畜牧人

標(biāo)題: PPT加密 [打印本頁]

作者: netbladegj    時(shí)間: 2007-12-14 15:45
標(biāo)題: PPT加密
安全與靈活完美結(jié)合的一站式整體解決方案
Netblade ProRegister核心是幫助開發(fā)商實(shí)現(xiàn)網(wǎng)絡(luò)防盜版加密,通過授權(quán)許可證來發(fā)行、保護(hù)軟件,能夠在網(wǎng)絡(luò)下載或光盤發(fā)行軟件的條件下,有效保護(hù)軟件廠商的著作權(quán)。它是專門為軟件保護(hù)、數(shù)字版權(quán)保護(hù)而量身打造的產(chǎn)品,是一款面向軟件電子發(fā)行和保護(hù)的整體解決方案。它不僅保護(hù)軟件不被未授權(quán)用戶使用,而且能夠讓開發(fā)商方便地創(chuàng)建并管理多種許可證模式,從而滿足其個(gè)性化的商業(yè)需求。它通過安全、可靠的RSA、MD5等加密技術(shù),防止開發(fā)商的軟件被非法使用。
ProRegister是基于互聯(lián)網(wǎng)的,以許可證技術(shù)為基礎(chǔ)的身份認(rèn)證和數(shù)字版權(quán)保護(hù)方案,包括網(wǎng)站、動(dòng)態(tài)鏈接庫(DLL)、控件以及軟件等保護(hù)方案。
發(fā)布者可以通過物理媒體、互聯(lián)網(wǎng)以及網(wǎng)站、代理商等各種渠道發(fā)布其產(chǎn)品,并且不需要終端用戶將光盤插入驅(qū)動(dòng)器或者在客戶機(jī)端或服務(wù)器端使用”加密狗”,發(fā)布者即可控制他們軟件的使用及授權(quán)情況,能夠?qū)崿F(xiàn)對(duì)受保護(hù)軟件在整個(gè)生命周期的控制和參數(shù)化。這樣,軟件發(fā)布者就可以依據(jù)一個(gè)較優(yōu)的可用性、銷售和分布模型,通過時(shí)間限制、可激活和再激活的次數(shù)以及使用期限、注冊(cè)頻率等定制產(chǎn)品的使用模式。
第一,
在保證軟件加密安全的前提下,大幅度地降低軟件保護(hù)及發(fā)行成本,為軟件開發(fā)商提供了最佳性價(jià)比的解決方案。

第二,
基于互聯(lián)網(wǎng)的軟件發(fā)行,已成為軟件行業(yè)的一個(gè)不可阻擋的趨勢(shì)。Netblade ProRegister正是為網(wǎng)絡(luò)化軟件發(fā)行量身打造的利器。

第三,
它支持的多樣化授權(quán)模式,為軟件開發(fā)商提供了多種新的盈利方式。

數(shù)字化運(yùn)營(yíng)模式:產(chǎn)品通過網(wǎng)絡(luò)展示,銷售,并采用許可證保護(hù),無需擔(dān)心被盜用,增加了無物流的網(wǎng)絡(luò)數(shù)字化銷售。許可證管理子系統(tǒng):
網(wǎng)刃為軟件開發(fā)商帶來的利處:
聯(lián)系人:高進(jìn)       電話:13581808149
gj@wisepeak.com

作者: netbladegj    時(shí)間: 2008-1-22 17:11
標(biāo)題: 加密--網(wǎng)刃平臺(tái)文檔加密保護(hù)方案
全方位、完美的文檔安全保護(hù)方案,讓您盡可放心地發(fā)布產(chǎn)品

一、背景簡(jiǎn)介
目前電子文檔的保護(hù)主要應(yīng)用在電子政務(wù)網(wǎng)、企業(yè)信息網(wǎng)等各種內(nèi)部網(wǎng)中,保護(hù)內(nèi)部的涉密公文與文件不能隨意的復(fù)制與傳播。而這種使用于電子政務(wù)網(wǎng)、企業(yè)信息網(wǎng)的電子文檔保護(hù)方案是不適合保護(hù)在整個(gè)互聯(lián)網(wǎng)上進(jìn)行發(fā)布的電子文檔。而這方面的需求是迫切的,例如對(duì)于一些教育機(jī)構(gòu)而言,他們自主開發(fā)了一些教學(xué)課件與講義,如果要放到互聯(lián)網(wǎng)上發(fā)布的話,將面臨如何保護(hù)這些電子文檔版權(quán),以防止非法復(fù)制、修改與傳播的嚴(yán)峻問題。同樣對(duì)于個(gè)人,對(duì)于自己享有版權(quán)的、有價(jià)值的電子文檔(例如撰寫的標(biāo)準(zhǔn)化文檔、數(shù)據(jù)表格、論文,著作等)想進(jìn)行網(wǎng)絡(luò)發(fā)行的話也要面臨這個(gè)問題。而且國(guó)內(nèi)成熟的電子文檔保護(hù)產(chǎn)品都是基于閱讀器控制機(jī)制的,其機(jī)制存在很大安全隱患,并且運(yùn)用這種機(jī)制需要轉(zhuǎn)化原有文檔的格式,不符合作者的寫作習(xí)慣。對(duì)于最終用戶而言,必須下載各式各樣的閱讀器才能察看文檔,這些缺欠極大地限制了電子文檔產(chǎn)品大范圍的在線發(fā)行。
因此提供一個(gè)公共在線發(fā)行平臺(tái),在此基礎(chǔ)上建立一種安全有效又簡(jiǎn)單易用的防盜版機(jī)制,為版權(quán)所有者電子文檔產(chǎn)品的在線發(fā)行提供保護(hù),以配合他們?cè)诋?dāng)今網(wǎng)絡(luò)化傳播和銷售中的運(yùn)作,是具有積極意義的。
二、網(wǎng)刃文檔安全管理平臺(tái)的組成與結(jié)構(gòu)
網(wǎng)刃文檔安全管理平臺(tái)(以下簡(jiǎn)稱網(wǎng)刃平臺(tái))Client-Server結(jié)構(gòu)。由網(wǎng)刃客戶端和網(wǎng)刃服務(wù)平臺(tái)構(gòu)成。在網(wǎng)絡(luò)中的用戶需要安裝網(wǎng)刃客戶端(只需安裝一次即可), 查看文檔時(shí)客戶端會(huì)自動(dòng)對(duì)使用的合法性進(jìn)行驗(yàn)證。網(wǎng)絡(luò)中有一臺(tái)網(wǎng)刃服務(wù)器提供認(rèn)證服務(wù),只有認(rèn)證通過才能正常查看文檔。在網(wǎng)刃平臺(tái)中,用戶信息和文件權(quán)限信息存儲(chǔ)在數(shù)據(jù)庫中,數(shù)據(jù)庫類型可以選用Access2000、MSSQLOracle、Sybase等。
詳細(xì)的組成部分為:

    1
、文檔加密插件
在原有的文檔編輯器中插入網(wǎng)刃的文檔加密插件,其作用是將文檔進(jìn)行加密處理,本加密不改變?cè)形臋n的格式。其原理下文會(huì)詳細(xì)介紹。

    2
、網(wǎng)刃服務(wù)器系統(tǒng)
為客戶端提供網(wǎng)絡(luò)連接和認(rèn)證服務(wù);同時(shí)監(jiān)控當(dāng)前數(shù)字授權(quán)證書的連接和認(rèn)證狀態(tài)等。

    3
、網(wǎng)刃客戶端系統(tǒng)
該部分與各文檔相結(jié)合。負(fù)責(zé)與注冊(cè)服務(wù)器子系統(tǒng)進(jìn)行網(wǎng)絡(luò)連接和數(shù)據(jù)通信,對(duì)合法授權(quán)的使用進(jìn)行文檔解密,同時(shí)控制對(duì)文檔的操作權(quán)限。

    4
、管理系統(tǒng)
管理系統(tǒng)負(fù)責(zé)對(duì)注冊(cè)服務(wù)器系統(tǒng)進(jìn)行配置和管理,分超級(jí)用戶子系統(tǒng)和企業(yè)用戶子系統(tǒng)兩個(gè)級(jí)別。前者管理整個(gè)系統(tǒng)資源的分配和管理;后者只負(fù)責(zé)對(duì)屬于自己的文檔、使用者等系列資源進(jìn)行管理。

    5
、授權(quán)證書查詢系統(tǒng)
以網(wǎng)站形式提供。為用戶提供授權(quán)許可證查詢和信息維護(hù)服務(wù)。

    6
、其它部分(例如密鑰管理平臺(tái)等)
三、網(wǎng)刃文檔安全管理平臺(tái)的加密原理
目前對(duì)通用文檔的加密保護(hù)機(jī)制主要分為兩種:一種是通過口令機(jī)制,口令通過后可能再有授權(quán)機(jī)制(包括允許使用的次數(shù)、天數(shù)及權(quán)限等),對(duì)用戶的使用進(jìn)行限制。由于該方法比較簡(jiǎn)單,完全依賴口令的長(zhǎng)度來增加破解強(qiáng)度,所以很容易被破解,目前已有對(duì)這種口令方式進(jìn)行破解的程序。另一種保護(hù)方式是先把文檔進(jìn)行壓縮,再對(duì)壓縮之后的文件進(jìn)行解壓縮控制,只有合法的授權(quán)用戶才能成功解壓縮,查看文件內(nèi)容。這種保護(hù)方式存在隱患,因?yàn)閷?duì)這種類型的文件查看必須是基于文件名的,這就是說在機(jī)器中的一個(gè)位置上肯定會(huì)存在一個(gè)未壓縮的文件副本,只要能追蹤到這個(gè)相對(duì)隱秘的文件地址,就可以直接查看文件內(nèi)容,不需要經(jīng)過授權(quán)。
為了加大保護(hù)力度,彌補(bǔ)以上加密方法的不足,更好的抵御攻擊程序的惡意訪問,網(wǎng)刃平臺(tái)采用了一種新的保護(hù)方法,此方法可在設(shè)置口令的基礎(chǔ)之上,用類似軍方的密碼本技術(shù)對(duì)文檔內(nèi)容進(jìn)行加密。這樣經(jīng)過授權(quán)的用戶可以得到一個(gè)密碼本,使用這個(gè)密碼本可以使文檔還原為原始狀態(tài),用戶就可以正常查看文檔了。加密時(shí)有關(guān)信息會(huì)添加到文件中,例如產(chǎn)品商號(hào)、產(chǎn)品號(hào)及數(shù)字簽名等,每個(gè)產(chǎn)品商的每個(gè)產(chǎn)品的密碼本均不同。
網(wǎng)刃平臺(tái)的文檔加密方案具有以下兩大特點(diǎn):

    1
、基于角色的加密
具體的說就是將文檔中的不同部分設(shè)置為不同的角色,例如可以將文檔的各個(gè)標(biāo)題設(shè)置為角色一,正文中重要的句子(例如關(guān)系到金額數(shù)據(jù)等信息)設(shè)置為角色二,普通正文設(shè)置為角色三等等。密碼本的替換是基于角色的,對(duì)于不同的角色替換方式不一樣。因此對(duì)于不同的用戶,許可證可以設(shè)置為不同權(quán)限,比如公司領(lǐng)導(dǎo)可以查看文檔中所有角色的內(nèi)容,而員工只可以查看文檔中的部分內(nèi)容?;诮巧募用鼙Wo(hù)進(jìn)一步細(xì)化了權(quán)限的劃分,更好的滿足用戶的需要。

    2
、不產(chǎn)生臨時(shí)文件
如上所述,目前對(duì)通用文檔的加密保護(hù),往往是先把文檔進(jìn)行壓縮,再對(duì)壓縮之后的文件進(jìn)行解壓縮控制,這樣的方法存在臨時(shí)文件,也就是文檔的副本,所以存在安全隱患。而我們的加密方法克服了這一缺陷,文件解密時(shí)直接在內(nèi)存中進(jìn)行數(shù)據(jù)轉(zhuǎn)換,不會(huì)在機(jī)器上存有文檔副本。
四、基本使用流程

    1
、文檔加密

版權(quán)所用者只要利用文檔編輯器中嵌入的網(wǎng)刃平臺(tái)功能按鈕,即可對(duì)文檔進(jìn)行加密。加密后的文檔具有安全保護(hù)功能了,只有產(chǎn)品商給予數(shù)字授權(quán)證書,該文檔才能被解密,同時(shí)產(chǎn)品商還可以針對(duì)數(shù)字授權(quán)證書來對(duì)該文檔的操作權(quán)限進(jìn)行設(shè)置。

    2
、文檔發(fā)布
因?yàn)榧用艿奈臋n與它的許可證是分開的,所以可以在網(wǎng)上任意的發(fā)布加密后的文檔,而不用擔(dān)心安全問題。

    3
、文件解密
用戶下載了加密的文檔后,需要購(gòu)買相應(yīng)的許可證,然后通過網(wǎng)刃客戶端和服務(wù)器通信認(rèn)證,如果認(rèn)證通過,即可解密文件。同時(shí)網(wǎng)刃客戶端還控制解密后的文件使用權(quán)限,防止用戶越權(quán)使用文檔
五、網(wǎng)刃文檔安全管理平臺(tái)特點(diǎn)
網(wǎng)刃文檔加密是防止企業(yè)或個(gè)人知識(shí)產(chǎn)權(quán)和敏感信息泄密,降低企業(yè)或個(gè)人重要資源流失,為企業(yè)或個(gè)人的數(shù)字產(chǎn)品版權(quán)提供強(qiáng)有力的保護(hù)和訪問控制。其特點(diǎn)如下:

    1
、高強(qiáng)度與全方面的防盜版
網(wǎng)刃平臺(tái)經(jīng)過科學(xué)、縝密地設(shè)計(jì),確保數(shù)據(jù)在計(jì)算機(jī)本地,網(wǎng)絡(luò)傳輸中和服務(wù)器上的安全。將多種國(guó)際上公認(rèn)的高強(qiáng)度加密和認(rèn)證算法(比如:3DES、MD5 RSA算法等)引入到數(shù)字產(chǎn)品版權(quán)保護(hù)中來。數(shù)據(jù)的安全性和認(rèn)證的不可偽造性能夠有效制止盜版的發(fā)生。

    2
、使用的簡(jiǎn)易靈活性
支持原文件格式,符合作者的寫作習(xí)慣,對(duì)于使用者而言無需下載特定的閱讀器,而且認(rèn)證激活過程一鍵完成,授權(quán)證書的使用位置轉(zhuǎn)移可自助輕松完成。

    3
、支持多種授權(quán)許可證模式

    ·
支持在線授權(quán)試用,可以設(shè)置試用次數(shù)、天數(shù)、截止日期等;
    ·
支持在線授權(quán)開通,并提供多種認(rèn)證頻率設(shè)置,包括一次認(rèn)證永久使用、間隔幾次/幾天需再次認(rèn)證才能使用等;
    ·
可以授權(quán)一個(gè)證書的安裝點(diǎn)數(shù);
    ·
既支持在線認(rèn)證,同時(shí)支持離線認(rèn)證,無論最終客戶能否連接互聯(lián)網(wǎng),均可使用網(wǎng)刃平臺(tái);
    ·
權(quán)限可控,不同的人對(duì)同一文檔有不同的使用權(quán)限,能控制文檔的閱讀、打印、摘錄等權(quán)限;
    ·
當(dāng)新版本的文件生效時(shí),可以隨時(shí)撤銷舊版本的使用權(quán)限。

    4
、在線發(fā)布功能完備
可以為數(shù)字產(chǎn)品的在線銷售提供可靠的技術(shù)保障,為企業(yè)提供新的商業(yè)模式和新的利潤(rùn)增長(zhǎng)點(diǎn)。

    5
、服務(wù)統(tǒng)一性
提供統(tǒng)一的在線發(fā)布平臺(tái),用戶不必再建立自己的服務(wù)器系統(tǒng),可以大大降低產(chǎn)品銷售和系統(tǒng)維護(hù)費(fèi)用
慧峰信源科技(北京)有限公司
www.netblade.cn  010-62161727  zny@wisepeak.com

作者: flyfish01    時(shí)間: 2008-1-22 17:36
標(biāo)題: 厲害
牛,好厲害,有機(jī)會(huì)我試一試




歡迎光臨 畜牧人 (http://ffers.com.cn/) Powered by Discuz! X3.5