的许可证文件实现方法是使用非对称算法的私钥对许可证文件进行签名,而公钥嵌在软件代码中。因为加解密过程不对称,私钥又存在授权服务器上,所以很难通过分析授权文件进行破解。
电子授权保护方式的优点是不需要额外的硬件设备,因此也不需要安装驱动和客户端组件,可以实现软件的电子化发行。电子授权保护方式的缺点是对不能联网的用户,需要手工提取计算机信息,获得注册码或许可证后再手工导入,使用上不是很方便。另外,国内提供电子授权产品的开发商寥寥无几,这也限制了电子授权保护技术的普及和推广。
二、软件加密行业发展现状
1.加密锁
国内主要的加密锁提供商是深思数盾。深思数盾曾经抢先推出智能卡加密锁、本地化做得好而在国内占据一定市场,目前最新的产品是精锐5加密锁,同时也开发了云授权平台,使用更方便。
2.电子授权
也有极少数的公司会自己开发电子授权方案,但开发商自己开发的方案通常都会存在以下几个问题:
1)非专业人士开发,安全性上存在很大漏洞
2)难以实现灵活的授权控制,管理和统计功能也非常简单或者没有
3)很可能是为了解决眼前的问题而推出的短期方案,并在今后因安全性、稳定性和可扩展性等问题产生远远超过预期的持续投入
4)不能适应市场的快速变化所带来的对软件授权模式的新需求
三、软件加密行业发展趋势
软件加密行业的发展趋势与软件行业的发展趋势密切相关。随着云计算和SaaS的流行,软件产品的提供方式正在向着网络化和平台化的方向转变。对广大软件开发商而言,使用SaaS产品不仅可以节约大量的软硬件购买和维护成本,还可以实现按需购买,在降低使用风险的同时,也迫使平台提供商不断完善产品和提升服务,以留住客户。
向着网络化和平台化发展也是软件加密技术的发展趋势。就目前的发展态势来看,加密锁技术已经发展的非常成熟,市场也已接近饱和,增长缓慢。硬件的存在和使用习惯的原因使得加密锁无法跟上互联网时代的发展步伐,必将被电子授权方式所取代。
电子授权技术正在经历从早期的注册码形式向功能丰富的许可证文件形式的转变,验证方式也从离线手工验证发展为自动网络验证。特别是授权管理思想的提出,使电子授权技术从单一的软件授权认证发展为授权认证、授权管理和信息统计等多种功能兼备,大大提高了软件开发商的授权信息化水平。
可以预测,未来的电子授权产品应该具有以下主要特征:
1.统一的授权管理平台:由专业的第三方安全软件开发商提供的、基于互联网的一站式软件保护和授权管理平台,无需安装和维护,成本低,易于使用。
2.灵活的授权方式:支持传统客户端软件的授权和云计算模式软件的授权;可以按时间、次数、功能模块进行授权;授权可以绑定计算机软硬件信息、加密锁,或者通过用户名密码验证方式进行授权。
3.简单友好的使用体验:基于WEB,可随时随地访问;用户可以自助购买、激活和更新软件,可以随时了解自己购买软件的相关信息;软件开发商可以了解软件的激活信息和用户信息,可以通过组织成员协同完成软件的授权设计、实现、管理和维护等工作。
4.云授权模式:这是一种云计算模式的软件授权。传统的软件是纯客户端实现的,授权也在客户端。虽然云计算是大势所趋,但由于转变难度大,对传统软件进行一定程度的云计算改造不失为一个好方法。具体的实现思路是,只将软件的授权从客户端转移到云授权服务器上,这样对软件的改动很小,却可以即刻享受云计算带来的好处:高安全强度、按需购买、云存储。深思数盾云授权平台更加符合软件加密行业的发展趋势。

软件加密行业的现状和发展趋势相关推荐

  1. Virbox品牌全新升级,软件加密行业引领者

    据数据统计,全球每天由于盗版原因所受到的损失,不低于5000万美金,其中盗版率也高达21%左右,从数据上来看,似乎盗版问题已经成为了一个祸害,特别是在软件行业,一套辛苦研发的软件,在还没上市前或者刚上 ...

  2. 中国再生金属行业运行现状与发展趋势研究报告2022版

    中国再生金属行业运行现状与发展趋势研究报告2022版 --------------------------------------- [修订日期]:2021年12月 [搜索鸿晟信合研究院查看官网更多内 ...

  3. 塔望食业洞察|预制菜行业市场现状、发展趋势及未来思考

    受宅经济兴起.疫情防控等因素影响,近来预制菜日益受到消费者欢迎.在竞争激烈的餐饮行业,预制菜这一细分赛道突然火起来了.佛跳墙.花胶鸡.梅菜扣肉.酸汤鱼......原本餐厅里的招牌菜,越来越多走进消费者 ...

  4. 我国第三方支付行业市场现状和发展趋势(三)

    自从前几年,移动支付崛起,阿里.腾讯等互联网企业以场景为入口.以金融科技为旗帜,大肆攻城略地,一时间,传统银行都没反应过来.不过,事情似乎正在发生变化,过去一年,虽然互联网企业在交易笔数.小额支付上仍 ...

  5. 2020年中国IT咨询行业市场现状及发展趋势

    2019年我国IT咨询职业商场规模打破3000亿元 2018-2019年,我国企业数字化转型加快,政企加快云化进程,大数据应用于企业办理运营决议计划,我国IT咨询商场迎来快速增加期.2019年,我国I ...

  6. 计算机行业的发展及未来前景论文,【计算机应用论文】计算机应用发展现状及发展趋势(共2737字)...

    [摘要]随着本国经济技术的不断提升,信息时代的到来,计算机的应用越来越广泛,达到了一种全民化的境界.本文就计算机应用的发展现状以及发展趋势进行讨论以及分析,以其为广大学者提供一些理论上的支撑与依据. ...

  7. 中国银行人工智能行业现状与发展趋势及前景预测报告

    如今,很少有人会否认我们正处于AI赋能的数字时代.数据存储和处理成本下降,信息获取和互联程度普遍提高,人工智能技术快速发展.AI技术可以提高自动化程度,在风险控制得当的情况下,可以提高人类决策的速度和 ...

  8. oracle软件对会计的发展,财务软件的现状及发展趋势.doc

    财务软件的现状及发展趋势 财务软件的现状及发展趋势2 一.软件的现状3 1.历史3 2.现状分析3 3.财务软件设计的总体思想和技术原则4 4.存在的问题4 二.国外财务软件的现状及我国应该从中汲取的 ...

  9. IT软件外包行业深入分析:现状、前途、趋势、待遇 什么是软件外包 外包公司是怎么工作的 软件外包公司的面试 软件外包公司需要什么样的人...

    目录: [0] - 为什么要对大学生谈软件外包? [1] - 什么是软件外包? [2] - 软件为什么要外包? [3] - 为什么要承接软件外包 [4] - 做软件外包有前途吗? [5] - 外包公司 ...

最新文章

  1. python怎么帮助运营 进行数据管理_注意!这里手把手教你做数据运营管理
  2. html图片自适应浏览器高度,css如何高度自适应浏览器高度?
  3. 圣诞素材ae模板-圣诞节日聚会派对视频素材ae模板
  4. sql出现列名无效的原因_学会SQL并不难,小白学习记录之二(简单查询)
  5. 学生管理系统IPO图_C语言学生信息管理系统演示和说明(文件版)
  6. CSDN很火的汤小洋老师全部课程总共有哪些(问号问号问号)
  7. tomcat 日志拆分
  8. mysql链接设置编码_mysql数据库链接编码设置
  9. Fern Wifi Cracker
  10. 斑马电商云品牌发布会就是一群有梦想的人在搞事情
  11. 【全网最暴力解决方案】使用gdb调试时遭遇“Missing separate debuginfos, use: debuginfo-install glibc....”报错信息
  12. js+swiper实现视频上下滑动
  13. mysql排名第一_SQL查询排名第二名的信息
  14. c语言编程思想的题目,c语言方面毕业设计选题范文.docx
  15. 趣头条疯狂777就是坑货,根本不是纯随机
  16. Python全栈(十)Django框架之10.ORM模型对象和QuerySet方法
  17. 电竞入亚各方皆大欢喜,但电竞本身却不是最大赢家
  18. 笔记本电池9针脚图解_上柴Econtrols天然气发动机控制系统原理图解
  19. 字体图标html制作网站,如何制作自己的web字体图标
  20. 说说我在工作中如何开展接口测试?

热门文章

  1. SAP中BOM状态与MRP运行的影响测试
  2. 中兴ZTE4G网卡显示数据卡未连接 或者 USB-AT USB-log USB-Rndis黄色感叹号
  3. 织梦DEDECMS网站搬家教程 数据库备份和还原教程
  4. 关于rj11、rj12、rj45
  5. 移动魔百盒101s刷机注意事项
  6. python遍历JSON文件
  7. 学习淘淘商城第二十三课(添加商品的实现)
  8. 从TCP三次握手说起——浅析TCP协议中的疑难杂症(转载)
  9. service命令使用教程
  10. Unity 2D《打地鼠》游戏自学总结