关于新型数字媒体安全支撑平台的研究

2015-10-27 00:14史瑞芳
电脑知识与技术 2015年21期
关键词:数字媒体信息安全策略

史瑞芳

摘要:该文根据现代数字媒体存在信息安全的问题,对一种新型的、与数字媒体有关的安全支撑平台进行了介绍。该平台依附于网络游戏,包含了安全服务器平台、网络游戏服务端插件以及网络游戏客户端插件三大要素。以客户端或者服务器的方式,将其完美地融合到网游运行环境中,针对非法外挂及插件,推出一些防护功能,从而使网络游戏的运营实现安全与平稳。该平台连接的是无线局域网,在基础结构(WAPI)的鉴定和保密中所采用的是对称密钥算法,通过这些途径来提高系统运行的安全,采用了内存检查、非法插件扫描以及文件修改检测等对客户端插件进行检查和维护,从而使本地安全得到保障。该平台还具有有效的、实用的黑客软件的处理办法。

关键词:数字媒体;信息安全;SMS4;策略

中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2015)21-0154-02

网络技术的飞速发展,推动了依附于网络的数字媒体产业的发展。网络游戏在人们的日常生活与休闲中扮演了重要的角色。现在,我国网游游戏玩家持续增长,网游所带来的收益也比较理想。数字媒体产业的发展同时也使大量的企业参与进来,目前国内已有上百家网游公司。

但是,网络游戏的发展同时导致数字媒体产业安全问题的产生。网络游戏中经常出现外挂、黑软等恶意插件,造成网络游戏无法正常运行,不仅给网游公司带来经济上的损失,而且打击了许多玩家对于网游的兴趣。大多数网游公司只注重网游软件的开发,却忽略了网游安全方面的问题。首先,信息安全的技术要求比较高,而能够制作外挂、黑软的人具有较强的软件开发能力,而且流行的外挂种类多样,具有各种各样的原理和作用,其对于网游公司来说是个较大的挑战。怎样解决外挂、黑软这些网游安全问题是目前网游公司需要马上解决的难题。

CSIP,即信息产业部软件和集成电路促进中心,在中国软件行业协会游戏软件分会的协助下,对现在网络游戏所存在的安全问题进行了研究,构建了名为“数字媒体安全支撑平台”的软件。该平台使用范围较广,能支持数字音乐、网络游戏等的安全运行。网游公司只要具有一定的通讯及交互接口,就能够将该平台完美运用到网游游戏之中。该平台为网游公司提供了网游安全的保障,促进了网络游戏的正常运作,有益于公司的发展。

1 安全平台的特征

1.1 安全平台的功能

数字媒体安全支撑平台应用范围广,可靠性高,现在初步针对于网络游戏的安全问题,其具有以下特征:第一、消除免客户端游戏的外挂现象;第二、阻止封包工具伪包的发送;第三、防止运行时内存数据被修改;第四、防止黑客利用客户端逻辑漏洞;第五、封锁恶意外挂程序;第六、阻止可疑间谍程序;第七、防止程序代码被修改;第八、实时检测并封锁连点程序;

由上可得,该平台主要是针对各种非法外挂及插件,起阻止和限制的作用,从而使网络游戏的运行安全得到保障。安全平台主要由网络游戏服务端插件、网络游戏客户端插件与安全服务器平台三部分构成。每个部分具有独立性,但它们之间也存在相互联系,一同保护网络游戏运行的安全。

1.2 系统设置

数字媒体安全支撑平台的系统设置依附于网络游戏,借助客户端或者服务器,完美融合到网络运行的情景中。

安全平台客户端是以动态连接库的形式与网络游戏客户端建立关联。其是安全平台最重要的部分,通过网络游戏客户端程序实现加载,对客户端的运行环境进行实时的检查。若系统检测到非法插件和黑客软件,客户端会马上将其上报于网络游戏服务端,同时下载相关解决方案,对非法插件及黑客软件进行及时处理。

安全平台也可以采用插件的形式连接到网络游戏服务器,系统中的各个网游服务器均需要分配。其对客户端插件和安全服务器之间起连接作用,其能接收和转发信息,对数据进行加密、解密以及识别非法数据包。插件应用到网络游戏客户端之后,进行两个方面的操作:和网络游戏客户端建立联系,接收来自客户端的内容;结合网络游戏安全支撑平台,对客户端信息进行上报处理,并且获取相关问题解决方案,并由网络游戏客户端进行下载。

安全服务平台是安全系统里最为重要的部分。其能对客户端安全信息进行上报,并且搜索相关解决方案以及下载解决办法。针对处理符合的方面,往往需要增加一部服务器来对其实施帮助。从经济角度来看,其也能与网络游戏服务器一同安置在一台控制器上。服务器收集关于非法插件以及黑软的相关信息,并且作出相应的处理办法,向网络游戏客户端发送同意解决措施的请求,并对网络游戏客户端安全插件对网络游戏客户端的保护起指导作用。需要存在对外的操作入口,便于管理员管理整个系统。

2 和网络游戏的协助处理

2.1 客户端处理

为使该平台与网络客户端更好地融合,客户端安全插件的接口在设计上要简单实用,只给出三个应用程序接口与网络游戏客户端相连接:一、客户端安全插件的初始化;二、客户端安全插件的终止;三、客户端插件的自动更新。网游客户端经过启动以上三个程序,再自动开启安全插件对网络游戏的运行过程进行保护。

在网络游戏启动之后,首先,应与安全服务器之间建立相应的联系,对是否存在安全插件的最新版本进行判断。假如需要版本对版本进行更新,就进行更新客户端插件的下载。然后是网络游戏客户端启动初始化程序加载安全插件,加载完成后安全插件将发挥其作用。假如检测到非法操作,其将连接到安全服务器,随后进行相关处理并且上报其处理结果。客户端能够全程观察整个检测及处理过程,网络游戏客户端无需进行相关操作。退出游戏时,启动安全插件的终止程序,释放插件所占的磁盘空间。

2.2 服务端处理

相比安全客户端的处理,安全服务端的作用不那么复杂。该插件主要给两个应用程序提供接口:一、服务端安全插件的初始化;二、服务端安全插件的终止。其执行的步骤和客户端相像,网络游戏服务端启动初始化程序后,接下来将加载服务端的安全插件。为更好地保障信息安全,客户端安全插件和服务端安全插件的通信接口与网络游戏通信的接口共用。这就要求网络游戏程序具有一套完整处理程序,对安全平台服务端和客户端之间的通信进行处理,使其实现完美结合。

2.3 安全服务器

其主要安置在网络游戏服务器的内部网络中,是系统中的一个环节。对于数字媒体安全平台来说,其是系统最重要的部分。其独立性较强,不存在与游戏系统本身的关联。

3 关键安全支撑点

3.1 信息加密

该系统采取了无线局域网鉴别和保密基础结构[WAPI]所采用的对称密钥算法,对安全平台的通信系统本身的安全进行了保障。[WAPI]是由我国自主研究出的无线局域网标准,具有完全的知识产权权利,相比于[IEEE802.11b]标准,其安全性更高、更可靠。

[SMS4]对称密钥算法被无线局域网所采用,其属于分组算法。算法的分组长为[128bit],密钥的长度为[128bit]。不管是加密算法还是密钥扩展算法,其结构都是[32]轮的非线性结构。采用暴力破解法进行密码破译理论上是无法进行的。对于传输数据完整的要求,其采用[CRC]算法,针对文件传输的检查,为保证准确度,采用的是[MD5]算法。

3.2 客户端关键算法

将客户端的非法信息进行检测是本平台的最重要的内容。客户端插件一般采用以下策略进行本地安全防护:

第一、检测文件是否存在修改。网络游戏客户端启动时,要将检验信息和本地文件进行对照。假如出现文件被修改的现象,需上报于服务端并且根据相应的办法进行解决。

第二、内存检查。该平台采用的[Hook]技术,达成了安全插件和其他程序连接的目标。内存检查能够检测出恶意程序的内存占用,通过拦截改变游戏内存的[API]来对网络游戏客户端进行保护。

第三、非法插件扫描。网络游戏客户端在启动之后,将自动获取网络游戏本身自带的安全插件列表。假如发现非法插件,将会向安全服务器上报,再由安全服务器做出判断并进行相关处理。

第四、黑软扫描。和处理非法插件的方法类似,网络游戏客户端将自动获取相应的黑软列表,然后对系统进行扫描,寻找是否存在这些黑软。如果发现,则按照策略进行相应的处理。

4 结束语

新型数字媒体安全支撑平台是一种通用的安全平台,其能较好地融入到各种网络游戏当中,用来保障网络游戏运行的安全。现在都是采用[Windows]操作系统下的客户端和服务器,而网络游戏服务器将很快升级到[Linux]或者[Unix]平台,所以需尽快推出不同服务器下的安全平台。该平台计算环境比较可靠,其不但在网络游戏上能发挥作用,而且也适用于比如数字出版、电子音乐等各种数字媒体。新型数字媒体安全支撑平台在维护信息安全的作用越来越引起重视,其在我国信息安全方面的应用也将越来越广泛。

参考文献:

[1] 邱善勤,刘龙庚,梅锐.新型数字媒体安全支撑平台研究[J].成都理工大学学报:自然科学版,2007(5):575-580.

[2] 陈鹏.新媒体环境下的科学传播新格局研究[D].合肥: 中国科学技术大学,2012.

[3] 丁蕾.数字媒体语境下的视觉艺术创新[D].南京:南京艺术学院,2013.

[4] 易凌云.我国数字媒体专业本科核心课程体系研究[D].武汉:华中师范大学,2008.

[5] 蔡杨.新媒体背景下的重庆报业发展研究[D].重庆: 西南政法大学,2012.

[6] 汪頔.新媒体的发展趋势及其对价值观的影响[D].上海:复旦大学,2013.

[7] 陶韶菁.新媒体环境下马克思主义党报传播研究[D].广州:华南理工大学,2014.

[8] 梁栋超.应用安全支撑平台及权限管理[D].杭州:浙江大学,2006.

猜你喜欢
数字媒体信息安全策略
例谈未知角三角函数值的求解策略
我说你做讲策略
保护信息安全要滴水不漏
高中数学复习的具体策略
高校信息安全防护
浅谈环境艺术设计中数字技术的运用
数字媒体艺术的现状与前景
数字媒体的时代特征
高校三维动画课程教学方法研究
保护个人信息安全刻不容缓