淺談雲端遊戲安全

記者/時報編輯室

作者:范俊逸

目前遊戲文化在市場上已經逐漸成熟,從過去的PC單機遊戲、線上遊戲、家用遊戲,演變到現在時常在廣告中看到大肆宣傳的手機遊戲,這現象在受到武漢肺炎疫情的影響後尤其明顯。在全球各種產業經濟蕭條下,唯獨宅經濟能獨佔鰲頭,而「雲端遊戲」則是現階段一項新的遊戲趨勢。

「雲端遊戲(Cloud Gaming)」顧名思義就是「把遊戲放在雲端」,將遊戲運作所需的效能全部都在雲端伺服器端解決,藉由使用者操作鍵盤、滑鼠和搖桿等輸入裝置透過網路傳送到遊戲服務端,最後將運算結果傳回到使用者的設備上顯示遊戲畫面,其運作方式如圖一所示。其優點能夠讓使用者避免花費過多資源在升級硬體設備上,而且不受平台的限制,也可以運行相同的遊戲,把使用者的硬體需求最小化;缺點則是相當受網路速度的影響,過去在手機平台受限於4G網路難以滿足雲端遊戲需要高品質網路的影響。許多雲端遊戲業者在宣傳上處處碰壁,呈現出雷聲大雨點小,但隨著5G網路商業服務陸續上路後有了一線曙光,配合雲端遊戲平台業者持續推廣,相關電信業者也陸續加入雲端遊戲陣容。

圖一  雲端遊戲的運作方式

 

雲端遊戲的問世也讓手機平台能夠體驗3A大作(指投入高製作費用與高行銷成本的遊戲),但雲端遊戲和手機遊戲最大的差別在於資料的傳輸流量,需要較高品質的行動網速以及低延遲要求。然而雲端遊戲高度依賴網路的特性,讓其安全性顯得更加重要,在資安隱憂方面包括可能會遭到惡意攻擊者竊取、竄改資料或是透過網路將病毒置入使用者電腦或阻斷其服務,甚至針對該雲端系統內部的漏洞進行攻擊,這些資安問題的妥善因應對雲端遊戲的普及相當關鍵,必須透過多重身分驗證或透過防毒軟體及入侵防禦系統進行防護。而分散式阻斷服務攻擊(DDoS)是目前雲端安全的主要威脅,如圖二,其目的為透過特殊的攻擊方式來耗盡提供服務伺服器的資源或是頻寬,以達到讓用戶無法使用到服務。在維持雲端遊戲的運作上,若系統無法負荷很容易會影響遊戲的可用性,在面對該問題時如何以最短時間內發現並解決,或是被入侵前阻絕其發生的可能,則是當今重要課題。

當雲端遊戲利用遠端系統作為運作的基礎架構時,更顯示出網路架構安全的重要性。從最基礎的遊戲體驗,包括連線的穩定性、遊戲操作的流暢程度、各項遊戲數值是否準確地顯示和被讀取,到個人資訊的安全性,甚至當遊戲內容需要付費時,相關的帳戶資料或信用卡號碼都可能遭到有心人士的竊取和盜用等,都是未來雲端遊戲會面臨到的難題及困境,如何提供一個安全舒適的遊戲環境是往後相當重要的議題。

圖二   DDoS 對於雲端系統的攻擊與影響

分享此新聞: