简单
技术面试0 次浏览

米哈游有多款热门游戏,游戏服务器常面临大量玩家登录请求。请简述如何防止暴力破解登录密码的攻击?

米哈游安全工程师
安全防护密码破解游戏安全

答题要点

推荐使用分层分析法来回答。关键要点如下:一是增加验证码机制,在用户多次尝试登录失败后,要求输入验证码,增加攻击者的操作成本,如谷歌验证码。二是设置登录限制,例如限制同一 IP 地址在短时间内的登录尝试次数,超过次数则暂时封禁该 IP。三是使用加密算法,对用户密码进行加密存储,如常见的哈希算法,即使数据泄露,攻击者也难以获取明文密码。示例话术:可以从多个层面来防止暴力破解登录密码。首先,在前端添加验证码,当用户登录失败达到一定次数,弹出验证码。其次,在服务器端设置登录限制,对频繁尝试登录的 IP 进行封禁。最后,采用安全的加密算法存储密码,保障密码安全。