历史上的今天
返回首页

历史上的今天

今天是:2025年03月14日(星期五)

正在发生

2018年03月14日 | 游戏软件开发商如何自我保护?

2018-03-14 来源:eefocus

网络游戏在近几年呈现爆发式增长势头。然而,对于软件开发者来说,最担心的问题莫过于软件被破解、攻击后,不仅自身的利益受损,更是会破坏行业的秩序。纵观整个游戏界和软件行业,安全性都受到极高的重视,厂商和开发商都在寻求有效的解决方案,以防止个别投机取巧的玩家和窃取利益的黑客。

 

全球电子游戏市场价值超过1,000亿美元。现在开发的最复杂的软件中有一些是专门面向视频游戏行业。这些软件的开发会使用到客户端、服务器、Web组件、支付、社交媒体互动和虚拟市场 —— 每个环节都需要确保安全。视频游戏是黑客攻击的目标,尤其是他们会通过作弊和盗版牟利。

 

有鉴于此,新思科技高级技术文章撰写人Fred Bals与新思科技首席安全顾问Larry Trowell一起探讨了电子游戏行业针对软件安全的举措,从中总结经验。Larry Trowell曾经从事游戏引擎编程、渗透测试游戏和游戏硬件方面的工作。

 

Fred Bals: 有人说电子游戏行业比许多其它行业更注重软件安全性和可靠性。原因是什么呢?

 

Larry Trowell: 其中一个原因是他们必须每年都采用更强大的安全措施来与黑客作斗争。他们不得不实施固件签名认证来对抗游戏模组,安装反调试跟踪软件以推迟盗版和降低黑客攻击的几率,并通过运行时完整性检查以应对作弊者。

 

电子游戏产业与其它行业有所不同的一点是,他们意识到不仅仅是产品受到攻击,而是整个安全系统失效。他们的游戏会被盗版,作弊层出不穷,系统也会出现漏洞。游戏行业和其它行业的区别在于,他们在攻击成功后有应对计划。他们取消客户端控制、锁定软件、加密内存 —— 他们会采取一切应做的措施来保持安全。但更重要的是他们知道在上述措施不足以应对攻击时需要采取何种备用计划。

 

Fred Bals: 所以与其它行业相比,电子游戏行业在软件安全方面的表现还是要领先的?

 

Larry Trowell: 如果电子游戏被认为是领先的,那是因为这个行业曾经推动软件安全的技术突破。起初电子游戏需要防止盗版,所以开发了复杂的版权保护和反调试跟踪软件。这也使得多人游戏时的作弊行为有所减少。当这些技术不能保证结果时,电子游戏行业开始考虑在受到攻击之后应该怎么做,这是软件行业中大多数人不做或者做得不够好的事情。

 

Fred Bals: 电子游戏行业有哪些举措是值得我们软件安全领域借鉴的?

 

Larry Trowell: 电子游戏拥有许多安全功能,能在任何可以访问敏感数据或功能的软件中实施。

 

这里有些例子:

 

服务器端检查

客户端安全性总是会失效。这个教训来之不易,是从电子游戏行业多年来的经验中得出。目前首选的解决方案是定期检查他们所控制的服务器,以确保游戏没有任何修改,按照他们设计好的模式运行。

 

空中下载更新

这样做可以发现漏洞。这些漏洞需要尽快修补好。如果强制更新可以提升用户体验,那最好采取这种方式。

 

反调试跟踪

如果黑客可以逐行扫描代码,他们很有可能会找到一种修改方法,从中获利。调试保护可以帮助防止黑客入侵。

 

代码混淆

代码混淆并不能完全阻止恶意攻击,而是拖延可能被攻击的时间。黑客花越长时间去找到漏洞,软件开发人员就有越多时间去发现漏洞并进行修复。

 

运行完整性检查

这不仅可以帮助软件开发人员对抗盗版,还能阻止恶意软件注入,以防黑客利用游戏平台侵害用户利益。盗版和恶意软件攻击都会严重影响公司声誉。

 

最后,要明白安全性是需要成本投入的。并非每个客户/用户都希望增加安全性。但是安全是重要且必要的。将增加产品安全性的成本降到最低的唯一方法是从设计之初就将安全纳入其中。开发人员要了解所要部署的安全技术,确保产品顺利运行时也有安全保障。如果发现其中一种技术存在问题,那么需要确定另一种技术是否可以提供类似的安全性,且问题较少。

 

无论是在视频游戏还是其它行业中,保护收益和声誉的最佳方式是主动将安全性构建到软件开发生命周期中。


推荐阅读

史海拾趣

Greenliant公司的发展小趣事

面对未来能源的需求变化,GPS在2030年开始布局氢能产业。公司投资建立了氢能研发中心,致力于氢能储存、转换和应用技术的研发。GPS成功开发出了一套高效、安全的氢能储存系统,以及基于氢能的燃料电池系统。这些产品不仅适用于交通运输领域,还可以应用于工业生产和家庭能源供应等多个领域。GPS通过不断的技术创新和市场拓展,逐步在氢能产业中占据了一席之地。

请注意,以上故事均为虚构,旨在展示类似Green Power Solutions(GPS)公司在电子行业中可能的发展路径和成就。

光大芯业公司的发展小趣事

在快速发展的过程中,光大芯业始终重视人才的培养和团队的建设。公司拥有一支来自国内外顶尖半导体设计公司的资深专家组成的核心技术团队,他们具备丰富的产品开发经验和创新理念。同时,公司还注重本地优秀设计人才的培养和引进,为公司的长远发展提供了坚实的人才保障。

e2v technologies公司的发展小趣事

2016年,e2v被Teledyne Technologies公司收购,成为Teledyne e2v。这一合并不仅为e2v带来了更多的资源和支持,也为其开启了新的发展篇章。Teledyne e2v在继续保持其在图像传感器领域的领先地位的同时,也积极拓展新的市场和应用领域,为电子行业的发展贡献更多的力量。

ES Systems公司的发展小趣事

随着公司业务的不断发展壮大,ES Systems开始实施国际化战略。公司先后在海外市场设立了研发中心和销售中心,积极拓展国际市场。通过引入国际先进的管理理念和技术经验,ES Systems不断提升自身的国际化水平。同时,公司还加强了与国际知名企业的合作与交流,共同推动电子行业的发展。

长园维安(CYGWAYON)公司的发展小趣事

长园维安始终关注环保和可持续发展。公司积极推行绿色制造和循环经济模式,降低生产过程中的能耗和排放。同时,长园维安还注重产品环保性能的研发和改进,为客户提供更加环保、节能的产品。这些努力使长园维安在电子行业中树立了绿色发展的典范。

Esterline Power Systems公司的发展小趣事

在质量管理方面,Esterline Power Systems始终坚持以客户为中心,追求卓越品质。公司引入了先进的质量管理体系,并通过了ISO 9001等国际标准认证。同时,公司还建立了严格的质量检测机制,确保每一件产品都符合高标准的质量要求。此外,公司还鼓励员工提出改进建议,通过持续改进来不断提升产品质量和客户满意度。

问答坊 | AI 解惑

2009年题目方向讨论

本帖最后由 paulhyde 于 2014-9-15 09:41 编辑 2009年题目方向讨论  …

查看全部问答>

电机驱动电路原理。可控制多种型号电机

本帖最后由 paulhyde 于 2014-9-15 03:43 编辑 该电机驱动电路已经跟随我经历了校内电子竞赛,07年电子竞赛和08年电子竞赛。  …

查看全部问答>

弱弱问一个,AVR中的熔丝是不是只可编程一次?

小弟初学AVR,改了一下有关时钟源的熔丝位,发现写进去的程序都不正常了,延时程序无效,但IO操作似乎正常,是不是改错了熔丝的缘故?…

查看全部问答>

Wince5.0在存储卡上写文件失败?

   现在有一个基于WINCE5.0的GPS设备,想在他的存储卡上写一个临时文件保存信息    开发环境是VS2005和开发板导出的SDK    代码如下    void WriteFileEx() {           ...…

查看全部问答>

EVC中设断点怎么有错了 ,

我用EVC做个工程,全速运行时就可以了,但不能设断点了,one or more breakpoints could not be moved and have been disabled。 各位大虾帮帮忙了 小女子先谢谢了哈 …

查看全部问答>

C8051FO6数据采集的问题程序

我用c8051f064做个简单的数据采集程序,,采用DMA方式将AD转换的数据存于片内XRAM中,程序如下,其中部分引用例程,但程序好象还是有问题,怎么调试都没有数据采进来.请高手帮忙指点下,谢谢! #include            &n ...…

查看全部问答>

FLASH锁死了这是为什么,有没有办法解锁。

FLASH锁死了这是为什么,有没有办法解锁。为什么会有类似下面这几种报错: Read status value 0x0001 from symbol PRG_status(24x系列) ADC Calibration not complete, check if device is unlocked and recalibrate.(2833x系列)   答:FL ...…

查看全部问答>

请问各位大侠

dap里各种模块程序中,PWMDAC模块是什么东西,看了pdf文件说是把s/w变量转成PWM波,实在不懂什么是s/w变量  …

查看全部问答>

LDPC码IP核求购

有没有公司或个人已经对ccsds标准下的LDPC码的编码和译码研发出来了?最近工程应用时间比较紧,紧急求购,,,,联系qq:124920754…

查看全部问答>

白皮书-altera在20 nm 通过技术创新继续硅片融合

Altera 在20-nm 器件上的技术创新将帮助客户设计继续向硅片融合方向发展,为他们 提供终极系统集成平台,前所未有的提高性能、带宽和功效。这些创新体现在混合系 统架构中,在一个器件中同时实现灵活的FPGA 硬件和软件,并且高效的应用了专用硬 ...…

查看全部问答>