CN103093128A - 一种嵌入式终端软件防复制抄袭的方法 - Google Patents

一种嵌入式终端软件防复制抄袭的方法 Download PDF

Info

Publication number
CN103093128A
CN103093128A CN2013100031344A CN201310003134A CN103093128A CN 103093128 A CN103093128 A CN 103093128A CN 2013100031344 A CN2013100031344 A CN 2013100031344A CN 201310003134 A CN201310003134 A CN 201310003134A CN 103093128 A CN103093128 A CN 103093128A
Authority
CN
China
Prior art keywords
terminal
private key
unique identification
plagiarism
encryption chip
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013100031344A
Other languages
English (en)
Other versions
CN103093128B (zh
Inventor
肖锋
胡光杰
曹礼玉
吴长太
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujian Sunnada Technology Co ltd
Original Assignee
Fujian Sunnada Communication Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujian Sunnada Communication Co Ltd filed Critical Fujian Sunnada Communication Co Ltd
Priority to CN201310003134.4A priority Critical patent/CN103093128B/zh
Publication of CN103093128A publication Critical patent/CN103093128A/zh
Application granted granted Critical
Publication of CN103093128B publication Critical patent/CN103093128B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明涉及一种嵌入式终端软件防复制抄袭的方法,该方法包括两部分内容:私钥的生成和加载和终端身份认证。其是在产品硬件设计上嵌入专用安全芯片,在应用软件设计上通过随机密钥认证的方法控制程序流程,由于安全芯片是焊接在主板上的,比模块化的加密狗安全性更高,成本更低。同时比一般概念上的软件狗在软硬件安全特性、指令功能和性能价格比也具有明显的优势。

Description

一种嵌入式终端软件防复制抄袭的方法
技术领域
本发明涉及软件防复制抄袭技术,特别是一种嵌入式终端软件防复制抄袭的方法。
背景技术
在国内激烈竞争的电子设备产品开发以及方案设计行业,很多公司大概都有这样的经历,自己通入巨资耗费大量时间心血开发设计的产品,投放市场不久,就被竞争对手或者盗版商分析透了,从硬件到软件原封不动地被克隆,换了一个外壳投放市场,结果自己的正版产品被自己的低价盗版产品打败,前期投入的心血和大量资金付诸东流。还有一些公司在委托生产厂商进行产品生产时,被生产厂商额外地生产出大量的相同产品,换个品牌投放市场,不但扰乱了市场秩序,还严重地损害了产品设计者的利益。在行业竞争日益激烈的今天,如何保护自己的产品设计方案以提高产品的市场占有率,如何在产品技术转让时有一个理想的、可以量化的计量标准已经成为很多公司和产品设计者日益关切的问题。
当前大部分产品都有对其通信过程中的数据进行加密,这主要是为了保护其通信过程的数据不被获取,以保护各自的通信协议,这种方式达不到保护软件本身的效果。有些产品采用加密狗通过对软件与数据的保护防止知识产权被非法使用,这种方式可以有效方式软件被复制抄袭,但成本比较高,而且对于使用在户外并且无人职守的终端存在一定的风险,比如加密狗被人为破坏,那么终端就无法正常运行。
发明内容
本发明的目的是提供一种嵌入式终端软件防复制抄袭的方法。
本发明采用以下方案实现:一种嵌入式终端软件防复制抄袭的方法,其特征在于:包括私钥的生成和加载、终端身份认证;
所述私钥的生成和加载包括以下步骤:
步骤S011:提取所述终端的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识,并将这三个唯一标识组成数据包后发送给一服务器端;
步骤S012:所述服务器端从所述数据包中提取出三个唯一标识,利用一加密算法对这三个唯一标识进行加密,并提取加密结果的前N个字节作为最终的私钥发送给所述终端;
步骤S013:所述终端将所述私钥写入所述加密芯片内的私钥存储区,从而完成私钥的加载;
所述终端身份认证包括以下步骤:
步骤S021:终端的应用程序提取该终端的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识通过所述加密算法加密生产N字节的私钥;
步骤S022:将步骤S021中产生的私钥和一随机数通过所述加密算法加密生成第一认证信息;
步骤S023:将所述随机数传给所述加密芯片,该加密芯片内部自动将该随机数结合私钥存储区存储的私钥通过所述加密算法加密生成第二认证信息;
步骤S024:将所述的第一认证信息和第二认证信息进行比较,完全一样则表示认证通过,否则不通过;其中N为自然数。
在本发明一实施例中,所述的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识分别是主控芯片的ID号、加密芯片的ID号和终端的MAC地址。
在本发明一实施例中,在所述步骤S011中在提取所述终端的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识后,先对这三个唯一标识加个包头,然后再组成数据包后发送给一服务器端;所述步骤S012中该服务器端先对包头进行判断,当包头符合条件才对所述数据包进行处理。
在本发明一实施例中,所述步骤S011中所述数据包是通过UDP协议发送给一服务器端。
在本发明一实施例中,所述的N为8。
在本发明一实施例中,所述步骤S013中所述终端收到所述私钥后先判断是否是8个字节,如果是就对所述加密芯片进行初始化,不是则不动作。
在本发明一实施例中,所述的认证信息长度为20个字节。
在本发明一实施例中,所述步骤S022中还包括读取出所述加密芯片指定地址的数据,将该数据、私钥和一随机数通过所述加密算法加密生成第一认证信息;所述步骤S023中是将所述指定地址和随机数传给所述加密芯片,该加密芯片内部自动将该指定地址的数据、随机数结合私钥存储区存储的私钥通过所述加密算法加密生成第二认证信息。
在本发明一实施例中,所述的加密算法为SHA-1算法。
本发明解决方案的核心是在产品硬件设计上嵌入专用安全芯片,在应用软件设计上通过随机密钥认证的方法控制程序流程,由于安全芯片是焊接在主板上的,比模块化的加密狗安全性更高,成本更低。同时比一般概念上的软件狗在软硬件安全特性、指令功能和性能价格比也具有明显的优势。
附图说明
图1是本发明实施例私钥的生成和加载步骤流程示意图。
图2是本发明实施例终端身份认证步骤流程示意图。
图3和图4是本发明另一实施例终端和服务器私钥的生成和加载步骤流程示意图。
图5是本发明另一实施例终端身份认证步骤流程示意图。
具体实施方式
下面结合附图及实施例对本发明做进一步说明。
如图1和图2所示,本实施例提供一种嵌入式终端软件防复制抄袭的方法,其特征在于:包括私钥的生成和加载、终端身份认证;
所述私钥的生成和加载包括以下步骤:
步骤S011:提取所述终端的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识,并将这三个唯一标识组成数据包后发送给一服务器端;
步骤S012:所述服务器端从所述数据包中提取出三个唯一标识,利用一加密算法对这三个唯一标识进行加密,并提取加密结果的前N个字节作为最终的私钥发送给所述终端;
步骤S013:所述终端将所述私钥写入所述加密芯片内的私钥存储区,从而完成私钥的加载;
所述终端身份认证包括以下步骤:
步骤S021:终端的应用程序提取该终端的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识通过所述加密算法加密生产N字节的私钥;
步骤S022:将步骤S021中产生的私钥和一随机数通过所述加密算法加密生成第一认证信息;
步骤S023:将所述随机数传给所述加密芯片,该加密芯片内部自动将该随机数结合私钥存储区存储的私钥通过所述加密算法加密生成第二认证信息;
步骤S024:将所述的第一认证信息和第二认证信息进行比较,完全一样则表示认证通过,否则不通过;其中N为自然数。
较佳的,上述的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识分别是主控芯片的ID号、加密芯片的ID号和终端的MAC地址。在所述步骤S011中在提取所述终端的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识后,先对这三个唯一标识加个包头,然后再组成数据包后发送给一服务器端;所述步骤S012中该服务器端先对包头进行判断,当包头符合条件才对所述数据包进行处理。所述步骤S011中所述数据包是通过UDP协议发送给一服务器端。所述步骤S013中所述终端收到所述私钥后先判断是否是8个字节,如果是就对所述加密芯片进行初始化,不是则不动作。
在本发明一实施例中,所述步骤S022中还包括读取出所述加密芯片指定地址的数据,将该数据、私钥和一随机数通过所述加密算法加密生成第一认证信息;所述步骤S023中是将所述指定地址和随机数传给所述加密芯片,该加密芯片内部自动将该指定地址的数据、随机数结合私钥存储区存储的私钥通过所述加密算法加密生成第二认证信息。
下面以SHA-1算法以及8字节的密钥为例进行简单说明。
请参见图3、图4和图5,在本发明另一实施例中,本发明包括两部分内容:私钥的生成和加载、终端身份认证。私钥的加载是在厂内进行的,通过运行终端存储介质中的工厂测试程序来完成。流程如下:1、程序中首先提取出终端主控芯片的ID号、加密芯片的ID号和终端的MAC地址(终端的唯一识别号),然后将这三个值加个包头,从新组包通过UDP协议发送给PC上的服务器端;要说明的是增加该包头可以保证服务器确认确实是指定终端发来的标识号,保证系统的安全性;2、服务器端绑定固定端口,进行数据接收,一旦收到数据,对数据包进行判断解析,如果数据是系统需要的(即对所述包头的判断得出),就提取出三个唯一ID,利用SHA-1算法对这三个值进行加密,并提起出加密结果的前8个字节作为最终的私钥发送给终端;3、终端收到服务器返回的数据后,判断是否刚好为8个字节,如果是就对加密芯片进行初始化,并将私钥写入加密芯片内的私钥存储区,从而完成私钥的加载。
终端出厂后运行的是应用程序,所以身份认证在应用程序中完成。流程如下:1、提取出终端主控芯片的ID号、加密芯片的ID号和终端的MAC地址通过SHA-1算法加密生产8字节的私钥;2、读取出加密芯片中指定存储地址的数据;3、将该数据、私钥和8字节随机数通过SHA-1算法加密生成20字节的认证信息;4、将上述的随机数和指定存储地址传给加密芯片,加密芯片内部会自动将该随机数结合私钥存储区存储的私钥通过SHA-1算法加密生成20字节的认证信息;5、读取步骤3和4中的认证信息进行比较,完全一样则表示认证通过,否则不通过。
以上所述仅为本发明的较佳实施例,凡依本发明申请专利范围所做的均等变化与修饰,皆应属本发明的涵盖范围。 

Claims (9)

1.一种嵌入式终端软件防复制抄袭的方法,其特征在于:包括私钥的生成和加载、终端身份认证;
所述私钥的生成和加载包括以下步骤:
步骤S011:提取所述终端的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识,并将这三个唯一标识组成数据包后发送给一服务器端;
步骤S012:所述服务器端从所述数据包中提取出三个唯一标识,利用一加密算法对这三个唯一标识进行加密,并提取加密结果的前N个字节作为最终的私钥发送给所述终端;
步骤S013:所述终端将所述私钥写入所述加密芯片内的私钥存储区,从而完成私钥的加载;
所述终端身份认证包括以下步骤:
步骤S021:终端的应用程序提取该终端的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识通过所述加密算法加密生产N字节的私钥;
步骤S022:将步骤S021中产生的私钥和一随机数通过所述加密算法加密生成第一认证信息;
步骤S023:将所述随机数传给所述加密芯片,该加密芯片内部自动将该随机数结合私钥存储区存储的私钥通过所述加密算法加密生成第二认证信息;
步骤S024:将所述的第一认证信息和第二认证信息进行比较,完全一样则表示认证通过,否则不通过;其中N为自然数。
2.根据权利要求1所述的嵌入式终端软件防复制抄袭的方法,其特征在于:所述的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识分别是主控芯片的ID号、加密芯片的ID号和终端的MAC地址。
3.根据权利要求1所述的嵌入式终端软件防复制抄袭的方法,其特征在于:在所述步骤S011中在提取所述终端的主控芯片的唯一标识、加密芯片的唯一标识以及该终端的唯一标识后,先对这三个唯一标识加个包头,然后再组成数据包后发送给一服务器端;所述步骤S012中该服务器端先对包头进行判断,当包头符合条件才对所述数据包进行处理。
4.根据权利要求1所述的嵌入式终端软件防复制抄袭的方法,其特征在于:所述步骤S011中所述数据包是通过UDP协议发送给一服务器端。
5.根据权利要求1所述的嵌入式终端软件防复制抄袭的方法,其特征在于:所述的N为8。
6.根据权利要求1所述的嵌入式终端软件防复制抄袭的方法,其特征在于:所述步骤S013中所述终端收到所述私钥后先判断是否是8个字节,如果是就对所述加密芯片进行初始化,不是则不动作。
7.根据权利要求1所述的嵌入式终端软件防复制抄袭的方法,其特征在于:所述的认证信息长度为20个字节。
8.根据权利要求1所述的嵌入式终端软件防复制抄袭的方法,其特征在于:所述步骤S022中还包括读取出所述加密芯片指定地址的数据,将该数据、私钥和一随机数通过所述加密算法加密生成第一认证信息;所述步骤S023中是将所述指定地址和随机数传给所述加密芯片,该加密芯片内部自动将该指定地址的数据、随机数结合私钥存储区存储的私钥通过所述加密算法加密生成第二认证信息。
9.根据权利要求1或8所述的嵌入式终端软件防复制抄袭的方法,其特征在于:所述的加密算法为SHA-1算法。
CN201310003134.4A 2013-01-06 2013-01-06 一种嵌入式终端软件防复制抄袭的方法 Expired - Fee Related CN103093128B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310003134.4A CN103093128B (zh) 2013-01-06 2013-01-06 一种嵌入式终端软件防复制抄袭的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310003134.4A CN103093128B (zh) 2013-01-06 2013-01-06 一种嵌入式终端软件防复制抄袭的方法

Publications (2)

Publication Number Publication Date
CN103093128A true CN103093128A (zh) 2013-05-08
CN103093128B CN103093128B (zh) 2015-07-08

Family

ID=48205687

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310003134.4A Expired - Fee Related CN103093128B (zh) 2013-01-06 2013-01-06 一种嵌入式终端软件防复制抄袭的方法

Country Status (1)

Country Link
CN (1) CN103093128B (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103870721A (zh) * 2014-03-04 2014-06-18 西安交通大学 基于线程切片胎记的多线程软件抄袭检测方法
CN105117659A (zh) * 2015-07-31 2015-12-02 成都亿信标准认证集团有限公司 用于数据存储装置的防复制监控方法
CN105117664A (zh) * 2015-07-31 2015-12-02 成都亿信标准认证集团有限公司 防复制数据存储装置
CN105512574A (zh) * 2015-12-08 2016-04-20 李灵超 电子产品的防抄板加密方法及装置
CN106354675A (zh) * 2016-08-22 2017-01-25 北京信安世纪科技有限公司 一种无序数据的生成方法、装置及系统
CN106372464A (zh) * 2016-08-25 2017-02-01 中山市天启智能科技有限公司 一种嵌入式系统中静态库文件的防盗版加密方法
CN106911466A (zh) * 2015-12-22 2017-06-30 武汉奇致激光技术股份有限公司 一种软硬件结合的加密方法
CN107508679A (zh) * 2017-07-11 2017-12-22 深圳市中易通安全芯科技有限公司 一种智能终端主控芯片与加密芯片的绑定及认证方法
CN105809053B (zh) * 2014-12-31 2018-10-26 深圳市麦思美科技有限公司 蓝光播放器的加解密系统及其加解密方法
CN110059452A (zh) * 2016-10-14 2019-07-26 杭州优稳自动化系统有限公司 一种加密狗装置
CN110912709A (zh) * 2019-11-28 2020-03-24 福建新大陆支付技术有限公司 一种Android平台POS设备客户证书防攻击方案
CN112585608A (zh) * 2020-01-13 2021-03-30 深圳市大疆创新科技有限公司 嵌入式设备、合法性识别方法、控制器及加密芯片

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101005361A (zh) * 2007-01-22 2007-07-25 北京飞天诚信科技有限公司 一种服务器端软件保护方法及系统
CN102176711A (zh) * 2011-01-04 2011-09-07 深圳市新超亮特种显示设备有限公司 广告亭信息安全防护系统及方法
CN102279908A (zh) * 2010-06-08 2011-12-14 安凯(广州)微电子技术有限公司 一种数字内容的保护方法及系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101005361A (zh) * 2007-01-22 2007-07-25 北京飞天诚信科技有限公司 一种服务器端软件保护方法及系统
CN102279908A (zh) * 2010-06-08 2011-12-14 安凯(广州)微电子技术有限公司 一种数字内容的保护方法及系统
CN102176711A (zh) * 2011-01-04 2011-09-07 深圳市新超亮特种显示设备有限公司 广告亭信息安全防护系统及方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
王朝坤等: "软件防篡改技术综述", 《计算机研究与发展》, no. 6, 15 June 2011 (2011-06-15), pages 923 - 933 *
陈颖: "谈软件加密技术", 《福建师大福清分校学报》, no. 2, 15 May 1995 (1995-05-15), pages 58 - 61 *

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103870721A (zh) * 2014-03-04 2014-06-18 西安交通大学 基于线程切片胎记的多线程软件抄袭检测方法
WO2015131434A1 (zh) * 2014-03-04 2015-09-11 西安交通大学 基于线程切片胎记的多线程软件抄袭检测方法
CN103870721B (zh) * 2014-03-04 2016-12-07 西安交通大学 基于线程切片胎记的多线程软件抄袭检测方法
CN105809053B (zh) * 2014-12-31 2018-10-26 深圳市麦思美科技有限公司 蓝光播放器的加解密系统及其加解密方法
CN105117659A (zh) * 2015-07-31 2015-12-02 成都亿信标准认证集团有限公司 用于数据存储装置的防复制监控方法
CN105117664A (zh) * 2015-07-31 2015-12-02 成都亿信标准认证集团有限公司 防复制数据存储装置
CN105512574A (zh) * 2015-12-08 2016-04-20 李灵超 电子产品的防抄板加密方法及装置
CN106911466A (zh) * 2015-12-22 2017-06-30 武汉奇致激光技术股份有限公司 一种软硬件结合的加密方法
CN106354675A (zh) * 2016-08-22 2017-01-25 北京信安世纪科技有限公司 一种无序数据的生成方法、装置及系统
CN106372464A (zh) * 2016-08-25 2017-02-01 中山市天启智能科技有限公司 一种嵌入式系统中静态库文件的防盗版加密方法
CN110059452A (zh) * 2016-10-14 2019-07-26 杭州优稳自动化系统有限公司 一种加密狗装置
CN107508679A (zh) * 2017-07-11 2017-12-22 深圳市中易通安全芯科技有限公司 一种智能终端主控芯片与加密芯片的绑定及认证方法
CN107508679B (zh) * 2017-07-11 2020-07-14 深圳市中易通安全芯科技有限公司 一种智能终端主控芯片与加密芯片的绑定及认证方法
CN110912709A (zh) * 2019-11-28 2020-03-24 福建新大陆支付技术有限公司 一种Android平台POS设备客户证书防攻击方案
CN110912709B (zh) * 2019-11-28 2022-06-14 福建新大陆支付技术有限公司 一种Android平台POS设备客户证书防攻击方案
CN112585608A (zh) * 2020-01-13 2021-03-30 深圳市大疆创新科技有限公司 嵌入式设备、合法性识别方法、控制器及加密芯片
WO2021142584A1 (zh) * 2020-01-13 2021-07-22 深圳市大疆创新科技有限公司 嵌入式设备、合法性识别方法、控制器及加密芯片

Also Published As

Publication number Publication date
CN103093128B (zh) 2015-07-08

Similar Documents

Publication Publication Date Title
CN103093128B (zh) 一种嵌入式终端软件防复制抄袭的方法
CN103279693B (zh) 一种文件加密方法
CN103189872B (zh) 联网环境中的安全和有效内容筛选的方法和装置
CN102110198B (zh) 一种网页防伪的方法
CN103023876A (zh) 一种网络终端及其安全认证、注册激活方法,服务器
CN104363271B (zh) 文件断点续传方法及装置
EP3905076A1 (en) Content protection
US20160171186A1 (en) Content distribution with renewable content protection
EP1580663A1 (en) A method for realizing security data storage and algorithm storage by means of semiconductor memory device
JP5837219B2 (ja) デジタルコンテンツ貸出のための方法及びシステム
CN103294950A (zh) 一种基于反向追踪的高威窃密恶意代码检测方法及系统
CN103745164B (zh) 一种基于环境认证的文件安全存储方法与系统
CN105683990A (zh) 用于保护动态库的方法和装置
CN102394753A (zh) 基于密钥和缓存机制的rfid双向认证方法
CN103905194B (zh) 身份溯源认证方法及系统
CN104463026B (zh) 一种用于硬件防抄板的系统及方法
CN108541324A (zh) 一种电子锁设备的解锁方法、客户端及其电子锁设备
CN102957705B (zh) 一种网页篡改防护的方法及装置
CN103544410A (zh) 一种嵌入式微处理器非可克隆函数密钥认证系统和方法
CN104123488A (zh) 应用程序的验证方法和装置
CN106446613A (zh) 一种终端预装应用程序的保护方法
CN103136466B (zh) 一种基于加密狗的Web3D加密方法
CN104579673B (zh) Rfid卡与读卡器之间的交互认证方法
CN102222195A (zh) 电子书阅读方法和系统
CN108234491A (zh) 协议关联验证方法、装置及电子设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20170614

Address after: No. 7 building two Wufeng Street software Avenue Gulou District of Fuzhou city in Fujian province 350000 No. 89 Fuzhou Software Industrial Park Building

Patentee after: FUJIAN SUNNADA TECHNOLOGY CO.,LTD.

Address before: 350003 Fujian city of Fuzhou Province Copper Road Software Park base in B District 7

Patentee before: FUJIAN SUNNADA COMMUNICATION Co.,Ltd.

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20150708

Termination date: 20220106