OEM授权是Windows 7的三种授权方式之一,除此之外还有零售版的在线激活以及批量授权激活,批量授权一般是供给ZF、企业、教育机构等客户使用。OEM授权过程是由OEM厂商先在销售的电脑中预装,并随机授权且与主板捆绑锁定。购买用户还将得到附带提供的COA证书以及系统恢复光盘等。本文介绍一下OEM激活及验证过程原理。 一、Windows的激活结构Windows XP OEM激活结构——采用SLP 1.0,激活过程使用OEM密钥+BIOS中包含生产厂家的标识即可激活。 Windows Vista OEM激活结构——采用SLP 2.0,激活过程采用BIOS SLIC +OEM证书+OEM密钥形式。 Windows 7 OEM激活结构——采用SLP 2.1,激活过程采用BIOS SLIC++OEM证书+OEM密钥形式。 OEM密钥有SLP Key 和非SLP Key(也称NO SLP)两种,SLP KEY是微软提供给大的OEM厂商,比如华硕、联想、惠普等等,SLP KEY安装后无需到微软授权服务器验证即可激活。而非SLP KEY则是提供给小的OEM厂商,安装后仍然需要进行在线激活,跟零售密钥类似。 二、OEM激活的验证过程先看一下VISTA的验证过程,下图所示,Windows 7的激活验证过程类似: 分步补充说明: 1、首先检测是密钥类型是否是OEM密钥。 2、检查OEM证书的有效性。 3、检查OEM公钥和BIOS公钥是否一致。 4、使用OEM公钥,对SLIC中Marker数字签名进行验证检查。 5、验证ACPI表中的OEMID、TABLE ID等是一致,Windows 7还需要检查Maker版本等信息是否正确。 6、以上全部OK转入激活状态置位,否则转入为未授权状态或WPA方式激活状态(在线激活或电话激活)。 |