Открыть сервисСервис

Guardant: защита программ от взлома

Guardant — семейство аппаратных ключей защиты программного обеспечения от несанкционированного копирования и нелегального использования, разрабатываемое и производимое российской компанией «Актив» (ЗАО «Актив-Софт»). Устройства подключаются к компьютеру через интерфейсы USB, LPT или PCMCIA и используются для лицензирования коммерческого ПО, ограничения функциональности демо-версий и защиты от пиратского распространения.

История

Разработка аппаратных ключей в компании «Актив» началась в начале 1990-х годов. Первые модели ключей Guardant появились на российском рынке в 1994 году и предназначались для работы через параллельный порт (LPT). В 1996 году была выпущена версия Guardant для интерфейса USB, что позволило значительно расширить область применения устройств. На протяжении последующих лет линейка постоянно развивалась: появлялись модели с энергонезависимой памятью, встроенным криптопроцессором и поддержкой сетевого лицензирования. К началу 2020-х годов продукты семейства Guardant использовались несколькими тысячами компаний-разработчиков ПО в России и странах СНГ.

Архитектура и принцип работы

Аппаратный ключ Guardant представляет собой микроконтроллер с защищённой памятью, помещённый в компактный корпус. Принцип работы основан на опросе ключа защищаемым приложением: программа через специальный драйвер отправляет ключу запросы и получает ответы. Если ключ отсутствует или не проходит проверку подлинности, приложение прекращает работу или функционирует в ограниченном режиме.

Ключевая особенность архитектуры — использование встроенной электронной схемы, которую невозможно скопировать программными средствами. Внутри ключа хранятся уникальные идентификаторы и секретные ключи шифрования, недоступные для внешнего чтения. Попытка эмуляции ключа затрудняется тем, что алгоритмы обмена данными между приложением и ключом могут быть дополнительно усложнены разработчиком ПО с использованием низкоуровневого API.

Основные модели и линейки

Guardant Sign

Модель, предназначенная для защиты электронного документооборота и формирования квалифицированной электронной подписи. Устройство сертифицировано ФСБ России и может использоваться в государственных информационных системах.

Guardant Time

Ключ со встроенными часами реального времени. Позволяет реализовывать модели лицензирования с ограничением срока действия (подписка, аренда ПО) без необходимости периодического подключения к серверу активации.

Guardant Stealth

Серия ключей с усиленной защитой от взлома. Модели этой линейки используют собственный 32-разрядный RISC-процессор и алгоритмы шифрования с открытым ключом, что делает анализ и эмуляцию устройства крайне затруднительными.

Guardant Net

Сетевая версия ключа, предназначенная для лицензирования ПО в локальных сетях. Один ключ, подключённый к серверу, позволяет обслуживать несколько рабочих мест; количество одновременных лицензий настраивается администратором.

Guardant Pro

Универсальная линейка ключей с объёмом энергонезависимой памяти от 1 до 64 Кбайт. Поддерживает несколько интерфейсов программирования, включая API для языков C/C++, Delphi, Java и сред разработки .NET.

Программный комплекс

Для работы с ключами поставляется комплект разработчика (Software Development Kit, SDK), включающий драйверы для операционных систем Windows, Linux и macOS. В состав SDK входят библиотеки для интеграции защиты в приложения, а также утилиты администрирования: менеджер лицензий, генератор ключевых файлов и средства диагностики.

Разработчику ПО предоставляется возможность выбора уровня интеграции — от простой проверки наличия ключа при запуске до полного шифрования исполняемого кода и данных с привязкой к конкретному экземпляру устройства. Поддерживается технология защиты отдельных функций программы, что позволяет распространять демонстрационные версии с ограниченной функциональностью.

Применение

Основные области использования ключей Guardant — защита корпоративного и индустриального программного обеспечения: систем автоматизированного проектирования (САПР), бухгалтерских и складских программ, медицинских информационных систем, геоинформационных продуктов. Устройства также применяются для защиты электронных курсов и систем дистанционного обучения.

Помимо защиты от копирования, ключи используются для контроля версий ПО: разработчик может выпустить несколько модификаций продукта (базовую, стандартную, профессиональную), отличающихся набором доступных функций, и активировать нужную редакцию с помощью соответствующего ключа.

Преимущества и недостатки

К преимуществам аппаратных ключей Guardant обычно относят высокую надёжность защиты — взлом требует физического доступа к устройству и глубоких знаний в области обратной разработки. Кроме того, ключи позволяют реализовать гибкие схемы лицензирования, включая передачу лицензии между компьютерами и продажу ПО в розничной сети в виде коробочных продуктов с ключом внутри.

Недостатками считаются необходимость физического наличия устройства (что усложняет удалённую работу), затраты на производство и логистику, а также возможные конфликты драйверов с другим оборудованием. В связи с распространением облачных технологий и онлайн-активации доля аппаратных ключей на рынке защиты ПО постепенно снижается, однако в сегменте дорогого индустриального программного обеспечения они сохраняют востребованность благодаря устойчивости к пиратству.

Конкуренты и положение на рынке

На российском рынке аппаратных ключей Guardant конкурирует с продукцией компаний SenseLock (Россия) и зарубежных производителей, таких как Thales (ключи Sentinel). Ключи Guardant традиционно занимают значительную долю рынка в России и странах СНГ, что связано с локализацией разработки, наличием сертификаций ФСБ и ФСТЭК, а также развитой партнёрской сетью технической поддержки.

Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru