把商业价值最高的部分——核心算法、模型、加密密钥与策略表——全部部署在企业自有服务器。客户端拿到的是结果,不是资产。
核心算法、模型与加密密钥仅在服务端执行,客户端不落地完整可执行算法,从根本上消除"破解即得源码"的风险。
校验通过后按会话下发可调用能力清单与加密能力包,客户端内存中使用、不落盘明文,会话结束即失效。
Windows 瘦客户端与 Android App 共用同一套服务端鉴权逻辑,Android 端以设备指纹生成机器码并标明平台,便于按平台统计与风控。
从静态保护到动态对抗,从身份核验到风控响应,形成纵深防御而非单点对抗。
客户端二进制加壳、控制流平坦化与符号剥离,提升静态分析与反编译门槛,让逆向不再是点开即得。
检测异常调试器附加与内存修改,命中即拒绝下发核心能力并上报,形成主动防御信号。
识别虚拟机与自动化分析环境,阻断通过搭建分析环境绕过授权的尝试。
机器码与账号绑定,可设允许设备数上限,超限需自助解绑或管理员审批,防止授权随意共享。
同授权短时间大量更换机器码、异地高频登录、异常调用频率自动触发告警并临时冻结授权。
所有授权关键动作留痕,操作日志写入后不可删除、不可修改,为盗版溯源提供合规证据链。
从客户端启动到能力调用,每一步都可追踪、可风控、可吊销。
客户端启动提交机器码与账号凭证,服务端校验授权状态、设备数与风险策略。
校验通过后按会话下发短期令牌与加密运行时能力包,客户端内存中使用不落盘。
会话期心跳保活,服务端持续校验在线数与风险;能力调用入参经签名后执行。
异常触发告警与临时冻结;会话到期或主动登出即吊销令牌,能力即刻失效。