• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            Creative Commons License
            本Blog采用 知識(shí)共享署名-非商業(yè)性使用-禁止演繹 3.0 Unported許可協(xié)議 進(jìn)行許可。 —— Fox <游戲人生>

            游戲人生

            游戲人生 != ( 人生 == 游戲 )
            站點(diǎn)遷移至:http://www.yulefox.com。請(qǐng)訂閱本博的朋友將RSS修改為http://feeds.feedburner.com/yulefox
            posts - 62, comments - 508, trackbacks - 0, articles - 7

            Author: Fox

            //-----------------------------------------------------------------------------------------------------
            關(guān)于反外掛,這兩天在和幾位同事和網(wǎng)友討論的結(jié)果依然是,更多的要從策劃角度解決……
            //-----------------------------------------------------------------------------------------------------

            最近在考慮安全問(wèn)題的時(shí)候,在《游戲編程精粹3》中看到Pete Isensee的《安全套接字》(即通常所說(shuō)的Secure Socket Layer, SSL技術(shù)),又Google了一些IPSec的相關(guān)資料。盡管IPSec是部署在IP層的協(xié)議,但它還是可以為我們提供一些思路。

            一、IPSec的認(rèn)證安全(AH+ESP)

            1、不可否認(rèn)性:采用公鑰加密的數(shù)字簽名具有抗抵賴性。

            2、防止報(bào)文重放:使用序列號(hào)和滑動(dòng)窗口以保證數(shù)據(jù)包的唯一性,即使數(shù)據(jù)包被截獲重發(fā),也會(huì)因序列號(hào)的相同或者錯(cuò)誤而被拋棄。

            3、完整性:IPSec使用單獨(dú)的鑒別頭部(Authentication Header, AH)信息進(jìn)行校驗(yàn),防止報(bào)文篡改,校驗(yàn)的算法主要是MD5、SHA-1等單向哈希算法。

            4、可靠性:通過(guò)加密封裝安全有效載荷(Encapsulating Security Payload, ESP),IPSec對(duì)傳輸數(shù)據(jù)進(jìn)行保護(hù),加密算法除了MD5、SHA-1,還有加密塊鏈接(Cipher Block Chaining, CBC)模式加密算法等。

            二、IPSec的數(shù)據(jù)加密

            在數(shù)據(jù)加密上,IPSec使用的主要是DES(Data Encryption Standard)和3DES(Triple Data Encryption Standard)算法。

            三、IPSec的密鑰管理

            為了保證數(shù)據(jù)傳輸安全,IPSec使用由IKE(Internet Key Exchange)提供的動(dòng)態(tài)密鑰更新機(jī)制,Diffie-Hellman算法提供密鑰生成策略,通信兩端需要維持一個(gè)安全關(guān)聯(lián)(Security Association),為兩端通信指定認(rèn)證及加密所用算法和密鑰,并提供序列號(hào)和滑動(dòng)窗口等。

            需要注意的是,IPSec并沒(méi)有提供數(shù)據(jù)產(chǎn)生到發(fā)送之前的保護(hù)機(jī)制。舉例來(lái)說(shuō),就是IPSec可以在最大程度上保證你輸入的帳號(hào)密碼在傳輸過(guò)程中的安全,但并不能防止釣魚(yú)軟件和其他木馬在你輸入這些信息時(shí)被截獲L,那應(yīng)該是你要注意的。

            對(duì)IPSec有興趣的TX可以到http://www.ietf.org上下載相關(guān)的RFC文檔研究研究J

            //-----------------------------------------------------------------------------------------------------
            本以為手上工作完成,可以偷時(shí)間看看安全方面的東西,不曾想Joe又分下了新任務(wù)L……
            //-----------------------------------------------------------------------------------------------------

            Feedback

            # re: 網(wǎng)絡(luò)游戲安全思考——IPSec篇[未登錄](méi)  回復(fù)  更多評(píng)論   

            2008-02-28 21:01 by kevin lynx
            本以為手上工作完成,可以偷時(shí)間想想網(wǎng)絡(luò)庫(kù)的開(kāi)發(fā),不曾想bugs又分下了新任務(wù)。。。~_~

            # re: 網(wǎng)絡(luò)游戲安全思考——IPSec篇  回復(fù)  更多評(píng)論   

            2008-02-29 02:07 by xingd
            樓主在成都的吧,
            你說(shuō)的Joe,難道是Joe Xu?

            # re: 網(wǎng)絡(luò)游戲安全思考——IPSec篇  回復(fù)  更多評(píng)論   

            2008-02-29 09:22 by Fox
            @xingd
            不是;)
            狠狠色丁香久久综合五月| 人人狠狠综合88综合久久| 无码久久精品国产亚洲Av影片| 色婷婷综合久久久久中文| 日韩一区二区久久久久久 | 伊人久久大香线蕉精品不卡| 亚洲午夜久久久影院伊人| 久久久久夜夜夜精品国产| 亚洲欧美成人久久综合中文网 | 精品人妻伦九区久久AAA片69| 久久婷婷人人澡人人爽人人爱| 久久综合久久综合久久综合| 欧美精品乱码99久久蜜桃| 久久国产香蕉一区精品| 国产精品99精品久久免费| 欧美成人免费观看久久| 国产一区二区精品久久岳| 99久久免费国产特黄| 亚洲成色www久久网站夜月| 久久99国产精品久久99小说| 久久一区二区免费播放| 精品久久久久久无码国产 | 久久综合九色综合久99| 亚洲国产精品久久久久婷婷老年 | 国产精品午夜久久| 日本精品久久久中文字幕| 亚洲AV无码久久精品蜜桃| 一本久久a久久精品亚洲| 深夜久久AAAAA级毛片免费看| 久久久99精品成人片中文字幕| 久久青草国产手机看片福利盒子 | 久久亚洲天堂| 久久嫩草影院免费看夜色| 久久精品亚洲男人的天堂| 国产午夜精品久久久久九九电影| 国产精品天天影视久久综合网| 久久精品中文字幕久久| 99精品伊人久久久大香线蕉| 国产精品九九久久精品女同亚洲欧美日韩综合区| 国产成人精品白浆久久69| 精品免费久久久久久久|