圣天诺 Envelope 软件保护解决方案

无需修改源代码,轻松完成软件保护,让破解几乎无从下手。

圣天诺 Envelope 在不改动源代码的情况下,为分布式软件提供全方位保护,有效抵御 AI 辅助逆向工程、知识产权窃取、许可证盗用及软件盗版等安全威胁。

产品优势

为什么选择泰雷兹圣天诺 Envelope

全面保护知识产权与AI模型

  • 任何能够获取您软件二进制文件的人,都可能分析出您构建的内容,并窃取您的创新成果。即使软件被部署在非受控环境中,圣天诺 Envelope也能让竞争对手难以从中获取可利用的信息。有效防止专有算法、业务逻辑及核心竞争力代码被逆向分析和窃取。
  • 为嵌入式 AI 模型提供保护,防止模型权重、参数及网络架构被提取或复制。
  • 为本地部署、嵌入式设备、IoT 设备及可下载软件等受限运行环境提供安全防护。

强化软件安全防护,有效抵御AI新型攻击

如今,AI 工具可在数分钟内完成漏洞扫描并生成攻击代码。而圣天诺 Envelope 将应用程序核心逻辑彻底隐藏,使攻击者几乎无法获取可供AI分析的有效信息。

  • 直接阻断 AI 辅助分析所依赖的反编译环节,攻击者无法还原任何可用的应用程序逻辑,逆向路径被彻底切断。
  • 有效降低恶意代码注入风险。经圣天诺 Envelope 加固的软件更难被破解、复制或植入恶意载荷后进行二次传播。
  • 为漏洞修复争取宝贵时间,帮助软件厂商在漏洞被攻击者发现并利用之前,及时完成检测与修复。

有效防止许可证盗用与非法传播行为

传统的软件许可证控制机制在非可信运行环境中,往往形同虚设。圣天诺 Envelope 通过加密技术对授权体系进行硬核加固,无论软件运行在何种环境中,始终确保软件授权牢牢掌握在您手中。

  • 强化许可证校验、席位限制及功能访问控制,确保授权限制无法被破解或绕过。
  • 结合加密保护与反调试机制,使许可破解在攻击初期便失去可行性。
  • 从源头遏制软件盗版。一旦检测到攻击行为,自动禁用相关授权许可,立即切断访问,仅您有权恢复授权。
核心能力

强化软件安全防护体系

完善的软件安全防护需要多种技术协同配合,共同应对不同类型的攻击。单一防护手段无法覆盖所有威胁,而圣天诺 Envelope 将多项关键防护技术整合于一体,为您的软件构建不可或缺的安全防护层。

多重防护机制层层叠加,大幅提升攻击难度,使逆向分析变成一场耗时耗力、投入远大于回报的艰难博弈。

加密保护

加密代码、数据与文件,构筑更强防线

圣天诺 Envelope 利用加密技术为应用程序提供逆向工程防护。加密可覆盖整个可执行文件或动态链接库。对于托管代码应用程序,还支持方法级或类级加密,实现更精细化的保护。

  • 加密技术可防止对静态存储状态下的可执行文件与库文件进行静态分析,代码仅在运行时才会解密,确保静态阶段无可乘之机。
  • 迫使攻击者转而采用动态分析方式,而动态分析则可通过反调试和反跟踪技术进行有效防护。
  • 支持方法级和类级加密,可对 .NET和 Java 应用程序提供更精细化的保护。

代码混淆

通过代码混淆,大幅提升代码理解、分析与逆向难度

圣天诺 Envelope 通过对代码流程和符号进行混淆处理,大幅提高应用程序被逆向分析的难度,广泛覆盖多种主流平台及编程语言。

  • 对代码进行混淆,使攻击者难以理解或还原应用程序的核心逻辑。
  • 对符号进行混淆,使名称、结构和引用关系失去可读性,从而隐藏其真实含义。
  • 支持按函数、方法或类配置混淆策略,在安全性与运行性能之间实现最佳平衡。

反调试与反跟踪

防御调试器和二进制插桩框架攻击

圣天诺 Envelope 可在应用程序运行期间,有效抵御传统调试器和动态二进制插桩框架发起的动态分析攻击。

  • 有效抵御动态程序分析,防止攻击者在应用程序运行过程中观察、监控并分析程序行为。
  • 有效防御传统调试器对进程进行附加、暂停执行、单步跟踪以及内部状态检查等操作。
  • 有效对抗动态二进制插桩框架向运行中的应用程序注入分析代码。
  • 通过识别程序执行过程中的细微差异和运行时产生的异常,精准检测跟踪工具。
  • 采用泰雷兹专有的高级反跟踪技术,不仅能够拦截已知工具,还可有效应对更复杂的跟踪分析。
  • 当攻击者绕过初始警告后,系统将立即终止程序运行,从而有效区分恶意攻击行为与合法开发调试场景。

完整性校验与防篡改

检测篡改行为,守护二进制文件与资源完整性

圣天诺 Envelope 采用数字签名和混淆处理的完整性校验机制,持续监测受保护的二进制文件和资源,一旦发现未经授权的修改或篡改,即可立即识别。

  • 通过数字签名验证二进制文件和资源的完整性,确保其未被篡改。
  • 在受保护的应用程序中注入数百个经过混淆处理的完整性校验模块,持续验证不同二进制区域的哈希值。
  • 即使仅有一个字节被篡改,系统也会立即触发级联防御机制。
  • 完全兼容 Microsoft Authenticode 数字签名。

授权许可禁用

检测到破解行为时,自动停用授权许可

一旦检测到破解行为,圣天诺 Envelope 将立即禁用应用程序运行所需的授权许可,从根本上切断攻击路径,使逆向分析无以为继。

  • 采用高可靠性的检测机制,大幅度降低误报风险。
  • 软件厂商可根据需要重新启用已禁用的授权。
  • 全面支持硬件许可证和云许可证。

芯片内执行

在硬件锁内安全执行受保护代码

圣天诺 Envelope 可提取应用程序中的指定代码,将其转换为硬件芯片支持的可执行格式,经加密后嵌入二进制文件,替换原始代码,确保代码只能在硬件锁中安全执行。

  • 将代码执行环境迁移至硬件锁内部,有效阻止调试器等破解工具进行动态分析。
  • 从应用程序中提取指定代码。
  • 将代码转换为硬件芯片支持的可执行格式。
  • 对代码进行加密,并嵌入二进制文件中。
  • 以受保护版本替换原始代码。
  • 在运行时将加密后的代码加载至硬件锁。
  • 在硬件锁内部完成代码解密并安全执行。

数据文件保护

独立保护数据文件,实现内容商业化

圣天诺 Envelope 将保护范围从可执行文件扩展至数据文件,通过对数据文件进行加密,并由经 Envelope 保护的应用程序在运行完成解密,从而进一步保障数据安全。

  • 无需修改源代码,即可为数据文件提供完整保护。
  • 支持为数据文件单独配置授权,助力实现内容商业化。
  • 对重要数据内容进行加密,有效防止未经授权的访问和使用。
  • 为软件厂商提供数据保护工具,可在发布前对文件进行预加密。
工作原理

只需几分钟,即可部署泰雷兹级软件保护,无需修改源代码

  • 一键部署,轻松实现高级软件保护。
  • 无需访问或修改源代码。
  • 正常使用全程无感,仅在检测到破解或绕过保护机制等异常行为时,才会触发防护。

AI 模型保护

  • 圣天诺可同时为应用程序与 AI 模型文件提供双重安全防护。
  • 受保护的应用程序 - 防止应用程序代码被反汇编和逆向工程分析,并有效抵御软件盗版。
  • 加密模型文件 - 防止模型参数、权重和偏置遭到恶意篡改,保障 AI 模型的完整性与安全性。

典型应用场景:大语言模型保护,生成式 AI 保护,本地部署应用中的AI功能保护,例如医疗健康与医疗设备、供应链与制造业,以及客户洞察等场景。

广泛兼容多种平台和运行环境

圣天诺 Envelope 为 AI 辅助逆向分析时代打造更强软件保护

AI 技术的演进正在重塑软件攻击的格局。攻击者可借助AI在极短时间内完成软件分析、漏洞挖掘及核心逻辑理解。我们通过真实场景测试,对比了 Claude 在部署圣天诺 Envelope Plus 前后的分析表现。

测试结果显示,未经保护的应用程序能够被AI快速分析并识别其中的漏洞和风险。而部署圣天诺 Envelope Plus 后,AI的分析难度显著增加。这充分验证了多种关键防护技术的协同配合,能够有效提升软件的整体安全防护能力。

满足不同需求的软件保护方案

圣天诺 Envelope 提供集成圣天诺授权技术和独立部署两种灵活方案,并支持多级别的防护强度,可根据您的目标环境和业务需求精准匹配。无论您需要防盗版保护、知识产权防御、漏洞风险管控,还是授权机制强化,均可找到对应的保护能力,且无需修改源代码即可完成部署。

携手行业领先企业…

释放软件价值,驱动持续增长