CN103714273B - 一种基于在线动态授权的软件授权系统及方法 - Google Patents

一种基于在线动态授权的软件授权系统及方法 Download PDF

Info

Publication number
CN103714273B
CN103714273B CN201310749206.XA CN201310749206A CN103714273B CN 103714273 B CN103714273 B CN 103714273B CN 201310749206 A CN201310749206 A CN 201310749206A CN 103714273 B CN103714273 B CN 103714273B
Authority
CN
China
Prior art keywords
software
authorization
user
lease
software product
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310749206.XA
Other languages
English (en)
Other versions
CN103714273A (zh
Inventor
吴乐程
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHENZHEN XINGBANG INNOVATION INFORMATION TECHNOLOGY Co Ltd
Original Assignee
SHENZHEN XINGBANG INNOVATION INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHENZHEN XINGBANG INNOVATION INFORMATION TECHNOLOGY Co Ltd filed Critical SHENZHEN XINGBANG INNOVATION INFORMATION TECHNOLOGY Co Ltd
Priority to CN201310749206.XA priority Critical patent/CN103714273B/zh
Publication of CN103714273A publication Critical patent/CN103714273A/zh
Application granted granted Critical
Publication of CN103714273B publication Critical patent/CN103714273B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/107License processing; Key processing
    • G06F21/1078Logging; Metering

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明涉及一种基于在线动态授权的软件授权系统及方法,所述系统包括若干客户端装置、应用服务器及数据库,所述客户端装置包括会话管理接口模块、数据交互接口模块及登录模块,所述应用服务器包括会话管理模块、数据交互模块、门户网站产品管理模块、门户网站按需租用管理模块、在线动态授权管理模块及授权信息登记模块。本发明的技术方案采用与硬件结合的方法,结合操作系统设定的使用者权限,可使用户以租赁方式按需订购软件产品,软件产品采用在线动态授权的形式进行授权,用户可以为已订购的软件产品增加新的功能项、增加并发用户数、进行续费以增加的租赁期限,某一用户的软件租赁记录不会为别的用户所使用。

Description

一种基于在线动态授权的软件授权系统及方法
技术领域
本发明属于软件产品保护领域,特别是一种基于在线动态授权的软件授权系统及方法。
背景技术
软件产品的特性决定了其在上市后会有被盗版拷贝的风险,因此软件厂商通常会采取在产品上加入使用时需要进行授权许可等防止盗版的措施。目前,现有技术中的软件授权许可的方式大致分为以下3种:
本地授权:是传统许可模式,包括加密锁方式和注册码方式。
在线授权:C/S(Client/Server,客户机/服务器)模式的在线授权,用户需要先运行客户端软件获取机器指纹,输入开发商发给用户的授权码(SN,Serial Number),连接应用服务器,客户端把机器指纹和授权码发给服务器端,服务器端把机器指纹和授权码进行绑定,完成授权注册。以后客户端软件使用前,必须先用授权码进行登录,服务器通过验证客户端机器指纹和授权码,返回给客户端授权信息,完成授权。
SaaS(Software-as-a-service,软件即服务)模式,SaaS提供商为企业搭建信息化所需要的所有网络基础设施及软件、硬件运作平台,并负责所有前期的实施、后期的维护等一系列服务,所有应用软件部署在统一的服务器上,企业通过互联网在服务器注册账号后,即可租赁和使用应用软件,软件和数据的管理对用户是透明的。
前两种方式的缺陷在于,无论是本地授权还是在线授权,被授权软件的使用权限和日期限制都是不能动态改变的,是静态的,用户无法根据自己的需要改变软件的使用权限或日期限制,只能按照原来设定的权限和日期限制使用软件。
SaaS模式的缺陷在于,无法提供让用户自己管理软件和数据,特别是金融、保险和电信等行业用户,由于数据量巨大且数据安全性要求特别高,需要一种能利用已有的网络基础设施及软件、硬件平台并可按需租用和管理应用软件的方法,而使用SaaS模式的服务则会浪费已有的IT基础设施投入的成本。
因此,有必要提供一种可以保护被授权软件,并提供按需租用被授权软件功能的方法。
发明内容
本发明所要解决的技术问题在于提供一种软件产品保护方法,特别是一种基于在线动态授权的软件授权系统及方法。
本发明的目的是通过以下技术方案来实现的:
一种基于在线动态授权的软件授权系统,所述系统包括若干客户端装置、应用服务器及数据库,所述客户端装置包括用于定期与所述应用服务器进行通信的会话管理接口模块,以及用于与所述应用服务器进行数据交互的数据交互接口模块,所述应用服务器包括用于管理与所述客户端装置的在线会话的会话管理模块,以及用于与所述客户端装置进行数据交互的数据交互模块,所述客户端装置还包括:
登录模块,用于所述客户端装置连接所述应用服务器进行软件产品租赁记录的授权登录;
所述应用服务器还包括:
门户网站产品管理模块,用于对软件产品信息进行添加及更新管理;
门户网站按需租用管理模块,用于以租赁方式按需订购软件产品及管理已订购的软件产品;
在线动态授权管理模块,用于在线授权验证软件产品租赁记录的登录及对在线会话进行动态授权;
授权信息登记模块,用于记录软件产品租赁记录的登录的授权信息。
在本发明的技术方案中,所述门户网站产品管理模块对软件产品信息进行添加及更新管理包括对已发布软件产品增加新的功能项,所述功能项是分为必选项和可选项,必选项为用户订购软件产品默认为必选且不能取消的功能项,可选项为用户根据需要选择的功能项。
在本发明的技术方案中,所述门户网站按需租用管理模块以租赁方式按需订购软件产品包括:以租赁方式按需订购软件产品的功能项、并发用户数及租赁周期。
在本发明的技术方案中,所述门户网站按需租用管理模块产生租赁记录的数据包括:租赁记录号、租赁记录密码、软件产品名称、订购的软件产品功能项、订购的并发用户数、订购的租赁周期、起始使用日期及截止使用日期。
在本发明的技术方案中,所述门户网站按需租用管理模块管理已订购软件产品包括:为已订购的软件产品增加新的功能项、增加并发用户数、进行续费,用户续费方式分为手动续费及自动续费。
在本发明的技术方案中,所述登录模块使用软件产品租赁记录的授权登录,是以用户名、租赁记录号、租赁记录密码进行登录。
在本发明的技术方案中,所述在线动态授权管理模块进行在线授权验证的规则是:一个租赁记录同一时刻只允许一个用户登录,一个租赁记录在同一时刻只允许一个在线会话存在于应用服务器。
在本发明的技术方案中,所述在线动态授权管理模块对在线会话进行动态授权是:根据数据库的软件产品信息、租赁记录信息及授权登记信息,决定在线会话是否有效,并更新会话授权的信息。
在本发明的技术方案中,所述在线动态授权管理模块对登录客户端装置的机器码进行验证是:对当前所使用的不同机器码的数量是否已达到产品配置的租赁周期内最大不同的登录机器数进行判断,如果达到最大不同的登录机器数,则登录失败。
一种基于在线动态授权的按需租用软件的方法,所述方法包括以下步骤:
步骤a. 门户网站添加软件产品信息并对所述软件产品信息进行更新维护管理;
步骤b. 用户在门户网站上以租赁方式按需订购软件产品,完成订购后产生一软件租赁记录;
步骤c. 用户在门户网站上管理已订购的产品,可为已订购的产品增加新的功能项、增加并发用户数及进行续费;
步骤d. 用户使用用户名、租赁记录号、租赁记录密码对软件产品进行授权登录;
步骤e. 应用服务器对用户的登录进行在线授权验证;
步骤f. 应用服务器对在线会话进行动态授权,并根据软件产品所需利用授权信息进行数据交互,动态地对软件产品进行授权,所授的权限包括软件产品并发用户数、功能项及租赁周期;
步骤g. 用户退出登录,应用服务器删除其会话相关的数据。
在本发明的技术方案中,所述步骤a中对所述软件产品信息进行更新维护管理包括对已发布软件产品增加新的功能项,所述功能项是分为必选项和可选项,必选项为用户订购软件产品默认为必选且不能取消的功能项,可选项为用户根据需要选择的功能项。
在本发明的技术方案中,所述步骤b中产生软件租赁记录的数据包括:租赁记录号、租赁记录密码、软件产品名称、订购的软件产品功能项、订购的并发用户数、订购的租赁周期、起始使用日期及截止使用日期。
在本发明的技术方案中,所述用户续费方式分为手动续费及自动续费。
在本发明的技术方案中,所述步骤e中进行在线授权验证的规则是:一个租赁记录同一时刻只允许一个用户登录,一个租赁记录在同一时刻只允许一个在线会话存在于应用服务器。
在本发明的技术方案中,所述步骤f中对在线会话进行动态授权是:根据数据库的软件产品信息、租赁记录信息及授权登记信息,决定在线会话是否有效,并更新会话授权的信息。
在本发明的技术方案中,所述步骤e中对用户的登录进行验证是:对当前所使用的不同机器码的数量是否已达到产品配置的租赁周期内最大不同的登录机器数进行判断,如果达到最大不同的登录机器数,则登录失败。
本发明的技术方案采用与硬件结合的方法,结合操作系统设定的使用者权限,可使用户以租赁方式按需订购软件产品,软件产品采用在线动态授权的形式进行授权,用户可以为已订购的软件产品增加新的功能项、增加并发用户数、进行续费以增加的租赁期限,某一用户的软件租赁记录不会为别的用户所使用。
附图说明
图1是本发明基于在线动态授权的软件授权系统的硬件架构图。
图2是本发明基于在线动态授权的软件授权系统的客户端装置的模块图。
图3是本发明基于在线动态授权的软件授权系统的应用服务器的模块图。
图4是本发明基于在线动态授权的软件授权方法的流程图。
图5是本发明基于在线动态授权的软件授权方法的授权登录流程图。
图6是本发明基于在线动态授权的软件授权方法的门户网站用户续费的流程图。
图7是本发明基于在线动态授权的软件授权方法的门户网站为租赁记录订购新功能项的流程图。
图8是本发明基于在线动态授权的软件授权方法的在线动态授权客户端软件增加新功能项的流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
请参阅图1,本发明基于在线动态授权的软件授权系统主要包括:多个客户端装置、应用服务器以及数据库。客户端装置为用户提供操作接口,并动态显示操作状态,其可以为个人电脑、虚拟机、智能手机、平板电脑等,安装有网卡及硬盘。客户端装置通过网络与应用服务器连接,网络可以是局域网(Intranet)、因特网(Internet)或其它类型通讯网络。客户端装置用于使用用户名、租赁记录号、租赁记录密码对软件进行授权登录,与应用服务器进行数据交互等操作。应用服务器用于对软件租赁记录的登录进行在线授权验证,对在线会话进行动态授权等操作。数据库通过连接与应用服务器相连,连接为数据库连接,如开放式数据库连接(Open Database Connectivity,ODBC),或Java数据库连接(JavaDatabase Connectivity,JDBC)等。软件产品信息、租赁记录、登录授权信息等数据都存储在数据库中,对数据库中的数据进行的维护操作有新增、修改、复制、删除、取消等。
请参阅图2,客户端装置主要包括登录模块、会话管理接口模块以及数据交互接口模块。
登录模块用于客户端装置连接应用服务器进行租赁记录的授权登录。登录模块首先获取需要授权的软件名称、公钥和一随机值,再通过硬盘的物理序列号和网卡的媒体接入控制地址(MAC地址)来产生一机器码,并获取用户输入的用户名、租赁记录号(rentalentry ID)、租赁记录密码(entry password)。最后使用公钥对上述随机值、机器码、用户名、租赁记录号、租赁记录密码进行加密,产生一登录数据流并发送至应用服务器。登录模块在收到应用服务器返回的授权结果信息后,对授权结果信息验证,将授权结果信息反馈给软件。
会话管理接口模块用于定期与应用服务器的会话管理模块进行通信,以保持会话的有效性。客户端装置登录后,会话管理接口模块获取应用服务器传送过来的会话标识码,使用会话标识码定期与应用服务器进行通信,以保持会话的有效性。
数据交互接口模块用于与应用服务器的数据交互模块进行数据交互。数据交互接口模块可根据软件需要传送数据项到应用服务器进行处理,或从应用服务器获取所需数据项的值。软件所需的一些数据项存储在数据库中,软件可通过数据交互接口模块操作数据项,数据项操作包括查询、新增、修改、删除、取消等。
请参阅图3,应用服务器主要包括门户网站产品管理模块、门户网站按需租用管理模块、在线动态授权管理模块、授权信息登记模块、会话管理模块以及数据交互模块。
门户网站产品管理模块用于对软件产品信息进行添加和更新。门户网站产品管理模块可添加产品信息,产品信息包括产品名称、版本、配置项、数据项、功能项、并发用户数、租赁周期、租赁价格。其中,产品的功能项分为必选项和可选项,必选项为用户订购产品默认为必选的且不能取消的功能项,可选项为用户根据需要选择的功能项。产品信息更新操作包括新增、修改、复制、删除、取消等。所有数据都存储在数据库中,用于产品信息跟踪维护,为门户网站按需租用管理模块提供产品信息,为客户端装置与应用服务器数据交互提供所需数据。
门户网站按需租用管理模块用于以租赁方式按需订购软件产品以及管理已订购的产品。门户网站按需租用管理模块提供以租赁方式按需订购产品功能,用户可根据需求订购产品功能项、并发许可用户数及租赁周期。并在用户支付订购单后产生一软件租赁记录,该租赁记录所记录的数据包括租赁记录号、租赁记录密码、产品名称、订购的产品功能项、并发用户数、租赁周期、起始使用日期、截止使用日期,上述数据都存储在数据库中,用于租赁记录信息跟踪维护,给在线动态授权管理模块提供所需数据。
门户网站按需租用管理模块可管理已订购的产品,包括为已订购的产品增加新的功能项、增加并发用户数、进行续费以增加的租赁期限。用户续费的方式包括手动续费、自动续费,手动续费方式是用户手工提交订购续费的时间周期,用户手工订购完成续费即时生效的方式,自动续费方式是用户为租赁记录设置自动续费的选项后,由系统的定时任务完成订购续费的方式,系统的定时任务在租赁周期到达前的某个时间点执行订购续费。
在线动态授权管理模块用于对软件租赁记录的登录进行在线授权验证和对在线会话进行动态授权。对软件租赁记录的登录进行在线授权验证,包括用户名、租赁记录号、租赁记录密码及机器码验证,租赁记录当前是否有效验证,租赁记录当前是否存在已登录在线的会话验证,获取租赁记录的产品功能项、并发用户数、租赁周期、起始使用日期、截止使用日期,更新租赁记录的起始使用日期、截止使用日期, 产生一在线授权验证结果信息数据流。其中,机器码验证是判断当前所使用的不同机器码的数量是否已达到产品配置的租赁周期内最大不同的登录机器数,如果已达到最大不同的登录机器数,则登录失败。一个租赁记录在同一时刻只允许一个用户登录,如果当前存在已登录在线的会话,则登录失败。
在线动态授权管理模块可对在线会话进行动态授权,包括获取数据库的软件产品信息、租赁记录信息及授权登记信息,根据这些信息的验证决定在线会话是否有效,更新会话授权的信息并获取用于数据交互所需的授权数据。
授权信息登记模块用于记录每一软件租赁记录登录的授权信息,所记录数据包括用户名、租赁记录号、机器码、授权状态,所有数据都存储在数据库中,用于租赁记录登录信息跟踪维护和为在线动态授权管理模块进行验证提供所需数据。
会话管理模块用于管理应用服务器与所有客户端装置的在线会话,包括产生用于通讯的会话标识码、验证客户端的会话合法性、更新会话期限、删除不合法或失效会话相关的数据。客户端装置登录后,会话管理模块生成含有会话标识码的会话管理记录,并将会话标识码发送至客户端装置,会话管理模块验证每次通讯的会话标识码。一个租赁记录在同一时刻,会话管理模块只允许一个在线会话存在于服务器,如果当前存在已登录在线的会话,则不允许该租赁记录的其它连接登录。会话管理模块可更新会话期限,当租赁记录退出登录或客户端装置在规定时间内未发生与应用服务器通信时,会话管理模块删除其会话相关的数据。
数据交互模块用于应用服务器与客户端装置进行数据交互,包括根据客户端装置请求传送数据项到客户端装置、获取客户端装置数据项并完成数据项操作,所有交互的数据项存储在数据库中,数据交互模块根据客户端装置数据交互接口模块的要求完成数据项操作,数据项操作包括查询、新增、修改、删除、取消等。
请参阅图4,本发明基于在线动态授权的软件授权方法主要包括如下步骤:
S1:门户网站添加软件产品信息并对产品信息进行更新维护管理;
S2:门户网站提供以租赁方式按需订购产品以及管理已订购的软件产品;
S3:用户使用用户名、租赁记录号、租赁记录密码对软件进行授权登录,应用服务器对用户登录进行在线授权验证;
S4:应用服务器根据数据库的软件产品信息、租赁记录信息及授权登记信息,决定在线会话是否有效,更新在线会话的授权信息,并根据软件产品所需利用授权信息进行数据交互,动态地对软件产品进行授权,所授的权限包括软件产品并发用户数、功能项、租赁周期;
S5:用户退出登录,应用服务器删除其会话相关的数据。
其中,所述步骤S1中所发布产品信息的功能项分为必选项和可选项,必选项为用户订购产品默认为必选的且不能取消的功能项,可选项为用户根据需要选择的功能项,产品发布以后,可以添加新的功能项供用户订购。
其中,所述步骤S2中用户以租赁方式订购产品,用户可根据需要选择或取消选择产品的可选功能项,确定并发用户数、租赁周期,订购完成将产生一个软件租赁记录,该记录的数据包含有租赁记录号和租赁记录密码,用于软件进行授权登录时输入;所述步骤S2中管理已订购的产品,包括为已订购的产品增加新的功能项、增加并发用户数、进行续费以增加的租赁期限,用户续费的方式包括手动续费、自动续费,手动续费方式是用户手工提交订购续费的时间周期,用户手工订购完成续费即时生效的方式,自动续费方式是用户为租赁记录设置自动续费的选项后,由系统的定时任务完成订购续费的方式,系统的定时任务在租赁周期到达前的某个时间点执行订购续费。
其中,所述步骤S3包括:
S31:引用一客户端授权接口软件,获取需要授权的软件名称、一随机值M、用户名、软件租赁记录号、租赁记录密码、机器码,用公钥加密并产生一登录数据流;
S32:传送登录数据流至应用服务器,用私钥对登录数据流进行解密,对用户名、租赁记录号、租赁记录密码、机器码进行验证,并判断当前所使用的不同机器码的数量是否已达到产品配置的租赁周期内最大不同的登录机器数,如果该租赁周期内已达到最大不同的登录机器数,则登录失败;租赁记录当前是否有效验证,判断其订购内容当前是否有效;租赁记录当前是否存在已登录在线的会话验证,一个租赁记录同一时刻只允许一个用户登录,一个租赁记录在同一时刻只允许一个在线会话存在于应用服务器,如果当前存在已登录在线的会话,则登录失败;获取租赁记录的产品功能项、并发用户数、订购的租赁周期、起始使用日期、截止使用日期,根据这些信息对该用户进行授权,将授权信息记录登记并存储于一数据库中,产生一在线授权结果信息;对随机值M进行SHA1(Secure Hash Algorithm,安全哈希算法)运算得出一消息摘要MA,将验证结果信息和消息摘要MA进行加密,产生一在线授权验证结果数据流;
S33:返回授权结果信息至客户端,对授权结果信息和消息摘要MA进行验证,将授权结果信息反馈给软件并初始化会话句柄。
其中,所述步骤S4中对在线会话进行动态授权还包括应用服务器对会话的管理,客户端定期与应用服务器进行通信,以保持会话的有效性,每次通信应用服务器更新会话期限,当客户端在规定时间内未发生与应用服务器通信时,应用服务器将删除其会话相关的数据。
请参阅图5,本发明基于在线动态授权的软件授权方法的授权登录流程:首先客户端装置引用一客户端授权接口软件,通过引用此接口软件可结合操作系统设定使用者权限,使一用户的软件租赁记录不会为别的用户所使用。客户端装置获取需要授权的软件名称、一随机值M、用户名、软件租赁记录号、租赁记录密码、机器码,用公钥加密并产生一登录数据流;传送登录数据流至应用服务器,用私钥对登录数据流进行解密,对用户名、租赁记录号、租赁记录密码、机器码进行验证,并判断当前所使用的不同机器码的数量是否已达到产品配置的租赁周期内最大不同的登录机器数,如果该租赁周期内已达到最大不同的登录机器数,则登录失败;租赁记录当前是否有效验证,判断其订购内容当前是否已过期;租赁记录当前是否存在已登录在线的会话验证,一个租赁记录同一时刻只允许一个用户登录,一个租赁记录在同一时刻只允许一个在线会话存在于应用服务器,如果当前存在已登录在线的会话,则登录失败;获取租赁记录的产品功能项、并发用户数、订购的租赁周期、起始使用日期、截止使用日期,根据这些信息对该用户进行授权,将授权信息记录登记并存储于一数据库中,产生一在线授权结果信息;对随机值M进行SHA1(Secure Hash Algorithm,安全哈希算法)运算得出一消息摘要MA,将验证结果信息和消息摘要MA进行加密,产生一在线授权验证结果数据流;返回授权结果信息至客户端,对授权结果信息和消息摘要MA进行验证,将授权结果信息反馈给软件并初始化会话句柄。
请参阅图6,本发明基于在线动态授权的软件授权方法门户网站用户续费流程为:首先用户使用用户名、密码登录门户网站;为租赁记录设置续费方式是手工续费或自动续费;根据需要选择续费的租赁时间周期,并提交本次续费的请求;系统判断续费方式是否已为自动续费方式,如果是,则应用服务器为软件单设置一定时任务并由该定时任务定期进行续费;应用服务器根据续费的设置计算费用并扣费,如果扣费不成功,则系统提示错误;如果扣费成功,则更新软件租赁记录的租赁周期,并提示订购成功。
请参阅图7,本发明基于在线动态授权的软件授权方法门户网站为租赁记录订购新功能项流程为:首先用户使用用户名、密码登录门户网站;查询软件租赁记录的功能项订购情况,为软件租赁记录选择未订购的功能项;提交增加功能项的请求;应用服务器计算增加功能项的费用并进行扣费,如果扣费不成功,则系统提示错误;如果扣费成功,则更新租赁记录的订购项能项,并提示订购成功。
请参阅图8,本发明基于在线动态授权的软件授权方法在线动态授权客户端软件增加新功能项流程为:首先软件启动数据交互接口模块,通过与应用服务器数据交互,获取所有订购的功能项;判断软件是否已包含所有订购的功能项,如果不是,则软件进行在线更新;通过与应用服务器数据交互,软件获取已订购但未启用的功能项相关的配置数据并进行验证;数据验证通过,软件启用当前已订购但未启用的功能项。
本发明的技术方案采用与硬件结合的方法,结合操作系统设定的使用者权限,可使用户以租赁方式按需订购软件产品,软件产品采用在线动态授权的形式进行授权,用户可以为已订购的软件产品增加新的功能项、增加并发用户数、进行续费以增加的租赁期限,某一用户的软件租赁记录不会为别的用户所使用。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (13)

1.一种基于在线动态授权的软件授权系统,所述系统包括若干客户端装置、应用服务器及数据库,所述客户端装置包括用于定期与所述应用服务器进行通信的会话管理接口模块,以及用于与所述应用服务器进行数据交互的数据交互接口模块,所述应用服务器包括用于管理与所述客户端装置的在线会话的会话管理模块,以及用于与所述客户端装置进行数据交互的数据交互模块,其特征在于,所述客户端装置还包括:
登录模块,用于所述客户端装置连接所述应用服务器进行软件产品租赁记录的授权登录;
所述应用服务器还包括:
门户网站产品管理模块,用于对软件产品信息进行添加及更新管理;
门户网站按需租用管理模块,用于以租赁方式按需订购软件产品及管理已订购的软件产品;
在线动态授权管理模块,用于在线授权验证软件产品租赁记录的登录及对在线会话进行动态授权;
授权信息登记模块,用于记录软件产品租赁记录的登录的授权信息;
所述门户网站产品管理模块对软件产品信息进行添加及更新管理包括对已发布软件产品增加新的功能项,所述功能项是分为必选项和可选项,必选项为用户订购软件产品默认为必选且不能取消的功能项,可选项为用户根据需要选择的功能项;
所述门户网站按需租用管理模块以租赁方式按需订购软件产品包括:以租赁方式按需订购软件产品的功能项、并发用户数及租赁周期。
2.如权利要求1所述的基于在线动态授权的软件授权系统,其特征在于,所述门户网站按需租用管理模块产生租赁记录的数据包括:租赁记录号、租赁记录密码、软件产品 名称、订购的软件产品功能项、订购的并发用户数、订购的租赁周期、起始使用日期及截止使用日期。
3.如权利要求2所述的基于在线动态授权的软件授权系统,其特征在于,所述门户网站按需租用管理模块管理已订购软件产品包括:为已订购的软件产品增加新的功能项、增加并发用户数、进行续费,用户续费方式分为手动续费及自动续费。
4.如权利要求1所述的基于在线动态授权的软件授权系统,其特征在于,所述登录模块使用软件产品租赁记录的授权登录,是以用户名、租赁记录号、租赁记录密码进行登录。
5.如权利要求1所述的基于在线动态授权的软件授权系统,其特征在于,所述在线动态授权管理模块进行在线授权验证的规则是:一个租赁记录同一时刻只允许一个用户登录,一个租赁记录在同一时刻只允许一个在线会话存在于应用服务器。
6.如权利要求5所述的基于在线动态授权的软件授权系统,其特征在于,所述在线动态授权管理模块对在线会话进行动态授权是:根据数据库的软件产品信息、租赁记录信息及授权登记信息,决定在线会话是否有效,并更新会话授权的信息。
7.如权利要求6所述的基于在线动态授权的软件授权系统,其特征在于,所述在线动态授权管理模块对登录客户端装置的机器码进行验证是:对当前所使用的不同机器码的数量是否已达到产品配置的租赁周期内最大不同的登录机器数进行判断,如果达到最大不同的登录机器数,则登录失败。
8.一种基于在线动态授权的按需租用软件的方法,其特征在于,所述方法包括以下步骤:
步骤a.门户网站添加软件产品信息并对所述软件产品信息进行更新维护管理;
步骤b.用户在门户网站上以租赁方式按需订购软件产品,完成订购后产生一软件租赁记录;
步骤c.用户在门户网站上管理已订购的产品,可为已订购的产品增加新的功能项、增加并发用户数及进行续费;
步骤d.用户使用用户名、租赁记录号、租赁记录密码对软件产品进行授权登录;
步骤e.应用服务器对用户的登录进行在线授权验证;
步骤f.应用服务器对在线会话进行动态授权,并根据软件产品所需利用授权信息进行数据交互,动态地对软件产品进行授权,所授的权限包括软件产品并发用户数、功能项及租赁周期;
步骤g.用户退出登录,应用服务器删除其会话相关的数据;
所述步骤a中对所述软件产品信息进行更新维护管理包括对已发布软件产品增加新的功能项,所述功能项是分为必选项和可选项,必选项为用户订购软件产品默认为必选且不能取消的功能项,可选项为用户根据需要选择的功能项。
9.如权利要求8所述的基于在线动态授权的按需租用软件的方法,其特征在于,所述步骤b中产生软件租赁记录的数据包括:租赁记录号、租赁记录密码、软件产品名称、订购的软件产品功能项、订购的并发用户数、订购的租赁周期、起始使用日期及截止使用日期。
10.如权利要求8所述的基于在线动态授权的按需租用软件的方法,其特征在于,所述用户续费方式分为手动续费及自动续费。
11.如权利要求8所述的基于在线动态授权的按需租用软件的方法,其特征在于,所述步骤e中进行在线授权验证的规则是:一个租赁记录同一时刻只允许一个用户登录,一个租赁记录在同一时刻只允许一个在线会话存在于应用服务器。
12.如权利要求8所述的基于在线动态授权的按需租用软件的方法,其特征在于,所述步骤f中对在线会话进行动态授权是:根据数据库的软件产品信息、租赁记录信息及授权登记信息,决定在线会话是否有效,并更新会话授权的信息。
13.如权利要求8所述的基于在线动态授权的按需租用软件的方法,其特征在于,所述步骤e中对用户的登录进行验证是:对当前所使用的不同机器码的数量是否已达到产品配置的租赁周期内最大不同的登录机器数进行判断,如果达到最大不同的登录机器数,则登录失败。
CN201310749206.XA 2013-12-31 2013-12-31 一种基于在线动态授权的软件授权系统及方法 Active CN103714273B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310749206.XA CN103714273B (zh) 2013-12-31 2013-12-31 一种基于在线动态授权的软件授权系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310749206.XA CN103714273B (zh) 2013-12-31 2013-12-31 一种基于在线动态授权的软件授权系统及方法

Publications (2)

Publication Number Publication Date
CN103714273A CN103714273A (zh) 2014-04-09
CN103714273B true CN103714273B (zh) 2017-06-09

Family

ID=50407239

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310749206.XA Active CN103714273B (zh) 2013-12-31 2013-12-31 一种基于在线动态授权的软件授权系统及方法

Country Status (1)

Country Link
CN (1) CN103714273B (zh)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104392150B (zh) * 2014-10-28 2017-09-05 用友优普信息技术有限公司 软件授权的叠加控制装置和方法
CN106295256A (zh) * 2015-05-29 2017-01-04 阿里巴巴集团控股有限公司 一种用于软件在线授权的方法和装置
US10242164B2 (en) * 2015-10-19 2019-03-26 Microsoft Technology Licensing, Llc Managing application specific feature rights
CN106534215A (zh) * 2016-12-30 2017-03-22 武汉联影医疗科技有限公司 服务安装与服务登录的方法及装置
CN108270791B (zh) * 2018-01-30 2020-07-07 飞天诚信科技股份有限公司 一种安全运行可执行文件的方法及系统
TWI675340B (zh) * 2018-02-14 2019-10-21 神雲科技股份有限公司 程式驗證方法
CN108846263B (zh) * 2018-05-31 2020-10-27 北京市商汤科技开发有限公司 软件授权处理及运行方法和装置、电子设备
CN109033762A (zh) * 2018-07-05 2018-12-18 南京云信达科技有限公司 一种用于解决复杂检验对象软件授权的方法
CN109599000A (zh) * 2018-12-24 2019-04-09 深圳兆鼎科技有限公司 一种基于mes的教学与演示系统
CN110046477B (zh) * 2019-04-04 2021-05-07 上海望友信息科技有限公司 工业应用软件验证授权方法、系统、介质、客户/服务端
CN110233857B (zh) * 2019-06-28 2022-04-15 深圳开立生物医疗科技股份有限公司 一种超声设备授权方法、系统、设备及计算机存储介质
CN111400676A (zh) * 2020-02-28 2020-07-10 平安国际智慧城市科技股份有限公司 基于共享权限的业务数据处理方法、装置、设备和介质
CN113849778A (zh) * 2021-09-01 2021-12-28 浙江岩华文化科技有限公司 Vr设备管理方法、装置、系统和电子装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1695153A (zh) * 2002-09-16 2005-11-09 雅虎公司 在线软件租赁
CN103020854A (zh) * 2012-11-29 2013-04-03 重庆金算盘软件有限公司 一种服务功能授权的方法及系统
CN103440166A (zh) * 2013-08-30 2013-12-11 西安电子科技大学 一种从远程组件仓库按需下载的软件现场组装系统

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101552781A (zh) * 2009-05-07 2009-10-07 用友软件股份有限公司 在线访问saas服务的方法
CN102647289A (zh) * 2011-02-16 2012-08-22 苏州同程旅游网络科技有限公司 基于SaaS的在线与离线使用整合方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1695153A (zh) * 2002-09-16 2005-11-09 雅虎公司 在线软件租赁
CN103020854A (zh) * 2012-11-29 2013-04-03 重庆金算盘软件有限公司 一种服务功能授权的方法及系统
CN103440166A (zh) * 2013-08-30 2013-12-11 西安电子科技大学 一种从远程组件仓库按需下载的软件现场组装系统

Also Published As

Publication number Publication date
CN103714273A (zh) 2014-04-09

Similar Documents

Publication Publication Date Title
CN103714273B (zh) 一种基于在线动态授权的软件授权系统及方法
JP7222036B2 (ja) モデルトレーニングシステムおよび方法および記憶媒体
CN103067169B (zh) 应用许可认证
US10063529B2 (en) Secure 3D model sharing using distributed ledger
JP2022000757A5 (zh)
CN102771102B (zh) 分发数字内容的网络及管理方法
US7444306B2 (en) Method and apparatus for the rental or sale, and secure distribution of digital content
CN104700002B (zh) 一种软件保护、授权和注册的方法
CN110765149B (zh) 智能设备全生命周期监测查询和用户身份识别绑定系统
CN101951360B (zh) 可互操作的密钥箱
CN103220141B (zh) 一种基于组密钥策略的敏感数据保护方法和系统
CN103258151A (zh) 一种实时授权的软件License控制方法
KR20100066169A (ko) 익명 인증을 이용한 개인 정보 관리 시스템 및 방법
CN107465728B (zh) 关于标识码的信息处理方法、中央服务器及存储介质
US20160224957A1 (en) Distributed digital rights-managed file transfer and access control
CN103186721B (zh) 数字版权服务控制方法、装置及系统
CN106850612A (zh) 一种面向云化系统的密码管理方法及系统
US20130198863A1 (en) Digital asset authentication system and method
CN104125230A (zh) 一种短信认证服务系统以及认证方法
CN116415222B (zh) 流程工业数字工厂云设计平台的授权管理方法及系统
US20140208436A1 (en) Alpha ii license management system
CN107133499A (zh) 一种软件版权保护方法、客户端、服务端以及系统
CN111369255A (zh) 一种用户管理方法、装置、电子设备及存储介质
CN101257519B (zh) 防止不经过wap网关非法订购的方法及系统
CN104038485B (zh) 内容服务借用与权利控管的方法与系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant