Mini Hasp kľúč z akéhokoľvek zariadenia USB. Hasp hl - nová verzia známych kľúčov

Na druhý deň s takýmto problémom. Na jednom z automobilov odmietol pracovať sieťová verzia 1C Enterprise. Pri pripojení k databáze klesla nasledujúca chyba:

Chcem venovať pozornosť tomu, že chyba sa objavila na počítači, na ktorom boli 2 sieťové karty s 2 rôznymi sieťami. Z nejakého dôvodu okamžite znamená tento moment neposkytol. Zrejme, pretože hasp monitor Dávkové tlačidlá dokonale zistili, pretože som hľadal problém v 1c. V dôsledku toho zabil pol dňa pracovného času. Problém skutočne zranený v dvoch sieťové kartya ak poviete presnejšie, 2 rôzne siete, riešenie bolo v súbore C: Programové súbory 1cv81 bin \\ 1cv81 \\ t

Zakázané sieť, v ktorej nie sú žiadne haspové tlačidlá, po reštartovaní stroja - 1c spustený .... Vyliezol som do Google na riešenie tohto problému. Hľadanie dlhého núteného čakania, rozhodnutia takto:

Začnem s malou kvapalinou:

1C: Podnik 8použitý ochranný systém pomocou hardvérových kľúčov Hasp.Môžete si stiahnuť ovládač, monitorovací program a službu hasp nakladač môže byť na stránke http://www.aladdin-rd.ru/, a konkrétne v sekcii podpory http://www.aladdin-rd.ru/ Podpora / sťahovanie / hasp /.

Ochranné kľúče pre 1c sú rozdelené do:

1. Single-user (musí byť fyzicky pripojený k počítaču, na ktorom sa spustí 1c)

model HASP HL \u200b\u200bBASIC. (modrej farby ), tento kľúč Má štítok H4 M1 ORGL8.Nemá vstavanú pamäť a osobné ID, neuchovávajte žiadne parametre a nastavenia. Dodáva sa s licenciou s licenciou na jedno pracovisko.

HASP Sieťový kľúč

2. Multiplayer (Kľúč je v sieti, 1C môže byť spustený na akomkoľvek počítači limity lokálna sieť alebo doména)

Kľúčové klientske klávesy zahŕňajú sériu ( červenej farby ). Majú internú pamäť, v ktorej sa uloží počet licencií a jedinečné ID. Existujú odrody 5, 10, 20, 50 a 100 používateľov. Má štítok Netxx orGL8. kde XX- počet licencií (napríklad Net5 orGL8. ). Tam sú tiež kľúče do 300 a 500 používateľov, ktorí majú označenie NET250 + ORG8A a NET250 + ORG8B. . Dodáva sa s výrobkami, ktoré majú licenciu na 5 pracovných miest, ako aj samostatne vo forme ďalších licencií klienta.

Kľúč pre server 1c

3. Server (musí byť fyzicky pripojený lokálne k počítaču, na ktorom je nainštalovaný server agenta 1C Enterprise)

Kľúče pre server 1c Enterprise sú len miestne. 32-bitovýverzia má bezpečnostný kľúč Hasp hl pro. (fialová farba ), ktorá má vnútornú pamäť a jedinečné ID. Má štítok ENTR8. , Prichádza spolu s licenciou na server 1c podnik.

Pre 64-bitserver sa používa Hasp hl max (zelená farba ) S internou pamäťou a jedinečným ID. Má štítok EN8SA. a tiež podporuje 32-bitový server. Tí. Mať licenciu na 64-bitový server bez zmeny kľúča, použite 32-bitovú verziu, ale nie naopak.

Pre prácu s jedným používateľom a serverom Nainštalujte ovládač ochrany na lokálnom počítači a prilepte ochranný kľúč do miestneho portu USB.

Pre multiplayer (sieť) musí byť ochranný kľúč:
1. Nainštalujte ovládač ochrany jednej zo siete v sieti, ktorá bude kľúčovým serverom - Hasp4_driver_setup.zip.
2. Nainštalujte server (službu) ochranného tlačidla na rovnaký stroj - Hasp_lm_setup.zip.
3. Vložte ochranný kľúč na server v USB porte
4. Nastavte 1c na klientske stroje

Vo všeobecnosti sú tieto akcie pre 1c stačiť. V procese spustenia a ďalšej práce 1c: Enterprise 8 na miestnych strojoch, systém pristupuje k dotazu vysielania portom 475 a vyhľadávanie obranného kľúča. V prípade dobrého vyhľadávania sa vydá správa. "Nezaznaná ochrana programu"a práca 1c: Spoločnosť zasiahne.

Ak ste narazili na správu " nezistil sa Kľúč na ochranu programu"Musíte skontrolovať:
1. Mať kľúč na ochranu kľúčov v kľúčovom serveri USB
2. Skontrolujte, či je kľúčový server spustený na serveri (proces s názvom "Hasp nakladač")
3. Skontrolujte dostupnosť príkazu TELNET na kľúčovom serveri z lokálneho počítača cez port 475 (napríklad: Telnet 192.168.100.100 475)

Ak všetky kontroly úspešne absolvovali, ale zostala chyba, choďte na viac podrobné nastavenia. V inštalačnom priečinku 1C: Enterprise 8 (Zvyčajne C: Programové súbory 1CV81 Bin alebo C: Programové súbory \\ 1CV8 \\ t nETHASP.INI. . Toto je súbor bezpečnostného kľúča, je rozdelený do sekcií, máme záujem o časť . Keď sa v tejto časti 1C, v tomto oddiele, všetky parametre sú oddelené dvojitými príznakmi ";", čo znamená ignorovať tieto nastavenia. V tomto prípade sa kľúčový ovládač správa nasledovne:
1. Balík typu vysielania je odoslaný cez lokálnu sieť podľa portu 475 pri hľadaní servera Security Key
2. Ak odpoveď nie je prijatá - chyba

Predvolené konfiguračné nevýhody:
1. Na vysielaní nejaký čas
2. Nie všetky servery reagujú na podobné balíky
3. Vysielajte všetky, ale sieťové zaťaženie

Ak chcete vyriešiť tento problém, musíte urobiť nasledovné:
1. Zadajte konkrétnu adresu, kde hľadať kľúčový server (napríklad: NH_SERVER_ADDR \u003d 192.168.100.100)
2. Vyhľadávanie na vysielanie (NH_USE_BROADCAST \u003d Zakázané)
3. a obmedziť typy balíkov len TCP protokol (NH_TCPIP_METOD \u003d TCP)

Ako prax ukazuje, rýchlosť štartu 1C: Enterprise 8 Po tomto nastavení sa zvýši!

Ale existujú nejaké Nevýhody tejto metódy:

je potrebné zabezpečiť, aby sa adresa serverovej adresy servera servera nezmenila, inak bude musieť prekonfigurovať súbor NETHASP.INI na všetkých miestnych strojoch!

Chcel by som objasniť niekoľko bodov na prácu s kľúčmi, s ktorými som sa musel zaoberať pri práci:

1. Monitorovanie Hasp nezobrazí kľúč

Samotný monitor môže zobraziť len správcu licencií na konkrétnu adresu. Bude schopný vidieť kľúč len po tom, ako chránená aplikácia úspešne odhaľuje aspoň jednu reláciu s kľúčom. Okrem toho by sa malo pripomenúť, že Aladdin Monitor funguje len protokol UDP, port 475. Preto nedostatok údajov na kľúč na monitore neznamená, že kľúč nie je k dispozícii na žiadosť.

2. Dva 1C haspové ochranné tlačidlá na jednom počítači

Pri inštalácii dvoch a viac ochranných kľúčov softvér Hasp na jednom počítači by ste mali mať na pamäti, že:

  • Kľúče, ktoré majú rôznu sériu, budú fungovať dobre. (s ohľadom na 1c:1 server a 1 sieť bude fungovať normálne)
  • Kľúče tej istej série budú fungovať, ak takáto príležitosť realizuje vývojár chráneného softvéru. Ak vývojár táto funkcia Nebolo implementované, kľúče týkajúce sa jednej série nebude fungovať spoločne na jednom počítači, len jeden z nich bude viditeľný: buď sused do prístavu (v prípade Kľúče LPT), alebo umiestnené na prístave s mladším Adresa (v prípade Ochrana programu HASP USB). (vo vzťahu k 1C- 2 lokálne alebo 2 sieťové tlačidlá na jednom počítači fungujú správne, budete s najväčšou pravdepodobnosťou)
  • neodporúča sa dohromady umiestniť miestny a sieťový kľúč, je to z dôvodu funkcie ochrany 1C Enterprise: Nájdenie lokálneho kľúčového programu nikdy nebude vyhľadávať sieť.

Možné riešenia tohto problému:

  • Výmena viacerých bezpečnostných klávesov HASP na jednu, s veľkým počtom licencií (je tu dobre napísané: http://v8.1c.ru/predpriyatie/questions_licence.htm).
  • Nastavenie ochranných tlačidiel na rôzne počítače s následnou inštaláciou a konfiguráciou manažérov licencií zakaždým.

3. Dvaja alebo viacerí manažéri licencií v sieti

Ak existujú dva alebo viac kľúčov siete, nie je vždy dosť na ich šírenie viacnásobné počítače. Musíte konfigurovať manažérov licencií. Každý správca licencií musí mať jedinečný názovktorý by mal byť výslovne vykázaný chráneným programom. Odporúča sa vykonať podobné nastavenie av prípade použitia terminálu servera, dokonca aj s jednou sieťou.

Na vozidle, kde je nainštalovaný kľúč nhsrv.ini.v priečinku s licenčným manažérom. Parameter NHS_SERVERMES je zodpovedný za názov licenčného servera, môže sa skladať z latinských písmen a číslic a neobsahuje maximálne 7 znakov.

NHS_SERVERNAMES \u003d NAME1

Potom sa odporúča upraviť súbor NETHASP.INI na klientskych strojoch, explicitne špecifikovať adresy a mená manažérov licencií:

NH_TCPIP \u003d ENABLED NH_SERVER_ADDR \u003d 192.168.0.0.10, 192.168.0.11 NH_SERVER_NAME \u003d NAME1, NAME2

No, rovnako ako všetky nuance opísané, ak si spomínam, určite pridajte! Tak ďaleko!

S pozdravom, mc.sim!

Softvérové \u200b\u200bprodukty "1c: Enterprise" verzia 8 Okrem môže byť chránená pred kopírovaním hardvéru LPT alebo USB kľúč typu HASP4 siete z Aladdin. Tento článok poskytuje informácie o type, označovaní a vymenovaní rôznych hasp4 sieťových kľúčov z "1C: Enterprise". Rovnako ako prehľad softvérových produktov z Aladdin, zamestnancov pre inštaláciu, konfiguráciu a správu týchto tlačidiel (pre operačný systém Windows).

1. Označenie a cieľové klávesy

Všetky klávesy HASP4 je možné rozdeliť na 2 typy "klienta" a "server":

Priradenie konkrétneho kľúča je možné určiť. farba a mARKOVKA. Na obrázkoch pod rámom zvýrazneným označením kľúčov. Zostávajúce postavy na kľúč pre používateľov osobitného významu nemajú. Typ a priradenie kľúča na štítku možno určiť z nasledujúcej tabuľky:

Tabuľka typov kľúčov HASP 1C: ENTRIONRISE 8
Typ / farba Označenie / Séria Účel
Jednorazové verzie základných zdrojov a klientskych kľúčov
H4 M1 ORGL8.
  • 1C: Účtovníctvo 8 prof
  • 1C: Účtovníctvo 8 prof. Dodávka pre maloobchodnú distribúciu
  • 1C: Účtovníctvo 8 CORP
  • 1C: Rozpočtové účtovníctvo 8
  • 1c účtovníctvo autonómna inštitúcia 8 Prof.
  • 1C: Účtovná autonómna inštitúcia 8 CORP
  • 1C: Riadenie obchodu 8
  • 1C: Plat a personálny manažment 8
  • 1C: plat a rámy rozpočtovej inštitúcie 8
  • 1C: Riadenie malej spoločnosti 8
  • 1C: Komplexná automatizácia 8
  • 1C: Enterprise 8. Riadenie výrobného podniku
  • 1C: Dokumentová jednotka 8
  • 1c: Enterprise 8. Klientská licencia na 1 pracovisku
Sieťové verzie základných zdrojov a multiplayerových kľúčov
H4 NET5 ORGL8.
  • 1C: Účtovníctvo 8. Súprava pre 5 používateľov
  • 1C: Účtovníctvo 8 PROFH od 5 užívateľov. Dodávka pre maloobchodnú distribúciu
  • 1C: Enterprise 8. Súprava aplikovaných riešení pre 5 používateľov
H4 NET5 ORGL8.
  • 1C: Enterprise 8. Klientská licencia pre 5 pracovných miest
H4 NET10 ORGL8.
  • 1C: Enterprise 8. Klientská licencia pre 10 pracovných miest
H4 NET20 ORGL8.
  • 1C: Enterprise 8. Klientská licencia pre 20 pracovných miest
H4 NET50 ORGL8.
  • 1C: Enterprise 8. Klientská licencia pre 50 pracovných miest
H4 NET100 ORGL8.
  • 1C: Enterprise 8. Klientská licencia pre 100 pracovných miest
NET250 + ORG8A
  • 1C: Enterprise 8. Klientská licencia pre 300 pracovných miest
NET250 + ORG8B.
  • 1C: Enterprise 8. Klientská licencia pre 500 pracovných miest
Klávesy na server 1c: Enterprise 8. *
H4 M1 ENSR8.
  • 1C: Enterprise 8. Licencia pre server (X32).
Max EN8SA.
  • 1C: Enterprise 8. Licencia pre server (X86-64).
Súpravy
  • 1C: Enterprise 8. Riadenie výrobného podniku pre 10 užívateľov + klient-server. Balenie obsahuje dva tlačidlá: Multiplayer na 10 pracovných miest a na server 1C: Enterprises 8. * (X32)
  • 1C: Komplexná automatizácia 8 pre 10 užívateľov + klient-server. Balenie obsahuje dva tlačidlá: Multiplayer na 10 pracovných miest a na server 1C: Enterprises 8. * (X32)
  • 1C: Enterprise 8. Súprava pre učenie vo vyššie a strednom vzdelávacie inštitúcie. Balenie obsahuje dva tlačidlá: Multiplayer pre 20 pracovných miest a servera 1C: Enterprises 8. * (X32)

Veľkosť tlačidiel USB sa môže líšiť od veľkosti kľúčov znázornených na výkresoch. Softvérové \u200b\u200bprodukty systému "1C: Enterprise" vyrobené do roku 2009 boli dokončené pomocou USB kľúčov v dlhšom faktore - 52 mm. Farebná schéma A označovanie kľúčov zostalo nezmenené.

2. Čo potrebujete vedieť pri inštalácii kľúčov

Pred inštaláciou tlačidiel HASP je potrebné zohľadniť niekoľko funkcií, ktoré by sa mali brať do úvahy

  1. Celkový počet používateľov, ktorí môžu pracovať s 1C: Enterprise System sa rovná množstvu licencií k dispozícii v každom z kľúčových klientov.
  2. Na jednom fyzickom počítači nemôže pracovať 2 a viac kľúčov Séria, pretože tieto kľúče sú nerozoznateľné a skutočne budú zapojení len jeden z nich (vybraný svojvoľne). Kľúčové série môžu byť definované podľa posledných 5 znakov v označení (ORGL8, ORGL8A, ENTER8 atď.). Kľúče rôznych sérií bez problémov môžu byť nainštalované na jednom počítači.
  3. Klientske tlačidlá je možné nainštalovať na ľubovoľnom počítači v sieti (ak je spustený správca licencií).
  4. S viacerými kľúčmi sa licencie vydávajú v nasledujúcom poradí:
    • v kľúču série ORGL8
    • v kľúču série ORGL8A
    • v kľúču série ORGL8B
  5. Zákony "Pamäť kľúča", t.j. pri opakovaní, najprv pokus o získanie licencie z kľúča, ktorého licenciu získal používateľ s posledným pripojením.
  6. Kľúč servera musí byť inštalovaný priamo na rovnakom počítači, ktorý sa používa ako klastrový server. "1c: Enterprises". V sieti nebude fungovať.
  7. Server 64-bitové klávesy môžu byť tiež použité v 32-bitových systémoch.
  8. Existujú určité problémy s propagáciou kľúčového servera fyzické prostredie Vo virtuálnej na niektorých hypervisoroch. Napríklad, nikdy som sa nepodarilo personálny Prelomíme kľúč servera virtuálny prístroj v.
  9. Pripojenie Com tiež vyžaduje licenciu.
  10. Webové služby sa nevyžadujú pre licencie klientov.
  11. Úplné vyhľadávanie licencií Algorithm pri štarte "1c: Enterprise" pre verziu 8.3 opísané pre verziu 8.2 — .

3. Vlastnosti účtovníctva pre klientske licencie

Klient "1C: Enterprise" Pri štartovaní možno použiť na získanie licencií:

  • Miestny kľúč - Nainštalovaný kľúč fyzický počítačZ ktorého sa spustí "1C: Enterprise". Poskytuje právo spustiť na počítači s kľúčom z jedného zasadnutia systému Windows ľubovoľného počtu inštancií systému v režime 1C: podnik alebo konfigurátor. Pri práci v režime terminálu vám umožní pracovať len pre jedného používateľa, ktorý je pripojený k relácii svoriek s identifikátorom 0.
  • Multiplayerové tlačidlo k dispozícii v sieti prostredníctvom HASP License Manager - Poskytuje simultánnu prevádzku toľko počítačov, koľko používateľov má kľúč. Podobne ako lokálny kľúč na jednom počítači v jednej relácii Windows, je možné spustiť ľubovoľný počet inštancií systému v akomkoľvek režime v rámci tej istej licencie. Pri práci v režime terminálu sa vyžaduje aj správca licencie HASP.
  • Server "1c: Enterprise" alebo Modul Web Server Expansion - Okrem programu Licens Manager, môžu byť licencie vydané aj na "1C: Enterprise" Server alebo modul rozšírenia webového servera (len pri práci s databázou súborov prostredníctvom webového klienta). Zároveň sa licencia počíta priamo server "1C: Enterprise" alebo Modul rozširujúceho webového servera. V tomto prípade, na rozdiel od dvoch predchádzajúcich možností, licencie sa vynakladajú pri výpočte "jednej relácie - jednej licencie". Ak teda dve inštancie "1C: Enterprise" beží na jednom počítači, budú strávené dva licencie.

Navyše je veľmi dôležité vedieť a vziať do úvahy Ďalšia funkcia: Ak sa v sieti zistí niekoľko kľúčov klientskych klientov série ORGL8, server vyberie server jeden Ľubovoľný kľúč. Po preukázaní licencií tohto kľúča je možné jeden Org8a multiplayerové tlačidlo a potom použitie jeden Kľúč s viacerými užívateľmi ORG8B.

4. HASP KEYSOVÉ PROGRAMY PROGRAMY


4.1 Hasp ovládač zariadenia

V čase písania bol článok relevantný verzia 6.62.1. Môžete si stiahnuť z oficiálnej stránky alebo s.

Toto nie je nič viac ako pravidelný ovládač pre zariadenie. Na určenie systému HASP4 je potrebné, aby sa v systéme určil. Nainštalujte podľa pokynov inštalatéra.


4.2 HASP HL \u200b\u200bLicenčný manažér

alebo s.

Správca licencií je nástroj, ktorý slúži spojenie Medzi sieťovým kľúčom a "1c", spustil na vzdialenom stroji. Pri inštalácii Automaticky vytvorí správca licencie hasp. Avšak, pre prácu bezpečnú aplikáciu na vzdialenej pracovnej stanici, je potrebné overiť, či sa vykonáva neupravená pasáž UDP a TCP paketov 475 portov v oboch smeroch. Nastaviť manažér je výhodne ako služba podľa výberu SERVIS (NHSRVICE.EXE)»Počas inštalácie.

Po inštalácii by sa mala objaviť príslušná služba.

Pri inštalácii v sieti dvoch a viacerých licenčných manažérov musia byť nakonfigurované na správnu prevádzku. V opačnom prípade môže sieť nastať kolíziu medzi manažérmi licencií podľa mien - pri spustení, akceptujú rovnaký predvolený názov, a v dôsledku toho existuje niekoľko zdrojov s rovnakými menami. Stojí za zmienku, že manažéri často pracujú normálne a bez konfigurácie. Treba však mať na pamäti, že sa môže vyskytnúť problém. Okrem toho môže byť potrebné nastavenie, napríklad na rozdelenie zákazníkov pomocou rôznych manažérov licencií. Prečítajte si viac o tom.


4.3 Aladdin Hasp Monitor

V čase písania bol článok relevantný verzia 8.32.5. Môžete si stiahnuť z oficiálnej stránky alebo s.

Tento nástroj sa používa na monitorovanie prístupu k kľúčovým a obsadeným licenciám. Po inštalácii a spustení programu prehľadáva sieť pri hľadaní správcu licencií a zobrazí aktívne zlúčeniny Klientske aplikácie s týmito službami. Monitor umožňuje vidieť názvy hostiteľov, na ktorých sú nainštalované servisné a haspové tlačidlá, maximálna suma Licencie v kľúčovom limite, počet zamestnaných licencií a zákazníkov IMINA, ktorí majú licenciu.

Malo by sa zrejmé, že samotný monitor môže mať len manažér licencií len na konkrétnu adresu. Bude schopný vidieť kľúč len po tom, ako chránená aplikácia úspešne odhaľuje aspoň jednu reláciu s kľúčom. Okrem toho je potrebné mať na pamäti, že Aladdin Monitor funguje len na protokole UDP, Port 475, takže je to potrebné pre program. Nedostatok údajov na kľúč na monitore teda neznamená, že kľúč nie je k dispozícii pre aplikáciu.

5. Zobraziť licenciu získanú v 1c

Zoznam všetkých viditeľných kľúčov, ako aj miesta prijímania aktuálnej licencie je možné zobraziť priamo z 1C: Enterprise. Stačí spustiť 1c v režime 1C: Enterprise, Zvoľte " referencia» — « O programe ...Alebo stlačte pigtogram s obrázkom výkričník Na paneli.

V okne, ktoré sa otvorí, informácie o licencii je možné zobraziť v " Licencia».

Tu uvidíme licenciu na kľúč tento užívateľ, ako aj všetky viditeľné sieťové tlačidlá. Informácie o vydaných licenciách sú prítomné aj v 1C: Enterprise Server Administration Console v zozname relácií informácií (počnúc verziou platformy 8.2.15).

Pomôže vám tento článok?


Článok bude diskutovať o implementácii hardvéru a ochrany softvéru na základe akéhokoľvek flash disku. Treba však pripomenúť, že navrhovaná technika nie je okolitým konkurentom existujúcich hardvérových kľúčov, ako je HASP HL \u200b\u200b(s aktualizovaným firmvérom) z Alradin, Sentinel, Rockey atď.

Nikdy ste nevadili, čo možno použiť normálna flash disk? Mnohí okamžite odpovedajú: "... Čo je to otázka? Samozrejme, že na ukladanie informácií ...". Ale toto zvažujeme z hľadiska priemerného muža. A ak si vezmete jej "oči počítača"? Je zrejmé, že tento proces nie je dostatočne jednoduchý, toto je USB Exchange Protocol, prechodné procesy, identifikátory a GUID (globálne jedinečný identifikátor) ...

Trochu teórie ...
Hardvér proti softvérovému pirátstvu je systém ochrany programu (softvér) a hardvér z nelegálneho používania. Základom väčšiny Hasp Keys - je zvyčajne vlastný čip s jedinečným softvérom, ako napríklad v tabletách IBUTTON, ktoré boli široko distribuované v automatizácii dverí z Dallas Semiconductor.

Princíp ochrany je, že počas spúšťacieho programu, programový program hlasuje kľúč pripojený k počítaču cez I2C, LPT, PCMCIA alebo USB. Ak kľúč reaguje "správne", program sa vykonáva normálne. V opačnom prípade blokuje prístup k špecifickým funkciám alebo jednoducho nezačína. Akýkoľvek chránený program sa teda pozostáva priamo z samotného programu a kľúčových mechanizmov overovania. Úlohou týchto mechanizmov je skontrolovať prítomnosť kľúčov, dostať ju jedinečný identifikátor, Prečítajte si alebo zmeňte obsah vstavanej pamäte.

Prerequisites Ochrana softvér Existujúce riešenia
Hlavné kritériá používania hardvérových kľúčov sú:

  • cena použitých kľúčov by mala byť nesmierne menej ako cena softvéru.
  • Životná životnosť softvérového produktu
  • individuálny interakčný algoritmus
Prvé kritérium je poskytnuté dosť ľahko: s intenzívnym vývojom nových typov pamäti, ako je napríklad kočík *, ceny pre SSD (Solid State Disk) sú už od $ 5. Developerom bez toho, aby bol dotknutý rozpočet, tak môže výrobok rozdeliť na samotný kľúč.

* PRAM (Phasechange Random Access Memory) - Spoločná prístupová pamäť, založená na fázových prechodoch chalcogenidovej látky, ktorá má prístupovú rýchlosť približne 10 ns, čo je porovnateľné s moderným RAM.


Druhý je relevantný pre originálne a populárne výrobky obsahujúce jedinečné algoritmy, ktoré vyžadujú minimálnu ochranu. Tretie určí samotný vývojár. Čím menšie informácie o užívateľovi o tom, tým vyššia je kryptošnosť. Koniec koncov, znalosť algoritmu umožňuje vytvoriť program - emulátor, ktorý plne vykonáva všetky funkcie hardvérového zariadenia.

Existuje mnoho variácií kľúčov: bez vlastná pamäť, s bezpečnou pamäťou, so zabudovanými časovými hodinami, so zabudovanými sieťovými protokolmi.

Okrem komponentu navrhovaného v článku sú okrem komponentu navrhnuté v článku produkty, ako je napríklad Starforce a Hasp obálka z Alradin, čo vám umožní pridať ochranné výmenné moduly s kľúčom na pripravené programy, ktoré ich integruje do kódu produktu. Majú však náklady spojené s nákladmi na nákup samotných HASP, náklady, ktoré sa pohybuje od 25 USD do $ 50 za kus (v závislosti od kľúčového modelu) a na vloženie (z 200 dolárov), za náklady Chránený program od 20 USD.

Rozvojový softvér a ladenie
Ako viete, metóda ochrany hasp je založená na záväznom programe na niektoré alebo súbor jedinečných kľúčových parametrov a dokonca aj vybavenia. Vzhľadom k tomu, budeme používať USB zariadenie, potom a priori je dosť na to, aby spočítal ID sériovej a flash disku **, pretože sa nemenia pri ich formátovaní.

** Nie všetky flash disky majú toto čísloNapríklad, niektoré čipy z lg


Pre prácu je potrebná:

  • streda Borland Delphi 5-7
  • závislosť Walker Utility z Visual C ++ 6.0
V prostredí NT / XP informácie o zariadení poskytuje štandard systémová knižnica Setupapi.dll.. Čo používame ... Zvážte funkcie vyvážané pomocou IT pomocou Walker Walker, a pre pohodlie developera, aby sa v komponente (v budúcnosti sa použije ako základ pre ochranný mechanizmus)
... CM_GET_DEVICE_IDA: FUNKCIA (DNDDEVSTING: DWORD, BUPFER: PCT, BUFFERLEN: DWORD; Ulflags: DWORD): DWORD; stdcall; SetupIgetClassdevsa: Funkcia (Classguid: Pguid; ENUMERÁTOR: PCLR, HWNDPARENT: HWND; Vlajky: DWORD): HDEVINFO; stdcall; SetupInienDeviceInfo: Funkcia (DeviceInFoset: HDEVINFO; Členstvo: DWORD; DeviceInFoodata: PSP_DEVINFO_DATA): BOOLEAN; stdcall; SetupdiDidestroyDeviceinfolist: Funkcia (DeviceInFoset: HDEVINFO): Boolean; stdcall; Cm_get_device_id_size: Funkcia (Pullen: PDWord; DNDEVINST: DWORD, ULFLAGS: DWORD): DWORD; stdcall; SetupDicallclassinstaller: Funkcia (Installfunkcia: DWORD, DeviceInFoset: DWORD; DeviceInfodata: PSP_DEVINFO_DATA): bool; stdcall; SetupIgetDeviceregistryPropertyA: Funkcia (DeviceInfoset: DWORD, DeviceInfodata: PSP_DEVINFO_DATA; nehnuteľnosti: DWORD, nehnuteľnosťRegDatatyPE: pld; pld, nehnuteľnosťBuffer: pBBETE; nehnuteľnosťBuffersize: DWORD; stdcall; SetupEetSetClassinstallParamsa: Funkcia (DeviceInFoset: DWORD, DeviceInFoodAta: PSP_DEVINFO_DATA; ClassinstallParams: PSP_CLASSINSTALLY_HLADENIE: ClassinstallParamssize: DWORD): bool; stdcall; FLIB: THANDLE; ...

ak chcete použiť - Urobte ich dynamické spojenie v komponente

Funkcia LinkProc (ProCname: String): Ukazovateľ; Začnite skúšobný výsledok: \u003d getprocaddress (flib, pup (prokname)); Win32Check (priradený okrem konca konca; ... cm_get_device_ida: \u003d linkproc ("cm_get_device_ida"); SetupIgetclassdevsa: \u003d linkproc ("setupdigetclassdevsa"); SetupInienDeviceInfo: \u003d LinkPROC ("SetupInienDeviceInfo"); SetupdiDidestroyDeviceinfolist: \u003d linkprok ("setupdidentertoydeviceinfolist"); Cm_get_device_id_size: \u003d linkproc ("cm_get_device_id_size"); SetupIdicallclassinstaller: \u003d LinkProc ("setupIGALLClassinstaller"); SetupIgetDeviceregistryPropertya: \u003d LinkProc ("SetupIgetDeviceregistryPropertya"); SetupEetSetclassinstallParamsa: \u003d LinkPROC ("setupEetclassinstallparamsa"); ...

pri vytváraní komponentu inicializujte hlasovanie USB:

Var info: tdevbroadcastDeviceinterface; // ... info.dbcc_size: \u003d veľkosť (dev_broadcast_deviceinterface); Info.dbcc_DeviceType: \u003d dbt_devtyp_deviceinterface; Info.dbcc_classGuid: \u003d FCLASSGUID; Fnotifyhandle: \u003d registerDevicenotifikácia (FWND, @ Info, Device_Notify_window_handle); // Časovač na počítadlo FTIMER: \u003d ttimer.create (self); ftimer.enabled: \u003d FALSE; ftimer.interval: \u003d FloolingInterval; ftimer.ontimper: \u003d TMR; ftimer.enabled: \u003d TRUE ...

Ukážme v praxi, ako to funguje. Postavený komponent v už pripravenom programe av menu aktivuje režim "Mini Hasp" (pozri obr.)


po vložení jednotky flash sa vyskytne udalosť Dbt_devicEarrival

... // --- Prečítajte si front správy a jaskyňu moment pripojenia-vymeniteľného USB postupu TDUSB.wndproc (VAR MSG: TMESSAGE); Začnite s MSG DO IF (MSG \u003d WM_DEVICECHANGE) A ((WPARAM \u003d DBT_DEVICEARRIVAL) alebo (WPARAM \u003d DBT_DEVICEREPLEMPLETEMPLE)) potom vyskúšajte dodevicEChange (WPARAM, PDEVBROADCATDDEVICE INTERTERFACE (LPAAM)); S výnimkou konca inde výsledkom: \u003d DefwindowProc (FWND, MSG, WPARAM, LPAAM) koniec; ...

Čítame sériové číslo, ID a GUID

Var vid, pid: slovo; Sériové, GUID: reťazec; CONST USBMANMAKOUSE \u003d "CONTROLUCH # VID_% X & PID_% X #% S #% S"; Začnite IF (Device.dbcc_DEVICEPE \u003d DBT_DEVTYP_DEVICEPERFERTFACE) a priradené (Fonchange) a ParselseDeviceENameName (USBMAMABY, PCTH (@ device.dbcc_name), [@ Vid, @ PID, @ Serial, @ GUID]) Potom Case Udalosť DBT_DEVESEARRIVALIVO: FONCHANGE (Self , Vid, pid, sériové, gid, doinidesert); DBT_DEVICEREMoveComplete: Fonchange (Self, Vid, PID, Serial, GUID, DOMOJECKEJ) Koniec konca; ...


aby program mohol vedieť o prítomnosti "zariadenia", ktoré potrebujeme kedykoľvek, a nielen v čase odstránenia, používame funkciu Setupdigetclassdevsa. Všetky rovnaké knižnice - setapi.dll.

Postup tdusb.countdiskentum; // Časovač Challenge Ftimer- Const Guid_Devcluss_diskDrive: Tguid \u003d (D1: $ 4D36E967; D2: $ E325; D3: $ 11CE; D4: ($ BF, $ C1, $ 08, $ 00, $ 2B, $ E1, $ 03 , $ 18); Var HDevinfoset: HDEVINFO; Devinfo: SP_DEVINFO_DATA; I: Integer; S: reťazec; Pb: boolean; Začať devinfo.cbsize: \u003d SITEF (SP_DEVINFO_DATA); HDEVINFOSET: \u003d setupIgetclassdevsa (@GGUID_DEVCLASS_DISKDRIVE, NIL, 0, 2); I: \u003d 0; Zoznam.Clear; // Reset Stringlist // Ak HDEVINFOSET INVALID_HANDLE_VALUE potom začnite, zatiaľ čo (HDEVINFOSET, I, @DEVINFO)) Začiatok s: \u003d getdevuname (devinfo.devinst); // filter ROWS VIDA- //USBSTOR RADIKK&ve_kingston&Prod_DataTaTaveleler_2.0&rev_PMAP * Disk & Ven_Samsung & Prod_Mighty_Drive & Rev_PMAP \\ 07521094081F & REV_PMAP \\ 07521094081F a 0, ak POS ("USB", S) \u003d 1 potom // Vyplňte zoznam Podklyuchennyh .Add (SEL_SER (S)); I) koniec; Setupdidensedoydeviceinfolist (HDEVINFOSET) koniec; ...

predstavujeme algoritmus najjednoduchšej ochrany na základe funkcie Blockinput. z knižnice - user32.dll

Zákrok; externý "user32.dll"; ... // Kontrola blokovania PK PP: \u003d FALSE; IF (FACTIVE) A (FBLOCK ") Potom začnite pre I: \u003d 0 na zoznam.Count-1 robiť, ak zoznam [i] \u003d fblock potom začať pb: \u003d true; Koniec prestávky; Ak sa pp potom odblokuje koniec bloku; // Fserchange (Self, List) // Vrátenie udalostí komponenty- ...

Texty komponentov a skúšobného monitora sú k dispozícii softvérom.


Obr. - Sledovanie USB
Obr. - komponent mini hasp

Všetko. Teraz, keď vyberiete PC Flash disk, bude zablokovaný, kým sa nenarazí na miesto. Povaha akcie na týchto podujatiach je obmedzená len fantázou developer. Alternatívne je možné vložiť vyššie uvedené funkcie na servis a spustiť ho v núdzovom režime ...

Výsledok
Uvedená metóda ochrany USB Flash DriveTakže haspové kľúče majú zraniteľnú oblasť - to je zachytenie hardvéru zariadenia zariadenia. Mať debugger s krok-za krokom stopy, môžete si vybrať postup, počas ktorého príde na zariadenie a "fungovať" ďalej s ním. Vzhľadom na lacnosť, rýchlosť vývoja, a čo je najdôležitejšie, jednoduchosť - táto metóda Môžete úspešne používať pre minimálnu ochranu ako PC a programové viazanie.

  • Alradin http://www.alladin.ru.
  • Závislosť Walker z Visual C ++ 6.0 http://ra-xp.Narod.ru/zip/dll.zip
  • Modifikácia systému riadenia počítača http://ra-xp.narod.ru/zip/ram.zip
  • MiniHasp pre komponent DELPHI a kompilácie testovaného projektu http://ra-xp.narod.ru/zip/hsp.zip

Kontaktné informácie:

[Chránené e-mail]

Zavedenie technológií ochrany softvéru využívajúcich hardvérové \u200b\u200bkľúče sú rozšírené na celom svete. Každá spoločnosť sama rozhodne, či chcete chrániť svoj produkt pomocou väzby na hardvérový kľúč alebo by sa mal zastaviť na inom licenčnom bezpečnostnom mechanizme. Z času na čas sú hardvérové \u200b\u200bkľúče najväčších výrobcov na svete zaklinené, na internete sa objavujú voľný prístup Softvérové \u200b\u200bemulátory Hardvérové \u200b\u200bkľúče ... V reakcii na odozvu, vývojári vytvárajú nové verzie svojich kľúčov, čo pre určitý čas obmedzení pirátov, atď. Boj proti "Shell a Armor" Infinite ... tento článok vám povie o novej verzii haspových kľúčov z Aladdin Software Security R. D.

Už sme napísali o technológii Hasp a dokonca uskutočnili niektoré porovnanie s technológiou Sentinel z Rainbow Technologies. Ak máte, drahý čitateľ, máte záujem o podrobný popis technológie HASP, zloženie hardvérového kľúča, základné možnosti pomôcky na konfiguráciu, atď. Odporúčame vám odkazovať na náš predchádzajúci článok, odkaz na ktorý je uvedený vyššie. Ďalej sa budeme snažiť sústrediť pozornosť presne rozdielmi novej piatej generácie technológie HASP (piata generácia sa nazýva HASP HL, a to je o tom, že budú hovoriť) z HASP4.

Rozhovor s odborníkom

Dohodli sme sa, že poviete Alexander Gurin o novú verziu technológie ochrany softvéru na základe kľúčových technológií HSP HL, Aladdin Software Security R. D.


Alexander Gurin, Aladdin Software Security R. D.



Alexey Share: Mohli by ste stručne opísať, čo HASP HL \u200b\u200bsa líši od iných verzií elektronických kľúčov Hasp?

Alexander Gurin: Aladdin už mnoho rokov produkuje ochranu softvéru. Samozrejme, podobne ako akýkoľvek produkt, sú zlepšené, stávajú sa účinnejšími a najkomplexnejšími požiadavkami zákazníka. Až doteraz, HASP4 bol snáď najúspešnejší kľúč. Bolo dobre vyvážené a trvanlivosť ochrany a jednoduchosť jej implementácie.

Budeme však objektívni: Vo všetkých kľúčoch Aladdinov, vrátane Hasp4, tam bola jedna nevýhoda, alebo skôr nie je nedostatok a zraniteľnosť. Hovorím o tzv. "Tajomní" algoritmu šifrovania dát.

Hlavné nebezpečenstvo použitia "tajných" algoritmov, ako aj prispôsobené pre konkrétneho vývojára je pravdepodobnosť, že algoritmus bude známy, a preto sa môže programovať programovať. V tomto prípade sa objaví emulátor softvérového kľúča, plne implementácia všetkých jeho funkcií. Okrem toho, vývojár nikdy nevie, koľko spoľahlivú ochranu používa. Odpor algoritmu sa odhaduje po skutočnosti: tento kľúč zlomil viac ako 3 roky - dobrá bola obrana!

V nových klávesoch HASP HL \u200b\u200bsme úplne opustili používanie tajných algoritmov. Pre šifrovanie dát sa používa verejný, hardvérový algoritmus AES s šifrovacím kľúčom 128 bitov. Algoritmus je zverejnený a od roku 2000 je americký kryptografický štandard (prišiel k zmene legendárneho DES).

Použitie verejného algoritmu z neho robí zbytočné všetky bývalé útoky na kľúče. Podstatou hackovania každej špecifickej ochrany sa znižuje na nájdenie šifrovacích kľúčov. Tieto tlačidlá sú uložené v Hasp HL servisnej pamäti a nikdy nevyjde. Na fyzická úroveň - Jednoducho žiadne príkazy na ich ťažbu. Tak, hacking každá ochrana je znížená na problém kryptotanalýzy, ktorý je mnohokrát ťažší ľahko emulovať kľúč.

V minulý rozhovorOrganizoval som ochranu pomocou klávesov HASP4 s konvenčnou kuchynskou stoličkou. Môžete urobiť takúto stoličku, ktorá rozdrví pri prvom použití, a môžete slúžiť aj mnoho rokov. Ak nakreslíte analógiu s Hasp HL, aby ste sa zlomili dobre postavené (pomocou hasp hl) stoličky - musí byť aspoň na demontáž atómov :).


Alexey Share: Existujú nejaké odrody Hasp HL kľúče?

Alexander Gurin: LineUp HASP HL \u200b\u200bpozostáva z:

HASP HL \u200b\u200bBASIC - najjednoduchší kľúč nemá vnútorná pamäť a jedinečné identifikačné číslo;
HASP HL \u200b\u200bPRO - prišiel k zmene najobľúbenejšej hasp4 m1 modelu. Kľúč obsahuje 112 bajtov chránenej pamäte a jedinečné identifikačné číslo;
HASP HL \u200b\u200bMAX je potrebný v prípade ochrany niekoľkých programov pomocou jedného kľúča (až 112 programov). Obsahuje 4096 bajtov bezpečnej pamäte a identifikačného čísla;
HASP HL \u200b\u200bČas - obsahuje vstavané hodiny v reálnom čase, 4096 bajtov chránenej pamäte a identifikačného čísla;
Hasp HL sieť je sieťový kľúč, ktorý vám umožní obmedziť počet používateľov súčasne s chráneným programom. Dostupné úpravy pre 10, 50 a 250 používateľov.


Okrem toho by som chcel poznamenať, že všetky sieťové klávesy fungujú ako lokálna a lokálna - ako sieť. Na úkor univerzálnej hasp HL API teraz nie je potrebné vyvinúť samostatne sieťovú a miestnu ochranu.


Alexey Share: Prosím, povedzte nám o možnostiach realizovaných pomocou technológie HASP HL.

Alexander Gurin: Snažili sme sa zabezpečiť ochranu pomocou HASP HL \u200b\u200bkľúčov ako flexibilné a pohodlné pre vývojárov a manažérov. Všetky inovácie v HSP HL \u200b\u200bkľúčov sú zamerané na rezanie času na vytvorenie ochrany, vykonať proces implementácie a následne sprevádzať chránené aplikácie so svetlom a jednoduchým.

Najviac, možno, možno dôležitou inováciou v klávesoch HASP HL, je prítomnosť tzv., Automatickom licenčnom systéme. Tento systém vám umožňuje plne rozdeliť proces ochrany a udeľovania licencií. Ako to funguje, budem vysvetľovať príklad. Vaša aplikácia sa skladá z troch modulov - A, B a C. Predtým, ako budete mať úlohu uvoľnenia niekoľkých verzií, ktoré budú obsahovať spomínané moduly v rôznych kombináciách. Keď je produkt prepustený, nemôžete tiež vedieť, ktoré verzie potrebujete v budúcnosti. V prvej fáze vývojári vložili ochranu pre každý modul. Na druhých - manažéri, niekoľko kliknutí myšou grafické rozhranie Určite, čo bude rovnaká verzia produktu, ktoré moduly budú zahrnuté do nej. Okrem toho môžu manažéri rýchlo vytvoriť aktualizáciu produktu. A to všetko je úplne nezávislé od vývojárov. Ako som povedal, API v Hasp HL Keys - univerzálne. Nie je potrebné vytvoriť samostatný lokálny a oddelený ochrana siete. Šetríte rozvoj vývojárov ochrany, to tiež prispieva k zabudovaniu originálneho hasp hl API.


Alexey Share: Aký je tvarový faktor nového elektronického kľúča?

Alexander Gurin: Všetky HASP HL \u200b\u200bkľúče sú k dispozícii len v faktore USB. Ako aj podpora systému Windows Aktualizácia - Poskytuje automatickú inštaláciu hasp HL vodičov, ktoré by podľa nášho názoru mali výrazne znížiť zaťaženie technická podpora.


Alexey Share: Aké sú systémové a hardvérové \u200b\u200bpožiadavky kľúča hasp HL? Je podporovaný implementovanými platformami UNIX a Macinth?

Alexander Gurin: Ako predtým, Hasp HL kľúče sú riešením medzi plošinou. HASP HL \u200b\u200bfunguje pod Windows 98SE / ME / 2000 / XP / Server 2003, Mac OS 10.2.x a vyššie, ako aj pod hlavným distribúcie Linux (Suse, Redhat, Alt atď.).


Alexey Share: Akú technickú podporu poskytujete užívateľov HASP HL?

Alexander Gurin: Politika Aladdin v oblasti technickej podpory HASP zostáva rovnaká: "Nezáleží na tom, vývojár vás alebo len užívateľ softvéru chráneného HASP, Aladdin bude vždy a zadarmo vám poskytne technickú podporu pre váš produkt. "


Alexey Share: Dobrá pozícia. Koľko je hasp hl kľúč a kde si ho môžem kúpiť?

Alexander Gurin: Cenová politika pre HLS HL je: Miestne kľúče sú o 10% drahšie ako príslušné modely HASP4 a sieťové klávesy sú o 15% lacnejšie. Úplné informácie Za ceny na HAS HL kľúče sú prezentované na našich webových stránkach. Kľúče si môžete kúpiť tak, že umiestnite aplikáciu na stránku, alebo prostredníctvom rozsiahlej siete našich partnerov v Rusku, ako aj v krajinách susedných krajín.


Alexey Share: Chcete povedať niečo pre našich čitateľov?

Alexander Gurin: Chcel by som zablahoželať každému s novým rokom a želám veľa šťastia v roku 2005. Ďakujem vám veľmi pekne za vašu pozornosť. Ak vôbec nejaké otázky - budem rád odpovedať.

Alexey Share: Ďakujem, tiež, že sme nám zaplatili čas. Budeme pokračovať v rozvoji technológií Aladdin. Veľa šťastia pre vás a vašu spoločnosť!

Niektoré komentáre

Ako poznamenal Alexander Gurin, všetky HASP HL \u200b\u200bkľúče sú teraz dodávané v faktoroch USB. Treba ho pridať k tomu, že Aladdinove inžinieri boli schopní znížiť hardvérový kľúč sám jeden a pol krát maximálna veľkosť Kľúč je 38 mm. Podľa Aladdin Software Security R. D. D., toto je "najviac kompaktný kľúč na trhu." Trváme, kým sa trochu viac o tom, aké druhy Hasp HL kľúče sú.


Základný kľúč HASP HL. Toto je lacné riešenie. Klávesy nemajú pamäť a jedinečné identifikačné číslo.




Hasp HL Pro Key. Najobľúbenejší a univerzálny kľúč obsahuje 112 bajtov chránenej prepisovateľnej pamäte a jedinečné identifikačné číslo. S jedným kľúčom Hasp HL Pro môžete chrániť až 16 rôznych aplikácií.




Hasp HL Max. Optimálne pre prípady, keď potrebujete chrániť viac aplikácií s jedným kľúčom. Tento model obsahuje 4096 bajtov chránenej prepisovateľnej pamäte a jedinečné identifikačné číslo a môže byť použitý na ochranu až 112 aplikácií.




Hasp HL časový kľúč. Obsahuje vstavané hodiny v reálnom čase, zobrazujúce aktuálny dátum a čas. HASP HL \u200b\u200bTIME Umožňuje preniesť bezpečnú aplikáciu na dočasné použitie (na oboznámenie sa alebo testovanie), zabezpečiť prenájom, lízing a používať akékoľvek prostriedky aplikácie na určité časové obdobie. HASP HL \u200b\u200bTIME obsahuje 4096 bajtov chránenej prepisovateľnej pamäte a jedinečné identifikačné číslo.




Hasp hl sieť. Tlačidlá siete vám umožňujú chrániť aplikácie v sieti a obmedziť počet používateľov (licencií). Pomocou jedného kľúča HASP HL, môžete chrániť až 112 rôznych aplikácií alebo programových modulov a obmedziť počet simultánnych používateľov. Tento model obsahuje 4096 bajtov chránenej prepisovateľnej pamäte a jedinečné identifikačné číslo.




Hasp HL Master Key Key. Kľúč obsahuje jedinečné kódy a identifikátory používané systémom HSP HL, ktoré sú priradené vývojárovi Aladdinu. Heslá pre každú radu HASP HL \u200b\u200bsú uložené v zabezpečenej pamäti Hasp HL Master Key. Tento kľúč potrebuje vývojár, aby vytvoril ochranu aplikácií pomocou hasp API a pomocou funkcie HASP obálky Automatická ochrana.



Ak si pozorne prečítate popis tlačidiel, potom s najväčšou pravdepodobnosťou si všimol zvýšenú veľkosť chránenej pamäte tlačidiel: od 512 bajtov do 4096 bajtov.

Alexander Gurin poznamenal, že manažéri môžu teraz pracovať oddelene od vývojárov, pokiaľ ide o identifikáciu politík licencovaných produktov. Na tento účel by sa malo pridať, že pomocou automatického systému udeľovania licencií HASP môžu manažéri nastaviť obmedzenia pre každý modul alebo funkciu chráneného programu podľa počtu spustených, podľa času použitia a počtom súčasne beží používateľov v sieti.

Treba tiež poznamenať, že klávesy HASP HL \u200b\u200bsú plne kompatibilné s HASP4 a HASP3. Kľúče HASP HL \u200b\u200bmôžu teda pracovať s programami chránenými pomocou klávesov HASP4 a HASP3 bez toho, aby sa zmenia zdroj. Hasp HL kľúče sú však k dispozícii len v faktore tvorby USB. V neprítomnosti portu USB musíte použiť LPT HASP4 klávesy.

Celková tabuľka

Nakoniec dávame konečnú tabuľku, ktorá odráža hlavné vlastnosti HASP HL \u200b\u200ba HASP4 a porovnanie týchto dvoch generácií hardvérových kľúčov.

HASP KĽÚČOVÉ VLASTNOSTI

Schopnosti Hasp hl. Hasp4.
Automatická ochrana (obálka) + +
Automatický systém Licencovanie + -
Algoritmus dátového kódu s hardvérom AES. tajný
Zdrojový kód generátora modulov ochrany + -
Diaľkové preprogramovanie + +
Krížová platforma + +
Veľkosť pamäte Až 4096 Bytes Až 512 bajtov
Rozhranie USB + +
Rozhranie LPT - +
Automatická inštalácia ovládačov (aktualizácia systému Windows) + Iba USB

Na základe tejto tabuľky môžete vždy urobiť vhodnosť zavedenia novej verzie tlačidiel na ochranu vašich produktov. Všetko, samozrejme, závisí od konkrétnej situácie ...

Emulátor - Toto je program, ktorý napodobňuje prácu rôznych fyzické zariadenia alebo iné programy.

Napríklad, virtuálne disky, Emulátory herných konzol, hier atď. Článok sa zaoberá emulátorom ochrany proti HASP.

Hasp. - Hardvérový softvér Nastavte ochranu softvéru z nelegálneho (neoprávneného) používania a distribúcie.

Kľúče sa vyrábajú pre rôzne operačné systémy OS - Windows, Linux, Android a 32- a 64-bitové počítače.

Systém bol vyvinutý spoločnosťou Aladdin KS, ktorej obhajoba zahŕňa:

elektronický kľúč (USB Keychain);
- Špeciálny softvér pre väzbu na kľúčové, ochranné programy a údaje.

Existujú rôzne popravy HASP:

- Keychain USB;
- kľúč lpt;
mapa PCMCIA, vnútorná mapa PCI.

Najvyššia distribúcia má USB kľúčový reťazec. V súčasnosti sa uplatňuje niekoľko možností kľúčov:

1) HASP 4 (verzia prvej ochrany), Hasp HL (Hardlock - Modern Modern) je hardvérové \u200b\u200bklávesy.

2) HASP SL (softvérový zámok) - softvérový kľúč. Tento kľúč je vhodnejší na šírenie aplikácií, ale má menšiu úroveň ochrany ako HL.

3) hasp srm kombinované riešenie, Má na výber - čo používať: Hardware HL alebo softvér SL kľúč.

Ochrana hasp Vychutnajte si takéto softvérové \u200b\u200bbalíky ako 1C, konzultant plus. Postup ochrany je približne. Kľúč je pripojený k konkrétnemu portu počítača. Nainštalovaný zvláštny ovládač ochrany.

Chránený program pošle informácie o ochrane. Ak je kľúč správny, program pokračuje v práci, inak: demo režim alebo len zastaviť.

Emulácia kľúčov sa používa v nasledujúcich prípadoch:

- ochrana proti hackingu (hacking, nelegálne použitie - bohužiaľ.);
- nestabilná práca haspových kľúčov;
- zlyhanie alebo strata kľúča;
- nepohodlie používania kľúčov na rôzne počítače.

Takéto emulátory sú vyvinuté pre používateľov licenčného softvéru, aby sa uľahčila ich práca (Keychain nepotrebuje), čo nie je porušením zákona.

To znamená, že na inštaláciu akéhokoľvek emulátora, musíte mať licencovanú verziu softvéru.

Ak z nejakého dôvodu je potrebný kľúčový emulátor, je potrebné mať na pamäti nasledovné - možnosti emulátorov, záleží na:

- čísla používateľov programu;
- verzie programu - siete alebo pre miestnych používateľov;
- Pre ktorý server potrebujete emulátor - server 2003, 2008 atď.

Bolo vytvorených veľa emulačných programov, medzi nimi je komplexný. Ďalšie dva špecifické príklady.

Inštalácia hasp hl emulátora

Ďalšie informácie:

www.xaker.name/forvb/showthread.php?t\u003d20555&page\u003d11
exctcryptor.ucoz.ru/haspharddong2007.zip.

Rozbaľte a spustíte Hasphl2007.exe.

Ovládače musia byť nainštalované a pôvodné tlačidlo pripojenia.

V program ovládača Kliknite na položku Inštalovať - \u200b\u200bNainštalujte ovládač.

Spustiť program eDGEHASP.EXE. - Kľúčová generácia. Zadajte kľúč do záložky "Emulátor". Stlačte "StartService".

Spustite bezpečný program, skontrolujte svoju prácu, ďalej len, ak všetko funguje, otvorte okno DUMPER. Heslá sa zobrazia v okne. Ak chcete vytvoriť kópiu, stlačte tlačidlo "Dump". Výsledkom je typový súbor.dmp.

Spustite program EdgeHasp.exe na konverziu súboru.

Otvorte súbor "Dongles" v okne "Hasp / Hardlock Emulator" a zadajte názov súboru.

Vymazať skládku - čisté tlačidlo.

Môžeš použiť. 🙂

Inštalácia emulátora SABE.

Informácie nájdete na adrese:

www.emulus2.narod.ru/emulyator-sAble.html.
www.gigatorrent.net/programms/Office.

Beží SABLE a čakať na reštart.

Odstráňte emulátorový štítok - C: Nastavenia dokumentov Všetci používatelia

Spustiť C: ProgramFiles \\ t. Spustiť delnt.bat. - Odstránenie hasp z registra.

Nainštalujte hasp emulátor - C: ProgramFiles - beh instnt.bat..

Spustiť Štartnt.bat.. PU - Systém - Zariadenie -

View-ShowHidDendevice Menu - Kliknite na položku Nonplag ... -Scan pre hardvér ...

Podmienky (progetrie - hasp automatické.) OK.

Kópia patch77. exe z C: ProgramFiles V priečinku 1C.

Spustiť patch77.exe /f1cv7.exe.

Poznámka. Uvedené pokyny sú príkladmi, pre ktoré potrebujete navigovať v skutočnej situácii.

Tu môžete Stiahnite si hasp emulátor úplne zadarmo.

Dnes mám všetko sledujte blog za e-mail. Čakanie na spätnú väzbu v komentároch. Až!