一个跨平台硬件密钥系列,用于硬件和软件产品的许可、保护及销售管理。通过直接在受保护设备内部执行代码,满足最高安全要求。
包含该产品的解决方案列表
优势
内部代码执行
支持将部分代码直接在加密锁内部执行,以保护核心机制并提供安全的许可证管理。
跨平台性
确保证书能够在任何操作系统以及任何配备USB接口的设备上正常运行。
安全存储区
在硬件层面防止对许可证的未授权读取、对已下载代码的调用以及对密钥运行逻辑的分析。
远程更新机制
支持远程更新密钥中的许可证和可下载代码,且不存在替换其数据的可能。
安全交换协议
在应用程序与硬件密钥之间传输数据时,采用基于唯一会话密钥的加密机制。
型号
Guardant Code
(可按需定制)
经典外形的基础型号。
Guardant Code Micro
(可按需定制)
微型外形型号,适用于笔记本电脑和平板电脑。
Guardant Code Type-C
(可按需定制)
微型型号,适用于带USB Type-C接口的移动设备。
Guardant Code Net
(可按需定制)
保护网络软件的型号。
Guardant Code SD
(可按需定制)
带有可拆卸microSD闪存卡的型号,用于软件分发。
Guardant Code Time
(可按需定制)
带电池的型号,用于限制软件运行时间。
Guardant Code Time Net
(可按需定制)
带电池的型号,用于保护网络软件并限制其运行时间。
Guardant Code Embedded
(可按需定制)
密钥运作方案
可下载代码的使用
准备和加载代码需要开发者执行以下步骤:
3. 借助GCC编译器及Guardant SDK工具,对所选代码进行汇编并写入密钥内存。
4. 之后,受保护应用程序只需调用Guardant API函数即可使用已加载的代码。实际上,程序代码与密钥已合二为一。
应用程序保护方案
最终的应用程序保护方案取决于具体任务。不过,其基本原理表示如下:
因此,复制受保护的程序毫无意义,因为缺少密钥它将无法运行。
特性
许可模式
|
永久授权 |
√ |
|
按启动/使用次数 |
√ |
|
按功能/模块限制 |
√ |
|
网络(竞争性)许可证数量(按程序副本/工作站/连接数计数) |
适用于"Net"型号 |
|
运行时间限制 |
适用于"Time"型号 |
|
自定义,包括硬件DRM系统 |
√ |
安全机制
|
唯一密钥ID |
存储于密钥内存及外壳上 |
|
对称AES-128加密 |
√ |
|
ECC160椭圆曲线数字签名 |
√ |
|
交换协议流量隧道加密 |
√ |
|
密钥内部任意代码的存储与执行 |
最多可达20,000行C语言代码 |
工作模式
|
支持的驱动程序 |
HID、 Guardant驱动器 |
|
支持的操作系统 |
任意操作系统 |
|
支持平台 |
任意平台 |
|
USB接口 |
1.1及以上版本 |
存储
|
许可证与数据的受保护内存 |
4 Kb |
|
可下载代码的受保护内存 |
128 Kb |
|
独立闪存 |
“Code SD”型号最高可达64 GB |
|
数据保存期限(受保护内存/闪存) |
长达10年 |
时钟
|
实时时钟 |
适用于"Time"型号 |
|
平均电池寿命 |
5年 |
|
时钟误差 |
每年不超过15分钟 |
质保
|
密钥 |
3年 |
|
电池 |
1年 |
|
独立闪存 |
1 年 |
物理特性
|
外壳颜色(标准) |
紫色 |
|
密钥尺寸 |
|
|
密钥重量 |
|
|
存储/运输环境温度 |
-40°C 至 +70°C(Time型号为 0°C 至 +45°C) |
|
工作环境温度 |
0°C 至 +45°C |
|
相对湿度 |
0至100%(无凝结) |