999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡游戲中的聊天信息安全分析與研究

2016-05-30 10:05:16李寧
西江文藝 2016年20期

李寧

【摘要】:隨著互聯網的發展,網絡游戲的規模和功能越來越強大,游戲中的聊天信息安全就顯得十分重要,其中,不起眼的聊天功能往往是信息泄露最嚴重的區域,針對此情況,本文主要剖析網絡游戲泄漏信息的傳遞方式和信息安全的重要性,以及防范用戶信息泄漏的對策措施來營造良好的網絡游戲環境。

【關鍵詞】:網絡游戲;聊天;信息安全

引言

網絡游戲一般具有服務端和客戶端,游戲運營商擁有服務端,網絡用戶則擁有客戶端,兩者之間通過特定的端口和傳輸協議進行數據傳輸。用戶交流互動的過程中,就有可能出現信息安全問題,造成信息泄漏而帶來的利益損失。在現有的網絡技術條件下,還做不到完全絕對的信息安全,只能加強防范措施和安全意識才能減少問題的發生和利益的損失。

1 ?網絡游戲中的個人信息安全問題

隨著網絡游戲數量的增多,用戶的規模呈現成倍增長的趨勢,每個游戲帳號對應一個用戶或一個用戶可申請多個游戲賬號,都需要用戶注冊自己真實有效的信息,這樣就給不法分子可趁之機盜取個人用戶的信息。個人信息的安全問題呈現多發的趨勢,信息技術的發展帶來了新的隱患。

1.1 個人信息安全現象

對于個人來說,玩游戲的目的是為了獲得精神上的愉悅或者心理上的安慰,從一側看出個人信息對于游戲用戶來說并不顯得至關重要,在其眼里可能就是一個打開游戲的一把鑰匙而已,反而致使用戶忽視了信息的重要性和安全性。以上這些情況,會造成游戲用戶對個人信息的不重視或忽視的現象,進而個人信息的丟失或泄露,尤其是游戲用戶賬號中有游戲金幣和游戲裝備的往往是不法分子的“眼中肉”。個人信息的安全隱患不僅體現在利用價值這個層面上,而且還可用來做出損害他人利益的方面上,對家庭、組織機構和社會及國家的安全隱定帶來一定的不利影響。

1.2 個人信息安全分析

個人信息的安全性和重要性是顯而易見的。“外圍的一切都是危險的,內部的一切都是安全的。”這種基于外圍防御的安全策略早已過時,因為攻擊者越來越狡猾,正使用各種方法,利用防護體系中“最薄弱的點”穿過這些屏障,竊取更多的信息;病毒攻擊的手段越來越先進,越來越隱蔽,也許在不知不覺中就被犯罪分子盯上而自己渾然不知,這種情況不在少數;用戶個人的疏忽大意,不重視、無所謂的心態;網絡游戲運營商的服務系統存在問題或漏洞。這些原因都會使用戶個人信息處于不安全的隱患當中,進而造成惡劣的影響和無法挽回的損失。

2 ?網絡游戲中聊天信息安全問題

在網絡這個平臺上,游戲用戶每天需要互動的信息量巨大,特別是聊天功能具有方便快捷、簡單操作的優勢,在這么復雜的環境下,聊天功能除了帶給用戶更多的體驗和享受外,信息的安全問題存在諸多隱患,是個不容忽視的現象。

2.1 網絡用戶的信息安全問題現象

隨著互聯網的普及,網絡用戶的人數呈指數型增長,特別是手機用戶的增長量遠遠超過電腦用戶的數量,用戶的層次面越來越大,這就使得信息安全問題吸引著越來越多人的關注目光。游戲用戶在登陸游戲客戶端時要求用戶輸入用戶賬號和密碼等信息,電腦就會把機密數據包通過互聯網傳到游戲服務端,這個傳輸過程需要經過許多的網絡設備和傳輸鏈路,如果不對機密信息進行加密,則非常容易和極有可能在傳輸過程中被非法截取而獲得用戶的相關信息,也有可能被非法惡意篡改而用戶還不知曉。身份驗證的問題更是一個大的挑戰,非法用戶可以假冒游戲網站來盜取用戶的用戶名和密碼,也可以偽造用戶的身份,因此就造成用戶無法知道他所登陸的網站是否是可信的真實的游戲網站,而游戲提供商也無法驗證登陸到游戲網站的用戶是否就是合法用戶,這種傳統的身份驗證方式根本沒有任何安全性。

交流信息都是通過網絡游戲上的聊天功能來實現的,在這個過程中,用戶發送信息給對方或者多方,信息的數據包會從客戶端通過網絡傳輸設備到過另一個客戶端而呈現出來,非法用戶完全有可能利用信息在兩者傳輸過程中利用特定的木馬、攻擊程序來獲取有用信息。其中盜號工具的使用便是最有普遍被利用的,如鍵盤記錄器木馬是對整個系統或指定的應用程序的鍵盤操作進行掛連,并會自動記錄下用戶操作過程的按鍵,而后把最終得到的密碼數據信息通過網絡傳送渠道發送到受控人的郵箱里。諸如此類的木馬病毒程序會在用戶不知情時自動識別信息并保存下來,這些問題完全對網絡用戶的信息安全問題構成了大的威脅。

2.2 網絡游戲中聊天信息安全問題

網絡游戲被眾多用戶所青睞,網上聊天豐富性,特別是現在人對網絡的依賴性越來越高,網上交流的機會占人與人當面的時間百分比呈增長的趨勢,

2.2.1 網絡游戲聊天功能的屬性

聊天功能的建立是為了給需要同時和其他人聊天的用戶提供一個簡便的溝通平臺,并且該平臺能獨立于特定的操作系統,要求模塊之間具有很強的獨立性,用戶在不同的客戶端對不同的模塊并行操作,具有界面友好、簡單易用、使用方便的特點。要求具有的功能是能夠接收所有用戶的信息并按照各自的聊天對象準確無誤的發送,顯示在線用戶的列表,用戶可根據自己的心情、習慣、風格用不同的字體、顏色、模擬表情等在聊天區進行輸入,同時,用戶還可以屏蔽一些敏感、特殊的關鍵字及關鍵詞,能在大量的信息中進行快速準確的檢索所需要的信息等這些基本屬性。

基于Web的網絡聊天室有著獨特的優勢,無需安裝專門的軟件,只需使用普通瀏覽器就可以使用各項功能,簡易的聊天方式比較單一,不過在技術的發展上有著豐富了文字的表達,加上字體變換、字號調整、字符交換等功能,使之受到大量網絡用戶的青睞。在文字交流的基礎上增加語音、視頻的使用功能,利用寬帶技術實現三維語音視頻的過程,能夠使網絡聊天室進行實時傳播,很大程度上滿足了用戶的交流需求。基于此前的模式,又將圖文并茂、聲色俱全的立體場景融入聊天模式,并加之可實現斷點續傳的文件傳輸功能、信息群發功能、在線游戲及各種團體通訊錄的使用功能、視頻電話功能等靈活的有機結合,從而形成了一個非常完整的網絡即時通訊平臺,以全新的技術革新給廣大用戶帶來了全新的聊天感受。

2.2.2 聊天信息傳播安全隱患新方式

(一)游戲形式的信息安全隱患

網絡游戲中的聊天功能,是在聊天頁面進行的信息交流,包括個人信息的互換,利用這樣的方式可以實現信息的泄密,傳播的方式可以透明也可隱蔽,在不知情的環境下可能出現各種安全問題。在聊天過程中,把重要的信息、秘密的信息內容通過游戲的聊天功能進行傳播,文件可以遠距離傳輸。如果把秘密的信息進行壓縮包裝在游戲中進行傳輸,網絡安全監管部門很難監測到,而且可以對信息進行加密處理,或者使用含義較深意有所指的文字傳遞信息,使接收者能從中獲取有價值的秘密信息而不被人容易得知。

隨著移動互聯網金融的發展,微信朋友圈中紅包游戲“火”了起來,比如某互聯網廠商推出的猜金額接龍游戲,發紅包的人輸入金額,然后通過社交軟件發給朋友“猜”,朋友猜中即可獲得紅包,沒猜中也可繼續轉發,最終只要有人猜中,所有參與者便能均分紅包。乍看起來,在朋友間玩玩游戲無傷大雅,而且能得到多少金額要看運氣,可細細琢磨,只要雙方達成“默契”,在錢包中可以間雜一些敏感信息,這種方式往往被人忽視,不加以重視,管理和監督極為困難,成為信息傳播的“灰色通道”。

(二)聊天形式的信息安全隱患

網絡游戲賬號是每個用戶的ID號,可獨享一個或多個,但每個ID號只對應一個網絡用戶。現在,游戲運營商和服務商為了確保網絡游戲用戶的游戲賬號不被非法者盜用,都加強了游戲的安全性和保密性,服務商不提供給其他用戶的個人資料信息,這不但加強了用戶信息的安全性,而且還有效筑起了傳輸信息的安全通道。

正所謂這樣的通道完全有可能被不法分子加以利用,進行情報信息的傳遞,比如,騰訊開發出的QQ悄悄話工具,微信紅包,舉例來說,QQ悄悄話工具可在一方不知對方是誰的情況下進行信息的傳送,如果傳送的雙方有事前的溝通和默認,傳過來的信息就是人為之而有大量有用價值的情報信息。曾經網上報道過,販毒分子給接收貨一方發送過去一首打油詩,接頭的信息就是打油詩的里面,對于一般的人來說,可能一讀就一笑了之,而對有經驗的人來說,就能從中摸出有價值的信息,以之類推,對于泄密分子來說,完全可以如法炮制,利用悄悄話或紅包工具,這樣有其極其隱蔽性,很難被人發現,就給傳送情報的別有用心之人可趁之機。

3 ?網絡游戲中聊天信息安全問題的防范

利用網絡游戲的聊天功能進行信息的傳輸隱藏者極大的安全隱患,游戲中的信息傳輸只是從網絡用戶到游戲服務器再到網絡用戶,兩者之間的傳輸障礙有效降低,也不易被網絡其他用戶發現,但這樣的通道往往被不法分子利用,竊取信息,加強這一階段的安全性和防范意識很有必要性。

4.1 加強信息安全技術研究

網絡游戲中信息安全不僅對網絡游戲服務商是個大的安全問題挑戰,而且對網絡用戶來說是個人利益安全的威脅。對于網絡游戲信息安全,可以采取密碼保護技術和身份認證技術來加以防范和保護。進行密碼保護即在密碼傳輸過程中進行加密。比較成熟的加密技術是美國發明的PKI和IBE,這兩種網絡加密技術基于公鑰體制,采用非對稱算法對證書及參數進行加解密,并通過在線對比證書或參數庫來實現身份識別,但都存在認證效率低,管理客戶量小,維護費用高,運營負擔重的特點。

訪問控制技術是網絡通信安全防范和保護的主要策略,為了保證網絡資源不被非法使用和非法訪問,根據各種網絡游戲的特性,可采取入網訪問控制、網絡權限控制、目錄安全控制和屬性安全控制和防火墻控制,對用戶的識別與驗證、非法操作、誤刪除和系統內外建立起一道屏障,進一步提高網絡的安全性。

數據加密技術針對網絡游戲的信息安全問題,可使用數據加密技術提高信息系統和數據的安全性和保密性。對客戶端發送的信息自動加密,并進入TCP/IP數據包通道,作為不可閱讀和不可識別的數據穿過互聯網到過目的地,解密設備自動重組、解密成可讀數據。對所傳送的數據進行驗證,以達到保密的要求。同時結合使用常規密碼和公鑰密碼相結合的辦法令密鑰管理能經受住時間的檢驗和攻擊。

4.2 加強信息安全政策保障

不管技術再完美,那只是技術層面上的,重要的是要從政策制度上加以保障。一方面要從源頭加以遏制,制定各項網絡安全信息保密政策,通過開展網絡信息安全教育活動打預防針,增加信息保密的免疫力。另一方面,網絡監管部門必須開闊思路眼界、提升技術水平,重點布控可能滋生信息泄密的新興載體,切實防止少數人打擦邊球、鉆空子。除了加強管理和監督安全漏洞外,還要利用一切有效手段加強教育引導,切不可讓犯罪分子鉆了空子,真正把信息安全問題扼殺在萌芽狀態下。

參考文獻:

[1]張振亮.個人信息權及其民法保護.南京郵電大學學報(社會科學版).2007(01).

[2]寧宇鵬,陳昕,PKI技術[M].北京機械工業出版社,2004

主站蜘蛛池模板: 91蜜芽尤物福利在线观看| 亚洲—日韩aV在线| 亚洲三级影院| 一级香蕉人体视频| 中国国产高清免费AV片| 亚洲品质国产精品无码| 欧美区国产区| 国产欧美精品一区二区| 欧美成人午夜影院| 青青青国产精品国产精品美女| 欧美乱妇高清无乱码免费| 2021最新国产精品网站| 91精品啪在线观看国产91| 永久免费av网站可以直接看的 | 国产又大又粗又猛又爽的视频| 国产福利不卡视频| 国产乱人免费视频| 国产成人禁片在线观看| 精品国产一区二区三区在线观看| 欧美精品不卡| 无遮挡国产高潮视频免费观看| 色九九视频| 四虎成人在线视频| 亚洲三级成人| 久久久久青草线综合超碰| 国产美女91呻吟求| 五月婷婷精品| 在线观看国产一区二区三区99| 曰韩免费无码AV一区二区| 特级aaaaaaaaa毛片免费视频 | 国产小视频免费观看| 日韩免费无码人妻系列| 国产午夜福利片在线观看| 欧洲极品无码一区二区三区| 国产高清在线观看91精品| 亚洲黄色片免费看| 亚洲成人网在线观看| 国产精品无码一二三视频| 性做久久久久久久免费看| 欧美一级大片在线观看| 沈阳少妇高潮在线| 91精品专区国产盗摄| 欧美成人国产| 亚洲成人在线免费观看| 国产免费怡红院视频| 国产青榴视频| 成人在线第一页| 亚洲国产精品美女| 一级毛片免费观看久| 亚洲一区二区日韩欧美gif| 日本人妻丰满熟妇区| 国产精彩视频在线观看| 白浆免费视频国产精品视频| 99热这里只有精品免费| 久久人人爽人人爽人人片aV东京热| 91欧洲国产日韩在线人成| 欧美国产另类| 无码内射在线| 国产精品亚洲一区二区在线观看| 欧美综合在线观看| 国产95在线 | 国产福利影院在线观看| 91在线精品麻豆欧美在线| 国产女人18水真多毛片18精品| 亚洲综合激情另类专区| 国产精品一区二区不卡的视频| 国产免费羞羞视频| 人禽伦免费交视频网页播放| 成人亚洲国产| 日韩人妻精品一区| 51国产偷自视频区视频手机观看| 人人爽人人爽人人片| 91香蕉视频下载网站| 久久久久亚洲AV成人人电影软件| 99热这里只有精品2| 婷婷综合色| 免费一级成人毛片| 一本大道无码高清| 亚洲精品色AV无码看| 欧美视频二区| 国产精品55夜色66夜色| 欧美亚洲日韩中文|