軟體License認證方案的設計思路

来源:https://www.cnblogs.com/elon/archive/2018/03/11/8546870.html
-Advertisement-
Play Games

銷售license是商業軟體的貫用商業模式。用戶向商家購買軟體安裝盤搭載license許可,才可以使用該軟體。我們作為軟體開發者,為了保護自身的權益,在軟體開發過程中也不可避免的會設計license管控機制。下麵就講一下設計一個基礎的license控制機制需要考慮的方方面面。 license管控方式 ...


銷售license是商業軟體的貫用商業模式。用戶向商家購買軟體安裝盤搭載license許可,才可以使用該軟體。我們作為軟體開發者,為了保護自身的權益,在軟體開發過程中也不可避免的會設計license管控機制。下麵就講一下設計一個基礎的license控制機制需要考慮的方方面面。

license管控方式

license大體有兩種管控方式,可概括為認證和鑒權。認證是指用戶身份認證,鑒權是檢驗用戶是否具備使用軟體某些功能的許可權。

1. 認證:通過軟體的認證機制可以判斷用戶的身份是否合法,只有身份合法的用戶才可以使用軟體。身份認證可以防止黑客或者競爭對手使用軟體,做研究仿製;維護產品的原創性和競爭力。

2. 鑒權:鑒權是限制用戶能使用軟體的哪些功能,是能使用整個軟體的功能全集呢還是只能使用一個子集。鑒權方式有兩種:功能有無的鑒權-有許可權的用戶能操作功能界面使用軟體,無許可權的用戶屏蔽操作入口;功能受限使用的鑒權-根據用戶購買的license規格限制用戶使用的次數或者使用軟體處理數據的規模。

3.有效期:license使用期限的限制,超過期限後軟體不允許再使用。需要申請延期或者重新申請license。

License實現方案

下麵講一下License中認證和鑒權的常規實現方式。

1.認證:前面說了認證的目的是識別用戶是否為合法用戶,對於線上系統通常的做法是設計一個登錄認證機制,通過用戶名和密碼登錄,登錄成功的用戶即是合法用戶。離線單機工具一般是通過綁定軟體安裝的機器或者發放序列號的方式控制。如果是綁定軟體安裝的機器需要在license申請前採集機器指紋(含CPU、硬碟、MAC地址等一種或者幾種信息的加密數據)。機器指紋的加密演算法一般是採用不可逆的加密演算法,如MD5等。

2. 鑒權對於鑒權而言,需要將控制的功能項編碼和受限使用的控制信息加密後放到license文件中,在軟體運行過程中實時檢測。鑒權信息一般是通過可逆的加密演算法加密,如RSA非對稱加密演算法。license發放的時候用公鑰加密,軟體運行時通過私鑰解密。

License管理流程

既然License是一種管控系統使用的憑證,那麼肯定就有申請憑證、審核申請的流程。涉及的角色也包括申請人、審批人、用戶。常規流程如下:

 

上面只是一個最簡易的license管理流程,實際設計中需要根據具體的業務來,例如上面的審核人分幾級,如何設置等,不同的組織結構是不一樣的。有的license管理還需要考慮升級、延期的處理;畢竟升級舊的license和新申請一個license在商務價格上是不一樣的。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1.JSON 與 JS 對象的關係 JSON 是 JS 對象的字元串表示法,它使用文本表示一個 JS 對象的信息,本質是一個字元串。 如var obj = {a: 'Hello', b: 'World'}; //這是一個對象,註意鍵名也是可以使用引號包裹的 var json = '{"a": "He ...
  • 本篇文章將介頁面佈局中的自適應佈局,常見的自適應佈局有以下2種:左列固定右列自適應、左右兩列固定中間自適應。 ...
  • 本教程案例github:https://github.com/axel10/dva_demo-Counter-and-list/tree/master 這次主要通過線上獲取用戶數據並且渲染成列表這個案例來演示dva.js。 整個開發流程概括下來應該是: 編寫用戶列表model(數據模型)-> 編寫修 ...
  • 通過JS實現對一系列checkbox的全選功能,實現全選/全不選、複位,反選等。 ...
  • 先講個黑色笑話: 半年前,一個誰也沒見過的日本浪人推出的理財產品突然在七俠鎮火爆起來,據說買上點屯著,不出幾月就能把同福客棧,甚至龍門鏢局都盤下。我們家小六的七舅老爺,賣掉祖宅也嚷嚷著要 all in。我覺得這事吧很是蹊蹺,好歹也是自家人嘛,不能讓老人家上當受騙 —— 所以 … 放著我來。我用我無雙 ...
  • 一、什麼是反射機制? 反射的官方定義是這樣的:在運行狀態中,對於任意的一個類,都能夠知道這個類的所有屬性和方法,對任意一個對象都能夠通過反射機制調用一個類的任意方法,這種動態獲取類信息及動態調用類對象方法的功能稱為java的反射機制。 講的通俗一點的話就是,對於jvm來說,.java文件必須要先編譯 ...
  • Spring Cloud作為一套微服務治理的框架,幾乎考慮到了微服務治理的方方面面,本篇主要解答這兩個問題:Spring Cloud在微服務的架構中都做了哪些事情?Spring Cloud提供的這些功能對微服務的架構提供了怎樣的便利? 傳統架構發展史 單體架構 單體架構在小微企業比較常見,典型代表就 ...
  • 抽象工廠模式是所有形態的工廠模式中最為抽象和最具一般性的一種形態。抽象工廠模式是指當有多個抽象角色時,使用的一種工廠模式。抽象工廠模式可以向客戶端提供一個介面,使客戶端在不必指定產品的具體的情況下,創建多個產品族中的產品對象。根據里氏替換原則,任何接受父類型的地方,都應當能夠接受子類型。 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...