软件公司要如何保障源代码的安全不会被外泄

2019-02-15 23:47:00 +08:00
 yuanmiexinghai

各位 V 友谈谈所在公司会有怎样的措施保证

4919 次点击
所在节点    程序员
13 条回复
d5
2019-02-15 23:48:32 +08:00
核心科技放在自己服务器上,做成接口的形式
d5
2019-02-15 23:49:24 +08:00
做成客户端分发十有八九被逆向的
yuanmiexinghai
2019-02-15 23:51:52 +08:00
@d5 轻量级 to C 不做成客户端,前段用 h5 展示,主要怕后台的源码外泄
yushuda
2019-02-15 23:53:40 +08:00
所有的安全工作都是一样的,缩小权限,按规定操作,以及打死那个公司项目传 github 的
66450146
2019-02-16 00:21:23 +08:00
不断开发,产品不断完善,就算源码流出去,过一小段时间就没有竞争力了
delectate
2019-02-16 06:22:02 +08:00
微软慌的一逼。
wweir
2019-02-16 07:04:26 +08:00
核心代码做成内裤,只有少部分人能穿,其它人直接调编译好的库文件
其它代码做好权限控制,不给无关人员下载权限,并提供方便的查阅渠道
zjgsamuel
2019-02-16 08:51:08 +08:00
可以改变一下思路, 不要防泄漏,只要搞定取证的问题即可,软件著作产权的保护 我知道早在 N 年前就有 把代码打包寄给自己这种操作.... 不知道现在回变的怎么样了
mytsing520
2019-02-16 09:35:05 +08:00
研发、运维权限缩小到最低,职责以外的权限需要单独申请授权或走流程让可以操作这类权限的人操作,做到经常审计操作记录。。当然法务层面也要及时跟进
绝对不外泄的可能性不存在,问题如果改成“如何尽量避免源代码外泄的情况出现”,这样更加合适。。
以上
myfei
2019-02-16 10:50:41 +08:00
你可以看看华为如何做的。不准连网,不准带 U 盘 硬盘这些东西。
ericls
2019-02-16 13:05:37 +08:00
专利
janus77
2019-02-16 16:57:39 +08:00
每个领域都有主流的技术,直接用就可以防大部分了。
比如 APP 的加固 混淆,windows 的加壳,前端的压缩混淆等等类似
至于深入的,那不是一个人的事,是需要一个团队的工作
genesislive
2019-02-16 18:05:09 +08:00
内外网隔离,禁止 U 盘,部分模块加密

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/535499

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX