用户行为的数据分析挖掘已经在很多方面有所应用,而在网游、银行等安全中也已开始启用。
1.反外挂方面的用户行为分析应用 比如在某状态下从某点到某点的极限速度值是可以确定的,而某用户超过了此速度则可疑为加速。某些用户在某些时段的操作行为完全一致,则可疑为团伙外挂挂机。 2.反盗号方面的用户行为分析应用 如某用户突然IP地址发生跨地域改变,且登录后立即采取游戏币转移等操作,则可疑为盗号则自动触发预警机制,限制其使用与财产转移相关的权限。 目前某些游戏采取了“异地交易保护”保护,开启此功能后无法在其他城市登陆该帐号进行游戏中的交易行为,一定程度上遏制了洗号的行为。 QQ也有类似的机制。
用户行为分析凸显了后台服务端控制能力的强大,但整体策略实施起来难度不小。 木马等盗号行为风起云涌,希望有新的安全机制进入网游安全体系,多方位更好地保护网游安全。 只是简单说说,不当之处请多指教。
WpF 20090924