Jump to content

Криминалистика программного обеспечения

Криминалистика программного обеспечения — это наука об анализе исходного или двоичного кода программного обеспечения , чтобы определить, произошло ли нарушение или кража интеллектуальной собственности . Это центральная часть судебных исков, судебных разбирательств и урегулирований, когда компании спорят по вопросам, связанным с патентами на программное обеспечение , авторскими правами и коммерческой тайной . Инструменты криминалистики программного обеспечения могут сравнивать код для определения корреляции — меры, которую можно использовать в качестве руководства для эксперта по криминалистике программного обеспечения.

Предыдущие методы криминалистики программного обеспечения

[ редактировать ]

Предыдущие методы сравнения кода включали хеширование , статистический анализ текста , сопоставление и токенизацию . Эти методы сравнивали код программного обеспечения и давали единый показатель, показывающий, имело ли место копирование. Однако эти меры не были достаточно точными, чтобы быть приемлемыми в суде, поскольку результаты не были точными, алгоритмы можно было легко обмануть простыми подстановками в коде, а методы не учитывали тот факт, что код мог быть схожим по причинам. кроме копирования.

[ редактировать ]

После использования программных инструментов для сравнения кода с целью определения степени корреляции эксперт может использовать процесс итеративной фильтрации, чтобы определить, что коррелирующий код вызван сторонним кодом, инструментами генерации кода, часто используемыми именами, общими алгоритмами, общими программисты, или копирование. Если корреляция произошла из-за копирования, и копировщик не имел полномочий от правообладателя, то нарушение авторских прав произошло .

Защита коммерческой тайны и нарушение прав

[ редактировать ]

Программное обеспечение может содержать коммерческую тайну, которая обеспечивает бизнесу конкурентное преимущество. Для выявления кражи коммерческой тайны можно использовать те же инструменты и процессы, что и для обнаружения нарушения авторских прав. Если код был скопирован без разрешения и этот код имеет характеристики коммерческой тайны (он общеизвестен, компания хранит его в секрете, а его секретность сохраняет свою ценность для бизнеса), то скопированный код представляет собой кражу коммерческой тайны.

Кража коммерческой тайны может также включать в себя использование функциональности кода без его буквального копирования. Сравнение функциональности кода — очень сложная задача, которую еще не удалось решить ни одному алгоритму в разумные сроки. По этой причине обнаружение кражи функциональности кода по-прежнему в основном выполняется вручную.

Нарушение патентных прав

[ редактировать ]

Как и в случае с функциональностью, составляющей коммерческую тайну, в настоящее время невозможно научно обнаружить нарушение патентных прав на программное обеспечение, поскольку патенты на программное обеспечение охватывают общую реализацию, а не конкретный исходный код. Например, программа, реализующая запатентованное изобретение, может быть написана на многих доступных языках программирования, используя разные имена функций и имен переменных и выполняя операции в разных последовательностях. Существует так много комбинаций способов реализации изобретений в программном обеспечении, что даже самые мощные современные компьютеры не могут учесть все комбинации кода, которые могут нарушить патент. Эта работа по-прежнему остается за экспертами-людьми, использующими свои знания и опыт, но это проблема, которую многие специалисты по криминалистике программного обеспечения пытаются автоматизировать, находя алгоритм или упрощая процесс.

Объективные факты важнее субъективных доказательств

[ редактировать ]

Одним из важных правил любого судебно-медицинского анализа является то, что в первую очередь необходимо учитывать объективные факты. Просмотр комментариев в коде или поиск в Интернете информации о компаниях, распространяющих код, и программистах, написавших код, полезны только после того, как будут рассмотрены объективные факты, касающиеся корреляции. После проведения анализа с использованием криминалистических инструментов и процедур аналитики могут приступить к изучению субъективных доказательств, таких как комментарии в коде. Если информация в этих субъективных доказательствах противоречит объективному анализу, аналитикам необходимо усомниться в субъективных доказательствах. Поддельные уведомления об авторских правах, уведомления об открытом исходном коде или имена программистов, которые были добавлены к исходному коду после копирования с целью замаскировать копирование, не являются редкостью в реальных случаях кражи кода.

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 1335eef770c29276294e47d31c59558d__1709640300
URL1:https://arc.ask3.ru/arc/aa/13/8d/1335eef770c29276294e47d31c59558d.html
Заголовок, (Title) документа по адресу, URL1:
Software forensics - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)