发新话题
打印

建议联盟合作完成一个服务器验证框架工程

建议联盟合作完成一个服务器验证框架工程

反盗版的一个先进方式是返回服务器验证。如果一个时间段内有超出可允许数目的用户注册了这个号,自然属于盗号,就拒绝他注册。这样开发者就可以轻松实现多种许可证的保护。当然盗用者可以采用不同方法不让你回调,不过你如果多一些花样,把他搞得烦不胜烦,觉得这么烦还不如注了的话:::估计就可以提高注册率。另外这种方式很容易在第一时间发现注册码泄露,并实现一定的用户统计。

但国内大多数起步级的作者都无法提供这种验证功能。原因大概是没有调试条件——可以提供动态主页的服务器的价格明显高于静态主页的价格。

但这种方式确实可以打开反盗版的一个新思路。有了返回服务器验证的功能,就可以省掉开发机器码这种自己也麻烦,用户也倍感难受的工作量。

虽然现在仍有很多用户不能上网,或上网不方便,但相信购买共享软件的用户,上网条件明显好过一般用户。而且从现在的情况看,一两年后包月上网、永远在线将成为互连网接入的主要形式。

仔细想想就能明白,这种机制本身有很大的灵活性,所以做了一个框架半公开发布,仍有大量进一步的加密机制和可操作流程可以融进去。你如果想纵容用户盗版也可以根本不用它。但掌握这种技术,具备这种条件,在你想收网的时候,就可以带来结果。

有条件的话,联盟可以找一个动态服务器,让少量成员先用起来,以后等大家条件好起来后,让有条件购买动态空间的用户将目标服务器改回自己的网站。估计有条件的作者也不愿意挤在公用服务器上,一方面人多目标大,另一方面也不能保护自己的商业隐私。

我的建议是
组织有经验的盟员做出一个版本。其它成员再帮助修改使之成为一个框架。然后在联盟内部半公开交流。可以做先做VC、VB、Delphi三个前台版本,以及UNIX、NT两个后台版本,估计这也就够了,。

不好意思,我一直比较忙,另外自己也没有这方面的经验和条件,不过我一直用VC做开发,如果有同仁能做出VB或Delphi的前台版本,我可以帮忙改出一个VC的前台版本。

最后一个建议:将本文设置权限。只有1点以上用户可以查看。这一点我做不了。

我们也需要保护自己。

[ 本贴由 headegg 于 2004-3-3  08:47 编辑过 ]
昼伏夜出
好想法,对服务器验证的方法我还不是太了解,那位知道的麻烦先介绍一下。
设置权限你在发贴或编辑时在第二栏应该就可以设置,不过我建议还是不要加限制,很多新来的朋友是没有积分的,等以后实施阶段再说吧
支持 (0)  反对 (0)

TOP

楼主的想法很好...但是可能还有一个地方考虑欠周全..
引用:
如果一个时间段内有超出可允许数目的用户注册了这个号,自然属于盗号,就拒绝他注册。
这样的话, 如果我是正式用户...但是因为某种原因, 可能和被破解的帐号一样, 结果被系统禁用了...下次用户重新装了系统, 要来安装软件, 会发现注册不了的...

这样的话, 用户会有意见的....

我的解决方案是: 给每个帐号在一定时间段内设置使用注册的次数...如果超过次数的话, 将在这个时间段内停止使用. 过了这个时间段之后, 用户又会获得几次这样的注册机会...

这样..至少可以避免明明是注册用户却发现帐号被封的问题. 只是需要在一定时间内不能很频繁的使用注册功能. 另外如果软件是绿色版, 不需要安装就可以直接使用, 而且注册之后会将信息留在本地...这样就可以更大程度上避免这样的问题了.当然存在本地上的话, 要小心...不然也会被别人做为入口给破了....

我个人觉得这个时间周期大概是半个月...这个时间周期内, 用户可以注册的次数是3次. 而且随着时间的增加, 可以将这个次数适当再减少.

另外除了提供在线认证的功能之外, 我们也可以提供网上注册机的方式. 这样如果用户不能在家里直接上网注册, 也可以将注册码操出来, 到网上算出注册号, 回家再注册. 这个地方处理算号也是和前面同样处理, 一定时间内有使用限制.

当然这个时候网站的安全性就变得更加重要了. 所以我觉得还是需要有一个比较专业一点的服务器或者有这样的环境比较好 , 特别是软件作者不能要求每个都是全能型的. 对这些东西可能不是了解的人, 还是很希望会有更加专业的地方,更加专业的人来做这样的事情...会觉得比较有保障.
支持 (0)  反对 (0)

TOP

发新话题