GB/T32413-2015

网络游戏外挂防治

Onlinegamecheatingprogrampreventionandcontrol

本文分享国家标准网络游戏外挂防治的全文阅读和高清PDF的下载,网络游戏外挂防治的编号:GB/T32413-2015。网络游戏外挂防治共有6页,发布于2016-07-01
  • 中国标准分类号(CCS)L66
  • 国际标准分类号(ICS)35.240.99
  • 实施日期2016-07-01
  • 文件格式PDF
  • 文本页数6页
  • 文件大小254.86KB

网络游戏外挂防治


国家标准 GB/T324132015 网络游戏外挂防治 Omlimegamecheatingprwgrampreventionamdcomtrol 2015-12-31发布 2016-07-01实施 中毕人民共和国国家质量监督检验检疫总局 发布 中 国国家标准化管厘委员会国家标准
GB/T32413一2015 目 次 前言 范围 术语和定义 外挂分类 外挂防治
GB/T32413一2015 前 言 本标准按照GB/T1.1一2009给出的规则起草 请注意本文件的某些内容可能涉及专利 本文件的发布机构不承担识别这些专利的责任 本标准由全国信息技术标准化技术委员会(SAC/TC28)提出并归口 本标准起草单位;电子技术标准化研究院、上海盛大游戏公司、信息产业商会网络游戏产 业分会 本标准主要起草人;赵菁华,陈胜喜、杜江杰,樊星、张展新
GB/T32413一2015 网络游戏外挂防治 范围 本标准规定了网络游戏中外挂的分类和防治 本标准适用于公开测试及运营的网络游戏 术语和定义 下列术语和定义适用于本文件 2.1 外挂eheatingprogram 利用信息技术针对一个或多个网络游戏,实现自动进行游戏的作弊程序 2.2 加壳paeker 对可执行程序、动态链接库文件里的资源进行加密 虚拟机环境virtualmachineenviromment 通过虚拟化软件在宿主机上建立的模拟环境 2.4 多开检测loginsdeteetion 检测同一游戏用户账户是否通过多个游戏客户端同时登录 外挂分类 游戏外挂可分为如下6类 键盘模拟类外挂 a 通过调用应用编程接口来模拟键盘鼠标操作,并通过解释分析屏幕颜色变化来获取目前的游戏状 态,从而实现一些相对简单的自动挂机功能 b)系统加速类外挂 通过调用系统应用编程接口改变时钟系统,从而加快游戏运行速度的辅助工具 e)内存及游戏封包协议修改类外挂 通过第三方工具,实现跨进程修改游戏内存,或者修改游戏封包协议的辅助工具 d游戏挂机类外挂 为具体游戏定制,通过注人模块到游戏中,实现比较复杂的挂机功能甚至一些恶意功能的程序 脱机类外挂 脱离游戏客户端,完全模拟游戏客户端发包,从而实现大批量的自动挂机的程序 其他外挂 利用游戏本地化运算过多或者一些游戏漏洞,恶意刷游戏币、刷等级、恶意对抗的程序
GB/T32413一2015 外挂防治 4.1键盘模拟类外挂防治措施 键盘模拟类外挂可通过以下监控方法进行防治 a)监控操作系统用户消息相关函数,防止模拟键盘鼠标操作 b)监控操作系统屏幕像素读取函数,防止解释分析屏幕颜色变化 4.2系统加速类外挂防治措施 系统加速类外挂参照如下方法检查并进行防治 监控操作系统时间相关丽数的调用,防止时间系统被修改; a b 监控操作系统时钟相关函数的调用,防止时钟系统不一致; 通过和服务端进行时钟同步,防止客户端加密 4.3内存及游戏封包协议修改类外挂防治措施 内存及游戏封包协议修改类外挂可通过以下监控方法进行防治 a)监控操作系统进程相关函数,防止游戏进程被第三方工具打开; b) 监控操作系统进程对内存读写的相关丽数,防止游戏内存被其他进程修改 e)监控操作系统附加进程相关函数、清空调试端口等方式,防止游戏被调试 d)隐藏进程及进程信息,防止游戏进程被第三方工具找到 对游戏进程内的代码段进行运行时校验,防止关键代码被恶意修改; e 关键数据(如生命值、人物属性)应加密,防止被搜索 游戏挂机类外挂防治措施 游戏挂机类外挂可通过以下监控方法进行防治 a 定期搜集游戏加载的模块,分析是否有其他可疑模块出现 b)游戏内置动态特征扫描,通过收集外挂信息进行逆向分析并部署新的特征码 使用主动防御系统,防止其他模块注人游戏进程 c 怪物、技能等数据结构复杂化设计(如多级链表方式,多叉树方式等); d 游戏代码关键部分应加密,防止被分析和调用 4.5脱机类外挂防治措施 脱机类外挂可通过以下监控方法进行防治 a)对游戏封包进行动态加密,防止简单模拟 b)游戏协议结构化,每次发布版本时调整协议结构大小和顺序; 游戏资源加密,防止逆向分析出地图,装备、物品,技能等资源信息 4.6其他外挂防治措施 其他外挂可通过以下监控方法进行防治 重要逻辑宜放到服务端运算,减少客户端运算; a b游戏上线前应进行安全测试,减少游戏缺陷 e)建立事件响应组,对游戏缺陷被利用实现快速响应
GB/T32413一2015 其他防治措施 4.7 除上述方法之外,可通过以下监控方法进行防治 a)对程序文件加壳,防止游戏被简单的反汇编分析,加壳应采用加密壳,加壳后的程序文件应使 用数字签名,防止被杀毒软件误报; 使用图形,文字等答题验证机制方法进行防治; b 检测游戏是否在调试环境或者虚拟机环境下运行 d)游戏客户端多开检测,主要用来防止脱机类外挂和游戏挂机类外挂的批量上号行为; 外挂防治功能在独立的模块中实现,采用和服务器联动的方式防止被剥离,并根据实际情况采 用驱动技术对游戏进行保护; 建立外挂特征库机制,更新和完善外挂防治系统特征库

网络游戏外挂防治

随着网络游戏的普及,外挂的问题也越来越严重。外挂是指在游戏中使用非法程序或修改游戏客户端实现一些不正当的游戏行为,如无限血量、超级攻击等。这不仅破坏了游戏的公平性,也给经营者带来了巨大的损失。

一、网络游戏外挂的危害

网络游戏外挂的危害主要表现在以下几个方面:

  • 破坏游戏公平性。外挂可以让使用者获得不正当的优势,使其他玩家无法与之竞争。
  • 影响游戏质量。外挂会导致游戏出现各种异常情况,如掉线、卡顿等。
  • 损害经营者利益。外挂的存在会导致游戏的收入减少,给游戏经营者带来巨大的经济损失。
  • 威胁用户信息安全。部分外挂会通过恶意程序窃取用户账号密码等敏感信息。

二、GB/T32413-2015《网络游戏外挂防治技术规范》

为了解决网络游戏外挂的问题,中国国家标准化管理委员会于2015年发布了《网络游戏外挂防治技术规范》(GB/T32413-2015)。该标准对网络游戏外挂进行了定义,并提出了针对性的防治措施。

1. 定义

GB/T32413-2015中将网络游戏外挂定义为“具有非法修改网络游戏客户端或使用非法的外部程序等行为,以达到在游戏中获得不正当的优势行为”。

2. 防治措施

GB/T32413-2015提出了以下防治措施:

  • 游戏安全监测。游戏经营者应该建立完善的游戏安全监测体系,对游戏中可能出现的外挂行为进行实时检测和识别。
  • 防外挂技术。游戏经营者应该采用各种手段对游戏客户端进行保护,防止被非法修改。
  • 反外挂打击。游戏经营者应该与相关部门加强合作,联合打击网络游戏外挂。
  • 社区管理。游戏经营者应该建立完善的社区管理体系,加强用户之间的沟通和协作,推动游戏健康发展。

3. 防治效果

GB/T32413-2015的实施对于网络游戏外挂的防治起到了积极的促进作用。各大游戏厂商也开始重视游戏安全,加强了对外挂的监测和打击力度。

三、结语

网络游戏外挂已经成为一个全球性的问题,其危害不容忽视。只有依靠全社会的共同努力才能够有效地防治网络游戏外挂问题。相信随着技术的不断发展和标准规范的完善,网络游戏外挂问题将得到更好的解决。

和网络游戏外挂防治类似的标准

网络游戏安全

网络游戏外挂防治

网络游戏外挂防治

网络游戏外挂防治

信息技术柯尔克孜文常用术语
上一篇 本文分享国家标准信息技术柯尔克孜文常用术语的全文阅读和高清PDF的下载,信息技术柯尔克孜文常用术语的编号:GB/T32408-2015。信息技术柯尔克孜文常用术语共有272页,发布于2016-07-01
信息技术手持设备游戏软件接口要求
本文分享国家标准信息技术手持设备游戏软件接口要求的全文阅读和高清PDF的下载,信息技术手持设备游戏软件接口要求的编号:GB/T32418-2015。信息技术手持设备游戏软件接口要求共有33页,发布于2016-07-01 下一篇
相关推荐