介绍
不提倡什么授权、加密、混淆,不过,有开源项目,也会有商业项目。也并不是所有产品都是Saas服务,如果是有对外有项目输出,且产品采用授权使用形式的企业,那么对自己的软件产品加上授权验证必不可少
特性
RSA 非对称加密,公钥加密,私钥解密,保证license信息安全; –10.31补充,RSA每次加密密文都不一致,所以machine 信息不能用非对称加密,只能选用对称加密- Digital Signature公钥数字签名;
- 防止license被冒充签发(认证);
- 保证数据完整性;
- 数字签名具有不可抵赖性(即不可否认性)
- 硬件信息采集,防止程序被无限copy
- 授权截止时间,完成业务上授权需求
- 使用license的业务代码混淆加密,防止反编译替换跳过验证流程
- 可以加入自定义数据(授权版本、授权对象、授权功能列表)等等,方便扩展
