You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

求推荐带AES/RSA功能、API简洁的高安全USB加密狗/令牌

USB加密狗产品推荐请求

背景

我有一款交付给客户的C# .NET6桌面应用,核心功能已迁移至公网服务器;服务器负责对桌面应用进行授权(许可证、功能等)验证,同时接收并处理桌面应用发送的Blob数据后返回结果。尽管会使用混淆/保护工具,但我认为C#应用仍存在被破解风险,而服务器安全性有保障,因此计划通过USB加密狗在客户侧建立安全节点,实现桌面应用与服务器间的安全认证会话。

加密狗核心要求

  • 至少支持AES128和/或RSA1024算法
  • 搭载EAL5+/6+级安全MCU(可抵御glitch或酸蚀等物理破解手段)
  • 提供可对接的DLL及API

已考察产品的问题

传统软件保护加密狗

  • 部分产品采用15年前的MCU,厂商运营状态存疑
  • 多数厂商不披露内置MCU型号,要么用性能过剩的STM32,要么用低速8051
  • 高价产品功能冗余复杂,需花费大量时间研读晦涩文档,且90%功能(如封装器、面向大量客户的MSSQL数据库等)并非我所需
  • 完全不需要其自带的C#封装器,我计划使用第三方带VM的特定保护工具

PKI、FIDO2、PIV类USB令牌

  • FIDO2允许客户重置PIN并清除所有证书,不符合我预先烧录密钥对再发货的需求
  • 未找到廉价的纯PIV USB令牌,部分高价FIDO2产品虽带PIV接口,但仍不符合需求
  • 对接FIDO2和PIV需使用冗余臃肿的库,且需要管理员权限,这是我想避免的
  • PC/SC USB令牌操作层级过低,虽可通过mscard库自定义操作,但ISO-7816-8、9标准不公开,需付费获取,且最终可能发现厂商实现了自定义功能

核心需求总结

我仅需将0x80大小的Blob发送至加密狗执行powmod()操作,无需X509、PKCS11、Base64等其他功能,仅需powmod(data)或aes_dec(data)接口,求相关产品推荐?

内容的提问来源于stack exchange,提问作者AusterX

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 20:05:42