RISING 瑞星
首页 » 资讯频道 » 安全动态 » 正文 rss
 资讯  病毒

网络游戏安全现状堪忧 看好你的密码、“屠龙刀”

作者:田野 来源:中国计算机用户 时间:2004-02-11 10:02:00

  “武林至尊,宝刀屠龙,号令天下,莫敢不从”,在金庸先生的小说里,屠龙刀是众人睽觎的宝物,掀起了江湖一番腥风血雨。而在现实中的网络游戏里,也存在这样的道具和装备,它们的安全问题,也能搅乱人们的日常生活!

  网络游戏安全现状堪忧

  公司白领王先生玩网络游戏已经有3年的时间了,现在是某个游戏世界里的国王级人物。他认为,在游戏世界里被盗是很平常的事情,很多人不怀好意地套你的资料和密码,还有的人在网吧里偷看或者设下木马程序窃取游戏人的资料。一旦资料外泄,游戏人花费大量时间以及金钱的积累物品就会被他人轻易地获得。有的人占为己有,有的人把这些“非法所得”转让给他人,赚取现实中的人民币。当红游戏中锋利的武器,一件甚至能卖到上千元。

 

  在网上被“盗”了以后,大多数人都很伤心,“如果对网络游戏不上心的话,也不会有那么多的宝贝,宝贝被偷了就跟要了自己的命似的!”网游高手肖先生说。

  随着中国互联网事业的发展,网络游戏也得到了飞速发展,短短数年,就成为了IT业界最大的热点。相继涌现出了一大批优秀的网络游戏,如《传奇》、《奇迹》、《石器》、《魔力宝贝》等,经过培植,每一款网络游戏的周围都聚集了一大批的玩家,形成了一个特殊的市场—网游市场,该市场随着网络的膨胀而膨胀着。

 

  网络游戏是一种特殊的商品,随着时间的推移和新玩家的介入,网络游戏中的装备、道具等虚拟财产开始具有了真实的价值,可以用现金进行交换,从此,网络游戏开始面临严重的安全问题。

  根据近日发布的《网络游戏安全调查报告》显示,遭受“网络窃贼”攻击的游戏玩家中,有61%的玩家虚拟装备被盗,有33%的玩家被盗号,安全问题已经成为玩家和厂商、玩家和玩家之间发生纠纷的主要因素。

  技术背后是管理

  其实,面对这种混乱情况,游戏公司也感到很头疼。头疼一方面来自法律的缺失,主要是相关法律法规无法在短时间里完善。而另一方面,就在于技术层面和管理层面。记者发现,更重要的还是在于管理。

  我国一著名网络游戏运营商的安全控制部人员告诉记者,按照当前游戏运营商的设备和技术水平,完全有能力应付当前的安全问题。但是考虑到当前好多网络游戏都是韩国开发的,技术处理起来还比较繁琐,如果是现在存在的一些国内自我开发的网络游戏,他们的技术水平可以保证从发现到处理以分钟计算,非常快。这个观点记者也从一家刚刚进入网络游戏的运营商那里得到了印证。虽然负责安全的专门人员只有一个,但是由于采用了国际著名厂商的防火墙,杀毒软件等设备,他们对自己的技术能力也很有信心。

  “在安全方面,技术是公开的,关键在于管理”,这位安全控制部人员的感慨道出了当前网络游戏行业安全管理的重点所在。

  根据记者了解,网络游戏运营商都已经建立起一套专门针对游戏安全的流程体系。

  但是,在采访中记者发现,不同的网络游戏公司,在组织架构上和流程体系上还存在很大差别。有的公司的安全管理还比较薄弱,表现在没有专门负责的人员或者人员较少,没有明确的流程和体制;还在采用传统的比如层层保护、少数人控制机密的方式等。而一些著名的网络游戏运营商在这些方面已经有意识的按照BS 7799和ISO 17799的要求来进行安全管理。他们的各个游戏测试运营都有安全控制的环节,同时有安全机制来应对日常出现的异常情况。

  专业人员告诉记者,与传统的网站使用标准的http不同,网络游戏的特殊性在于他的服务不是标准协议的,每个游戏使用的通讯方式都是独特的,这直接决定了安全策略的对象和方式有所不同。而当前也没有形成业界的标准。在安全问题上各游戏运营商基本是自我操作的。

  ISO 17799和BS 7799作为一个原则,著名的网络供应商会结合游戏的特殊性,转化成内部规定的具体条文。从安全方针的制定到安全责任的归属,从风险的评估到定义与强化安全参数及访问控制,甚至包含防病毒的相关策略等。比如复杂的密码保护措施,有些是可以直接从相关运营商的主页客服传达到用户的;风险评估也有一套具体的操作规范,各步骤都要实现文件化和文件控制等,日常定期执行。

  链接

  瑞星的网络游戏安全解决方案

  一、 面向病毒的解决技术

  这种技术就是人们常说的实时监控技术,病毒无论是通过邮件进行传播,还是通过网页进行传播,最终都是要隐藏在用户电脑中,然后伺机进行偷盗活动,因此只要用户购买了一些杀毒软件,并在游戏时打开实时监控,然后进行及时升级,就能有效地防止网络游戏账号被盗的现象。

  二、 面向应用的解决技术

  这一技术是瑞星公司独创的技术,已经被应用在瑞星个人防火墙2004版的产品中,就是瑞星公司声称的“游戏防盗号功能”。

  该技术拓展了反病毒的思路,不再把病毒作为关注的重点,而是把特定应用作为关注的重点,也就是说,它将游戏本身作为保护的对象,对特定的网络游戏进行特定分析,然后将该游戏的网络特征、安全特征、文件特征、进程特征等记录下来,并作为安全因素加以监控。


相关文章

推荐阅读