构建增值应用价值
来源:中国电子政务网 更新时间:2012-04-15

当深思创新性地将智能卡技术引入软件保护行业之后,以智能卡技术为基础的深思IV不仅能提供高安全性的软件保护性能,同时还能提供强大的网络安全服务功能。利用深思IV提供的网络安全服务功能,软件开发商可以非常方便地开发出一些与软件有关的增值应用。

这就好比您的手机,几年前,手机就是单一的通话功能,没有人能指望它还能干别的;但现在,手机已经具有上网、股票交易、玩游戏、个人数字助理等等功能,未来甚至要成为接收视频信号的超级终端了。这些增值应用功能已经使手机远远超出早期单一手提电话的作用了,它给各位带来的好处是显而易见的。

下面,我们就举例说明深思IV在构建增值应用方面的价值。

案例一、网络安全服务功能构建信息化销售管理系统

让我们先分析一下传统的软件销售模式中存在哪些弊病。

传统软件发行模式最大的弊病在于,软件开发商在正式发行软件之前,需要将空的加密锁进行本地初始化成正式加密锁。这样一来,这个正式加密锁的价值已经代表了整个软件的实际价值!

问题也就由此产生,分销机构从总公司拿走的加密锁,是付全款还是代销?付全款,分销渠道将承担巨大的资金负担,流通环节资金成本太高,不利于软件的推广;代销方式,如何确保总公司及时收回货款?如何确保总部能准确了解到软件的真实销售信息?当代表整个软件价值的加密锁不慎丢失,如何处理?更为致命的,软件开发商难以判断是否真的“意外”丢失了?

这种传统的软件销售发行模式给软件开发商带来了大量问题,诸如资金回收慢、渠道控制难、客户管理不易、软件流通成本高、销售信息采集不准确等。这些问题迫使软件厂商必须花费极大的人力、物力去管理及维护企业的销售渠道,包括分公司、分销点及代理商。另外,不得不承认,很大程度上发生的盗版行为都和这种渠道管理不力有直接关系,因为渠道本身就非常容易充当“合法”的侵权者。

如何解决这一现实的弊病呢?

我们建议用户考虑这样一种新的模式:软件在包装发行时,为软件提供加密的仍然是一把并不代表软件整体价值的“空”的加密锁!当最终用户通过试用软件后需要正式购买软件或其中某些模块时,只需提交升级请求并办理付款事宜。在收到最终用户信息以及确认付款情况后,由软件开发商利用Internet,通过远程升级的方式将最终用户端的加密锁进行异地初始化,使其成为支持软件运行的正式版的加密锁。


案例二、网络安全服务功能的简约应用

在案例一中描述的利用深思IV实现的销售管理信息系统,可能更适合于有大量分销渠道的大中型商业软件开发商。但实际上,对于中小型软件开发商而言,完全可以不从改变软件销售管理模式入手,仅仅利用S4的远程升级、控制功能就已经能为您带来很大的回报。

1、 利用S4定期更换加密方案

现在受加密锁保护的软件一旦销售给用户,当软件升级时,加密方式是不能够改变的,因为用户端的加密锁已经不被开发商控制了。如果借软件升级的机会改变加密方式以提高安全强度,那么只有回收硬件才能重新初始化;但回收硬件再寄给用户这个成本鸳鸯超出了加密锁的成本;正因为此,我想基本上大家都是采用的一个软件一个永久的加密方案。而如果采用了S4,完全可以利用软件升级的机会重新构建新的加密方案;升级的软件是可以通过网络发布用户自己下载的,而加密锁的内容也可以通过网络异地硬件初始化,以支持全新的加密方式而不用回收硬件。显而易见,这不仅极大地降低了软件的升级、维护成本,而且大大提高了加密方案的整体安全性。

2、 低风险的分期付款、租赁销售模式

2004年10月20日,美国加州圣克拉拉,为期两天的软件发展高峰论坛(SoftSummit),一个焦点议题就是:软件缴费的发展趋势——现行的软件(一次性永久)授权销售模式,将被会员制以及按用量计费制代替。相关报道请查询:http://www.zdnet.com.au/insight/software/0,39023769,39163531,00.htm

这个信息应该引起所有软件厂商足够的重视。我们认为它不仅是在介绍一个软件销售模式的发展趋势问题,更重要的是它透露出了这样一种信号——用户的需求和使用习惯在发生变化!中小型软件厂商如果能很好的把握和利用这种发展趋势,完全可能在与大型软件厂商的同类型产品竞争中通过贴近用户、降低用户风险的销售策略获得新的竞争优势。

例如,我们的一家位于广东的重要客户,在使用S4一年多并确认它的安全性令人放心的基础上;利用S4时钟锁(内置精确时钟日历),构建出了一套软件分期付款、以租代买的销售模式。采用该销售模式后,最终用户初期仅需要投入几百元就可以得到原来售价高达几千元的软件授权,只不过这个授权是有严格时间限制的。当软件授权到期,在确认用户的付款情况后,软件开发商利用S4的网络安全服务功能就可以非常方便地对最终用户端的加密锁进行异地再次授权。显然,这种销售模式在极大地降低了最终用户购买软件的风险,促进了销售和市场占有率增长的同时,并没有增加软件开发商利益受损的风险。

在实现软件分期付款或租赁销售模式时,对软件保护产品的加密强度、网络安全服务功能的稳定性、安全性以及稳定程度都提出了极高的要求。S4是目前最适合实现这种应用的产品。

方案三、加密锁的安全共享

深思IV可以被多个软件不同的软件开发商安全地共享。这是因为深思IV内部各个目录之间有防火墙控制安全,不同的软件共用同一个深思IV进行加密时只要通过不同的目录保护就行了。

例如:我们的一家北京客户,他们的软件产品与瑞典一家软件厂商的刻绘制图软件捆绑形成激光刻字机整体解决方案在欧洲推广。这两个厂商之间的软件虽然紧密捆绑销售,但却需要各自进行保护;如果双方采用各自独立的加密系统,最终用户就需要安装两块不同的加密锁,这样既不经济也不方便。我们向他们提供了“加密锁安全共享”解决方案。在这个方案中,合作双方可以独立完成自己的加密工作并最终共用一个S4设备,合作双方的加密模块互不影响,理论上也不会威胁到对方的安全。目前,这个方案已经成功地实施并获得了很理想的效果。如果使用传统的加密锁,基本上不可能实现两个不同的厂商共享一个加密锁。

网络化增值应用的基础

所有这些增值应用都是以深思IV强大的网络安全服务功能为基础的。S4网络安全服务功能包括:硬件级的1024位密钥的RSA非对称加密算法、128位的DES及Tri-DES对称加密算法、SHA-1文摘算法和硬件随机数发生器;以及利用这些基础密码学功能开发的一套标准远程升级中间件。

S4网络安全服务功能包含的这些算法都经过了很长时间的理论和实践的检验,也得到了非常广泛的应用,安全性没有任何问题。如果采用加密锁厂商自定义的非公开算法,开发商不仅不知道任何这些算法的细节,也没有任何办法对这些算法进行安全评估,只能无条件相信。

利用S4强大的网络安全服务功能,软件厂商可以非常方便地结合自己的产品特点和需要构建多种增值应用。

有关S4实现各种增值应用的范例程序,请从S4 SDK软件包中获取