реклама на сайте
подробности

 
 
2 страниц V  < 1 2  
Reply to this topicStart new topic
> сокрытие части исходника
am1808
сообщение Jan 11 2012, 07:09
Сообщение #16


Частый гость
**

Группа: Участник
Сообщений: 125
Регистрация: 29-05-11
Из: Nizhny Novgorod, Russian Federation
Пользователь №: 65 337



Цитата(Allregia @ Jan 11 2012, 10:33) *
Там не логика, там сплошная математика - цифровые фильтры, корреляции, статистические параметры, причем часть в целых и часть в плавучке - сильно не завидую тому, кто это будет дизассемблировать.

это спорный вопрос, я бы на вашем месте не был так уверен biggrin.gif
Go to the top of the page
 
+Quote Post
kolobok0
сообщение Jan 11 2012, 08:23
Сообщение #17


практикующий тех. волшебник
*****

Группа: Участник
Сообщений: 1 190
Регистрация: 9-09-05
Пользователь №: 8 417



Цитата(Allregia @ Jan 11 2012, 10:33) *
...Железяки заказчик сам будет делать, в разных варантах. И сам софт под них писать....сильно не завидую тому, кто это будет дизассемблировать.


небось с этого форума кто нить и будет тискать за сиськи ваши хау-ноу, если потребуется. Фишка в том, что потребуется... вот над чем стоит задуматься.
1) потребуется подправить алгоритмы
2) потребуется создать своё на базе фаших ноу-хау
3) подправить ошибки
4) дуплицировать прошивку, алгоритмы

может ышо что то забыл...
как видно, дуплицировать - разбираться вообще не нуна в кухне, достаточно сосредоточиться на защите (если такая имеется). ну и на совпадении по железу.
подправить ошибки, алгоритмы - то сложнее. надо разбираться что и как. при этом это граничит со вторым пунктам - научится вашим ноу-хау и создать своё (своих людей)...
тут вот что надо отметить. даже просмотр бинаря даёт много ответов грамотному специалисту. и уменьшает временные затраты для поиска красивых(оптимальных) решений. т.е. если вы передаёте даже бинарь - то это уже существенная помощь для специалиста.
но подумайте что является ценностью? ценностью являеются люди. с точки зрения бизнеса. свои или партнёры. т.е. если мощностей мало - то и нафиг брать на ся груз ответственности когда партнёр может разрулить просче, быстрее и без гимора...

так же можно защищаться уходя на более высший уровень работы логики. ну например, считать байт защиты, взять от него логарифм, сравнить на больше чем....это примитивно, но даёт понять что въехать в общую логику - сложнее. или возможно вот более наглядный: сделать псевдо машину, и скормить ей псевдо код (когда то сам такое делал, т.к. МК был не самопрограммируемым а заливать апдэйты надо было. если бы тот человек который взламывал прошивку немного подумал как самому сделать на базе того железа - ответ бы он нашёл. а так - вынес вердикт что шифровано усё sm.gif ).

подводя черту
----------------
1) говорить о защите можно в случае аппаратного юзанья защиты предусмотренной в МК - фузы. всё остальное - разговор в пользу бедных. Можно увеличить временные затраты на взлом, но защититься - нет.
2) лучше сконцентрироваться на организационном подходе сотрудничества (при отсутствии защиты или в добавок к ней). т.е. развивать направления сапорта, ценообразования, качества взаимодействия.
3) подумать о потенциальных возможностях партнёра в организации и финансирования обхода вас как партнёра.
4) постараться найти похожих партнёров для своей организации и партнёров в других плоскостях бизнеса (например продажа на корню всего ноу-хау какому нить эплу).

удачи вам
(круглый)
Go to the top of the page
 
+Quote Post
Allregia
сообщение Jan 11 2012, 12:57
Сообщение #18


Профессионал
*****

Группа: Свой
Сообщений: 1 047
Регистрация: 28-06-07
Из: Israel
Пользователь №: 28 763



Все что Вы говорит, совершенно понятно - это извечная борьба брони и снаряда sm.gif

Разумеется дизассеблировать можно все, также как и фьюзы - тоже не панацея, их взлом тоже это только вопрос времени и денег.
Но в данном случае фирма-заказчик связана с нами долгосрочным договором, и расчитывает получать от нас IP не только на эту задачу но и на последующие (коих уже есть как минмум две, которые в процесе разработки). Идея сотрудничества такова - мы разрабатываем идеологи, алгоритмы, их имплементацию в демонстрационном приборе, а они делают конкретные устройства под конкретные задачи на основе нашей IP.

Я не думаю, что пожертвовать этим, чтобы сьекномить на рояльти для них сильно экономически выгодно.
Взять те-же сенсоры - разломать его и срисовать схему, мне бы пары часов хватило, даже те элементы, на которых ничего не написано (в силу их микроскопичности - бескорпусные лазеры, фотодиоды, акселерометры и пр.) зная принцип можно подобрать аналоги. Тем не менее они их предпочитают покупать у нас.
В данном случае, "сокрытие исходников" это даже не столько от них (с ними есть NDA, и они от нас и так много чего закрытого получают в открытом виде), сколько от случайного просачивания куде-то еще.

В любом случае, эти вопросы не технические, и их решает "Биг Босс"Ю а он уверяю Вас, совсем не дурак, и не мальчик (ему за 55, за плечами PhD не первый десяток лет в этой области (он кроме того что босс, еще и главный идеолог и разработчик алгоритмов, сам с Маткадом сидит). А я лично тоже против передачи кому-то lib/obj и т.п.
Go to the top of the page
 
+Quote Post
_Pasha
сообщение Jan 11 2012, 13:08
Сообщение #19


;
******

Группа: Участник
Сообщений: 5 646
Регистрация: 1-08-07
Пользователь №: 29 509



Вам надо:
1. Отвязаться от схемы "вызов_функции - тело_функции". Это можно сделать с помощью таблицы системных вызовов. Т.е. у Вас благодаря этому не либа, а HEX
2. Шифровать либу и предоставлять ключи под NDA
Средства расшифровки получаются привязаны к CPUID. laughing.gif
Go to the top of the page
 
+Quote Post
am1808
сообщение Jan 11 2012, 14:34
Сообщение #20


Частый гость
**

Группа: Участник
Сообщений: 125
Регистрация: 29-05-11
Из: Nizhny Novgorod, Russian Federation
Пользователь №: 65 337



Цитата(Allregia @ Jan 11 2012, 16:57) *
В данном случае, "сокрытие исходников" это даже не столько от них (с ними есть NDA, и они от нас и так много чего закрытого получают в открытом виде), сколько от случайного просачивания куде-то еще.

что же вы переживаете, у вас есть долгострой, прибыль получаете от заказчика, вам и нет нужды что-то скрывать по сути то.

а ваши так называемые "ноу-хау", так это только вам кажется, что это ноу-хау biggrin.gif
Go to the top of the page
 
+Quote Post
Allregia
сообщение Jan 11 2012, 21:29
Сообщение #21


Профессионал
*****

Группа: Свой
Сообщений: 1 047
Регистрация: 28-06-07
Из: Israel
Пользователь №: 28 763



Цитата(am1808 @ Jan 11 2012, 16:34) *
а ваши так называемые "ноу-хау", так это только вам кажется, что это ноу-хау biggrin.gif


Почему Вы так решили?

Это все же не веб-сервер lol.gif
Go to the top of the page
 
+Quote Post
_Артём_
сообщение Jan 12 2012, 13:14
Сообщение #22


Гуру
******

Группа: Свой
Сообщений: 2 128
Регистрация: 21-05-06
Пользователь №: 17 322



Может поставлять зашитые процессоры с установленной защитой?
Например для АВР реализуется так:
В область Boot пишется загрузчик + функции содержащие ноу-хау (по заданным адресам).
Устанавливается запрет чтения boot-области из application-области.
Application когда надо вызывает нужные функции и при этом не может их прочитать.
Программирование области application усуществляется через загрузчик.

Ещё вариант:
Реализовать ноу-хау в отдельном процессоре с высокоскоросным интерфейсом.

Оба варианта работоспособны. Но от взлома lockbit (если он возможен за разумные деньги) не спасут.
Go to the top of the page
 
+Quote Post
редактор
сообщение Jan 13 2012, 08:31
Сообщение #23


Местный
***

Группа: Участник
Сообщений: 356
Регистрация: 9-06-07
Пользователь №: 28 315



Цитата
В данном случае, "сокрытие исходников" это даже не столько от них (с ними есть NDA, и они от нас и так много чего закрытого получают в открытом виде), сколько от случайного просачивания куде-то еще.

Тогда все решается именно на предприятии заказчика. При прошивке камня ОБЯЗАТЕЛЬНО должны выставляться биты защиты. Ну а выбор камня ваша прероготива.

з.ы.
Если кто-то будет пытаться скопировать устройство, то разбираться в коде не станут (по крайней мере на первых порах), тупо возьмут прошивку и начнут клонировать. Защита от этого м.б только аппаратная.


--------------------
Хорошую систему делают из стандартных блоков нестандартно мыслящие инженеры.
Go to the top of the page
 
+Quote Post
Сергей Борщ
сообщение Jan 13 2012, 09:19
Сообщение #24


Гуру
******

Группа: Модераторы
Сообщений: 8 455
Регистрация: 15-05-06
Из: Рига, Латвия
Пользователь №: 17 095



QUOTE (_Артём_ @ Jan 12 2012, 15:14) *
Может поставлять зашитые процессоры с установленной защитой?
Например для АВР реализуется так:
К сожалению, такой фишкой обладает только AVR. В случае же автора ветки, то, действительно, от чего защищаемся? Если вы передаете в каком-то виде библиотеку, то ничего не мешает получателю использовать ее в целях клонирования не разбираясь в ее внутренностях вообще. Создать что-то свое так же не проблема - достаточно скопировать ту часть схемотехники, которая завязана на библиотеку. Ведь библиотека у заказчика есть, пусть и в скомпилированном, но тиражируемом виде.
Если же хотите защититься от этого - то логичным выглядит установка отдельного закрытого от чтения процессора, на котором крутится ваш код и который вы поставляете уже зашитым и закрытым. А свои функции заказчик реализует на втором процессоре, для которого вы можете для облегчения жизни заказчика предоставить библиотеку связи с первым процессором, причем библиотека эта может поставляться хоть в исходниках. В закрытом процессоре может быть предусмотрен загрузчик с шифрованием на случай модернизации/багов, в библиотеке связи - реализация заливки шифрованного образа.


--------------------
На любой вопрос даю любой ответ
"Write code that is guaranteed to work, not code that doesn’t seem to break" (C++ FAQ)
Go to the top of the page
 
+Quote Post
_Ivana
сообщение Jan 13 2012, 13:51
Сообщение #25


Местный
***

Группа: Свой
Сообщений: 352
Регистрация: 13-08-11
Из: Воронеж
Пользователь №: 66 710



Цитата
Ещё вариант:
Реализовать ноу-хау в отдельном процессоре с высокоскоросным интерфейсом.


Цитата
логичным выглядит установка отдельного закрытого от чтения процессора, на котором крутится ваш код и который вы поставляете уже зашитым и закрытым. А свои функции заказчик реализует на втором процессоре, для которого вы можете для облегчения жизни заказчика предоставить библиотеку связи с первым процессором, причем библиотека эта может поставляться хоть в исходниках.


+1. Ваш камень-драйвер датчиков (любого разумного их количества) вы выберете наиболее подходящим для ваших задач, может даже разные под разные наборы датчиков. А заказчик для своих задач верхнего уровня пусть выбирает сам любые камни, любые архитектуры, тактовые частоты и т.п. - это развяжет ему руки в этом смысле, а с датчиками будет связываться через ваш "черный ящик".

ЗЫ это чем-то напоминает защищенные ключами платные драйвера специфического периферийного железа на компьютерах. Куча фирм разрабатывает подобные драйвера и прилагает к ним порой обширное описание ими же придуманных методов функций.
Go to the top of the page
 
+Quote Post
Allregia
сообщение Jan 13 2012, 17:53
Сообщение #26


Профессионал
*****

Группа: Свой
Сообщений: 1 047
Регистрация: 28-06-07
Из: Israel
Пользователь №: 28 763



Цитата(Сергей Борщ @ Jan 13 2012, 11:19) *
от чего защищаемся?


От раскрытия математических алгоритмов обработки сигналов.

Цитата
Если вы передаете в каком-то виде библиотеку, то ничего не мешает получателю использовать ее в целях клонирования не разбираясь в ее внутренностях вообще.


Ему для того и передается, чтобы использовал библиотеку при создании своей продукции, не разбираясь в ее внутренностях вообще.

Цитата
Создать что-то свое так же не проблема - достаточно скопировать ту часть схемотехники, которая завязана на библиотеку.


Почти все схемы им и так даются, там ничего секретного.

Цитата
Ведь библиотека у заказчика есть, пусть и в скомпилированном, но тиражируемом виде.


Так ради бога, пусть тиражирует и побольше - от этого же только нам больше рояльти отчислений будет sm.gif

Устройства достаточно специфические, не ширпотреб, не массовое производство (т.е. китайцы интереса вряд ли проявят sm.gif)
Go to the top of the page
 
+Quote Post
Hmm
сообщение Jan 13 2012, 21:14
Сообщение #27


Местный
***

Группа: Свой
Сообщений: 329
Регистрация: 22-06-04
Пользователь №: 124



Allregia
Просто - отдайте исходники, убрав комментарии. Без них сами через 2 недели забудете в чем там было "ноу-хау". Любой в уме инженер посчитает ниже своего плинтуса разбирать чужой код, а быстрее сам все сделает.


--------------------
Талант не пропить ...
Go to the top of the page
 
+Quote Post
Allregia
сообщение Jan 14 2012, 14:01
Сообщение #28


Профессионал
*****

Группа: Свой
Сообщений: 1 047
Регистрация: 28-06-07
Из: Israel
Пользователь №: 28 763



Цитата(Hmm @ Jan 13 2012, 23:14) *
Allregia
Просто - отдайте исходники, убрав комментарии. Без них сами через 2 недели забудете в чем там было "ноу-хау".


80% того куска, который хочется "закрыть" - исходники сгенерированы автоматически Матлабом (Симулинком), так что комментарии там еще те....

Цитата
Любой в уме инженер посчитает ниже своего плинтуса разбирать чужой код, а быстрее сам все сделает.


Конечно, если знать по каким формулам считать и с какими коэффициентами.
Go to the top of the page
 
+Quote Post
Ruslan1
сообщение Jan 14 2012, 20:45
Сообщение #29


Гуру
******

Группа: Свой
Сообщений: 2 360
Регистрация: 6-03-06
Из: Кишинев
Пользователь №: 15 025



Цитата(Allregia @ Jan 11 2012, 14:57) *
Разумеется дизассеблировать можно все, также как и фьюзы - тоже не панацея, их взлом тоже это только вопрос времени и денег.
Но в данном случае фирма-заказчик связана с нами долгосрочным договором, и расчитывает получать от нас IP не только на эту задачу но и на последующие (коих уже есть как минмум две, которые в процесе разработки). Идея сотрудничества такова - мы разрабатываем идеологи, алгоритмы, их имплементацию в демонстрационном приборе, а они делают конкретные устройства под конкретные задачи на основе нашей IP.
............
В любом случае, эти вопросы не технические, и их решает "Биг Босс"Ю а он уверяю Вас, совсем не дурак, и не мальчик (ему за 55, за плечами PhD не первый десяток лет в этой области (он кроме того что босс, еще и главный идеолог и разработчик алгоритмов, сам с Маткадом сидит). А я лично тоже против передачи кому-то lib/obj и т.п.

Честно говоря, складывается ощущение что проблема надуманная.
1.Хотите защитить ноу-хау- патентуйте.
2.Хотите передать только то что записано в договоре- передайте ноухау в либах. Все равно код передавать придется, хоть на носителе (на криптованном магнитном диске или в виде криптованной чипины или на бумаге эльфийскими рунами - непринципиально).
3. Боитесь что от заказчика уйдет в неизвестном направлении и там будет разломано- так это пусть заказчик боится, вы-то уже ему продали, причем как я понимаю не только право владения но и право использования в новых разработках.

Вам больше думать не о чем, как решать решаемые только с некоторой долей вероятности задачи? sm.gif
Go to the top of the page
 
+Quote Post
Allregia
сообщение Jan 14 2012, 21:02
Сообщение #30


Профессионал
*****

Группа: Свой
Сообщений: 1 047
Регистрация: 28-06-07
Из: Israel
Пользователь №: 28 763



Цитата(Ruslan1 @ Jan 14 2012, 22:45) *
Честно говоря, складывается ощущение что проблема надуманная.


Мне тоже так кажется, но я задал вопрос по просьбе БигБосса sm.gif
Он сам физик, в программировании разбирается слабо (хотя в матлабе творит чудеса).

Цитата
1.Хотите защитить ноу-хау- патентуйте.


Запатентовано, и не одно.

Цитата
2.Хотите передать только то что записано в договоре- передайте ноухау в либах. Все равно код передавать придется, хоть на носителе (на криптованном магнитном диске или в виде криптованной чипины или на бумаге эльфийскими рунами - непринципиально).
3. Боитесь что от заказчика уйдет в неизвестном направлении и там будет разломано- так это пусть заказчик боится, вы-то уже ему продали, причем как я понимаю не только право владения но и право использования в новых разработках.


Нет конечно, никто ему право владения не продавал. Право использования в разработках - да, но с отчислением процентов от каждого проданного экземпляра.
Собственно, и называть его "заказчиком" не совсем правильно - он не заказчик а скорее клиент. Он не заказывал ни этой, ни других наших разработок - они сделаны по собственной инициативе, на базе собственных знаний и разработанных технологий в области медицины и физиологии, и предложены ему для освоения.
"Клиент" - на основе этих технологий разрабатывает их конкретные применения.

P.S. В общем, уже давно стало понятно что клиенту надо просто дать lib+h, а все последующие разговоры - просто перемалывание воздуха.
Go to the top of the page
 
+Quote Post

2 страниц V  < 1 2
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 21st July 2025 - 12:19
Рейтинг@Mail.ru


Страница сгенерированна за 0.01541 секунд с 7
ELECTRONIX ©2004-2016