• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            Creative Commons License
            本Blog采用 知識共享署名-非商業(yè)性使用-禁止演繹 3.0 Unported許可協(xié)議 進行許可。 —— Fox <游戲人生>

            游戲人生

            游戲人生 != ( 人生 == 游戲 )
            站點遷移至:http://www.yulefox.com。請訂閱本博的朋友將RSS修改為http://feeds.feedburner.com/yulefox
            posts - 62, comments - 508, trackbacks - 0, articles - 7

            網(wǎng)絡游戲安全思考——IPSec篇

            Posted on 2008-02-28 20:54 Fox 閱讀(2095) 評論(3)  編輯 收藏 引用 所屬分類: G游戲編程

            Author: Fox

            //-----------------------------------------------------------------------------------------------------
            關于反外掛,這兩天在和幾位同事和網(wǎng)友討論的結果依然是,更多的要從策劃角度解決……
            //-----------------------------------------------------------------------------------------------------

            最近在考慮安全問題的時候,在《游戲編程精粹3》中看到Pete Isensee的《安全套接字》(即通常所說的Secure Socket Layer, SSL技術),又Google了一些IPSec的相關資料。盡管IPSec是部署在IP層的協(xié)議,但它還是可以為我們提供一些思路。

            一、IPSec的認證安全(AH+ESP)

            1、不可否認性:采用公鑰加密的數(shù)字簽名具有抗抵賴性。

            2、防止報文重放:使用序列號和滑動窗口以保證數(shù)據(jù)包的唯一性,即使數(shù)據(jù)包被截獲重發(fā),也會因序列號的相同或者錯誤而被拋棄。

            3、完整性:IPSec使用單獨的鑒別頭部(Authentication Header, AH)信息進行校驗,防止報文篡改,校驗的算法主要是MD5、SHA-1等單向哈希算法。

            4、可靠性:通過加密封裝安全有效載荷(Encapsulating Security Payload, ESP),IPSec對傳輸數(shù)據(jù)進行保護,加密算法除了MD5、SHA-1,還有加密塊鏈接(Cipher Block Chaining, CBC)模式加密算法等。

            二、IPSec的數(shù)據(jù)加密

            在數(shù)據(jù)加密上,IPSec使用的主要是DES(Data Encryption Standard)和3DES(Triple Data Encryption Standard)算法。

            三、IPSec的密鑰管理

            為了保證數(shù)據(jù)傳輸安全,IPSec使用由IKE(Internet Key Exchange)提供的動態(tài)密鑰更新機制,Diffie-Hellman算法提供密鑰生成策略,通信兩端需要維持一個安全關聯(lián)(Security Association),為兩端通信指定認證及加密所用算法和密鑰,并提供序列號和滑動窗口等。

            需要注意的是,IPSec并沒有提供數(shù)據(jù)產(chǎn)生到發(fā)送之前的保護機制。舉例來說,就是IPSec可以在最大程度上保證你輸入的帳號密碼在傳輸過程中的安全,但并不能防止釣魚軟件和其他木馬在你輸入這些信息時被截獲L,那應該是你要注意的。

            對IPSec有興趣的TX可以到http://www.ietf.org上下載相關的RFC文檔研究研究J

            //-----------------------------------------------------------------------------------------------------
            本以為手上工作完成,可以偷時間看看安全方面的東西,不曾想Joe又分下了新任務L……
            //-----------------------------------------------------------------------------------------------------

            Feedback

            # re: 網(wǎng)絡游戲安全思考——IPSec篇[未登錄]  回復  更多評論   

            2008-02-28 21:01 by kevin lynx
            本以為手上工作完成,可以偷時間想想網(wǎng)絡庫的開發(fā),不曾想bugs又分下了新任務。。。~_~

            # re: 網(wǎng)絡游戲安全思考——IPSec篇  回復  更多評論   

            2008-02-29 02:07 by xingd
            樓主在成都的吧,
            你說的Joe,難道是Joe Xu?

            # re: 網(wǎng)絡游戲安全思考——IPSec篇  回復  更多評論   

            2008-02-29 09:22 by Fox
            @xingd
            不是;)
            品成人欧美大片久久国产欧美...| 一本久久知道综合久久| 亚洲精品无码久久久久去q | 久久久久香蕉视频| 一日本道伊人久久综合影| 久久91精品国产91| 国产精品久久久久aaaa| 久久精品99无色码中文字幕| 久久国产劲爆AV内射—百度| 国产成人精品久久一区二区三区| 国产日韩久久免费影院| 无码国内精品久久人妻| 久久青青草原亚洲av无码| 亚洲国产精品久久久天堂| 久久国产综合精品五月天| 久久国产亚洲精品无码| 狠狠色丁香婷婷久久综合| 久久香蕉超碰97国产精品| 欧美久久久久久午夜精品| 久久Av无码精品人妻系列| 亚洲日本久久久午夜精品| 国内精品久久久久久麻豆 | 亚洲国产精品一区二区久久| 久久亚洲中文字幕精品一区| 久久国产视屏| 曰曰摸天天摸人人看久久久| 久久香综合精品久久伊人| 亚洲国产日韩欧美综合久久| 国产高潮国产高潮久久久91 | 中文字幕亚洲综合久久菠萝蜜| 成人国内精品久久久久影院| 久久久久亚洲AV无码专区首JN| AA级片免费看视频久久| 精品精品国产自在久久高清| 久久亚洲精品中文字幕| 亚洲∧v久久久无码精品| 无码八A片人妻少妇久久| 一本一道久久a久久精品综合| 国产毛片久久久久久国产毛片| 亚洲乱亚洲乱淫久久| 94久久国产乱子伦精品免费|