词条 | 帐号安全保护 |
释义 | 帐号安全保护是提供服务方向服务使用方提供的一项关于帐号的安全保护措施。常见保护有:密保绑定、密码保护卡绑定、手机绑定、电话密保、邮箱绑定、IP地址绑定、身份证绑定、彩信密保、视频绑定等等。 下面对以上提到的各类绑定业务作简单的说明: 1、密保绑定:密保采用的是动态口令防盗。优点是动态口令就算刚刚被人看去了密码和口令但过不了一会口令就会变;缺点是电子产品寿命不够长。 首次推出密保绑定业务的是盛大公司出品的盛大密保,样式类似早期的电子宠物,“盛大密保”官方技术参数资料:http://ekey.sdo.com/ekey/EkeyDesc.asp#a1;后期推出密保绑定业务的是网易公司出品的网易将军令,样式与盛大密保相差无几,“网易将军令”官方技术参数资料:http://ekey.163.com/;其他还有使用该项业务的还有:久游令牌(http://ekey.9you.com/)。 2、密码保护卡绑定:密保卡采用的是固定口令防盗。优点是如魔兽世界采取的免费密保卡,随心换;缺点是万一自己的卡弄丢了那可就急死人了。 推出该项业务的公司有:第九城市(魔兽世界、奇迹世界、卓越之剑等);腾迅(QQ系列);完美时空(武林外传、完美世界、完美世界国际版等);网易(梦幻西游、大话西游等);91.com(*战OL、魔域2.0、征服、开心、幻灵等)。 3、手机绑定:该业务一般来讲为选填项目。最常见最常用的是腾迅公司出品的腾迅QQ(初期称作OICQ)。一般该业务开通以后,作为密码找回的一项保护措施来用,方法是网页申请或发送短信,通过审核后新的密码由提供服务方发送到使用者手机上。一般与身份证绑定业务共同使用。 4、电话密保:该业务使用电话作为找回密码的媒介。开放该业务的公司有:网易(http://nie.163.com/topic/dhmb/);完美时空(http://www.wanmei.com/hd/telcard/);17game(http://tel.security.17game.com/);光宇游戏(http://www.gyyx.cn/phone/)等。 5、邮箱绑定:该业务使用电子邮箱作为找回密码的媒介。基本上凡是有申请帐号的页面都会提供该项目的填写。 6、IP地址绑定:该业务常用于电子商务或网上银行交易。 7、身份证绑定:该业务应用广泛,申请帐号的基本填写项目。网络游戏中使用该项目作为防沉迷系统的判断依据。在网吧中作为防止违法犯罪事件和判定犯罪嫌疑人的依据,也兼作密码找回使用。如拍拍网(http://www.paipai.com)中买卖双方使用该业务后可提高自身的信用程度。 8、彩信密保:类似于手机绑定业务,因为使用的媒介同为手机,只是手机绑定密码找会采用的是短信息发送,该业务采用的是彩信发送,一般用来发送图片格式的密码保护卡。例:完美时空(http://passport.wanmei.com/jsp/card/caicard.htm)。 9、视频绑定:该业务与身份证绑定业务类似,多用于证明当事人身份,如51.com(http://www.51.com)中使用该业务是为了提高使用者本人的真实度。 10、身份证认定:上传身份证复印件,以确定真实身份,防止盗用。如淘宝网(www.taobao.com) 密报卡解绑过程: 登陆的时候通过木马盗取玩家的密码,并且用盗取的密码进入密码保护卡解除绑定的网页页面,在通过木马把玩家登陆时候的三个密码保护卡数换成密码保护卡解绑需要的三个数,1次就能骗到密码保护卡解除绑定需要的三个数了,再解除绑定,玩家的帐号就跟没密码保护卡一样.电话密码保护也一样,玩家打了电话,然后登陆的时候通过木马让玩家不能连接服务器并盗取玩家的密码,然后盗取账号者就2分内可以上去了盗取玩家财产。 更好的反击盗取账号者措施 1.设置角色密码(可结合密码保护卡), 2.设置背包密码,背包分二部分(G也分2部份,1大额,1小额),一部分需要密码(可以放重要的财产),一部分不要密码(放置常用物品),可结合密保卡。 3,装备栏设置密码保护卡,上线后需要输入密保卡解除装备栏的密报卡数,才能使用技能 ,如果不解除绑定,不能使用技能并且无法交易。 4,仓库通过密码打开后,与背包相同。 5,设置退出密码,输入退出密码正常才能下线,非正常下线5分内补能登陆。 6 设置下次登陆地点,玩家下线时可以选者下次登陆的IP段(以市为单位,不在IP段里面的IP,不能登陆 ) 6 计算机绑定,对于有计算机的玩家可以绑定CPU编号,这点某些杀毒软件有这个技术,你们估计也有这技术。 7,上述六点可结合密码保护卡,并且可以设置多张密码保护卡,登陆界面一张密码保护卡,角色界面一张密码保护卡,背包一张密码保护卡,仓库一张密码保护卡,退出登录一张密码保护卡。 8,加强游戏本身防木马能力。可以和杀毒软件公司合作设置一款专门用于魔兽的杀毒软件。 这需要游戏公司对现有密码系统进行更改 最有效的保护帐号安全的方法是,需要用户名/密码登录的网站部署SGC超真SSL证书,及支持128位强制加密技术的SSL证书,客户端使用个人证书,最好是将个人证书装在USB里面。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。