淘豆网
下载此文档放大查看缩小查看   1/3
0/100
您的浏览器不支持进度条
更多>>该用户其他文档
下载所得到的文件列表
深思洛克(SenseLock) 深思洛克EliteIV加密狗复制技术.docx
文档介绍:
加密狗复制,密码狗复制 ,加密锁复制 复制狗 ,复制狗技术 复制狗方法 复制狗公司 复制狗工具 克隆加密狗 加密解密加密狗 加密锁克隆 备份加密狗 密码狗备份 软件狗克隆 破解软件狗 破解加密狗 破解密码狗 制作加密狗 制作复制狗 如何复制加密狗 怎么样复制加密狗
智能加密狗复制精锐IV型加密锁是全球软件保护行业中第一款采用智能卡(Smart Card)技术的软件加密锁,并获得了国家专利。自2001年深思洛克将智能卡技术创新性地引入软件保护行业,并于2002年5月正式推出智能卡型加密锁精锐IV以来,超过3000家软件开发商采用了这项先进技术,精锐IV累计销量已经突破300万套。
精锐IV型加密锁是全球软件保护行业中第一款采用智能卡(Smart Card)技术的软件加密锁,并获得了国家专利。自2001年深思洛克将智能卡技术创新性地引入软件保护行业,并于2002年5月正式推出智能卡型加密锁精锐IV以来,超过3000家软件开发商采用了这项先进技术,精锐IV累计销量已经突破300万套。
产品功能特点:
以智能卡(Smart Card)技术为核心
具有极高的安全性能,硬件支持标准C语言编程。软件开发商可以方便地通过标准C语言编程,将应用软件的关键的代码和数据安全地移植到加密锁硬件内部保护起来。
硬件内部提供高达8~64K字节的程序和数据存储空间
可容纳近万行的C语言代码。硬件支持浮点运算、数学函数、安全服务、文件标准输入和输出等。
强大的远程安全控制功能实现远程更新加密锁
内置标准的安全算法(RSA、DES及3DES、SHA-1)和硬件真随机数发生器。利用这些密码学算法功能,结合其强大的可编程功能,可实现真正意义上的远程更新加密锁。
硬件身份识别功能
基于标准智能卡技术构建的精锐IV软件保护系统,内部数据的存放及安全机制的设计完全遵照智能卡技术规范,100%兼容智能卡的所有功能,完全能够满足应用软件系统对电子身份控制、管理的需要。
数据库保护方案
精锐IV硬件内部提供了国际公认的高安全性对称算法3DES,并且含有硬件算法加速器,可以对相当数量的数据进行实时加解密处理。
一、安全芯片——硬件安全
要安全执行精锐IV“代码移植”的加密思路,首先您需要一个确保安全的芯片来“存储、执行”所移植的关键代码。
智能卡芯片的安全性实际上是由半导体厂商来保证的。厂商会在芯片的设计、生产全过程中来保证芯片的安全。不同厂商提供的芯片在安全性上也有较大的差异,一般来说实力越雄厚的芯片厂商他们的芯片就越可靠。
即便是芯片设计专家,如果没有足够的信息以及高精尖的专用设备,也是无法确认智能卡芯片的安全程度。好在国际标准组织ISO对智能卡芯片的安全性制定了明确的生产和制作规范(ISO/IEC 10373、ISO/IEC 15408),在ISO/IEC 10373规范明确规定了智能卡在紫外线、X射线、电磁场下的测试要求;ISO/IEC 15408对智能卡芯片的防探测攻击能力提出明确要求。根据这些具体规范,ISO制定了评价产品安全性的国际标准EAL(Evaluation Assurance Level)。EAL共分为1~7级,级别越高就越安全。目前全球安全性最高的科技产品只能达到EAL5+。
精锐IV采用的是智能卡芯片,其达到了目前全球科技产品领域最高安全级别——EAL5+。我们因此可以非常自信地向用户承诺精锐系列采用的核心智能卡芯片完全能够对抗主要的芯片攻击手段,确保产品安全性。精锐IV两年来超过20万片的实践结果也完全应证了这一点。
国际智能卡技术专家认为,作为一款以安全性而不是处理能力为核心的芯片,如果没有通过至少
EAL3+以上认证,那么其芯片自身的完善性、安全性甚至其设计、生产厂商的安全管理水平都是非常值得怀疑的。
智能卡芯片具有的其他特殊安全功能:
芯片自锁功能——软件对芯片的访问首先由PIN码保护,PIN码的尝试次数可由软件开发商设定。当非法用户利用字典攻击的情况出现时,如果次数超过设定值以后,芯片会自我锁定,外界一切对芯片的操作均被停止。
全球唯一序列号——我们提供的智能卡芯片具有全球唯一序列号,不可更改。这可以杜绝冒用的情况发生,同时也可以对已发行的产品进行有效管理。如果软件开发商与精锐合作,可以获得提供特殊序列码区段控制服务,这几乎可以从根本上解决硬件的复制仿冒问题。
硬件随机数发生器(白噪声技术)——用于产生高强度随机数。除对称算法生成密钥需要外,随机数在安全加密领域具有非常重要和广泛的应用,因此,硬件本身带有高强度随机数发生器对安全而言意义重大。
硬件时钟定时器——是软件计时使用、反跟踪等常用软件保护手段中必备的功能,精锐IV硬件中提供计时周期长达10小时的定时器,可以轻松实现上述要求。
二、安全COS——软件安全
芯片安全就足够了吗?卡片操作系统(COS)是整个智能卡应用的核心,离开COS,智能卡完不成任何功能,就像我们的PC没有操作系统就无法使用一样。
重要提醒:芯片的安全性是整体方案安全的基础,而真正的安全隐患或漏洞往往来自于COS!
看看PC操作系统中安全漏洞的情况就会理解上面的提醒。因此,要保证软件保护的可靠性,选择一个安全、稳定的COS至关重要。安全COS的开发是具有相当大的技术难度,评价一个COS系统的优劣应该从标准性、效率、是否预留“***”、成熟度等方面综合评判。为了让您对精锐IV的COS有一个直观的了解,我们做了以下综述:
准则一:标准
COS的开发必须严格按照国际智能卡安全标准和规范(ISO7816系列)来进行。ISO7816规范是国际标准机构ISO组织安全专家们经过多年研究才最终制定出来的。只有严格遵照为安全性而制定的国际标准和规范,开发出的产品安全性才有保证,精锐IV的COS完全按照ISO7816进行开发。如果没有符合ISO7816系列规范的要求,即便是采用智能卡芯片作为载体,开发的所谓“COS”也没有安全保障,无非就是一个普通的“加密锁固件”而已。
准则二:效率和资源
移植到加密锁硬件内部的代码的复杂度、大小对于加密效果有着直接的影响,要确保移植后的安全性,加密锁必须:方便移植、处理性能强大、有足够的内部资源。精锐IV采用标准C语言编程,非常方便代码的移植;在处理性能上,精锐IV的COS经过了最优化设计,性能卓越(芯片CPU和COS的实现对综合性能的影响同等重要,想象一下在奔腾IV上安装一个DOS6.22的情况);在资源方面,精锐IV无论在RAM、存储空间方面,都有绝对的优势。由于资源和硬件参数属于公开资料,比较容易判断;而检测性能的最佳办法就是进行实际测试,例如测试一下100,000次加法所需要的时间。
准则三:有否“***”
传统加密锁单片 内容来自淘豆网www.taodocs.com转载请标明出处.