軟體License許可設計思路

来源:https://www.cnblogs.com/elon/archive/2018/03/11/8546870.html
-Advertisement-
Play Games

銷售license是商業軟體的貫用商業模式。用戶向商家購買軟體安裝盤搭載license許可,用戶才可以使用該系統。我們作為一個軟體開發者,為了保護自身的版權,在軟體開發過程中也不可避免的會設計license管控機制。下麵就講一下設計一個基礎的license控制機制需要考慮的方方面面。 license ...


銷售license是商業軟體的貫用商業模式。用戶向商家購買軟體安裝盤搭載license許可,用戶才可以使用該系統。我們作為一個軟體開發者,為了保護自身的版權,在軟體開發過程中也不可避免的會設計license管控機制。下麵就講一下設計一個基礎的license控制機制需要考慮的方方面面。

license管控方式

license的管控方式可概括為認證和鑒權。認證是指用戶身份認證,鑒權是檢驗用戶是否具備使用軟體某些功能的許可權。

1. 通過軟體的認證機制可以判斷用戶身份的合法性,只有身份合法的用戶才可以使用軟體。認證機制可以防止黑客或者競爭對手使用系統,研究仿製,維護產品的原創性和競爭力。

2. 鑒權是控制用戶能使用軟體的哪些功能,是能使用軟體的功能全集呢還是只能使用一個子集。鑒權方式有兩種:功能有無的鑒權-有許可權的用戶能操作功能界面使用軟體,對無許可權的用戶屏蔽功能入口;功能受限使用鑒權-根據用戶購買的license規格限制用戶的使用次數或者使用軟體處理的數據規模。

3.license使用期限的限制,超過期限後軟體不允許再使用。需要申請延期或者重新申請license。

License實現方案

下麵講一下License控制中認證和鑒權的常用處理方式。

1.前面說了認證的目的是識別用戶是否為合法用戶,對於線上系統通常的做法是設計一個登陸認證機制,通過用戶名和密碼登錄,登錄成功的用戶即是合法用戶。離線單機工具一般是通過綁定軟體安裝的機器或者發放序列號的方式控制.如果是綁定軟體安裝的機器需要在license申請前採集機器指紋(含CPU、硬碟、MAC地址等一種或者幾種信息的加密數據)。機器指紋的加密演算法一般是採用不可逆的加密演算法,如MD5等。

2. 對於鑒權而言,需要將控制的功能項編碼和受限使用的控制信息加密後放到license文件中,在系統運行過程中實時檢測。鑒權信息一般是通過可逆的加密演算法加密,如RSA非對稱加密演算法。

3.license發放的時候用公鑰加密,軟體運行時通過私鑰解密。

License管理流程

既然License是一種管控系統使用的憑證,那麼肯定就有申請憑證、審核申請的流程。涉及的角色也包括申請人、審批人、用戶。常規流程如下:

 

上面只是一個最簡易的license管理流程,實際設計中需要根據具體的業務來,例如上面的審核人分幾級,如何設置等,不同的組織結構是不一樣的。有的license管理還需要考慮升級、延期的處理;畢竟升級舊的license和新申請一個license在商務價格上是不一樣的。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • TRUNCATE TABLE TbName --TbName是表名 表清空數據之後 使新增加的記錄保持從1 開始 ...
  • 前言 見解有限,如有描述不當之處,請幫忙指出,如有錯誤,會及時修正。 為什麼要梳理這篇文章? 最近恰好被問到這方面的問題,嘗試整理後發現,這道題的覆蓋面可以非常廣,很適合作為一道承載知識體系的題目。 關於這道題目的吐槽暫且不提(這是一道被提到無數次的題,得到不少人的贊同,也被很多人反感),本文的目的 ...
  • 在javascript裡面,this是一個特殊的對象,它不像其他編程語言那樣,是存儲在實例中的值,直接指向此實例。 而是作為一個單獨的指針,在不同的情況之下,指向不同的位置,這也是為什麼我們會將它搞混的原因。 下麵我們來看下,它在不同情況下分別是怎樣一種形態 1.在全局作用域時: 這個是最好理解的, ...
  • 普通的HTML註釋形式是 而IE5~IE9這5個版本的IE瀏覽器還另外支持一種特殊的if條件註釋(感覺有點類似模板渲染時的語法結構) 這樣在處理IE瀏覽器相容性問題的時候就可以把hack代碼集中在一塊了,或者其他意想不到的用途 if條件註釋分為三種形式 1、是否IE(即:!) 2、是哪個版本的IE( ...
  • 在使用ion-nav 標簽的時候 設置的頁面 無法拿到傳遞的參數 在GettingStartedPage獲取傳遞的rootParams,按照拿參數的方法應該是這樣獲取的 => this.navParams.data,然而this.navParams.data 獲取是空。 在調試的時候 發現這樣可以獲 ...
  • 前端性能核對錶Checklist-20181. 計劃與度量 Get Ready: Planning and Metrics☐ Establish a performance culture.☐ Choose the right metrics.☐ Be 20% faster than your fa... ...
  • let和const都是es5,es6新版本的js語言規範出來的定義,在這以前定義一個變數只能用var。let和const都是為了彌補var的一些缺陷而新設計出來的。 簡單來說是: let是修複了var的作用域的一些bug,變的更加好用。let是更好的var。 區別: var的作用於是函數作用域,其作 ...
  • [1]概述 [2]裝配過程 [3]更新及卸載 [4]強制渲染 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...