999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

軟件防篡改技術綜述

2013-04-12 00:00:00尤作琴
中國新技術新產品 2013年18期

摘 要:本文對動態以及靜態的防篡改進行進行了重點介紹,并對現有防篡改技術予以分類,同時對各種方式的局限性和優劣進行了討論和分析,最后面對防篡改領域現存的問題進行了總結,同時對其未來研究和發展方向提出了相應建議。

關鍵詞:軟件;防篡改技術;分析

中圖分類號:TP31 文獻標識碼:A

伴隨軟件應用范圍的擴展,軟件的安全性問題也變得愈發突出。設計出具有時效性的軟件保護方案所具備的現實意義重大。最近幾年,作為軟件保護非常重要的手段,防篡改技術已經引起了研究者廣泛的重視。阻止程序關鍵信息被非法使用或修改是軟件防篡改目標之一,其另一目標便是對篡改予以檢測,同時做出回應。

1 現有的防篡改技術

1.1 動態防篡改技術

(1)完整性表示

程序的未遭破壞指標是用完整性來表示的。程序完整性表示是從程序中提取的。它作為防篡改技術檢測的基礎,其意義重大。目前,防篡改技術包含的完整性表示包含如下內容:校驗和:運行程序之前,通過報文摘要方式計算程序,同時用此結果進行程序完整性的標識。Hash 值:將Hash函數應用在程序運行中間值以及代碼片段上,同時用計算結果來表示完整性。數字簽名:完整性表示采用代碼塊數字簽名。

(2)動態防篡改不完善技術

建立在多塊加密思維基礎上的防篡改技術方案通過自我解密和自我修改,在保護程序里面嵌入驗證模塊,并執行如下任務:對程序完整性進行驗證,也就是對代碼塊預存值和數字簽名進行驗證,并確保這兩者維持一致性;同其他通信相協作,進而使防篡改機制力度得以加強。

(3)動態防篡改完善

實際上,相應機制和檢測機制之間的關系是非常密切的,它們都是防篡改技術里面重要的構成成分。就算檢測機制健全,如若沒有強大的相應機制,那么整個防篡改機制也就是沒有功效的。建立在多點設置基礎上的防篡改技術,通過對哨兵單元加以利用,進而達到保護程序的目的。按照需求的不同可設置多種哨兵,下面為常見的兩種哨兵:修復代碼:此種哨兵可使程序具備自我修復能力。在代碼完成性遭受破壞之后,哨兵會負責對篡改代碼進行修復,使之恢復原狀并正常運行,在保護程序里面嵌入眾多哨兵,從而形成一個哨兵團。

求代碼的校驗和:此種哨兵能使程序具備自我感應功能,在程序運行中對程序完整性以及保護代碼校驗進行計算。

1.2 靜態防篡改技術

通過變換代碼使程序的靜態分析增大分析難度,從而對攻擊人員進行逆向攻擊來提取核心代碼加以阻止。現如今,靜態防篡改技術分為控制流混淆、數據混淆、詞法混淆、預防混淆等,而前三種混淆技術經由對程序中節本元素進行修改來提升程序靜態分析的難度,更加關注的是人工攻擊,而預防混淆更為關注的則是工具的攻擊。詞法混淆主要用于對程序詞法結構進行修改,其中最主要的方式便是對標識符名稱進行修改,把程序里面的域名、方法名、類名轉換成沒有意義的標識符,從而讓攻擊人員不能從詞法上對其功能進行判斷。數據混淆主要作用在于對程序數據元素加以修改,修改的內容包括數組、變量、常量及別的數據結構。控制流混淆主要對程序控制流程加以修改。預防混淆的目的在于使軟件逆向分析程序的難度增大,又或者按照特定方式,采取相應預防對策。

2 防篡改技術的應用

2.1 保護商用軟件的訪問控制機制

商用軟件屬于付費軟件,對軟件供應商而言,確保使用者通過合理途徑來使用軟件能對其利益起到保障作用。當發布軟件里包含訪問控制模塊之時,它就可能被篡改,進而造成軟件訪問控制機制失去效應。可采取防篡改技術使其保護力度加大,例如采用隱式或者校驗形式來檢測訪問機制代碼是否被篡改;對多塊加密形式加以利用,進而用于保護訪問控制機制的代碼。

2.2 保護Java應用程序

Java程序非常容易被攻擊或破解,為對其進行保護,避免程序被非法復用或修改,可在Java程序里面使用隱式Hash防篡改方案,也可使用對手機端的Java字節碼框架予以保護。

2.3 在數字版權管理系統中應用

在具有數字版權管理系統中防篡改技術得到廣泛使用,在這類應用中,內容提供商將編碼數字內容傳給不可信設備。這類設備的軟件運行環境無法被內容提供商所控制。這個時候,系統安全問題便在怎樣避免攻擊者的反匯編或非法獲取解碼之后的數字內容。而在DRM中最常用的防篡改方式便是防止屏幕捕獲、代碼加密、代碼混淆等。

3 防篡改程序應用實例

3.1 東模塊加載模式

此種模式可將二進制代碼分成幾部分,我們可以不處理第一個程序,將其哈希值作為下個模塊的開啟鑰匙,而將第二個程序的希哈值作為第三個模塊的開啟鑰匙,以此類推,實行多重加密形式。通過對逐層加密形式加以利用,能使盜用以及篡改程序的行為得到有效防治。

3.2 軟件衛士的檢查機制,此種機制具備自我修復和全面檢查性的能力。

此種篡改形式通過將單元衛士層序安插在程序中,讓其形成一個信息網站,同時在檢查出破壞和篡改行為之后使程序終止,從而達到防止篡改的目的;當防衛衛士發揮其作用時,修復衛士則負責檢查程序的完整性,如果發現程序出現損毀或者缺失,要立刻將之修復。上述兩個程序的關系是非常緊密的,下個衛士會對上個衛士進行檢查,當衛士程序遭受攻擊時,其余衛士層序便能立刻做出響應,同時將植物衛士放在不顯眼位置,如此一來,在發生篡改行為時,便不太容易發現衛士,如此便能使防范功效得到增強。除此之外,要確保防范衛士不具備過強的攻擊響應機制,需在對篡改源加以確定之后,在程序環境穩定的狀況下再進行攻擊。

結語

作為軟件保護極為有效的一種手段,文章對現有防篡改技術及其方法進行了大致介紹,并就其優點和缺點進行了大致分析。篡改技術不同,則其應用場景也會相應有所不同,針對不同問題要進行具體分析。與此同時,同其他軟件保護相關技術結合能使防篡改技術保護軟件的能力得到增強。

參考文獻

[1]王朝坤,付軍寧,王建民,等.軟件防篡改技術綜述[J].計算機研究與發展,2011,48.

[2]余艷瑋,趙亞鑫.基于三線程保護和軟件哨兵的防篡改技術[J].計算機應用,2013,33.

主站蜘蛛池模板: 中国国产高清免费AV片| 99国产精品免费观看视频| 国产91麻豆免费观看| 日韩精品一区二区三区免费| 四虎影视无码永久免费观看| 夜夜操国产| 亚洲综合精品香蕉久久网| 亚洲黄网视频| 中文字幕色在线| 全部免费特黄特色大片视频| 一本色道久久88亚洲综合| 亚洲视频一区| 99热这里只有精品久久免费| 91麻豆国产视频| 欧美人人干| 成人毛片免费观看| 人妻无码AⅤ中文字| 伊人婷婷色香五月综合缴缴情| 大乳丰满人妻中文字幕日本| 亚洲日韩久久综合中文字幕| 成人午夜久久| 一级做a爰片久久免费| 亚洲一级毛片在线播放| 最新国产午夜精品视频成人| 92精品国产自产在线观看| 在线观看国产网址你懂的| 另类综合视频| 波多野结衣在线一区二区| 国产女人在线观看| 国产亚洲精| 亚洲a级在线观看| 四虎永久免费地址在线网站| 国产精品第一区在线观看| 真人免费一级毛片一区二区| 国产一区成人| 亚洲无码在线午夜电影| 99热最新网址| 91亚瑟视频| 99久久国产综合精品女同| 国产精品yjizz视频网一二区| 高潮爽到爆的喷水女主播视频| 亚洲h视频在线| 欧美不卡二区| 免费国产一级 片内射老| 久久77777| 久久夜色精品国产嚕嚕亚洲av| 四虎影视国产精品| 欧美一区二区丝袜高跟鞋| 尤物午夜福利视频| a在线亚洲男人的天堂试看| 国产精品原创不卡在线| 97在线碰| 日韩美毛片| 国产亚洲欧美在线专区| 2018日日摸夜夜添狠狠躁| 欧美国产在线看| 中文字幕乱妇无码AV在线| 亚洲成人一区二区三区| 国产另类乱子伦精品免费女| 91成人免费观看在线观看| 欧美亚洲国产一区| 成人午夜久久| 十八禁美女裸体网站| 99久久精品国产自免费| 国产美女自慰在线观看| 91色爱欧美精品www| 欧美日在线观看| 日韩无码黄色| 国产免费网址| 啪啪国产视频| 精品国产免费观看| 99在线观看免费视频| 中文字幕在线不卡视频| 亚洲午夜18| 欧美午夜在线播放| 国产成熟女人性满足视频| 亚洲午夜18| 毛片免费视频| 精品久久香蕉国产线看观看gif| 欧美色丁香| 欧美日韩综合网| 亚洲h视频在线|