Автоматическая защита Guardant — это инструмент, который позволяет в течение нескольких минут «привязать» программу к электронному ключу Guardant, защищая ее тем самым от взлома и нелицензионного использования.
Автозащита Guardant поддерживает 32-разрядные Windows-приложения и предназначена для обработки исполняемых файлов Native-приложений (*.exe), а также .NET-сборок (*.exe, *.dll).
Основное преимущество автозащиты заключается в том, что это простой и быстрый метод защиты, практически не требующий знаний в области программирования и экономящий время разработчика софта.
акже в современной автоматической защите Guardant реализованы многие передовые защитные технологии, позволяющие достигать достаточно высокого уровня защищенности, даже без использования Guardant API.
Инструментарий автоматической защиты Guardant состоит из нескольких консольных утилит, а также Мастера с графическим интерфейсом, совмещающего в себе технологии не только защиты, но и лицензирования приложений.
Презентация 5-го поколения кроссплатформенных ключей Guardant Code
Автозащита Native-исполняемых файлов
Автозащита исполняемых Native-приложений работает по следующему принципу:
В тело защищаемого приложения вписывается небольшой исполняемый модуль (так называемая внутренняя вакцина). В момент старта приложения он загружает из отдельного файла внешнюю вакцину, которая производит необходимые проверки и преобразования кода.
Native-автозащита обладает целым арсеналом уникальных технологий, начиная с контроля извлечения ключа из USB-порта и проверки цифровой подписи, заканчивая созданием в коде приложения мини-интерпретатора, преобразующего ассемблерные инструкции, и защиты импортируемых функций.
.NET-автозащита
Для автозащиты .NET-кода существует особая технология. Специфика подобной защиты состоит в том, что даже в скомпилированном виде .NET-код представляет собой набор MSIL-инструкций на языке программирования высокого уровня.
В ходе защиты часть функций приложения шифруется при помощи электронного ключа и помещается в специальное хранилище. Перед первым вызовом функции она расшифровывается и попадает в память, исполняясь без какого-либо замедления.
Достоинство .NET-автозащиты состоит в том, что в любой момент времени в оперативной памяти содержится лишь часть защищенного приложения, причем неиспользуемые функции автоматически выгружаются, что делает снятие защиты крайне трудоемким и дорогим занятием.
Помимо этого, при помощи отдельной утилиты реализуется обфускация всего кода приложения и множество дополнительных защитных механизмов.
Мастер лицензирования и автозащиты
Для объединения возможностей консольных утилит Native- и .NET-автозащиты и повышения удобства работы используется Мастер лицензирования и автозащиты Guardant. С его помощью можно проектировать лицензии и «навешивать» защиту независимо от типа приложения и используемого ключа — мастер сам расставляет все нужные параметры, исходя из потребностей разработчика.
Мастер обладает наглядным и графическим интерфейсом и позволяет реализовывать законченные схемы лицензирования без необходимости изучения более сложных технологий Guardant. В частности, Мастер может «своими силами» записывать, тиражировать и обновлять лицензии в электронном ключе, в том числе, выполнять удаленное программирование.
Новые возможности Guardant. Релиз 3.0
Источник: www.secure-market.ru
Guardant что это за программа и нужна ли она
Лицензирование
и защита ПО
Стек технологий и продуктов Guardant позволяет обеспечить комплексное решение проблем по защите и лицензированию программных продуктов.
Защита ПО
от реверс-инжиниринга, анализа и модификаций
Оптимально подходит для программных продуктов, к которым предъявляются особые требования по устойчивости к взлому, надежности и безопасности.
Защита
встраиваемых систем
Эффективная система защиты устройств Интернета вещей и встроенного в них программного обеспечения.
Управление
продажами ПО
Профессиональная система управления продажами Guardant Station для эффективного решения полного спектра задач вендора по монетизации ПО.
Продукция Guardant представлена более, чем в 30 странах мира
№1 в области лицензирования и защиты ПО на рынках
Восточной Европы, Центральной Азии, СНГ и России
28 лет
на рынке
10 млн.
лицензированных
копий ПО
2 млн.
проданных
устройств
Найдите решение
для вашей отрасли
бизнеса
Специализированные
эффективные решения по отраслям
Мероприятия
14 декабря 2022 года
Начало в 11:00
Мероприятие завершено
Компания «Актив» приглашает на бесплатный вебинар «Guardant. Итоги 2022 года. Развитие продуктов и функционала в 2023 году». На встрече вы узнаете о стратегических планах по развитию отдельных продуктов и платформы Guardant в целом в следующем году.
4 октября 2022 года
Мероприятие завершено
Ассоциация Интернета Вещей (АИВ) и Компания «Актив» организуют круглый стол «Информационная безопасность в современной инфраструктуре IoT» профессионалов российского рынка IoT. Встреча состоится в офлайн формате.
23 августа 2022 года
Мероприятие завершено
Компания «Актив» приглашает на бесплатный вебинар бизнес-направления Guardant, на котором будут рассмотрены преимущества, недостатки и перспективы семейства аппаратных ключей Stealth II и Net II с учетом современных реалий.
12 июля 2022 года
Мероприятие завершено
Компания «Актив» приглашает на бесплатный вебинар «Новые возможности Guardant. Релиз 3.0». Слушателям будут представлены новые возможности инструментов в составе решений для лицензирования и защиты ПО Guardant. Спикеры вебинара расскажут о новых функциях программных ключей и их оптимальном использовании для пользы бизнеса в нынешних реалиях.
12 апреля 2022 года
Мероприятие завершено
Ассоциация разработчиков программных продуктов «Отечественный софт» запустила серию вебинаров, посвященных обзору российских решений для ускоренного импортозамещения.
22 марта 2022 года
Мероприятие завершено
Компания «Актив» приглашает на бесплатный вебинар «Новое поколение программных ключей Guardant DL». На встрече вы узнаете о принципиально новых возможностях продукта, позволяющих ему стать наиболее востребованным на сегодняшний день решением для контроля распространения ПО, продаваемого через Интернет.
Конференция
22 — 25 марта 2022 года
Мероприятие завершено
Компания «Актив» примет участие в традиционном весеннем мероприятии для профессионалов рынка криптографии и ИБ РусКрипто’2022. В этом году в конференции принимают участие представители двух бизнес-направлений – Рутокен и Guardant.
14 декабря 2021 года
Мероприятие завершено
Компания «Актив» приглашает на бесплатный вебинар «Новый год – новые планы! Обзор продуктовой стратегии Guardant на 2022 год». Вебинар будет посвящен анонсам новинок и планам на 2022 год.
28 октября 2021 года
Мероприятие завершено
Компания «Актив» приглашает на бесплатный вебинар «Апгрейд аппаратных ключей для пользователей Guardant Station». Вебинар будет посвящен обзору новых возможностей аппаратных ключей для контроля распространения и использования программных продуктов.
Источник: www.guardant.ru
Guardant
Guardant — семейство электронных ключей для защиты программного обеспечения от несанкционированного копирования и распространения. Разработаны российской компанией Актив.
Guardant Sign
Современные электронные ключи Guardant производятся с интерфейсом USB. Поддерживается большинство настольных ОС Windows (98,NT,2K,2K3,XP,Vista,7,2K8), включая х64 версии, а также системы Windows CE и Linux для ключей поколения Guardant Sign (Sign, Time, Code, Code Time).
В настоящее время производятся на базе чипа Cortex-M3 и обладают производительностью 1.25 DMIPS.
Основные особенности
- Наличие в ключах симметричного алгоритма шифрования GSII64 и основанных на нем алгоритмов генерации псевдослучайных чисел и хеширования (ключи Sign, Time)
- Наличие в ключах аппаратных реализаций алгоритмов шифрования AES128 и электронной цифровой подписи ECC160 (на основе эллиптических кривых)
- Модели ключей с батарейкой и независимыми часами реального времени (ключи Time, Code Time)
- Модели ключей с возможностью загрузки собственного кода на языке C/C++ (ключи Code, Code Time)
- Модели ключей с возможностью работы по сети (когда ключ и защищенное приложение работают на различных компьютерах — ключи Sign Net, Time Net)
- Защита от анализа и табличных эмуляторов на уровне протокола обмена
- Возможность работы без драйверов в HID-режиме
- Возможность безопасного дистанционного обновления памяти ключа у конечного пользователя разработчиком защиты
- Существуют совместные решения по защите 1С приложений [1]
Комплект разработчика
Комплект разработчика содержит:
- Набор утилит для установки автоматической защиты приложений (не требующих наличия исходного кода и навыков программирования)
- Набор утилит для автозащиты с профилированием приложения (защита конкретных, указываемых вручную функций приложения; не требует исходного кода, но нужен MAP-файл, создаваемый при компиляции приложения)
- Библиотеки API работы с ключами для реализации собственных уникальных защитных механизмов (C/C++ ,C# ,Delphi, Assembler x86 и другие)
- Примеры по работе с ключом при помощи Guardant API
- Обучающие материалы по использованию инструментов комплекта разработчика
Защита программного обеспечения
При помощи технологий Guardant защита программ может производится в
- полностью автоматическом режиме (т. н. автозащита, производится при помощи Мастера лицензирования, поставляемого в составе комплекта разработчика)
- полуавтоматическом режиме (с профилированием приложения, то есть приложение запускается «под профайлером», в приложении выполняются необходимые действия, затем профайлер говорит, какой код был фактически выполнен и подлежит защите, профайлер включен в состав комплекта разработчика)
- ручном режиме (реализация собственных уникальных защитных механизмов с использованием Guardant API)
При использовании Guardant API рекомендуется дополнительно устанавливать автозащиту на приложение для защиты его кода от анализа и модификации.
Предыдущие модели электронных ключей
Электронные ключи производятся компанией Актив с 1994 года. Среди предыдущих моделей Aptus, Fidus, Stealth, Stealth II, Stealth III. Они производились с интерфейсами USB и LPT. Отличаются аппаратной платформой, форматом записи в них данных и, соответственно, отсутствием некоторого полезного функционала (как, к примеру, работа в бездрайверном режиме), присущего последнему поколению ключей.
См. также
- Защита программного обеспечения
- Защита данных от копирования
- Электронный ключ
- Взлом программного обеспечения
Аналоги
Примечания
Ссылки
- Официальный сайт продукции Guardant
- Блог компании Актив — производителя электронных ключей Guardant
- Гарант защиты от пиратов
- Статья в журнале BYTE про технологии ключей Stealth III
- Компания NXP Semiconductors о сотрудничестве с компанией Актив
Источник: www.wikiznanie.ru
Guardant SP
Guardant SP — программная реализация электронных ключей Guardant с привязкой к оборудованию и выполнением аппаратных алгоритмов непосредственно на компьютере пользователя.
Объединяет защитные технологии электронных ключей с возможностью распространения и активации защищенного программного обеспечения через интернет. Обладает функциональностью сетевых ключей и позволяет проводить лицензирование по времени работы.
Скриншот интерфейса утилиты диагностики, 2014
Guardant SP — программный ключ для защиты ПО с возможностями использования Автозащиты и Guardant API, с лицензированием по времени и по сети.
Ключ активируется через Интернет для создания надежной криптографической привязки защищенного приложения к комплектующим компьютера.
Ключи Guardant SP позволяют надежно привязать защищенную копию программного обеспечения к основным компонентам компьютера пользователя:
- операционная система,
- процессор,
- жесткий диск и оптический привод.
Гибкая система лицензирования с часами реального времени, возможность онлайн/офлайн активаций, удобная система весов и работа в сети предоставляют возможность разработчику использовать софтверные ключи в самых разнообразных конфигурациях компьютерных систем.
Сервер активации
Управление жизненным циклом ключей и их активацией производится непосредственно на зеркалируемых в нескольких дата-центрах защищенных серверах компании «Актив». Активация серийных номеров происходит прозрачно для разработчиков и конечных пользователей. При этом активация одного серийного номера занимает всего несколько секунд, хотя и является сложной криптографической операцией.
Многоуровневое резервирование хостинга позволяет активировать ключи конечными пользователями в режиме 24/7 даже при недоступном по любым причинам фронт-офисе. Наличие офлайн-активаций дает возможность активировать софтверные ключи на компьютерах без подключения к интернету.
Действие системы
Ключ функционирует по принципам, аналогичным аппаратным ключам семейства Guardant. Например, при проведении автозащиты или при использованием Guardant API защищаемое приложение привязывается к экземпляру программного ключа, где используются симметричный алгоритм шифрования AES128 и алгоритм электронной подписи ECC160. При этом вся логика электронного ключа расположена в защищенной псевдокодом части драйвера Guardant и исполняется непосредственно на компьютере пользователя.
Набор данных ключа и дескрипторов алгоритмов AES128 и ECC160 помещаются в зашифрованный шаблон ключа. Получившийся ключ защиты остается неработоспособным до момента активации на компьютере конечного пользователя с использованием уникального серийного номера. В не активированном виде этот шаблон может быть расшифрован только на компьютере разработчика или Сервере активации. После активации шаблон сможет работать лишь на компьютере пользователя.
Процедура активации программного ключа и привязки его к компьютеру пользователя представляет собой защищенный процесс. На стороне клиента формируется число компьютера с суммарным набором весов основных компонентов, имеющих свои коэффициенты. Шаблон программного ключа при активации отправляется на один из серверов Guardant вместе с числом компьютера и набором весов, где эти данные будут использованы для шифрования ключа и привязки к компьютеру пользователя.
Характеристики
- Доступная память
- 4096 байт эмулируемой EEPROM.
- Криптографические алгоритмы
- Электронная подпись на эллиптических кривых ECC160.
- Симметричное шифрование AES-128.
- Хэширование на основе SHA-256.
- Функциональные возможности
- Туннельное шифрование трафика протокола обмена.
- Поддержка Windows и Linux.
- Автоматическая защита Win32 и .NET приложений.
- Псевдокод и обфускация компонентов защиты.
- Часы реального времени.
- Оффлайн-активация.
- Привязка к оборудованию
- Операционная система.
- Процессор (для Linux дополнительно привязка к материнской плате и MAC).
- Жесткий диск.
- Оптический привод.
2015: Вышло обновление Сервера Активации и программных ключей Guardant SP
3 апреля 2015 года компания «Актив» сообщила в выходе обновленого Сервера Активации и софтверных ключей Guardant SP.
В составе нововведений инструменты для работы с большими объемами серийных номеров, глубокая интеграция всех защитных технологий, повышенная стойкость софтверных ключей.
Сервер Активации получил инструменты для групповой работы с ключами и экспортных операций. Теперь разделить ответственность разработчика софта и менеджеров по продажам стало проще. Добавлены инструменты для быстрой смены статуса и продукта у произвольного количества ключей, появилась возможность экспорта серийных номеров и их характеристик в полностью настраиваемый файл форматов XML и XLS.
Всем новым клиентам Guardant SP доступна защита с помощью Guardant API: сервисные коды доступа для ключей можно получить в личном кабинете в виде PDF, в то время как ключи шифрования и подписи шаблонов по-прежнему хранятся в защищенном хранилище. Дополнительно улучшена интеграция Сервера Активации с порталом документации и технической поддержки.
В части технологий защиты ключи Guardant SP получили защиту от активации на виртуальных машинах и улучшенный псевдокод. В ближайшем обновлении Guardant SDK механизм привязки к оборудованию софтверных ключей будет усилен, повысится производительность ключей, их стойкость.
Источник: www.tadviser.ru