我有一个程序附带了一个我不希望最终用户直接读取的数据文件。当它在用户的硬盘上时,它始终是加密的(即使我的程序正在使用它)。
但是,我无法将数据文件包含在安装程序中,因为它们很容易提取。我已经尝试过加密功能,但它们似乎无法正常工作。
所以我试图找到一种分发文件的方法,以便用户在分发文件时无法阅读它。我想到了各种方法来通过 HTTP 以加密形式通过 PHP 下载文件,但是如果不发送加密 key 就很难做到这一点。更不用说,我在 HTTP 问题上不是很有经验。
我想出了一些解决这个问题的想法,但要么它们不起作用,要么它们非常复杂。我宁愿想出一个不太复杂的解决方案。
这不必太安全,但它应该经得起 HTTP 嗅探器的攻击。实现这一目标的最佳方法是什么?
最佳答案
纯粹用软件来做到这一点从根本上说是不可能的。如果你在用户机器上运行的程序可以读取它,那么在用户机器上运行的另一个程序也可以读取它;并且用户可以控制其他程序,并提取文件的内容。
你可以让它变得艰难;人们通常将此功能称为 DRM,而一些 DRM 方案最终很难破解。如果您使用处理解密并且不允许任何非安全组件访问数据的专用硬件,它们会变得更强大,更难以破解。但最终,总有办法解决它;专门的用户始终可以将逻辑分析仪连接到适当的总线并从中读取数据。
如果你真的想发疯,你可以构建防篡改硬件;本质上是具有内置自毁功能的硬件,因此如果用户试图打开计算机,它会破坏数据。这是一种相当不利于用户的行为,但在某些情况下是必要的(带有您不希望敌人获得的加密 key 的卡)。
但是,所有这些都非常困难且昂贵,并且让您的用户的生活更加困难。如果某处有一个小洞,一个人可以破解,然后他们可以提取数据并将其发布到某个地方;大多数人绕不过去也没关系,只要一个人能绕过,游戏就结束了。
当然,所有这些基于硬件的机制都要求您的用户拥有支持它们的专用硬件;如果您正在做一个纯粹基于软件的解决方案,那么游戏就已经结束了。用户只需将调试器指向程序的内存,并在您读取文件时读出文件的内容。
因此您可能应该重新评估您是否需要这样的功能。这些数据真的那么敏感吗?如果是这样,您是否可以将其置于您的控制之下,并要求该软件通过 Internet 与您的服务器对话,该服务器为它提供的功能提供网关?
如果您提供更多有关您的用例的信息,我们或许能够针对您的特定问题提供更好的解决方案。例如,如果您只是想保护 if 免受临时用户的侵害,您可以对其进行加密,并混淆用于解密它的 key 和代码。这不会提供太多保护,但可以防止某人通过扫视看到内容。如果是为了许可,您可能会考虑使用安全加密狗或许可服务器,您的软件会与之核对。但是没有一种方法是万无一失的。最后,如果您尝试在最终用户的机器上对这些数据执行某些操作,他们将能够从您的流程中提取数据。
关于php - 分发文件使收件人无法阅读,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13945246/
我有一个Ruby程序,它使用rubyzip压缩XML文件的目录树。gem。我的问题是文件开始变得很重,我想提高压缩级别,因为压缩时间不是问题。我在rubyzipdocumentation中找不到一种为创建的ZIP文件指定压缩级别的方法。有人知道如何更改此设置吗?是否有另一个允许指定压缩级别的Ruby库? 最佳答案 这是我通过查看rubyzip内部创建的代码。level=Zlib::BEST_COMPRESSIONZip::ZipOutputStream.open(zip_file)do|zip|Dir.glob("**/*")d
我试图在一个项目中使用rake,如果我把所有东西都放到Rakefile中,它会很大并且很难读取/找到东西,所以我试着将每个命名空间放在lib/rake中它自己的文件中,我添加了这个到我的rake文件的顶部:Dir['#{File.dirname(__FILE__)}/lib/rake/*.rake'].map{|f|requiref}它加载文件没问题,但没有任务。我现在只有一个.rake文件作为测试,名为“servers.rake”,它看起来像这样:namespace:serverdotask:testdoputs"test"endend所以当我运行rakeserver:testid时
我的目标是转换表单输入,例如“100兆字节”或“1GB”,并将其转换为我可以存储在数据库中的文件大小(以千字节为单位)。目前,我有这个:defquota_convert@regex=/([0-9]+)(.*)s/@sizes=%w{kilobytemegabytegigabyte}m=self.quota.match(@regex)if@sizes.include?m[2]eval("self.quota=#{m[1]}.#{m[2]}")endend这有效,但前提是输入是倍数(“gigabytes”,而不是“gigabyte”)并且由于使用了eval看起来疯狂不安全。所以,功能正常,
我在从html页面生成PDF时遇到问题。我正在使用PDFkit。在安装它的过程中,我注意到我需要wkhtmltopdf。所以我也安装了它。我做了PDFkit的文档所说的一切......现在我在尝试加载PDF时遇到了这个错误。这里是错误:commandfailed:"/usr/local/bin/wkhtmltopdf""--margin-right""0.75in""--page-size""Letter""--margin-top""0.75in""--margin-bottom""0.75in""--encoding""UTF-8""--margin-left""0.75in""-
Rails2.3可以选择随时使用RouteSet#add_configuration_file添加更多路由。是否可以在Rails3项目中做同样的事情? 最佳答案 在config/application.rb中:config.paths.config.routes在Rails3.2(也可能是Rails3.1)中,使用:config.paths["config/routes"] 关于ruby-on-rails-Rails3中的多个路由文件,我们在StackOverflow上找到一个类似的问题
对于具有离线功能的智能手机应用程序,我正在为Xml文件创建单向文本同步。我希望我的服务器将增量/差异(例如GNU差异补丁)发送到目标设备。这是计划:Time=0Server:hasversion_1ofXmlfile(~800kiB)Client:hasversion_1ofXmlfile(~800kiB)Time=1Server:hasversion_1andversion_2ofXmlfile(each~800kiB)computesdeltaoftheseversions(=patch)(~10kiB)sendspatchtoClient(~10kiBtransferred)Cl
我正在寻找执行以下操作的正确语法(在Perl、Shell或Ruby中):#variabletoaccessthedatalinesappendedasafileEND_OF_SCRIPT_MARKERrawdatastartshereanditcontinues. 最佳答案 Perl用__DATA__做这个:#!/usr/bin/perlusestrict;usewarnings;while(){print;}__DATA__Texttoprintgoeshere 关于ruby-如何将脚
使用带有Rails插件的vim,您可以创建一个迁移文件,然后一次性打开该文件吗?textmate也可以这样吗? 最佳答案 你可以使用rails.vim然后做类似的事情::Rgeneratemigratonadd_foo_to_bar插件将打开迁移生成的文件,这正是您想要的。我不能代表textmate。 关于ruby-使用VimRails,您可以创建一个新的迁移文件并一次性打开它吗?,我们在StackOverflow上找到一个类似的问题: https://sta
我对最新版本的Rails有疑问。我创建了一个新应用程序(railsnewMyProject),但我没有脚本/生成,只有脚本/rails,当我输入ruby./script/railsgeneratepluginmy_plugin"Couldnotfindgeneratorplugin.".你知道如何生成插件模板吗?没有这个命令可以创建插件吗?PS:我正在使用Rails3.2.1和ruby1.8.7[universal-darwin11.0] 最佳答案 随着Rails3.2.0的发布,插件生成器已经被移除。查看变更日志here.现在
我尝试运行2.x应用程序。我使用rvm并为此应用程序设置其他版本的ruby:$rvmuseree-1.8.7-head我尝试运行服务器,然后出现很多错误:$script/serverNOTE:Gem.source_indexisdeprecated,useSpecification.Itwillberemovedonorafter2011-11-01.Gem.source_indexcalledfrom/Users/serg/rails_projects_terminal/work_proj/spohelp/config/../vendor/rails/railties/lib/r