摘要: 一、游戏安全的本源 安全是指不受威胁,没有危险、危害、损失。人类的整体与生存环境资源的和谐相处,互相不伤害,不存在危险的危害的隐患。是免除了不可接受的损害风险的状态。安全是在人类生产过程中,将系统的 ...
http://djt.qq.com/portal.php?mod=view&aid=287

一、游戏安全的本源

安全是指不受威胁,没有危险、危害、损失。人类的整体与生存环境资源的和谐相处,互相不伤害,不存在危险的危害的隐患。是免除了不可接受的损害风险的状态。安全是在人类生产过程中,将系统的运行状态对人类的生命、财产、环境可能产生的损害控制在人类能接受水平以下的状态。

马斯洛理论把需求分成生理需求、安全需求、归属与爱的需求、尊重需求和自我实现需求五类,依次由较低层次到较高层次排列,下层的需求是上层需求的基础。

2012-7-10 16:39:52 上传

下载附件 (265.22 KB)

(本图来自互动百科)

安全上的需求主要是指人们对人身安全、健康保障、资源所有性、财产所有性、道德保障、工作职位保障、社会家庭安全等方面的需求。

而网络游戏作为一个虚拟社会,人们对安全的需求对应到游戏中,我们能看到是什么呢?

2012-7-10 16:39:52 上传

下载附件 (103.73 KB)

从上图我们看出:人们对人身安全、健康保障的需求对应到游戏中可以理解玩家对于游戏帐号角色的安全需求;财产所有性需求对应为玩家对于游戏中虚拟财产安全需求;资源所有性和工作职位保障对应游戏中是游戏内公平竞争的需求;道德保障在游戏中可以理解为玩家对于健康良性的游戏公共环境的诉求;社会家庭安全可以认为是玩家对游戏整体稳定运营的需求。

然而帐号被盗、虚拟财产转移、外挂、工作室、虚假恶意消息、私服等等游戏中的安全问题严重影响了玩家对于游戏安全的需求。

当玩家对于游戏安全的需求无法得到满足的时候,将会带来什么样的后果?让我们看一组数据:

2012-7-10 16:39:52 上传

下载附件 (109.01 KB)

2012-7-10 16:39:52 上传

下载附件 (121.26 KB)

(以上数据均来自于网络)

从历年调研机构的统计结果来看,游戏安全问题、外挂等已经成为导致玩家流失首要因素,严重影响游戏健康发展。因此当玩家在游戏中的安全需求得不到满足的情况下势必带来的是玩家的流失。

如何解决这些影响游戏安全的问题,满足玩家游戏中的安全需求,维持游戏的不断健康良性的发展,本文将重点就目前网络游戏的安全问题进行分析,同时对腾讯的解决方案进行介绍。

二、网络游戏安全问题

从2000年中国大陆发行第一款大型多人在线游戏以来,中国网络游戏经过十几年的发展,无论在产品数量以及用户规模方面,都有了很大的提升。但与此同时也滋生了外挂、私服、盗号、打金工作室、网络信息诈骗等一系列的灰色产业链,由此引发的游戏安全问题也成为影响游戏正常运营和发展的重要因素。

2012-7-10 16:39:52 上传

下载附件 (67.35 KB)

纵观网络游戏的发展史,所面临的安全问题,大致可以分为5类:外挂、帐号安全问题、私服、打金工作室、信息安全问题。此外还有一些服务器和运维安全方面的问题。

2.1外挂


外挂可以说是影响网络游戏正常运营的首要问题,玩家利用外挂可以打破游戏的平衡性,破坏游戏的正常经济系统,影响玩家游戏内的正常体验和游戏公司的收入,工作室外挂则衍生出了打金工作室问题,随外挂绑定的木马病毒可能引发帐号安全问题,而游戏内宣传外挂的恶意信息也会严重影响游戏的整体环境,可以说外挂是游戏安全问题的“万恶之源”。

2.1.1什么是外挂


外挂:通过修改游戏的部分程序或数据,严重破坏游戏平衡性、扰乱游戏规则、影响玩家体验感的第三方非法程序。

2.1.2 外挂成因

外挂问题在中国为何“百反不尽”?究其原因主要有以下四点:

l  玩家热衷外挂

从任天堂的金手指到金山游侠、游戏修改大师,再到星际争霸中的“show me the money”,可能很多老玩家对这些并不陌生,由此也养成了很多玩家玩游戏乐于找捷径、挖bug的习惯。外挂充分的满足了这些玩家的需求,能够让玩家在游戏中的成长水平得到快速的提高。

2012-7-10 16:39:53 上传

下载附件 (87.34 KB)

(以上数据均来自于网络)

与此同时网络游戏玩家的年龄结构很大一部分在19岁以下,这个年龄段的玩家在性格上相对来说会比较叛逆,喜欢追求不一样的东西,而外挂正好能够让他们拥有完全不一样的游戏体验。

l  游戏自身安全性不足

游戏开发方缺乏安全方面的经验,游戏自身安全性不足,大量的游戏逻辑被放到客户端,同时缺乏服务端的校验,导致游戏可以外挂修改利用。

2.1.3 外挂分类

基于目前外挂的实现原理上来区分,大致可以分为以下四类:

2012-7-10 16:39:53 上传

下载附件 (143.85 KB)

2.2 帐号安全问题


盗号对于大家来说都不陌生,玩家在游戏中花了大量的时间和精力积攒起来的角色、装备、金币等都是宝贵的虚拟财产,一旦这些东西被非法盗取,有可能换来的是玩家的彻底流失,帐号安全问题在很大程度上也影响着一款游戏的长久稳定运营。

2.2.1帐号安全问题定义

帐号安全问题:通过盗号木马、钓鱼等方式对玩家的游戏帐号进行盗取,并由账号被盗带来的虚拟财产转移、恶意操作等问题。

2.2.2帐号安全问题成因

帐号安全问题成因主要有以下四点:

l  玩家安全意识不足

虽然随着网络的普及应用,玩家对于网络安全的认识越来越深,但依然存在安全意识不足的问题,不良的上网习惯再加上侥幸心理,在浏览一些挂马网站、打开一些种马文件的过程中,导致机器中毒帐号被盗。

l  外挂对木马精确投放的促进作用

在游戏帐号被盗的绝大多数玩家中,曾经使用过外挂的占很高的比例,不少外挂中都绑定了木马,玩家在使用外挂的同时,为了保证外挂稳定运行,甚至会主动关闭杀毒软件,导致木马有机可乘。

2012-7-10 16:39:53 上传

下载附件 (410.99 KB)

(上图中蓝色的框中是两个外挂的进程,红色的框是外挂运行后释放的木马代理,绿色的框是木马伪造的假验证框用于套取玩家的密保问题)

l  木马盗号产业化

2012-7-10 16:39:53 上传

下载附件 (198.29 KB)

高额的黑色收入让网游盗号产业化,渐渐形成了盗Q、卖号、转移虚拟财产、发广告、诈骗等系列“黑色”获利点,同时也养肥了木马编写、号码交易、辅助软件等周边“灰色”市场。产(生产木马)、挂(挂马)、销(销脏)、洗(洗钱)分工明确。

2.2.3 帐号安全问题分类

帐号安全问题大致可以分为以下三类:

l  盗号木马:用于盗取玩家帐号密码的木马病毒。

l  钓鱼:假客户端、假输入框、钓鱼网站

2012-7-10 16:39:53 上传

下载附件 (81.05 KB)

(上图为一个钓鱼网站截图,玩家点击立即充值以后,输入帐号密码即会被盗)

l  由账号被盗带来的虚拟财产转移、恶意操作

三、总结

随着腾讯游戏的不断发展,同样也面临着各种各样的网络游戏安全问题。在与外挂、盗号木马、虚假恶意消息、打金工作室、私服对抗的过程中,我们主要通过接入自主研发的腾讯游戏安全平台,利用各种技术方案对安全问题进行及时的解决,为游戏的稳定运营保驾护航。

目前腾讯游戏安全平台已经为全公司30多款游戏的客户端提供了保护,上千万的玩家在每天的游戏中能够亲切的感受到安全平台给他们的游戏体验和虚拟财产带来的保障。

与此同时,我们也能够看到不少新的游戏自身的安全性提高了很多,但是安全是一个没有终结的对抗过程,只要有利可图,必然有不法者尝试去破坏游戏,而我们也做好了时刻为保障游戏正常运营、提升玩家体验而努力的准备。

网络游戏安全问题简介相关推荐

  1. 网络游戏外挂核心封包揭密

    网络游戏的封包技术是大多数编程爱好者都比较关注的关注的问题之一,在这里就让我们一起研究一下这一个问题吧. 别看这是封包这一问题,但是涉及的技术范围很广范,实现的方式也很多(比如说APIHOOK,VXD ...

  2. Delphi深度之旅——网络游戏外挂制作

    在几年前我看到别人玩网络游戏用上了外挂,做为程序员的我心里实在是不爽,想搞清楚这到底是怎么回事.就拿了一些来研究,小有心得,拿出来与大家共享,外挂无非就是分几种罢了(依制作难度): 1.动作式,所谓动 ...

  3. 转载:网络游戏外挂设计深度探索

    网络游戏外挂设计深度探索 网络游戏的繁荣使它的"寄生虫"--外挂也迅速繁荣起来,进而形成了一种畸形产业,不少开发高手在这里找到了所谓的"第一桶金".由于外挂,游 ...

  4. java 分布式游戏服务器框架,集群游戏服务器框架,游戏服务器网关框架 ioGame 网络游戏服务器框架

    网络游戏框架简介 ioGame 是一个由 java 语言编写的网络游戏服务器框架.支持 websocket.tcp ,适用于全球同服.回合制游戏.策略游戏.即时战斗等游戏服务器的开发.具有高性能.稳定 ...

  5. Delphi写游戏外挂

    在几年前我看到别人玩网络游戏用上了外挂,做为程序员的我心里实在是不爽,想搞清楚这到底是怎么回事.就拿了一些来研究,小有心得,拿出来与大家共享,外挂无非就是分几种罢了(依制作难度): 1.动作式,所谓动 ...

  6. 游戏外挂制作指南 (一)

    要想在修改游戏中做到百战百胜,是需要相当丰富的计算机知识的.有很多计算机高手就是从玩游戏,修改游戏中,逐步对计算机产生浓厚的兴趣,逐步成长起来的.不要在羡慕别人能够做到的,因为别人能够做的你也能够!我 ...

  7. 浅谈外挂常识和如何防御

    本文首发于行者AI 电子游戏自诞生以来,一直遭受着外挂的困扰,给游戏公司造成了不可估量的损害.本文希望通过介绍外挂的相关知识,让对游戏安全感兴趣.有意愿了解游戏安全知识的同学对游戏安全有个基本的认识. ...

  8. Delphi如何开发游戏外挂

    上回对五种类型的外挂做了一个大体的概括,大家对这几种外挂都有了一定的了解,现在就依次(制作难度)由浅到深谈谈我对外挂制作的一些认识吧~~~~ 首先,先来谈一下动作式的外挂,这也是我第一次写外挂时做的最 ...

  9. [转载]游戏外挂原理

    最近同学在折腾外挂 我也就把这篇发上来吧 以前的文章了 也不知道那里来的了..... 1.游戏外挂的原理 外挂现在分为好多种,比如模拟键盘的,鼠标的,修改数据包的,还有修改本地内存的,但好像没有修改服 ...

最新文章

  1. 千千静听4.6.7版发布了
  2. 图解在Matlab中初步操作一下3D图形学算法
  3. 【android-tips】installfailedinsufficientstorage解决方案
  4. Spring Boot2.x-09 基于Spring Boot 2.1.2 + Mybatis使用自定义注解实现数据库切换
  5. sap 后台作业状态都是什么含义
  6. 图解elasticsearch原理转载自
  7. python博客项目评论_Python 爬虫入门——小项目实战(自动私信博客园某篇博客下的评论人,随机发送一条笑话,完整代码在博文最后)...
  8. JS中setInterval、setTimeout不能传递带参数的函数的解决方法
  9. MFC开发IM-MFC中Arc函数的参数分别是什么意思
  10. excel删除行 uipath_UiPath之常见问题集锦(二)
  11. 使用 Spring 进行单元测试
  12. android学习笔记---51_编码实现软件界面,把固定不变的界面写到xml中,逻辑改变的写到程序中,
  13. xshell 6安装教程
  14. 利用arcgis软件画地图
  15. 新手学计算机剪辑,适合剪辑初学者使用的电脑剪辑软件
  16. 聊聊北京大部分前端从业者所面临的困境
  17. CSS3实现360度循环旋转
  18. js经纬度打开腾讯地图
  19. ktt算法 约化_答:那些深度学习《面试》你可能需要知道的
  20. 微信是怎么打造平台型生态商业模式的?

热门文章

  1. php 短信验证登录,短信验证码注册登录的实现,php接入的3种方法(附示例)
  2. python基于django的高校综合教务管理 学生选课系统
  3. 调用苹果地图、百度地图、高德地图导航(不需要集成sdk)
  4. async 函数的使用
  5. 论根治牙疼远离拔牙的牙膏配方
  6. 软件测试自学英语计划,软件测试英文笔试题
  7. 学习web前端需要学习什么
  8. 有些人为什么那么努力
  9. WM_QUIT WM_CLOSE 区别
  10. WireShark实战笔记之DNS协议分析