Разделы

Безопасность Цифровизация Бизнес-приложения Инфраструктура

Ключи Sentinel защитят права разработчиков ПО

Rainbow Technologies, поставщик средств защиты программного обеспечения от нелегального и несанкционированного использования, объявляет о появлении на рынке России и стран СНГ нового аппаратного средства для защиты прав разработчиков программного обеспечения — Sentinel Hardware Keys производства SafeNet.

Sentinel Hardware Keys (SHK) — новое семейство аппаратных ключей, разработанных для защиты программного обеспечения (ПО) от нелегального и несанкционированного использования. Это первые аппаратные ключи, совмещающие в себе криптографию с открытым ключом (ECC-алгоритм), симметричный AES-алгоритм шифрования и систему аутентификации.

По мнению разработчиков, использование в SHK высокоуровневых интерфейсов программирования — Business Layer API — уменьшает время программирования, требуемое для защиты приложения, более чем на 60% по сравнению с другими системами защиты. Технология SecureUpdate, реализованная в SHK, предоставляет поставщикам ПО защищенные способы удаленного перепрограммирования ключей, например, при обновлениях или добавлении новых лицензий. Система обновления обладает тем же высоким уровнем защищенности, что и обмен данными между ключом и защищенным приложением.

Для защиты потока данных между ключом и защищенным приложением используется 128-битный AES-алгоритм и ECC-алгоритм для шифрования сеансового AES-ключа (ECKAS-DH1). Это позволяет противостоять атакам среднего уровня, таким, как «запись и воспроизведение», а также эмуляции драйвера ключа.

Технология Sentinel Shell реализует защиту приложения без необходимости внесения каких-либо изменений в исходный код. Она также предотвращает снятие дампа памяти и обеспечивает защиту от использования отладчиков. Sentinel Hardware Keys обеспечивают контроль и управление дистрибьюторской сетью с помощью дистрибьюторского ключа. Дистрибьюторский ключ определяет такие ограничения, как максимальное количество создаваемых лицензий и/или возможность генерации только временных лицензий.

Исследование CNews Analytics и «Лаборатории Касперского»: как российские компании защищают свои ИТ-системы в облаке
Облака

Технология V-Cell, основанная на зеркальном принципе использования памяти ключа, гарантирует надежность за счет самокоррекции ошибок, возникающих при обмене информации между ключом и приложением.

SHK представлены в двух модификациях: локальной и сетевой. Мониторинг использования сетевых лицензий выполняется с помощью веб-браузера, например, Internet Explorer или NetScape Navigator. Администратор локальной сети получает полномочия перераспределения доступных лицензий между пользователями.

Новая концепция SHK предполагает использование трех типов аппаратных ключей — пользовательского ключа (User Key), дистрибьюторского ключа (Distributor Key) и ключа разработчика (Developer Key). Аппаратные различия между этими тремя типами ключей выражаются в том, что, например, пользовательский ключ не может быть запрограммирован как дистрибьюторский, и наоборот. Это позволяет предотвратить несанкционированные действия не только третьих лиц, но и сотрудников компании-разработчика ПО.