ES2714784T3 - Procedimiento, sistema y dispositivo de transmisión de datos de juego - Google Patents

Procedimiento, sistema y dispositivo de transmisión de datos de juego Download PDF

Info

Publication number
ES2714784T3
ES2714784T3 ES06775633T ES06775633T ES2714784T3 ES 2714784 T3 ES2714784 T3 ES 2714784T3 ES 06775633 T ES06775633 T ES 06775633T ES 06775633 T ES06775633 T ES 06775633T ES 2714784 T3 ES2714784 T3 ES 2714784T3
Authority
ES
Spain
Prior art keywords
client
server
data
game
session key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES06775633T
Other languages
English (en)
Inventor
Haibing Wang
Bijian Guo
Xiaohu Yang
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology (Shenzhen) Co Ltd
Original Assignee
Tencent Technology (Shenzhen) Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology (Shenzhen) Co Ltd filed Critical Tencent Technology (Shenzhen) Co Ltd
Application granted granted Critical
Publication of ES2714784T3 publication Critical patent/ES2714784T3/es
Anticipated expiration legal-status Critical
Active legal-status Critical Current

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

Un procedimiento de transmisión de datos de juego, que comprende: adquirir por un cliente (100) al iniciar sesión (1) en un servidor (200), una clave de sesión asignada por el servidor (200), y verificar si la clave de sesión asignada por el servidor (200) es recibida, y lanzar (3), por parte del cliente (100), un programa de juego si se recibe la clave de sesión; en caso contrario, evitar que se lance el programa de juego, en el que la clave de sesión es generada al cambiar los datos de bits que contienen una ID de cliente del cliente (100) y un tiempo de conexión del cliente (100) de acuerdo con una regla, y además insertar bytes y realizar una operación a nivel de bits en los datos de bits; generar por el cliente (100), un resumen de resultados en base a los datos de juego generados en el pro10 grama de juego que se enviará, el tiempo de someter los datos de juego y la clave de la sesión mediante el uso de un algoritmo MD5, y enviar los datos de juego, el tiempo de someter los datos de juego, la clave de la sesión y el resumen de resultados generado al servidor (200); y generar otro resumen de resultados por el servidor (200) en base a los datos recibidos del juego, el tiempo de someter los datos de juego por el cliente (100) y la clave de sesión utilizando el mismo algoritmo MD5 usado por el cliente (100), comparar el resumen de resultados generado por el servidor (200) con el resumen de resultados del cliente (100), considerar los datos de juego como válidos si los dos resúmenes de resultados son idénticos, y guardar los datos de juego que han probado que son válidos.

Description

DESCRIPCION
Procedimiento, sistema y dispositivo de transmision de datos de juego
Campo de la invencion
La presente invencion se refiere a la tecnologfa de comunicacion por ordenador y, en particular, se refiere a un pro­ cedimiento y sistema para la transmision de datos de juego y el correspondiente aparato del cliente y servidor. Antecedentes de la invencion
Flash es un lenguaje de programa de animacion usado en internet. Flash adopta la tecnologfa de medios de trans­ mision en red y, por lo tanto, esta fuera de la restriccion del ancho de banda de la red. Flash puede proporcionar animacion en redes a mayor velocidad, realizar interacciones animadas, dar libertad a la creatividad e imaginacion de las personas, y proporcionar las paginas web mas hermosas, presentaciones animadas vMdas y juegos interactivos. El juego Flash existente implementa las logicas del juego en terminales de clientes individuales mediante el uso de la tecnologfa Flash, y proporciona una interfaz en un nivel mas alto para que la comunicacion en red transmita los datos de los resultados del juego de manera unidireccional a otros ordenadores, como se muestra en la figura 1 en la que se considera que el remitente de los datos del resultado del juego es un cliente y el receptor como un servi­ dor. En la actualidad dos formas son utilizadas generalmente para la transmision de datos de juego. De acuerdo con la primera forma, un servidor web estandar y una aplicacion web se dispondran en el lado del servidor. La aplicacion web puede utilizar un lenguaje de pagina web dinamico, tal como el lenguaje Common Gateway Interface (CGI), el lenguaje Active Server Pages (ASP), el lenguaje Java Server Pages (JSP) o el lenguaje de preprocesador de hipertexto (PHP). La aplicacion Flash en el lado del cliente invoca la aplicacion web utilizando un Localizador Uniforme de Recursos (URL), y la aplicacion web recibe los datos de la aplicacion Flash a traves del URL. La segunda forma utiliza una interfaz de comunicacion de red de conectores en el motor de Flash, es decir, un conector de lenguaje de marcado extensible (XML). De acuerdo con la segunda forma, el remitente encapsula los datos en mensajes XML antes de enviar los datos al lado del servidor. El lado del servidor escucha en un puerto acordado previamente, reci­ be los datos enviados desde el lado del cliente en el puerto y analiza los mensajes XML para recuperar los datos. Se puede ver que los terminales de cliente de los juegos Flash existentes envfan los datos finales del juego a los servidores y los servidores conffan incondicionalmente en los datos de los terminales de cliente. Los terminales de cliente no tienen logicas confiables para garantizar la validez y exactitud de los datos de juego y, por lo tanto, no tienen medios para proteger los datos de resultados del juego para que no sean falsificados o manipulados.
El documento US 6152824 A revela un sistema y proceso de juego de ordenador en lmea en red, organizado en una arquitectura de juego en lmea cliente / servidor y utilizado para ejecutar programas de juego. Los ordenadores del servidor ejecutan programas del servidor que incluyen un programa de control maestro (MCP) que gobierna el acceso de los programas del servidor a la arquitectura de juegos en lmea, un programa servorum (SV) para crear instancias de un programa servidor, un programa emparejador (MM) que soporta servicios de reuniones, un programa servidor de clase de instancias de juego (GICS) que permite juegos y proporciona comunicacion de usuario a usuario, y un programa servidor de protocolo de nivel superior (GULP) que soporta la comunicacion de usuario a usuario proporcionada por el citado GlCS.
El documento US 2002/133707 A1 revela procedimientos y sistemas para distribuir software de forma segura en un entorno en base a suscripciones. En una realizacion de ejemplo, un Equipo de Seguridad de Juego ("GSF") asociada con un servidor de juegos se usa para administrar comunicaciones seguras con los clientes del juego. El GSF generalmente administra la comunicacion segura de la informacion de contabilidad y facturacion y la comunicacion segura de los datos de la sesion de juego.
El Tribunal de Distrito de los Estados Unidos, E.D. Missouri: "Memorandum y Orden, Davidson & Associates Inc. vs. Internet Gateway" revela que para iniciar sesion en el servicio de Battle.net y acceder al modo Battle.net, el juego inicia una secuencia de autenticacion o un "saludo secreto" entre el juego y el servidor de Battle.net
El documento US 2003/229779 A1 revela una implementacion ejemplar de una pasarela de seguridad para una operacion de juegos en lmea en base a consola que funciona como una pasarela entre una red publica (por ejemplo, Internet) y una red privada (por ejemplo, una red de centro de datos interna). La pasarela de seguridad permite establecer canales de comunicacion seguros con las consolas de juegos a traves de la red publica, y permite la comunicacion segura entre las consolas de juegos en la red publica y los dispositivos de servicio en la red privada.
Sumario
La presente invencion proporciona un procedimiento, sistema y aparato para la transmision de datos de juego tal como se define en las reivindicaciones independientes, para resolver el problema en el juego Flash existente de que un terminal cliente no tiene logicas confiables para garantizar la validez y precision de los datos de juego ni medios para evitar que los datos de juego sean falsificados o manipulados durante la transmision de los datos de juego a un servidor.
El procedimiento proporcionado por la presente invencion para la transmision de datos de juego incluye:
adquirir por un cliente (100) al iniciar sesion (1) en un servidor (200) una clave de sesion asignada por el servidor (200) y verificar si se recibe la clave de sesion asignada por el servidor (200) y lanzar (3), por el cliente (100), un programa de juego si la clave de sesion es recibida, que en caso contrario impedina que se lanzase el programa de juego,
en el que la clave de sesion es generada cambiando los datos de bits que contienen una ID de cliente del cliente (100) y un tiempo de conexion del cliente (100) de acuerdo con una regla, y ademas se insertan by­ tes y se realiza una operacion a nivel de bits sobre los datos de bits;
generar, por el cliente (100), una recopilacion de resultados en base a los datos de juego que se enviaran, el tiempo de someter los datos de juego y la clave de la sesion mediante el uso de un algoritmo MD5, y el envfo de los datos de juego, el tiempo de someter los datos de juego, la clave de la sesion y el resumen de los resultados generados al servidor (200); y
generar otro resumen de resultados por el servidor (200) en base a los datos recibidos del juego, el tiempo de someter los datos de juego por el cliente (100) y la clave de sesion utilizando el mismo algoritmo m D5 usado por el cliente (100), comparar el resumen de resultados generado por el servidor (200) con el resu­ men de resultados del cliente (100), y considerar los datos de juego como validos si los dos resumenes de resultados son identicos.
La presente invencion proporciona un sistema, asf como el procedimiento, para la transmision de datos de juego, que incluye:
un servidor (200) como se reivindica en cualquiera de las reivindicaciones 9 a 11, y un cliente (100) como se reivindica en cualquiera de las reivindicaciones 5 a 7 en comunicacion con el servidor (200).
Un aparato cliente (100) en el sistema que se ha descrito en la descripcion anterior, que incluye:
un primer modulo de interfaz (101), adaptado para intercambiar datos entre el cliente (100) y un servidor (200);
un modulo de solicitud de autenticacion (102), adaptado para iniciar sesion en el servidor (200) a traves del primer modulo de interfaz (101) y adquirir una clave de sesion asignada por el servidor (200), verificar si la clave de sesion asignada por el servidor (200) es recibida e invocar un modulo de aplicacion (103) para lanzar un programa de juego si se recibe la clave de sesion; en caso contrario, evitar que se lance el programa de juego.
en el que la clave de sesion es generada cambiando los datos de bits que contienen una ID de cliente del cliente (100) y un tiempo de conexion del cliente (100) de acuerdo con una regla, y ademas insertar bytes y realizar una operacion a nivel de bits sobre los datos de bits;
el modulo de aplicacion (103), adaptado para recibir la clave de sesion del servidor (200) a traves del modu­ lo de solicitud de autenticacion (102), ejecuta un programa de juego y envfa datos de juego cifrados al ser­ vidor (200) a traves del primer modulo de interfaz (101) cuando se requiere que se envfen los datos de jue­ go, de modo que el servidor (200) descifre y verifique los datos recibidos del juego, y guarde los datos de juego si se demuestra que los datos de juego son validos; y
un primer modulo (104) adaptado para generar un resumen de resultados en base a los datos de juego que se enviaran, el tiempo de someter los datos de juego y la clave de la sesion mediante el uso de un algorit­ mo MD5, y enviar los datos de juego, el tiempo de someter los datos de juego, la clave de sesion y el resu­ men de resultados generado al modulo de aplicacion (103).
Un servidor (200) en el sistema que se ha descrito en la descripcion anterior, que incluye:
un segundo modulo de interfaz (201), adaptado para intercambiar datos entre el servidor (200) y un cliente (100);
un modulo de confirmacion de autenticacion (202), adaptado para asignar una clave de sesion al cliente (100) a traves del segundo modulo de interfaz (201) para que el cliente (100) lance un programa de juego si se recibe la clave de sesion y, en caso contrario, impedir que el programa de juego se lance, en el que la clave de sesion es generada al cambiar los datos de bits que contienen una ID de cliente del cliente (100) y un tiempo de conexion del cliente (100) de acuerdo con una regla, y ademas insertar bytes y realizar una operacion a nivel de bits en los datos de bits;
un modulo de almacenamiento de datos (205), adaptado para guardar los datos de juego que han probado que son validos por el modulo de descifrado de datos (203);
un modulo (203) adaptado para generar otro resumen de resultados en base a los datos recibidos del jue­ go, el tiempo de envfo de los datos de juego por parte del cliente (100) y la clave de sesion utilizando el mismo algoritmo MD5 utilizado por el cliente (100), comparar el resumen de resultados generado por sf mismo con un resumen de resultados del cliente (100), y considerar los datos de juego como validos si los dos resumenes de resultados son identicos.
La presente invencion tambien describe un terminal movil que contiene el aparato cliente (100) que se ha descrito en la descripcion anterior.
El procedimiento de la presente invencion garantiza que el cliente puede transmitir datos de juego de manera segura al servidor y protege los datos de juego para que no sean manipulados o falsificados.
Breve descripcion de los dibujos
La figura 1 es un esquema de la transmision de datos de juego Flash en la tecnica anterior;
La figura 2 es un diagrama de flujo de la transmision de datos de juego Flash en una realizacion preferida de la presente invencion;
La figura 3 es un diagrama de estructura del sistema proporcionado por una realizacion preferida de la pre­ sente invencion para la transmision de datos de juego Flash.
Realizaciones de la invencion
La presente invencion se explica adicionalmente en la presente memoria descriptiva y en lo que sigue con referencia a los dibujos que se acompanan, asf como a las realizaciones para hacer mas evidentes el objetivo, la solucion tec­ nica y sus meritos. Se debe entender que las realizaciones en la presente memoria descriptiva se usan solo para ilustrar la presente invencion y no se deben usar para limitar el alcance de proteccion de la presente invencion. En una realizacion preferida de la presente invencion, el cifrado se adopta en la etapa de lanzamiento y en la etapa de ejecucion logica del guion de un juego para garantizar la seguridad de los datos de juego. La realizacion se pue­ de aplicar a los juegos lanzados a los clientes por los usuarios y en los que los usuarios necesitan cargar los datos de juego a los servidores para grabar, por ejemplo, juegos Flash.
La figura 2 muestra el flujo de transmision de datos de juego en la realizacion.
Etapa 1: un cliente inicia sesion en un servidor utilizando una identidad (ID) asignada de antemano.
El experto en el campo puede comprender que la ID utilizada por el cliente se puede obtener en el proceso normal de registro de usuarios. Tambien se puede configurar una contrasena correspondiente a la ID de usuario en el pro­ ceso de registro de usuario para evitar que la ID de usuario sea robada. Cuando se configura una contrasena, el cliente utilizara la contrasena y el ID de usuario para iniciar sesion en el servidor en esta etapa.
Etapa 2: el servidor genera una clave de sesion y devuelve la clave de sesion al cliente.
En la etapa anterior, si el cliente proporciona una contrasena durante el registro, el servidor en primer lugar verificara la identidad del cliente que se esta registrando en base a la contrasena. Y este etapa se realizara solo cuando se demuestre que la identidad del cliente es valida; en caso contrario, se informara al cliente que la contrasena es incorrecta.
La clave de sesion generada en esta etapa es una cadena generada por el servidor en base a la identidad del clien­ te, por ejemplo, la ID de usuario o el nombre de usuario, y el tiempo de conexion del cliente mediante el uso de un algoritmo de cifrado predeterminado.
En esta etapa, el algoritmo de cifrado convierte la informacion de texto claro y significativo en texto cifrado irreconocible sin sentido mediante el desplazamiento de los datos de bits que representan la ID del cliente y el tiempo de conexion de acuerdo con una regla determinada, y la insercion adicional de bytes y la operacion a nivel de bits en los datos de bits.
Etapa 3: el cliente inicia el programa de juego Flash correspondiente al recibir la clave de sesion del servidor.
En esta realizacion, el cliente puede verificar ademas si la clave de sesion es recibida antes de lanzar el programa de juego Flash para mantener a los usuarios ilegales fuera del juego. La comprobacion incluye: verificar, mediante el guion del programa Flash, si se recibe la clave de sesion del servidor, y evitar que se lance el programa de juego si el cliente no tiene la clave de sesion o lanzar el programa de juego si el cliente ha recibido clave de sesion Por lo tanto, se puede garantizar que el cliente autorizado por el servidor solo lanzara el juego en un entorno servidor por el cliente autorizado por el servidor, de modo que los usuarios ilegales se mantengan fuera del juego y no puedan manipular los datos de juego.
Etapa 4: cuando el cliente necesita enviar datos de juego al servidor, el cliente cifra los datos de juego con la clave de sesion del servidor.
En esta etapa, el cliente puede generar un resumen de resultados en base a los datos de juego que se enviaran, el momento actual y la clave de la sesion mediante el uso de un algoritmo MD5, y enviar los datos de juego, el momento actual, la clave de la sesion y el resumen de resultados generado. al servidor.
Etapa 5: el cliente carga los datos de juego encriptados al servidor.
Etapa 6: al recibir los datos de juego del cliente, el servidor descifra los datos de juego y verifica si los datos del resultado del juego del cliente son validos, y guarda los datos de juego si se demuestra que son validos.
En esta etapa, al recibir los datos de juego, el momento actual, la clave de la sesion y el resumen de resultados del cliente, el servidor genera otro resumen de resultados utilizando el mismo algoritmo MD5 y compara el resumen de resultados recien generado con el resumen de resultados del cliente; Si los dos resumenes de resultados son identicos, los datos de juego se consideraran validos.
El tiempo de conexion del usuario sometido por el cliente puede compararse con el momento actual en el servidor para verificar si el registro de usuario ha caducado, es decir, para verificar si el tiempo de conexion del usuario esta dentro del lfmite de caducidad predeterminado, si el registro del usuario ha caducado, los datos de juego recibidos se consideraran como no validos.
De acuerdo con la presente invencion, como un medio para evitar la falsificacion de datos de juego hecha por los usuarios maliciosos, la conversion de caractensticas se puede aplicar a los datos de juego generados por el juego Flash antes o despues de la etapa de cifrado, por ejemplo, caractensticas como el formato o la presentacion de los datos de juego se convierten de acuerdo con los criterios del servidor o de acuerdo con un acuerdo entre el cliente y el servidor, por lo que se puede garantizar que los datos se generan mediante la logica del juego Flash y no se falsifican fuera del juego. En consecuencia, el servidor aplicara una conversion de caractensticas inversa a los datos de juego recibidos antes o despues de la etapa de descifrado para restaurar y guardar los datos.
La figura 3 muestra la estructura de un sistema en una realizacion preferida de la presente invencion para la transmision de datos de juego. Como se muestra en la figura 3, el sistema incluye un Cliente 100 y un Servidor 200, en los cuales el Cliente 100 se comunica con el Servidor 200 a traves de Internet. El Cliente 100 y el Servidor 200 pueden estar conectados por otros medios ademas de Internet. El Cliente 100 puede ser cualquier tipo de dispositivo terminal, por ejemplo, un terminal movil tal como un telefono movil o asistente digital personal, o un terminal fijo tal como un ordenador personal. El servidor 200 puede ser un servidor grande, mediano o pequeno.
El procedimiento para la comunicacion entre el Cliente 100 y el Servidor 200 se muestra en el proceso de transmision de datos de juego en la figura 2.
En lo que se refiere a los componentes internos del Cliente 100 y del Servidor 200, el Cliente 100 puede incluir: Un Primer Modulo de Interfaz 101, conectado al servidor 200 y utilizado para el intercambio de datos entre el cliente 100 y el servidor 200.
Un Modulo de Solicitud de Autentificacion 102, conectado al Primer Modulo de Interfaz 101 y un Modulo de Aplica­ cion 103, son utilizados para iniciar sesion en el Servidor 200 utilizando una identificacion de usuario, recibir una clave de sesion del servidor e invocar el Modulo de Aplicacion 103 utilizando la clave de sesion recibida para lanzar una aplicacion Flash u otro programa de juego.
El Modulo de Aplicacion 103, conectado al Primer Modulo de Interfaz 101, son utilizados para ejecutar una aplica­ cion Flash fijada localmente en el Cliente 100 o un programa de aplicacion descargado por el Cliente 100 desde el Servidor 200 despues de iniciar sesion en el Servidor 200, por ejemplo, ejecutando un juego Flash en una pagina web del Servidor 200 despues de iniciar sesion en la pagina web del Servidor 200; y ademas, para enviar datos de juego encriptados al Servidor 200 a traves del Primer Modulo de Interfaz 101 cuando los datos de juego deben ser enviados al Servidor 200.
Un Modulo de Cifrado de Datos 104, conectado al Modulo de Aplicacion 103, es utilizado para cifrar los datos de juego del Modulo de Aplicacion 103 con la clave de sesion del Servidor 200 cuando el Cliente 100 necesita enviar los datos de juego al Servidor 200 y devolver los datos de juego cifrados al Modulo de Aplicacion 103 para su poste­ rior transmision al Servidor 200.
El Modulo de Cifrado de Datos 104 puede cifrar los datos de juego utilizando el algoritmo de cifrado descrito en la Etapa 4 anterior.
En esta realizacion, como un medio para evitar que los usuarios ilegales se introduzcan en el juego y manipulen los datos de juego, el guion del programa Flash, antes de que el Modulo de Aplicacion 103 ejecute la aplicacion Flash, debena verificar si la clave de sesion ha sido recibida del Modulo de Peticion de Solicitud 102. Si no se ha recibido una clave de sesion, se evitara que el juego sea lanzado. Por lo tanto, se puede garantizar que el juego solo se pueda lanzar en el entorno del Servidor 200 por el cliente autorizado por el Servidor 200.
El servidor 200 incluye los siguientes modulos internos:
Un Segundo Modulo de Interfaz 201, conectado al Cliente 100 y utilizado para el intercambio de datos entre el Clien­ te 100 y el Servidor 200.
Un Modulo de Confirmacion de Autentificacion 202, conectado al Segundo Modulo de Interfaz 201 y utilizado para asignar una clave de sesion al Cliente 100, mientras el Cliente 100 inicia sesion y enviar la clave de la sesion al Cliente 100 a traves del Segundo Modulo de Interfaz 201.
Cuando el cliente envfa una contrasena, asf como la ID de usuario mientras se esta registrando, el Modulo de Con­ firmacion de Autenticacion 202 tambien verificara la identidad del cliente en base a la ID de usuario y la contrasena, y la clave de sesion se asignara al cliente solo despues de que se demuestre que el cliente es valido.
En esta realizacion, la clave de sesion es una cadena generada por el Modulo de Confirmacion de Autenticacion 202 en base a la identidad del Cliente 100, por ejemplo, la ID de usuario o el nombre de usuario, y el tiempo de conexion del cliente mediante el uso de un algoritmo de cifrado predeterminado.
Un Modulo de Descifrado de Datos 203, conectado al Segundo Modulo de Interfaz 201 y es utilizado para recibir datos de juego del Cliente 100, el descifrado de los datos de juego recibidos y la verificacion de si los datos de juego del Cliente 100 son validos.
El Modulo de Descifrado de Datos 203 puede verificar la validez de los datos de juego recibidos a traves del proceso de verificacion que se ha descrito en la Etapa 6.
Un Modulo de Almacenamiento de Datos 204, conectado al Modulo de Descifrado de Datos 203 es utilizado para guardar los datos de juego que son del Cliente 100 y que el Modulo de Descifrado de Datos 203 prueba que son validos.
En esta realizacion, el modulo puede ser cualquier tipo de medio de almacenamiento en el Servidor 200, por ejem­ plo, la memoria del sistema o el espacio de almacenamiento asignado al Cliente 100 en un disco duro.
El Cliente 100 puede incluir ademas un Modulo de Conversion de Datos 105 para evitar que los usuarios maliciosos falsifiquen los datos de juego. El Modulo de Conversion de Datos 105 esta conectado al Modulo de Aplicacion 103 y se utiliza para aplicar la conversion de caractensticas al formato o presentacion de los datos de juego antes o des­ pues del cifrado de los datos de juego de acuerdo con los criterios del Servidor 200 o de un acuerdo entre el Cliente 100 y el Servidor 200. Por lo tanto, se puede garantizar que los datos no se falsifiquen fuera del juego, sino que se generen mediante la logica del juego Flash. En consecuencia, el Servidor 200 puede incluir ademas un Modulo de Conversion de Datos Inversos 205, que esta conectado al Modulo de Descifrado de Datos 203 y se utiliza para apli­ car, antes o despues del descifrado de los datos de juego, la conversion inversa de caractensticas a los datos de juego del Cliente 100 para restaurar los datos y enviar los datos al Modulo de Almacenamiento de Datos 204 por medio del Modulo de Descifrado de Datos 203.
Se debe tener en cuenta que, aunque las realizaciones preferidas se describen en funcion de los juegos Flash, el procedimiento de transmision de datos de juego, el sistema, el cliente y el servidor proporcionados por las realiza­ ciones pueden aplicarse a la transmision de datos de otros juegos sin exceder el alcance de proteccion de la presen­ te invencion. Cualquier modificacion, reemplazo equivalente y mejora realizada bajo los principios de la presente invencion tal como se define en las reivindicaciones debe incluirse en el alcance de proteccion de la misma.

Claims (12)

REIVINDICACIONES
1. Un procedimiento de transmision de datos de juego, que comprende:
adquirir por un cliente (100) al iniciar sesion (1) en un servidor (200), una clave de sesion asignada por el servidor (200), y verificar si la clave de sesion asignada por el servidor (200) es recibida, y lanzar (3), por parte del cliente (100), un programa de juego si se recibe la clave de sesion; en caso contrario, evitar que se lance el programa de juego, en el que la clave de sesion es generada al cambiar los datos de bits que contienen una ID de cliente del cliente (100) y un tiempo de conexion del cliente (100) de acuerdo con una regla, y ademas insertar bytes y realizar una operacion a nivel de bits en los datos de bits;
generar por el cliente (100), un resumen de resultados en base a los datos de juego generados en el pro­ grama de juego que se enviara, el tiempo de someter los datos de juego y la clave de la sesion mediante el uso de un algoritmo MD5, y enviar los datos de juego, el tiempo de someter los datos de juego, la clave de la sesion y el resumen de resultados generado al servidor (200); y
generar otro resumen de resultados por el servidor (200) en base a los datos recibidos del juego, el tiempo de someter los datos de juego por el cliente (100) y la clave de sesion utilizando el mismo algoritmo m D5 usado por el cliente (100), comparar el resumen de resultados generado por el servidor (200) con el resu­ men de resultados del cliente (100), considerar los datos de juego como validos si los dos resumenes de resultados son identicos, y guardar los datos de juego que han probado que son validos.
2. El procedimiento de acuerdo con la reivindicacion 1, que comprende ademas:
aplicar por el cliente (100), la conversion de caractensticas a los datos de juego que se enviaran al servidor (200); y
aplicar por el servidor (200), la conversion inversa de caractensticas a los datos de juego recibidos por el servidor (200).
3. El procedimiento de acuerdo con la reivindicacion 1, antes de lanzar el programa de juego, que comprende ademas:
verificar si se recibe la clave de sesion asignada por el servidor (200), y lanzar (3) el programa de juego si se recibe la clave de sesion, que en caso contrario impide que se lance el programa de juego.
4. El procedimiento de acuerdo con la reivindicacion 1, que comprende ademas:
cuando el resumen de resultados generado por el servidor (200) es identico al resumen de resultados del cliente (100), comparar el tiempo de conexion del cliente (100) con el momento actual en el servidor (200), verificar si el tiempo de conexion del cliente (100) esta dentro de un lfmite de caducidad predeterminado, en caso afirmativo, considerar los datos de juego recibidos como validos, en caso contrario considerar los da­ tos de juego recibidos como no validos
5. Un aparato cliente (100), que comprende:
un primer modulo de interfaz (101), adaptado para intercambiar datos entre el cliente (100) y un servidor (200);
un modulo de solicitud de autenticacion (102), adaptado para iniciar sesion en el servidor (200) por medio del primer modulo de interfaz (101) y adquirir una clave de sesion asignada por el servidor (200), verificar que la clave de sesion asignada por el servidor (200) es recibida, e invocar un modulo de aplicacion (103) para lanzar un programa de juego si se recibe la clave de sesion; en caso contrario, impedir que se lance el programa de juego, en el que la clave de sesion es generada al cambiar los datos de bits que contienen una ID de cliente del cliente (100) y un tiempo de conexion del cliente (100) de acuerdo con una regla, y ademas insertar bytes y realizar una operacion a nivel de bits en los datos de bits;
el modulo de aplicacion (103), adaptado para recibir la clave de sesion del servidor (200) a traves del modu­ lo de solicitud de autenticacion (102), ejecuta el programa del juego y envfa los datos de juego cifrados al servidor (200) a traves del primer modulo de interfaz (101) cuando se requiere que se envfen los datos de juego, de modo que el servidor (200) descifra y verifica los datos recibidos del juego, y guarda los datos de juego si se demuestra que los datos de juego son validos; y
un primer modulo (104), adaptado para generar un resumen de resultados en base a los datos de juego generados por el programa de juego que se enviara, el tiempo de someter los datos de juego y la clave de la sesion utilizando un algoritmo MD5, y enviar los datos de juego, el tiempo de someter los datos de juego, la clave de la sesion y el resumen de resultados generado al modulo de aplicacion (103).
6. El aparato cliente (100) de acuerdo con la reivindicacion 5, que comprende ademas:
un modulo de conversion de datos (105), adaptado para aplicar una conversion de caractensticas a los da­ tes de juego deben ser sometidos por el modulo de aplicacion (103).
7. El aparato cliente (100) de acuerdo con la reivindicacion 5, que comprende ademas: un segundo modulo adap­ tado para comprobar antes de ejecutar la aplicacion si se ha recibido la clave de sesion asignada por el servidor (200), e impedir que la aplicacion se ejecute si la clave de sesion no se ha recibido.
8. Un terminal movil, que comprende un aparato cliente (100) de acuerdo con cualquiera de las reivindicaciones 5 a 7.
9. Un servidor (200) que comprende:
un segundo modulo de interfaz (201), adaptado para intercambiar datos entre el servidor (200) y un cliente (100);
un modulo de confirmacion de autenticacion (202), adaptado para asignar una clave de sesion al cliente (100) a traves del segundo modulo de interfaz (201) para que el cliente (100) lance un programa de juego si se recibe la clave de sesion y, en caso contrario, impedir que se lance el programa de juego, en el que la clave de sesion es generada al cambiar los datos de bits que contienen una ID de cliente del cliente (100) y un tiempo de conexion del cliente (100) de acuerdo con una regla, y ademas por la insercion de bytes y realizar una operacion a nivel de bits en los datos de bits;
un modulo (203), adaptado para generar otro resumen de resultados en base a los datos recibidos del jue­ go, el tiempo de envte de los datos de juego por parte del cliente (100) y la clave de sesion utilizando el mismo algoritmo MD5 utilizado por el cliente (100), comparar el resumen de resultados generado por sf mismo con un resumen de resultados del cliente (100), y considerar los datos de juego como validos si los dos resumenes de resultados son identicos; y
un modulo de almacenamiento de datos (205), adaptado para guardar los datos de juego que han demostrado que son validos por el modulo de descifrado de datos (203).
10. El servidor (200) de acuerdo con la reivindicacion 9, en el que el modulo de almacenamiento de datos (205) es una memoria del sistema en el servidor (200) o un espacio de almacenamiento asignado al cliente (100) en el disco duro del servidor (200).
11. El servidor (200) de acuerdo con la reivindicacion 9 o 10, que comprende ademas:
un modulo de conversion inversa de datos (204), adaptado para aplicar la conversion inversa de caractensticas a los datos de juego desde el modulo de descifrado de datos (203) para restaurar los datos de juego.
12. Un sistema de transmision de datos de juego, que comprende:
un servidor (200) como se ha reivindicado en cualquiera de las reivindicaciones 9 a 11, y
un cliente (100) como se ha reivindicado en cualquiera de las reivindicaciones 5 a 7 en comunicacion con el servidor (200).
ES06775633T 2005-09-10 2006-09-08 Procedimiento, sistema y dispositivo de transmisión de datos de juego Active ES2714784T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN200510037255.6A CN1929367B (zh) 2005-09-10 2005-09-10 一种游戏数据传输方法及系统
PCT/CN2006/002329 WO2007028342A1 (en) 2005-09-10 2006-09-08 Method, system and device for game data transmission

Publications (1)

Publication Number Publication Date
ES2714784T3 true ES2714784T3 (es) 2019-05-30

Family

ID=37835383

Family Applications (1)

Application Number Title Priority Date Filing Date
ES06775633T Active ES2714784T3 (es) 2005-09-10 2006-09-08 Procedimiento, sistema y dispositivo de transmisión de datos de juego

Country Status (6)

Country Link
US (1) US8689339B2 (es)
EP (1) EP1906584B1 (es)
CN (1) CN1929367B (es)
CA (1) CA2620785C (es)
ES (1) ES2714784T3 (es)
WO (1) WO2007028342A1 (es)

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7162035B1 (en) 2000-05-24 2007-01-09 Tracer Detection Technology Corp. Authentication method and system
US8171567B1 (en) 2002-09-04 2012-05-01 Tracer Detection Technology Corp. Authentication method and system
JP5046811B2 (ja) * 2007-09-10 2012-10-10 株式会社日立製作所 データ通信システム
US7995196B1 (en) 2008-04-23 2011-08-09 Tracer Detection Technology Corp. Authentication method and system
CN102479238A (zh) * 2010-11-24 2012-05-30 深圳市快播科技有限公司 单机存档游戏系统及其存档方法
CN102316110A (zh) * 2011-09-14 2012-01-11 福建三元达软件有限公司 一种数据终端接入服务器的鉴权方法
CN102624710B (zh) * 2012-02-27 2015-03-11 福建联迪商用设备有限公司 一种敏感信息传输方法及系统
CN103607402B (zh) * 2013-11-26 2016-11-23 广州博冠信息科技有限公司 一种网络游戏数据加密以及解密方法和设备
KR20150128328A (ko) * 2014-05-09 2015-11-18 한국전자통신연구원 증거 수집 도구 제공 방법, 도메인 분리 기반 모바일 기기에서 증거 자료 확보 장치 및 방법
US10484181B2 (en) * 2016-12-12 2019-11-19 Datiphy Inc. Streaming non-repudiation for data access and data transaction
US10545940B2 (en) * 2017-02-22 2020-01-28 Red Hat, Inc. Supporting secure layer extensions for communication protocols
CN106934280A (zh) * 2017-03-08 2017-07-07 网易(杭州)网络有限公司 内存数据处理方法、装置及网络游戏客户端
CN114448652B (zh) * 2020-10-16 2023-12-05 腾讯科技(深圳)有限公司 进行加密通信的方法、装置、设备和存储介质
CN112231734A (zh) * 2020-11-02 2021-01-15 昆高新芯微电子(江苏)有限公司 一种存储器件数据无害化处理方法、系统及装置
CN116688519A (zh) * 2022-02-25 2023-09-05 腾讯科技(深圳)有限公司 游戏数据交互方法、装置及计算机可读存储介质
CN114579521B (zh) * 2022-05-05 2022-08-05 深圳市元芯信息科技有限公司 电子数据存证方法、系统、计算机设备和存储介质
CN116186733A (zh) * 2023-02-01 2023-05-30 海南车智易通信息技术有限公司 一种数据处理方法、系统、计算设备及可读存储介质

Family Cites Families (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5491752A (en) * 1993-03-18 1996-02-13 Digital Equipment Corporation, Patent Law Group System for increasing the difficulty of password guessing attacks in a distributed authentication scheme employing authentication tokens
US6393569B1 (en) * 1996-12-18 2002-05-21 Alexander S. Orenshteyn Secured system for accessing application services from a remote station
US6152824A (en) * 1997-03-06 2000-11-28 Mpath Interactive, Inc. Online gaming architecture
JP3595109B2 (ja) * 1997-05-28 2004-12-02 日本ユニシス株式会社 認証装置、端末装置、および、それら装置における認証方法、並びに、記憶媒体
US6381696B1 (en) * 1998-09-22 2002-04-30 Proofspace, Inc. Method and system for transient key digital time stamps
US20020026321A1 (en) * 1999-02-26 2002-02-28 Sadeg M. Faris Internet-based system and method for fairly and securely enabling timed-constrained competition using globally time-sychronized client subsystems and information servers having microsecond client-event resolution
DE69941335D1 (de) * 1999-12-02 2009-10-08 Sony Deutschland Gmbh Nachrichtenauthentisierung
US7003107B2 (en) * 2000-05-23 2006-02-21 Mainstream Encryption Hybrid stream cipher
EP2511823A3 (en) * 2000-06-16 2012-11-07 Entriq, Inc. Methods and systems to distribute content via a network utilizing distributed conditional access agents and secure agents, and to perform digital rights management (DRM)
US7228427B2 (en) * 2000-06-16 2007-06-05 Entriq Inc. Method and system to securely distribute content via a network
US7409061B2 (en) * 2000-11-29 2008-08-05 Noatak Software Llc Method and system for secure distribution of subscription-based game software
US7168089B2 (en) * 2000-12-07 2007-01-23 Igt Secured virtual network in a gaming environment
US6907530B2 (en) * 2001-01-19 2005-06-14 V-One Corporation Secure internet applications with mobile code
US7174568B2 (en) * 2001-01-31 2007-02-06 Sony Computer Entertainment America Inc. Method and system for securely distributing computer software products
US20020178366A1 (en) * 2001-05-24 2002-11-28 Amiran Ofir Method for performing on behalf of a registered user an operation on data stored on a publicly accessible data access server
US8108687B2 (en) * 2001-12-12 2012-01-31 Valve Corporation Method and system for granting access to system and content
US7627753B2 (en) * 2002-03-19 2009-12-01 Microsoft Corporation Secure digital data format and code enforced policy
US7370194B2 (en) * 2002-06-10 2008-05-06 Microsoft Corporation Security gateway for online console-based gaming
US7360096B2 (en) * 2002-11-20 2008-04-15 Microsoft Corporation Securely processing client credentials used for Web-based access to resources
GB2412882A (en) * 2002-12-23 2005-10-12 Gametech International Inc Enhanced gaming system
CN1627682A (zh) * 2003-12-12 2005-06-15 华为技术有限公司 网络传输中建立连接时动态密码的创建方法
EP1697818B1 (en) * 2003-12-23 2018-05-30 Wells Fargo Bank, N.A. Authentication system for networked computer applications
CN1558593A (zh) * 2004-01-30 2004-12-29 阳 胡 采用密码技术来防止网络游戏外挂的方法
JP4714482B2 (ja) * 2005-02-28 2011-06-29 株式会社日立製作所 暗号通信システムおよび方法
US7549922B2 (en) * 2005-03-17 2009-06-23 Atronic International Gmbh Software security for gaming devices
US20060218397A1 (en) * 2005-03-22 2006-09-28 Research In Motion Limited Apparatus and methods for sharing cryptography information

Also Published As

Publication number Publication date
CN1929367A (zh) 2007-03-14
CA2620785A1 (en) 2007-03-15
CA2620785C (en) 2013-03-12
US8689339B2 (en) 2014-04-01
US20080161114A1 (en) 2008-07-03
CN1929367B (zh) 2010-08-25
EP1906584B1 (en) 2018-12-12
WO2007028342A1 (en) 2007-03-15
EP1906584A1 (en) 2008-04-02
EP1906584A4 (en) 2013-06-19

Similar Documents

Publication Publication Date Title
US8689339B2 (en) Method, system and apparatus for game data transmission
CN101207482B (zh) 一种实现单点登录的方法及系统
TWI455559B (zh) 虛擬用戶識別模組
US8788832B2 (en) Virtual subscriber identity module
US7979707B2 (en) Secure seed generation protocol
US20080056501A1 (en) Method and system for providing authentication service for Internet users
KR101018368B1 (ko) 트러스티드 프로세싱 기술을 사용하는 디지탈 권리 관리
CN108270573B (zh) 无人驾驶汽车的隐私保护方法
CN105553654B (zh) 密钥信息处理方法和装置、密钥信息管理系统
EP2728908B1 (en) Telecommunications chip card
CN109302369A (zh) 一种基于密钥验证的数据传输方法及装置
CN103391197A (zh) 一种基于手机令牌和NFC技术的Web身份认证方法
CN102026180A (zh) M2m传输控制方法、装置及系统
CN106464739A (zh) 保护与增强的媒体平台的通信
EP3375133B1 (fr) Procede de securisation et d'authentification d'une telecommunication
CN118843111B (zh) 一种车联网通信方法、系统、设备及存储介质
US8417949B2 (en) Total exchange session security
WO2016082401A1 (zh) 通话方法、装置、用户终端及计算机存储介质
CN114707158B (zh) 基于tee的网络通信认证方法以及网络通信认证系统
Kaufman DASS-Distributed authentication security service
CN102045329A (zh) 一种单点登录方法、登录发起终端、目标终端和验证中心
EP3219077B1 (fr) Procédé et système de gestion d'identités d'utilisateurs destiné à être mis en oeuvre lors d'une communication entre deux navigateurs web
FR3082089A1 (fr) Procede et systeme de deverrouillage a distance d'un vehicule automobile
Hoeper et al. Distribution of EAP-based keys for handover and re-authentication
Desclaux et al. Vanilla skype part 1