`
yuun
  • 浏览: 58447 次
文章分类
社区版块
存档分类
最新评论

游戏盾的三次技术演进

 
阅读更多

摘要: 游戏盾从诞生之初到现在,经历了三次重大的技术变革。从初代的“云层”,到现在的游戏盾,无论是从技术架构还是从功能实现上,都发生了翻天覆地的变化。 而驱动这些变化的浅层因素,是攻防资源的不对等问题;深层因素则是对现有网络本身的路由规则和基础设施的深度思索。

游戏盾从诞生之初到现在,经历了三次重大的技术变革。从初代的“云层”,到现在的游戏盾,无论是从技术架构还是从功能实现上,都发生了翻天覆地的变化。

而驱动这些变化的浅层因素,是攻防资源的不对等问题;深层因素则是对现有网络本身的路由规则和基础设施的深度思索。

简单来说,游戏盾通过风控模式调度流量来撬动攻防天平;而从本质来说,游戏盾更像是一个除了路由和DNS之外,能再次改变流量走向的存在。

云层:第一次实验

游戏盾的前身是云层项目。它诞生在15年初 的一次“营救实验”。

一家公司被黑客反复攻击,传统的DDoS防御方法全都败下阵来。在紧急情况下,公司向我们寻求合作,并提出可以尝试一种“通过快速流量调度,来躲避黑客攻击”的新方法。

这种方法并没有在任何实战场景中被验证过。阿里云DDoS的技术团队在“摸着石头过河”的情况下,与用户的技术团队一起合作,用将新的防护方法付诸于实践,成功扛下了一次次攻击。云层时代也就此开始。

当时,黑客的攻击手法相对来说比较单一,找到目标IP地址,使用一波大流量(10~50GBps)将IP攻击进入黑洞。而发动下一波攻击的准备时间大约需要10~15分钟。而云层通过秒级分布式IP的快速调度,压制了黑客的分钟级攻击跟随,赢得了这场竞赛的阶段性胜利。

接下来,“云层”模式在其它几场攻防实战中屡立战功。但与此同时,新形态的攻击方式也在不断地进化,云层的IP调度速度尽管实现了秒级,但要跟上黑客的嗅探和跟随,其算法和效率仍需进化,在这种背景下,游戏盾的时代来了。

游戏盾:踏入战场

一直以来,国内超过50%的DDoS和CC攻击,都针对游戏行业。正因此,游戏成了DDoS攻防最好的战场,也是调度算法的最佳训练场。

于是,我们决定将云层时代积累下来的技术经验,应用在游戏行业中,成为大家能够用得上,并且管用的风控模式。

在游戏盾诞生之前的很长一段时间,我们对游戏行业的攻防对抗模式反复分析,也去深入了解了游戏业务的注册特点、登陆特点,玩家特点,在此基础上,重构了游戏盾的智能调度算法。

它继承了云层快速调度的能力,又通过对端信息的采集,和对网络通信等行为的归一化处理分析。基于云上的资源和特性,游戏盾得以对海量的端数据进行计算,处理和存储;相比线下环境,云在计算和数据处理上的优势,让我们取得了这一实质性的突破——完成对每一个终端设备的画像,最终沉淀为“端威胁值”这一新的调度因子。

游戏盾所有数据处理的核心,是AirTraffic Control (ATC 空中流量调度系统)。它以DL(深度机器学习)&LSTM(神经网络)为认知基础,将恶意用户快速隔离在调度体系之外。

在游戏行业炮火重重的前线上,游戏盾完成了涅槃重生。持续在最猛烈的攻击之下,不断进行自我升级。威胁识别和影响面控制代替调度成为了新的技术关键词。

精细化和分层而治:领先一小步

当然,这仍只是一个开始。攻击方也在逐步加重自己的兵力投入,要领先黑客一小步的话,光靠数据和算法还不够,需要真正了解对方的攻击趋势和攻击手法。

在实战的打磨中,游戏盾正式踏入精细化攻防对抗这一领域:NetGuard应运而生。

借助前两个阶段所积累的AI建模分析能力,游戏盾向业务层的攻击发起挑战。

它通过串行学习特定业务数据特征,快速识别畸形和突发的异常流量,并在干路上进行阻截。与此同时,团队提出了由用户层、网络层、接入层和业务层四级联动的立体防护体系,让游戏盾帮助用户,去自己搭建最适合自己的安全架构。

游戏盾这个立体防护体系的核心,在于分层而治。首先,大流量攻击,依托网络层去解决,而技巧型CC攻击,通过接入层去解决。立体防护体系可以达到突破带宽限制,控制攻击影响范围和时间,精准识别用户行为的目标。

image

 

倾斜的天平

从2015到2017,两年的攻防实战和技术打磨让游戏盾将一种新的安全风控模式,应用到攻防战场中,帮助游戏行业的用户去解决实质性的问题,这是我们目前所做的事情。

然而,从云层到游戏盾,只是我们去撬动DDoS攻防天平的第一步。我们真正去前进的方向,是构筑一张安全、可信、承载着“干净流量”的网络,并将这张网络延展到更广的边界。

本文出自阿里云安全公众号,原文链接http://click.aliyun.com/m/26491/

分享到:
评论

相关推荐

    尽在双11:阿里巴巴技术演进与超越

    尽在双11:阿里巴巴技术演进与超越,尽在双11:阿里巴巴技术演进与超越尽在双11:阿里巴巴技术演进与超越尽在双11:阿里巴巴技术演进与超越尽在双11:阿里巴巴技术演进与超越尽在双11:阿里巴巴技术演进与超越尽在...

    5G无线技术演进白皮书.pdf

    5G无线技术演进白皮书 在5G无线技术演进白皮书中,讨论了5G技术的演进和发展方向。该白皮书由多家通信公司共同编写,旨在推动5G技术的发展和普及。 1. 引言 该白皮书首先对5G技术的演进进行了概述,强调了5G技术...

    尽在双11-阿里巴巴技术演进与超越完整版

    《尽在双11:阿里巴巴技术演进与超越》这本书全面展现了阿里巴巴集团在双11大促销活动期间技术演进与创新的历程,涵盖了架构优化、系统稳定性提升、商业模式拓展、移动端发展以及生态系统建设等多个方面。...

    《5G无线技术演进白皮书》

    《5G无线技术演进白皮书》详细阐述了5G技术发展的驱动因素、需求目标、关键技术方向,并展望了未来5G的应用场景和对可持续发展的促进作用。以下是白皮书中涵盖的主要知识点。 1. 5G全球部署与商业化启动 随着全球...

    美拍后端技术演进

    美拍后端技术演进的过程中涉及了多种技术与架构的选择,下面我们来详细解读美拍后端技术演进的核心知识点: 1. 美拍用户规模快速增长的技术应对策略: - 随着用户总数在2015年1月突破1亿,美拍必须迅速对后端架构...

    尽在双11:阿里巴巴技术演进与超越.pdf

    本文内容来自阿里巴巴集团双11技术团队撰写的《尽在双11:阿里巴巴技术演进与超越》一书。该书被阿里巴巴集团CTO行癫盛赞为“迄今为止对双11技术演进最客观、最详实的还原”,目前正在全国火热销售中。 全链路压测...

    《5G无线技术演进白皮书》.pdf

    5G无线技术的演进是一个多层次、复杂的过程,它不仅涉及无线通信的基础技术革新,还包括对用户体验的深度优化、能源效率的提升、频谱资源的高效利用、新应用场景的探索等方面。以下是根据所提供的文件部分内容所梳理...

    5G应用创新与6G技术演进.pdf

    首先,了解移动通信发展历程,可将移动通信技术从1G到5G划分为三个阶段,并对应着三次根本性的变革。第一阶段是从模拟到数字,即从1G的第一代模拟通信发展到2G的第二代数字通信,这是移动通信技术的第一次变革。第二...

    CDMA2000技术演进

    CDMA2000是一种第三代(3G)移动通信技术,是窄带CDMA(IS-95)的演进版本。它通过采用多载波通信技术和更高效的编码方案,提高了频谱效率和数据传输速率,从而实现了从2G到3G的过渡。 **CDMA技术演进** CDMA技术的...

    4G的技术演进道路及趋势

    ITU的定义是4G是基于IP协议的高速蜂窝移动网,...随着向4G演进,趋势将是不同的无线技术在NGN架构下融合、共存,发挥各自的优势,形成多层次的无线网络环境。例如WiMAX与3G双模;实现移动支付、信息获取、数据传输等。

    cdma 技术 原理及演进

    CDMA技术在20世纪90年代初开始发展,经历了从IS-95到cdma2000的一系列演进,最终成为3G(第三代移动通信)技术的重要组成部分。 CDMA技术的发展历程可以分为几个关键阶段: 1. 1995年,IS-95标准发布,这是CDMA的...

    从IPTV到OTT TV的技术演进

    ### 从IPTV到OTT TV的技术演进 随着信息技术的发展与互联网的普及,传统的广播电视技术正在经历深刻的变革。从IPTV(交互式网络电视)到OTT TV(Over-The-Top,即互联网电视)的技术演进,不仅体现了技术创新的方向...

    基于技术演进的Java web程序设计教学实践.pdf

    基于技术演进的Java web程序设计教学实践 本文主要讨论了基于技术演进的Java web程序设计教学实践,旨在提高学生对知识的理解能力,增加学生的学习兴趣,强化学生的动手意愿。 Java web程序设计是软件工程专业的...

    IMS技术及其演进 lte

    随着4G(LTE)时代的到来,IMS技术也在不断演进,以适应更高的带宽需求和更复杂的业务场景。 IMS的核心设计理念是基于IP的会话控制,它将通信功能从传统的电路交换网络转移到分组交换网络,实现了服务的独立性和可...

    中国移动IPv6技术演进与应用白皮书

    【IPv6技术演进与应用】随着数据成为新时代的关键生产要素,社会的数字化转型日益显著。IPv6作为网络升级的必然选择,满足了万物互联、算网融合、确定性服务等新需求。国家政策如IPv6规模部署、新基建、东数西算工程...

    AI商业化下的技术演进

    AI商业化下的技术演进,主要指的是人工智能技术在商业应用过程中所经历的技术发展和变革。在这过程中,技术演进主要受到AI应用普及化、深度学习和自然语言处理技术的发展等因素的推动。文章强调了信任问题,这是AI...

    大数据时代网络安全技术的演进.pdf

    大数据技术(DT)与传统信息技术(IT)之间存在明显差异,这些变化催生了网络安全技术的演进。 首先,大数据时代下,信息系统的新特征对网络安全技术提出了新的挑战。系统边界变得模糊,难以界定,使得传统基于边界...

Global site tag (gtag.js) - Google Analytics