V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yuanmiexinghai
V2EX  ›  程序员

软件公司要如何保障源代码的安全不会被外泄

  •  
  •   yuanmiexinghai · 2019-02-15 23:47:00 +08:00 · 4904 次点击
    这是一个创建于 1889 天前的主题,其中的信息可能已经有所发展或是发生改变。

    各位 V 友谈谈所在公司会有怎样的措施保证

    13 条回复    2019-02-16 18:05:09 +08:00
    d5
        1
    d5  
       2019-02-15 23:48:32 +08:00 via iPhone
    核心科技放在自己服务器上,做成接口的形式
    d5
        2
    d5  
       2019-02-15 23:49:24 +08:00 via iPhone
    做成客户端分发十有八九被逆向的
    yuanmiexinghai
        3
    yuanmiexinghai  
    OP
       2019-02-15 23:51:52 +08:00
    @d5 轻量级 to C 不做成客户端,前段用 h5 展示,主要怕后台的源码外泄
    yushuda
        4
    yushuda  
       2019-02-15 23:53:40 +08:00   ❤️ 1
    所有的安全工作都是一样的,缩小权限,按规定操作,以及打死那个公司项目传 github 的
    66450146
        5
    66450146  
       2019-02-16 00:21:23 +08:00
    不断开发,产品不断完善,就算源码流出去,过一小段时间就没有竞争力了
    delectate
        6
    delectate  
       2019-02-16 06:22:02 +08:00
    微软慌的一逼。
    wweir
        7
    wweir  
       2019-02-16 07:04:26 +08:00 via Android
    核心代码做成内裤,只有少部分人能穿,其它人直接调编译好的库文件
    其它代码做好权限控制,不给无关人员下载权限,并提供方便的查阅渠道
    zjgsamuel
        8
    zjgsamuel  
       2019-02-16 08:51:08 +08:00
    可以改变一下思路, 不要防泄漏,只要搞定取证的问题即可,软件著作产权的保护 我知道早在 N 年前就有 把代码打包寄给自己这种操作.... 不知道现在回变的怎么样了
    mytsing520
        9
    mytsing520  
       2019-02-16 09:35:05 +08:00
    研发、运维权限缩小到最低,职责以外的权限需要单独申请授权或走流程让可以操作这类权限的人操作,做到经常审计操作记录。。当然法务层面也要及时跟进
    绝对不外泄的可能性不存在,问题如果改成“如何尽量避免源代码外泄的情况出现”,这样更加合适。。
    以上
    myfei
        10
    myfei  
       2019-02-16 10:50:41 +08:00
    你可以看看华为如何做的。不准连网,不准带 U 盘 硬盘这些东西。
    ericls
        11
    ericls  
       2019-02-16 13:05:37 +08:00 via iPhone
    专利
    janus77
        12
    janus77  
       2019-02-16 16:57:39 +08:00
    每个领域都有主流的技术,直接用就可以防大部分了。
    比如 APP 的加固 混淆,windows 的加壳,前端的压缩混淆等等类似
    至于深入的,那不是一个人的事,是需要一个团队的工作
    genesislive
        13
    genesislive  
       2019-02-16 18:05:09 +08:00
    内外网隔离,禁止 U 盘,部分模块加密
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2748 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 00:24 · PVG 08:24 · LAX 17:24 · JFK 20:24
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.