当前您所在的位置:首页>网络安全 漏洞扫描>网络安全

Guardant Code

一个跨平台硬件密钥系列,用于硬件和软件产品的许可、保护及销售管理。通过直接在受保护设备内部执行代码,满足最高安全要求。

 

包含该产品的解决方案列表

 

 

优势

 

内部代码执行

支持将部分代码直接在加密锁内部执行,以保护核心机制并提供安全的许可证管理。

 

跨平台性

确保证书能够在任何操作系统以及任何配备USB接口的设备上正常运行。

 

安全存储区

在硬件层面防止对许可证的未授权读取、对已下载代码的调用以及对密钥运行逻辑的分析。

 

远程更新机制

支持远程更新密钥中的许可证和可下载代码,且不存在替换其数据的可能。

 

安全交换协议

在应用程序与硬件密钥之间传输数据时,采用基于唯一会话密钥的加密机制。

 

型号

 

Guardant Code

(可按需定制)

经典外形的基础型号。

 

Guardant Code Micro

(可按需定制)

微型外形型号,适用于笔记本电脑和平板电脑。

 

Guardant Code Type-C

(可按需定制)

微型型号,适用于带USB Type-C接口的移动设备。

 

Guardant Code Net

(可按需定制)

保护网络软件的型号。

 

Guardant Code SD

(可按需定制)

带有可拆卸microSD闪存卡的型号,用于软件分发。

 

Guardant Code Time

(可按需定制)

带电池的型号,用于限制软件运行时间。

 

Guardant Code Time Net

(可按需定制)

带电池的型号,用于保护网络软件并限制其运行时间。

 

Guardant Code Embedded

(可按需定制)

 

 

密钥运作方案

 

可下载代码的使用

 

准备和加载代码需要开发者执行以下步骤:

 

3. 借助GCC编译器及Guardant SDK工具,对所选代码进行汇编并写入密钥内存。

4. 之后,受保护应用程序只需调用Guardant API函数即可使用已加载的代码。实际上,程序代码与密钥已合二为一。

 

应用程序保护方案

最终的应用程序保护方案取决于具体任务。不过,其基本原理表示如下:

 

因此,复制受保护的程序毫无意义,因为缺少密钥它将无法运行。

 

特性

许可模式

 

永久授权

按启动/使用次数

按功能/模块限制

网络(竞争性)许可证数量(按程序副本/工作站/连接数计数)

适用于"Net"型号

运行时间限制

适用于"Time"型号

自定义,包括硬件DRM系统

 

 

安全机制

 

唯一密钥ID

存储于密钥内存及外壳上

对称AES-128加密

ECC160椭圆曲线数字签名

交换协议流量隧道加密

密钥内部任意代码的存储与执行

最多可达20,000行C语言代码

 

 

工作模式

 

支持的驱动程序

HID、 Guardant驱动器

支持的操作系统

任意操作系统

支持平台

任意平台

USB接口

1.1及以上版本

 

存储

 

许可证与数据的受保护内存

4 Kb

可下载代码的受保护内存

128 Kb

独立闪存

“Code SD”型号最高可达64 GB

数据保存期限(受保护内存/闪存)

长达10年

 

时钟

 

实时时钟

适用于"Time"型号

平均电池寿命

5年

时钟误差

每年不超过15分钟

 

 

质保

 

密钥

3年

电池

1年

独立闪存

1 年

 

 

物理特性

 

外壳颜色(标准)

紫色

密钥尺寸

  • 全尺寸型号:47×16×8 mm
  • “Code micro”型号:18×16×6 mm
  • “Code Type-C”型号:15×8×8 mm

密钥重量

  • 全尺寸型号:6.3 g
  • “Code micro”型号:4 g
  • “Code Type-C”型号:4 g

存储/运输环境温度

-40°C 至 +70°C(Time型号为 0°C 至 +45°C)

工作环境温度

0°C 至 +45°C

相对湿度

0至100%(无凝结)

 
北京哲想软件有限公司