在线客服

服务热线

联系我们:

0755-25636819

关注微信

返回顶部

全国服务热线

0755-25636819

当前位置: 首页 > 新闻动态  > 新闻详情

关于我们

加密狗_加密软件的加密与解密的较量

2018-03-11 802次

其实作为软件开发者,研究好软件加密的确很重要,不过也很有必要多了解一些关于加密狗解密和破解的知识,加密和破解就像矛和盾一样,对于解密知识了解得越多,那么编写的加密代码就越好,要知道加密永远都比解密要容易得多,只有知己知彼,方能百战百胜。


硬件加密锁,俗称“加密狗”,对于加密狗的破解大致可以分为三种方法,一种是通过硬件克隆或者复制,一种是通过SoftICE等Debug工具调试跟踪解密,一种是通过编写拦截程序修改软件和加密狗之间的通讯。





硬件克隆复制主要是针对通用芯片的加密狗,因为不少加密狗公司一般没有核心加密芯片的制造能力,因此有些使用了市场上通用的芯片,破解者分析出芯片电路以及芯片里写的内容后,就可以立刻复制或克隆一个完全相同的加密狗。不过拥有核心技术的加密狗就无法使用这种方法,这些加密狗硬件使用的是安全性很好的自己研制开发的芯片,通常很难进行复制,而且现在部分加密狗也在使用进口的智能卡芯片,因此这种硬件克隆的解密方法用处越来越少。


对于Debug调试破解,由于软件的复杂度越来越高,编译器产生的代码也越来越多,通过反汇编等方法跟踪调式破解的复杂度已经变得越来越高,破解成本也越来越高,目前已经很少有人愿意花费大量精力进行如此复杂的破解,除非被破解的软件具有极高的价值。


目前加密锁(加密狗)的解密破解工作主要集中在应用程序与加密动态库之间的通讯拦截。这种方法成本较低,也易于实现,对待以单片机等芯片为核心的加密锁具有不错的解密效果。


由于加密锁的应用程序接口(API)基本上都是公开的,因此从网上可以很容易下载到加密狗的编程接口API、用户手册、和其它相关资料,还可以了解加密狗技术的最新进展。


软件加密的速度适中,要保持对破解的领先,否则加密则无意义。作为优秀的软件保护产品最为重要的一点应该是与软件整合的能力。如果加密狗仅仅是一个简单的响应工具,那么即使是最强大的加密算法本质上也无法提供真正的软件保护。


就以CodeMeter加密狗为例,其三层安全体系完全证明了其强度:以硬件为基础,硬件与软件之间的加密通讯,最后就是我们所使用PC 内存数据修改技术。另外,当软件检测到黑客试图破解软件时,CodeMeter Stick 就会自动锁死硬件本身。威步信息系统提供的CodeMeter 加密锁产品不但提供超强大的外壳加密工具、内嵌API 加密工具,而且采用了通过了国际安全认证的安全智能卡芯片。


加密狗系列产品在外壳加密工具中与调用的API 函数建立了对应关系。这样处理后,程序中调用的API 函数只有在有外壳的情况下才能正确运行,而外壳本身隐藏了对API 函数的调用,也即破解者无从分析DLL 链接库,达到了较高的安全性。


CodeMeter加密锁硬件采用高安全强度的32 位智能卡芯片,安全级别达到国际安全标准CC EAL4+。这是一款专门用于安全领域的CPU 卡,主要用于政府、金融等对安全性有极高要求的领域。芯片在防止物理攻击、电子探测方面有专门的处理,如高/低电压检测、防止地址和数据总线的截取、总线和存储器的物理保护层等。通过这些保护,在硬件层对智能卡芯片进行攻击和复制是不可能实现的,也就是给加密的软件吃上了一颗定心丸。


加密狗的加密与解密的矛与盾之争还会继续上演,加密产品只有不断技术创新,遥遥领先在解密之前,与时间赛跑,那么软件保护这个概念,才真正得以实现。