• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁 > 新聞 > 國內(nèi) >
     首頁 > 新聞 > 國內(nèi) >

    守衛(wèi)電子游戲安全 從軟件安全性做起

    2018-03-14 13:56:43   作者:新思科技高級技術(shù)文章撰寫人Fred Bals   來源:CTI論壇   評論:0  點(diǎn)擊:


      近年來,中國電子游戲,特別是手游,迅速發(fā)展。2017年中國網(wǎng)絡(luò)游戲市場收入已經(jīng)達(dá)到千億人民幣級別,而且將持續(xù)增長。面對這個巨大的市場,除了眾多游戲公司,還有另外一個群體也想分一杯羹。他們會通過“外掛”,盜版等手段獲取利益。游戲研發(fā)和出版公司也在不斷采取應(yīng)對措施。新思科技對此表示:無論是在視頻游戲還是其它行業(yè)中,保護(hù)收益和聲譽(yù)的最佳方式是主動將安全性構(gòu)建到軟件開發(fā)生命周期中。
      全球電子游戲市場價值超過1,000億美元。現(xiàn)在開發(fā)的最復(fù)雜的軟件中有一些是專門面向視頻游戲行業(yè)。這些軟件的開發(fā)會使用到客戶端、服務(wù)器、Web組件、支付、社交媒體互動和虛擬市場 -- 每個環(huán)節(jié)都需要確保安全。視頻游戲是黑客攻擊的目標(biāo),尤其是他們會通過作弊和盜版牟利。
      有鑒于此,新思科技高級技術(shù)文章撰寫人Fred Bals與新思科技首席安全顧問Larry Trowell一起探討了電子游戲行業(yè)針對軟件安全的舉措,從中總結(jié)經(jīng)驗。Larry Trowell曾經(jīng)從事游戲引擎編程、滲透測試游戲和游戲硬件方面的工作。
      Fred Bals: 有人說電子游戲行業(yè)比許多其它行業(yè)更注重軟件安全性和可靠性。原因是什么呢?
      Larry Trowell: 其中一個原因是他們必須每年都采用更強(qiáng)大的安全措施來與黑客作斗爭。他們不得不實施固件簽名認(rèn)證來對抗游戲模組,安裝反調(diào)試跟蹤軟件以推遲盜版和降低黑客攻擊的幾率,并通過運(yùn)行時完整性檢查以應(yīng)對作弊者。
      電子游戲產(chǎn)業(yè)與其它行業(yè)有所不同的一點(diǎn)是,他們意識到不僅僅是產(chǎn)品受到攻擊,而是整個安全系統(tǒng)失效。他們的游戲會被盜版,作弊層出不窮,系統(tǒng)也會出現(xiàn)漏洞。游戲行業(yè)和其它行業(yè)的區(qū)別在于,他們在攻擊成功后有應(yīng)對計劃。他們?nèi)∠蛻舳丝刂啤㈡i定軟件、加密內(nèi)存 -- 他們會采取一切應(yīng)做的措施來保持安全。但更重要的是他們知道在上述措施不足以應(yīng)對攻擊時需要采取何種備用計劃。
      Fred Bals: 所以與其它行業(yè)相比,電子游戲行業(yè)在軟件安全方面的表現(xiàn)還是要領(lǐng)先的?
      Larry Trowell: 如果電子游戲被認(rèn)為是領(lǐng)先的,那是因為這個行業(yè)曾經(jīng)推動軟件安全的技術(shù)突破。起初電子游戲需要防止盜版,所以開發(fā)了復(fù)雜的版權(quán)保護(hù)和反調(diào)試跟蹤軟件。這也使得多人游戲時的作弊行為有所減少。當(dāng)這些技術(shù)不能保證結(jié)果時,電子游戲行業(yè)開始考慮在受到攻擊之后應(yīng)該怎么做,這是軟件行業(yè)中大多數(shù)人不做或者做得不夠好的事情。
      Fred Bals: 電子游戲行業(yè)有哪些舉措是值得我們軟件安全領(lǐng)域借鑒的?
      Larry Trowell: 電子游戲擁有許多安全功能,能在任何可以訪問敏感數(shù)據(jù)或功能的軟件中實施。
      這里有些例子:
      服務(wù)器端檢查
      客戶端安全性總是會失效。這個教訓(xùn)來之不易,是從電子游戲行業(yè)多年來的經(jīng)驗中得出。目前首選的解決方案是定期檢查他們所控制的服務(wù)器,以確保游戲沒有任何修改,按照他們設(shè)計好的模式運(yùn)行。
      空中下載更新
      這樣做可以發(fā)現(xiàn)漏洞。這些漏洞需要盡快修補(bǔ)好。如果強(qiáng)制更新可以提升用戶體驗,那最好采取這種方式。
      反調(diào)試跟蹤
      如果黑客可以逐行掃描代碼,他們很有可能會找到一種修改方法,從中獲利。調(diào)試保護(hù)可以幫助防止黑客入侵。
      代碼混淆
      代碼混淆并不能完全阻止惡意攻擊,而是拖延可能被攻擊的時間。黑客花越長時間去找到漏洞,軟件開發(fā)人員就有越多時間去發(fā)現(xiàn)漏洞并進(jìn)行修復(fù)。
      運(yùn)行完整性檢查
      這不僅可以幫助軟件開發(fā)人員對抗盜版,還能阻止惡意軟件注入,以防黑客利用游戲平臺侵害用戶利益。盜版和惡意軟件攻擊都會嚴(yán)重影響公司聲譽(yù)。
      最后,要明白安全性是需要成本投入的。并非每個客戶/用戶都希望增加安全性。但是安全是重要且必要的。將增加產(chǎn)品安全性的成本降到最低的唯一方法是從設(shè)計之初就將安全納入其中。開發(fā)人員要了解所要部署的安全技術(shù),確保產(chǎn)品順利運(yùn)行時也有安全保障。如果發(fā)現(xiàn)其中一種技術(shù)存在問題,那么需要確定另一種技術(shù)是否可以提供類似的安全性,且問題較少。
    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 陆川县| 石林| 阜阳市| 浠水县| 扶沟县| 利辛县| 荔波县| 九江县| 岑巩县| 子洲县| 磐安县| 江达县| 合阳县| 鄢陵县| 德阳市| 阿克陶县| 乌拉特中旗| 舟曲县| 古交市| 灵石县| 高淳县| 杂多县| 黄梅县| 怀宁县| 邢台县| 西宁市| 扬州市| 平顺县| 镇巴县| 安溪县| 玉林市| 宜兴市| 广安市| 广昌县| 黄龙县| 崇文区| 寿宁县| 莱阳市| 岳阳县| 石渠县| 改则县| http://444 http://444 http://444 http://444 http://444 http://444