加密锁新功能应用
1. ET199遠程升級功能
現在受加密鎖保護的軟件一旦銷售給用戶,當軟件升級時,加密方式是不能夠改變的,因為用戶端的加密鎖已經不被開發商控制了。如果借軟件升級的機會改變加密方式以提高安全強度,那么只有回收硬件才能重新初始化;但回收硬件再寄給用戶這個成本鴛鴦超出了加密鎖的成本;正因為此,我想基本上大家都是采用的一個軟件一個永久的加密方案。
而如果采用了ET199,完全可以利用軟件升級的機會重新構建新的加密方案;升級的軟件是可以通過網絡發布用戶自己下載的,而加密鎖的內容也可以通過網絡異地硬件初始化,以支持全新的加密方式而不用回收硬件。顯而易見,這不僅極大地降低了軟件的升級、維護成本,而且大大提高了加密方案的整體安全性。
特點一:升級前驗證身份
用戶在升級前,需要將硬件的SN 傳給服務器端,由服務器端從數據庫信息
中查看該用戶是否交費。如果有交費記錄,服務器與客戶端進行了一個身份認證
的過程。這個過程通過RSA 加解密來完成,由于只有ET199 內才有RSA 私鑰,且
鎖內的私鑰不可導出,那么只有鎖內有這個RSA 私鑰的ET199 的用戶才能登錄到
升級系統中,沒有這個私鑰的用戶,即不是這個軟件的用戶是無法登錄到系統中
的。
特點二:安全遠程升級
整個升級過程中,是將要升級的數據通過RSA 公鑰加密后在互聯網上傳輸,
只有對應的RSA 私鑰才可以解密,而RSA 私鑰只能在ET199 硬件中,且不能導出,
那么只有擁有正確的RSA 私鑰的ET199 用戶才能升級。同時,升級密文的解密過
程也是在ET199 硬件內部完成,不
總結
- 上一篇: Web前端20~45
- 下一篇: 韦德之道---说一说詹韦连线