游戏软件开发商如何自我保护?

发布者:RadiantSoul最新更新时间:2018-03-14 来源: eefocus关键字:游戏软件  服务器 手机看文章 扫描二维码
随时随地手机看文章

网络游戏在近几年呈现爆发式增长势头。然而,对于软件开发者来说,最担心的问题莫过于软件被破解、攻击后,不仅自身的利益受损,更是会破坏行业的秩序。纵观整个游戏界和软件行业,安全性都受到极高的重视,厂商和开发商都在寻求有效的解决方案,以防止个别投机取巧的玩家和窃取利益的黑客。

 

全球电子游戏市场价值超过1,000亿美元。现在开发的最复杂的软件中有一些是专门面向视频游戏行业。这些软件的开发会使用到客户端、服务器、Web组件、支付、社交媒体互动和虚拟市场 —— 每个环节都需要确保安全。视频游戏是黑客攻击的目标,尤其是他们会通过作弊和盗版牟利。

 

有鉴于此,新思科技高级技术文章撰写人Fred Bals与新思科技首席安全顾问Larry Trowell一起探讨了电子游戏行业针对软件安全的举措,从中总结经验。Larry Trowell曾经从事游戏引擎编程、渗透测试游戏和游戏硬件方面的工作。

 

Fred Bals: 有人说电子游戏行业比许多其它行业更注重软件安全性和可靠性。原因是什么呢?

 

Larry Trowell: 其中一个原因是他们必须每年都采用更强大的安全措施来与黑客作斗争。他们不得不实施固件签名认证来对抗游戏模组,安装反调试跟踪软件以推迟盗版和降低黑客攻击的几率,并通过运行时完整性检查以应对作弊者。

 

电子游戏产业与其它行业有所不同的一点是,他们意识到不仅仅是产品受到攻击,而是整个安全系统失效。他们的游戏会被盗版,作弊层出不穷,系统也会出现漏洞。游戏行业和其它行业的区别在于,他们在攻击成功后有应对计划。他们取消客户端控制、锁定软件、加密内存 —— 他们会采取一切应做的措施来保持安全。但更重要的是他们知道在上述措施不足以应对攻击时需要采取何种备用计划。

 

Fred Bals: 所以与其它行业相比,电子游戏行业在软件安全方面的表现还是要领先的?

 

Larry Trowell: 如果电子游戏被认为是领先的,那是因为这个行业曾经推动软件安全的技术突破。起初电子游戏需要防止盗版,所以开发了复杂的版权保护和反调试跟踪软件。这也使得多人游戏时的作弊行为有所减少。当这些技术不能保证结果时,电子游戏行业开始考虑在受到攻击之后应该怎么做,这是软件行业中大多数人不做或者做得不够好的事情。

 

Fred Bals: 电子游戏行业有哪些举措是值得我们软件安全领域借鉴的?

 

Larry Trowell: 电子游戏拥有许多安全功能,能在任何可以访问敏感数据或功能的软件中实施。

 

这里有些例子:

 

服务器端检查

客户端安全性总是会失效。这个教训来之不易,是从电子游戏行业多年来的经验中得出。目前首选的解决方案是定期检查他们所控制的服务器,以确保游戏没有任何修改,按照他们设计好的模式运行。

 

空中下载更新

这样做可以发现漏洞。这些漏洞需要尽快修补好。如果强制更新可以提升用户体验,那最好采取这种方式。

 

反调试跟踪

如果黑客可以逐行扫描代码,他们很有可能会找到一种修改方法,从中获利。调试保护可以帮助防止黑客入侵。

 

代码混淆

代码混淆并不能完全阻止恶意攻击,而是拖延可能被攻击的时间。黑客花越长时间去找到漏洞,软件开发人员就有越多时间去发现漏洞并进行修复。

 

运行完整性检查

这不仅可以帮助软件开发人员对抗盗版,还能阻止恶意软件注入,以防黑客利用游戏平台侵害用户利益。盗版和恶意软件攻击都会严重影响公司声誉。

 

最后,要明白安全性是需要成本投入的。并非每个客户/用户都希望增加安全性。但是安全是重要且必要的。将增加产品安全性的成本降到最低的唯一方法是从设计之初就将安全纳入其中。开发人员要了解所要部署的安全技术,确保产品顺利运行时也有安全保障。如果发现其中一种技术存在问题,那么需要确定另一种技术是否可以提供类似的安全性,且问题较少。

 

无论是在视频游戏还是其它行业中,保护收益和声誉的最佳方式是主动将安全性构建到软件开发生命周期中。


关键字:游戏软件  服务器 引用地址:游戏软件开发商如何自我保护?

上一篇:AWorks IoT生态系统
下一篇:苹果将于6月召开WWDC大会,我说没啥看头?

推荐阅读最新更新时间:2024-05-03 02:35

Microchip发布全新数字增强型电源模拟控制器
全球领先的整合单片机、混合信号、模拟器件和闪存专利解决方案的供应商 Microchip Technology Inc.(美国微芯科技公司)日前推出了拥有电流、电压调节及温度监控功能的全新数字增强型电源模拟(DEPA)控制器产品。新器件进一步提升了电池充电方面的数字支持功能,非常适用于服务器、消费电子、工业和汽车应用等领域的DC-DC转换。 MCP19124/5支持各种化学电池的可配置充电算法,并拥有电池平衡和超级电容器充电功能。现在市场上还没有任何一款其它的单芯片电池充电方案能够像此次推出的新产品一样,可以按照所需的充电制度进行配置以为任意化学性能的电池或电压、电池装置充电。借助新器件,用户可以开发和实现自己独一无二的充
[电源管理]
Microchip发布全新数字增强型电源模拟控制器
三招强化核心火力 ARM猛攻服务器市场
    安谋国际(ARM)正积极在伺服器市场建立滩头堡。为扩大伺服器晶片核心市占,抢攻巨量资料(Big Data)商机,ARM将祭出三大策略;包括在2014年量产20/16奈米(nm)Cortex-A50系列64位元核心,并推动异质系统架构(HSA),加强系统单晶片(SoC)运算任务分工;同时还将透过工程师认证计划培育专业人才,以全面满足新一代伺服器兼容高效能、低功耗的设计需求。 ARM市场开发与行销执行副总裁Ian Draw提到,嵌入式应用、物联网亦是科技产业的布局重点,ARM将以Cortex-M系列核心,助力晶片商开发低功耗32位元微控制器。 ARM市场开发与行销执行副总裁Ian Draw表示,未来5年,科技产业将以云端运算、巨
[手机便携]
BC20-NBIOT模块通过MQTT协议连接华为云服务器调试
当前这篇文章介绍STM32+BC20连接华为云物联网平台,实现与上位机之间进行数据交互,完成真实的产品开发。 1.1 BC20模块 BC20是一款高性能、低功耗、多频段、支持 GNSS 定位功能的 NB-IoT 无线通信模块。BC20 在设计上兼容移远通信 GSM/GPRS/GNSS 系列的 MC20 模块,方便客户快速、灵活的进行产品设计和升级。BC20 提供丰富的外部接口和协议栈,同时支持中国移动 OneNET 物联网云平台,为客户的应用提供极大的便利。 BC20支持北斗、GPS、QZSS 等多星座卫星系统解调算法,其定位更加精准,抗多路径干扰能力更强,比传统的单GPS 模块具有更多优势。另外,BC20 模块中内置 LNA
[单片机]
BC20-NBIOT模块通过MQTT协议连接华为云<font color='red'>服务器</font>调试
纬颖洪丽甯表示:贸易战意外让大陆服务器厂受挫
纬创旗下服务器代工厂纬颖总经理洪丽甯表示,美国总统特朗普启动贸易战,让原本有意将服务器订单交给大陆联想跟浪潮的美国客户,因为担忧贸易战问题,而决定放弃。 纬颖25日举行股东会,对于股东关心纬颖竞争优势的问题,洪丽甯也透露出贸易战“意外”改变了服务器代工生态。 洪丽甯表示,股东大家关心的应该是台湾的竞争对手,其实美国电子专业代工厂,像是伟创力,从有云端就成立了服务器代工业务,至于台湾的对手,像是Q公司(广达),也走的很前面,也跨足了很多不同市场,另外还有一家据说台湾出货最多的同行(英业达),则是比较专心耕耘品牌客户。 洪丽甯指出,大家专注的领域不太一样,纬颖则是强化在散热及省电等问题,因为电力是最大的问题
[手机便携]
图解如何安装配置DHCP服务器
点"激活"就OK了! 再来就是通过"开始"选择"控制面板"|"添加或删除程序"也可以安装DHCP。 在DHCP服务安装成功后,会生存5个文件(J50.log、J50.chk、Dhcp.tmp、Dhcp.mdb、J50#####.log)其中只有J50.chk可被删除。 随着时间的流逝,有些DHCP客户机记录记录过时并被删除,某些未用空间却保持下来了。要恢复未用空间,必须压缩DHCP数据库。 手工压缩之前,DHCP服务器必须脱机。 先用在DOS下,输入“cd %SystemRoot%\SYSTEM32\DHCP”进入DHCP目录; 再输入net stop dhcpserver命令停止D
[模拟电子]
图解如何安装配置DHCP<font color='red'>服务器</font>
单片机之UIP--TCP作为服务器,主动发送数据 ACK
uip下的TCP作为服务器,主动发送数据===最近弄这个,在网上找资料好累,而且都是含糊不清的讲述,没有实例的,我实在是受不了了,好不容易弄好了一个,现在来分享下。 1.添加STC12C5A单片机的引脚定义:在reg52.h里面:sfr P4=0xC0; 2.修改对应引脚,按照电路图修改,SPI接口采用单片机IO口模拟,只需根据实际的硬件电路设计(IO口需要上/下拉电阻),在spi.h文件中修改IO脚定义即可,需要注意的是ENC28J60采用SPI0模式,即时钟信号上升沿接收数据,下降沿发送数据,本例中SPI通讯时序已经调通,可以直接使用,至少要接SCK,CS,SI,SO即可,INT没有使用,可以不接,如果接上,ENC28J60驱
[单片机]
单片机之UIP--TCP作为<font color='red'>服务器</font>,主动发送数据 ACK
苹果把国人iCloud数据留国内:背后服务器供应商成大赢家
  还记得吗,去年7月份的时候, 苹果 中国宣布新的合作,那就是内地的 iCloud 服务将转由云上贵州公司负责运营,也就是说国人的用户数据不会被放到国外。下面就随网络通信小编一起来了解一下相关内容吧。   苹果把国人iCloud数据留国内:背后服务器供应商成大赢家   当时这个消息,引起了不少国人的关注,毕竟手机现在已经成为了大家最隐私的工具。   从 苹果 中国最新透露的消息看,从今年2月28日起,中国内地的 iCloud 服务将正式转由云上贵州公司负责运营。    苹果 表示,自1月10日起的七周内,他们将通过电子邮件和推送通知的方式,告知用户这一消息,其也强调与云上贵州的合作将使苹果得以继续提高 iCloud 服务的
[网络通信]
消息称高通再战服务器芯片市场:台积电 N5P 工艺、80 核 Oryon 双路
4 月 26 日消息,根据国外科技媒体 Android Authority 报道,高通公司在发布骁龙 X Elite / Plus 芯片之外,内部正在研发代号为“SD1”、采用自研 Oryon 的服务器芯片。 基于该媒体报道,附上“SD1”服务器芯片的主要信息如下: 80 个 Oryon 内核,时钟频率最高 3.8GHz 16 通道 DDR5,最高 5600MHz 70 个 PCIe 5.0 通道 支持 CXL v1.1 9470 针 LGA 插座(98.0×95.0mm) 支持双插槽配置 基于台积电 5 纳米工艺(N5P)生产 该媒体表示其消息源目前无法确认该项目状态,不过消息称高通的合作伙伴在 2021 年底和
[嵌入式]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved