一个有关反盗号的想法

据统计 2006 70% 的病毒***针对国内在线游戏、 QQ 、网络银行的盗号程序,传统的解决方案总是采取后法制人,其流程为:收集盗号***样本→提取样本特征→升级反病毒软件→解决已知盗号***。这种方案基本是各杀毒软件的查杀流程,没有办法解决新***盗号行为。事实上,目前多数***制造传播者广泛使用了数百种加壳软件处理***程序,以逃避杀毒软件检测。无论杀毒软件厂商如何吹嘘其脱壳技术,事实是,杀毒软件厂商无一例外在继续广泛收集样本,其解决方案仍然是后法制人。
 
另一类以侦测***行为智能判断未知***的软件,或称为主机防御系统( HIPS )。因为存在严重的误报,短时间内无法成为主流反盗号***软件。
 
分析盗号***的作法,其基本原理是监控发现目标程序,捕获键盘或鼠标动作(记录帐号密码信息),将捕获的结果传送到远程***者。
 
江民密保的作法和毒霸的隐私保护类似,另外集成了注册表监控技术发现未知***,比单纯的隐私保护略强。
盛大密保是绑定帐号,也无法阻止被盗。
最近征途采取了帐号手机硬件 ID 绑定的作法,是相对较好的解决方案。
 
我的想法是,保护帐号密码信息是最可能实现最彻底的反盗号措施,保护的方法是加密。其工作流程非常类似于网上银行专业版(有人听说过网上银行专业版被盗吗?)
 
由运营商(或第三方——比如安全软件公司)发行加密证书,用户申请证书安装到本地计算机,证书加密相应登录信息。
 
把用户分为私用电脑登录和公用电脑登录两类,私用电脑登录,证书可长时间存在,除非用户删除证书。公用电脑登录完毕,证书自动删除。要求实现实名制和手机绑定,用户可以单方面解除绑定。单个证书可以关联若干个帐号(类似关联银行卡)。
 
恢复证书时,系统自动发送验证码到绑定的手机,只有帐号的主人(同时,也是手机的主人)才有可能完成恢复证书的操作。甚至可以简化到,登录帐号时,要求输入手机验证码,只有真正的主人才可能提供正确的验证码成功登录。
 
这个设想,需要改变传统在线游戏、 QQ 等登录的客户体验,期待所有游戏开发商提供相应的接口貌似有些困难(可以先拿我们自己的游戏开刀哦, SP 也不用找别人,我们自己有 SP 牌照)。如果可以设计程序强制修改登录界面,应该是可以实现的,类似网络游戏外挂。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
提供的源码资源涵盖了Java应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 适合毕业设计、课程设计作业。这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。 所有源码均经过严格测试,可以直接运行,可以放心下载使用。有任何使用问题欢迎随时与博主沟通,第一时间进行解答!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值