不再任人欺负!手游安全的进阶之路

本文由  网易云发布。

Unity 2018开发者大会如期而至。

每年的Unity大会都致力呈现以新锐技术与社区精神为核心的全新Unity生态圈,传播Unity最前沿的技术功能,帮助各类创意人才使用Unity进行高效的内容创作,充分挖掘Unity潜力为各行业带来颠覆性的改变。今年同样如此,在Unity 2018开发者大会,开发者不仅可以看到最新、最炫的游戏,还能学习到很多游戏开发的知识。

如果你参加过Unity在北京、上海、广州等地的开发者大会,你可能已经听说过网易易盾这个品牌了,它是由网易内部积淀了十几年的游戏安全开发经验对外输出的品牌。本文,就由网易移动安全技术专家卓辉为大家全面解读,在网易公司内部是如何通过网易易盾为游戏安全保驾护航的。分享的重点主要包括安全对游戏开发团队的影响、手游安全如何进阶、以及网易易盾使用效果展示三大部分内容。

一、安全对游戏开发团队的影响

游戏作为最吸金的行业之一,往往会引来大量的技术破解和外挂。

为了保护游戏行业、维护游戏的绿色环境,游戏开发团队需要快速反应并且给出最佳的解决方案,包括游戏脚本逆向破解、角色属性参数可随意修改、游戏速度可随意调节、脱机外挂、透视、除草、闪电侠、超人......等等各种状况。而且为了兼顾引擎一致性、用户体验等细节,开发人员还需要做很多修改来应付外挂和破解,很多时候这种修改根本不可能完成。

所以,在竞争如此激烈的手游开发市场,如果开发人员还要疲于应付诸如上述的各种安全问题,那么游戏的开发周期必然会被拉长,开发人员的效率就会大打折扣。所以游戏后面接入了易盾的手游安全解决方案,很大程度上缓解了开发人员的技术压力。

游戏成败的另外一个关键就是需要一个好的游戏运营团队。

游戏安全和运营的关系也非常大:如果外挂太多,玩家就会大量举报,运营就要花更多时间去查证和处理;如果松紧不得当,比如使用大量封号,运营还要应付用户的合理和不合理的投诉,这又导致了运营效率降低,运营人员成本增加;如果有工作室在吸游戏的“血”,运营人员还要花更多的成本来打击......所以虽然运营人员也在努力地维系游戏环境,但有心无力的情况下还是会导致游戏公平环境遭到破坏,玩家流失,从而使付费意愿越来越低。

而对于产品负责人来说,产品的口碑会下降,游戏收入也会越来越低,负责人又要花额外的时间和金钱成本去招聘安全人员,往往还没招到或者安全人员还没做出成绩,游戏已经损失了大量的金钱。

据网易统计,如果一个月流水超过1000万的手游,1年下来,因安全问题导致的产品口碑、玩家流失、付费用户变少、招聘安全人员等各种损失成本,会高达500万。

说了这么多,那么手游的破解热度究竟有多高?通过以下几组图片应该会有直观感受。

通过搜索“手游 破解”的关键词,相关结果高达1250万条;各种游戏修改器、玩家辅助工具、模拟器也是层出不穷;无限金币、无限钻石、自住跑、自动瞄准、自动任务等破解APK更是广受玩家追捧......可以发现,手游的安全问题相当严重。

二、手游安全如何进阶

接下来从手游全生命周期解决方案来介绍,网易易盾是如何助力手游安全、帮助开发团队提高手游安全能力的。

游戏的安全问题可以对应到不同的研发阶段,针对于此,易盾提供了手游全生命周期解决方案。在游戏的开发阶段,通过网易易盾的安全组件,能够解决数据安全传输、数据存储等安全问题,也可以接入易盾的反外挂SDK,用于检测和发现游戏当中的安全风险;在游戏的测试阶段,易盾可以提供APP和服务端的渗透测试,帮助游戏提前发现安全问题;在产品发布阶段,使用易盾的加固保护,可以大大提高游戏的安全等级。

首先是渗透测试。以手游APP渗透测试为例,易盾会从静态和动态,以及网络协议、本地文件、脚本安全性评估、广告安全性评估、其他安全漏洞等各个维度对游戏进行安全风险分析,并给出每项的测试结果。如下图所示,即为某个游戏的安全检测结果样例。

在给出手游全生命周期解决方案前,网易易盾还会为游戏应用厂商提供面对面的安全问诊活动,全面帮助手游开发团队了解自己游戏的安全问题和安全威胁。考虑游戏的私密性,易盾会签署保密协议,不会对除开发团队以外的任何人透露相关细节。此外,还提供对方免费试用易盾手游保护产品的福利,并和开发团队沟通,给出相关建议。

在易盾的手游全生命周期解决方案中,最为核心的就是手游加固系统。

在手游加固系统中,易盾对游戏Dex、脚本文件、资源文件和SO文件提供了从上到下的保护。此外还专门针对引擎脚本做了大量的研究工作,提供了行业领先的保护方案,目前支持的主流引擎保护包括U3D、Cococs、NeoX、UE4等。

整套手游保护的核心就是虚线框里的功能。除了静态保护,易盾还提供了动态主动保护,比如反修改、反加速、反模拟器、反调试、反模拟点击、文件动态校验等功能都是手游急需的功能,通过静态和动态多维度的保护,手游的安全等级得到了极大的提高。

加固系统的特点,一个就是前面提到的动态功能多样化;另外一个是,易盾在业内率先推出了Unity3D引擎的函数级加密方案,极大地提高了U3D引擎的保护强度;此外还支持游戏热更新、支持自定义引擎保护、对游戏的静态资源和存档数据也能提供强大的保护功能。

此外,易盾加固也提供了游戏风险感知功能。除了外挂监测,还加入智能识别游戏破解版本、游戏外挂可疑识别等功能,能帮助运营实时查询指定帐号的可疑和外挂使用情况。

以反外挂系统为例,下图就是数据的统计趋势图。

易盾反外挂系统能够提供指定帐号ID的多维度查询系统,帮助运维人员快速发现指定角色的外挂行为。反外挂工作通过终端检测、收集数据、云端风险感知、游戏服务器、终端这一完整流程,联动终端、云端和游戏服务端三端,有效解决了游戏的安全问题。

易盾为手游提供了完整的防御护城河。首先通过游戏安全渗透测试,帮助手游提前发现安全问题,减少安全风险;再通过加固保护,大大提高游戏代码的安全性,以及抗击外挂的能力;然后结合手游风险感知功能,帮助游戏运营实时定位有问题的帐号——从而为手游安全形成一个有效的闭环,产品不再需要做额外的安全工作,全部的安全问题交给专业的易盾来做。

另外考虑到各游戏团队的个性需求,这几大功能全部支持分开接入,也就可以只选择其一,比如用户可以只选择加固保护或者只选择风险感知功能。

三、易盾手游安全解决方案效果展示

接下来,通过几个例子展示易盾手游安全解决方案的实践效果。

1.Unity引擎脚本加密和资源加密的效果

加密前,破解者可以通过相应工具来分析脚本代码和游戏资源文件。但是经过易盾加固保护后,无法再通过工具进行分析,游戏的核心资产得到了有效保护。

2.动态保护效果

上图以动态保护中的反加速为例。利用变速器,破解者可以轻松修改游戏的运行速度。但是经过加固保护后,变速器的功能无法再发挥作用,游戏的速度也就不受变速器控制了。

这是游戏反修改器功能,加固后的游戏一旦监测到有外部篡改,保护功能会直接退出游戏。

这是反模拟点击功能,一旦监测到有使用模拟点击外挂,游戏会直接退出。

3.易盾加固前后产品的性能对比

通过对比,可以发现无论是启动时间、还是CPU、内存占用和文件体积,对游戏的影响都是微乎其微,像FPS等,易盾可以做到对游戏完全没有影响。

4.易盾产品优势

易盾加固,是网易积累十几年的游戏安全经验的对外输出,安全性高、稳定性强,不管在保护强度、产品知名度、产品性能方面都处于领先地位。另外,易盾深知游戏安全是一个不断对抗、不断提升的过程,所以也在不断提升产品的竞争力。

目前,易盾加固除了服务于网易大部分游戏产品,也服务了上百家外部游戏厂商,这些游戏安全稳定的运行在全世界80多个国家和地区,易盾一直守护着这些游戏的安全。

网易云易盾提供相关安全加固服务,如SDK加固DDoS 高防等,欢迎点击免费试用。

了解 网易云 :
网易云官网:https://www.163yun.com/
新用户大礼包:https://www.163yun.com/gift
网易云社区:https://sq.163yun.com/

原文地址:https://www.cnblogs.com/163yun/p/9035043.html

时间: 2024-11-09 03:37:44

不再任人欺负!手游安全的进阶之路的相关文章

轻度化思维不再,手游重度化发展趋势

移动游戏为游戏业带来了更多元化的用户,但在游戏多屏竞争拉动规模增长的时候,另一个不可忽视的事实摆在面前:手游资本运作正从狂热回归理性,销售收入同比增长回跌,潜在用户规模缩小--移动游戏市场正在失去红利而走向饱和. 在这样的背景下,游戏产业开始实现根本性的转变:玩家群体核心化,产品开发越来越依赖技术创新而生存.在这个过程中,希望通过轻度化设计思维,而非创新,企图让游戏覆盖更多用户群体,以博取商业价值实现的产品已经几乎难以立足. 开发趋势:小作坊与"纯手游"不再 轻度化思维淘汰 数据显示,

不良人【其他】手游账号交易【安卓联想79服】118级v12-淘手游交易平台

不良人[其他]手游账号交易[安卓联想79服]118级v12-淘手游交易平台 商品ID:2572227 所属游戏:不良人 客户端:其他 适用系统:其他 商品类型:账号 服务器:79 绑定邮箱:未绑定 绑定手机号:已绑定 绑定身份证:未绑定 角色等级:118 战斗力:13.6W VIP等级:12 竞技场排名:103 侠客描述:基本都有 装备描述:主要侠客橙3 账号亮点:直接上手

手游海外推广策略整理 让你不再毫无头绪

在海外市场上手游五大阶段需要的推广你知多少 [摘要]在国内游戏行业迅猛发展的背景下,手游出海已经常态化.那么在海外市场,手游从上架前到家喻户晓的五大阶段你达到哪一步了?如何做才能让手游众所周知? 据<2015年中国游戏产业报告>显示,2015年移动游戏收入远远超越页游达到514.6亿人民币,其中中国自主研发网络游戏海外出口实际销售收入达到53.1亿美元,同比增长72.4%.在2016年,这些数字仍会不断被刷新.不难发现,海外市场毫无疑问已经成为了中国手游行业一个新的突破口. 谈到手游,就不得不

手游渠道出现三大变量

1. 传统企业入侵手游分发 如果说1年前传统企业做手游这个话题还是业界笑柄的话,那么随着多家A股上市公司对游戏开发商并购的完成,传统企业已经结束抢研发的阶段,并且直接入侵手游分发这个市场. 日前,手游厂商游久时代宣布将旗下产品在苏宁各大实体店及线下卖场进行分发,成为国内首家放弃360.百度等互联网分发渠道而选择传统线下渠道进行分发的案例. 据一位不愿具名的手游开发企业负责人向我们透露,不仅苏宁,包括华为.中兴在内的手机厂 商甚至海尔这样的家电企业也都向该公司提出了独家进驻自己分发平台的合作邀约.

2017手游买量时代的到来

--记2017年GMGC大会 一年一度的GMGC (全球游戏大赛)在17年的3月15-17日举行,从本届(2017年度)大会透射出来的很多行业信息,或许可以主导未来几年行业整体的发展格局.首先是手游市场从2012年快速启动,经历5年的爆发式增长后,最近两年进入了白热化的"存量时代".在大量同质化手游产品的情况下,"买量"成为业内中大型游戏企业存活与发展的不二法门.[注: "买量"就是通过营销手段,获取大量玩家的下载量] (大会签到处) 一: 手游

手游发展现状该如何走好运营路

社交的需求是互联网用户最大的需求.时间久了根深蒂固的这么认为.游戏成功与否的根本是是否能够做好社交,再精致的游戏,如果无法形成用户之间有效的互动都是无法生存下去的,尤其是国内的环境,沉溺与单机RPG游戏的用户本身也需要游戏之外的群体交流讨论.而第一代PC端游用户进入社会,游戏时间碎片化和移动互联网的发展注定了游戏从端游走向页游,在到现在的手游,这些都是必然的趋势.而13年手游的爆发仅仅是个开始,而手游之后的发展,游戏本身注定是技术(画面.技术)越来越成熟:运营上也会逐渐在带有明显移动属性的情况下

手游联运让公会走向商业化

不管人们怎么看,但现在大部分游戏的实质都可以被视为数字模型.玩家的一切行为,一切感动和惊喜,一切愤怒和沮丧,都可以置于模型中并转化成一个个数值.从业者们对数据敬若神明,几乎所有人都认为数据能够客观地反应游戏的品质.一份渠道商关于"精细数据运营"的PPT开头表达了这样的观点:"数据可以让人了解游戏的基本运营情况,帮助开发者对游戏进行优化和改进,并对未来的决策提供指导与支持". 在某个"公会手游联盟"的网站上,"游戏留存与压测"条

日新进用户200W+,解密《龙之谷》手游背后的压测故事

2017年3月,腾讯正式于全平台上线了<龙之谷>手游,次日冲到了App Store畅销排行第二的位置,并维持到了现在.上线当日百度指数超过40万,微信游戏平台数据显示预约数780多万,而据内部人员透露当日新进用户200W+,这就是<龙之谷>手游在安卓平台上所取得的成绩. 较高的市场期待让腾讯测试团队对<龙之谷>手游的测试倾尽全力,面对"经典IP"和盛大游戏一贯口碑,腾讯测试团队对游戏服务器进行了严格的压力测试,上线后服务器稳定的表现也证明了测试团队的

端游及手游服务端的常用架构

这篇文章还是讲的不错的: http://www.cocoachina.com/game/20150924/13545.html <开发者详解:端游及手游服务端的常用架构> 整理自知乎,文/韦易笑 开始的部分讲的比较简略.讲到后面大型MMO以及战网游戏,就比较入流了. 开宗明义,手游页游和端游的服务端本质上没区别,区别的是游戏类型. 类型1:卡牌.跑酷等弱交互服务端 卡牌跑酷类因为交互弱,玩家和玩家之间不需要实时面对面PK,打一下对方的离线数据,计算下排行榜,买卖下道具即可,所以实现往往使用简单