改密码、交易确认这类敏感消息若明文传输,被截获即可重放。对称加密里最轻量的是异或:明文每个字节与密钥对应字节异或得到密文,解密再做一次同样的异或还原。开销极低,适合对单条消息做保护,密钥定期轮换防破解。
发送前异或加密,密钥由服务端下发客户端缓存;只对敏感消息启用,普通聊天不加密以免浪费。示例代码如下:
local player = class(actor)
local SECRET_KEY = "enc_2026_chuan2"
local function xorCrypt(text, key)
local out = {}
for i = 1, #text do
local b = string.byte(text, i)
local k = string.byte(key, (i - 1) % #key + 1)
out[i] = string.char(b ~ k)
end
return table.concat(out)
end
local function sendEncrypted(player, msgId, plain)
local cipher = xorCrypt(plain, SECRET_KEY)
sendluamsg(player, msgId, #cipher, 0, 0, cipher)
end
本篇的新技术点是解密失败的方向判定:密钥不同步与恶意伪造包的解密失败要分开处理,前者触发密钥重发,后者计入风控计数并限制来源。失败包静默丢弃不告警,等于给攻击者开绿灯。示例代码如下:
local player = class(actor)
local failCnt = {}
local function onCipher(player2, msgId, dataLen, w2, w3, cipher)
local plain = xorCrypt(cipher, SECRET_KEY)
local cmd, value = string.match(plain, "([^|]+)|(.+)")
if cmd == nil then
failCnt[player2] = (failCnt[player2] or 0) + 1
if failCnt[player2] >= 5 then
sendmsg(player, 1, 0, "异常数据包过多,连接已被限制。")
end
return
end
failCnt[player2] = 0
if cmd == "changepwd" then
setplayvar(player, "HUMAN", "PwdStamp", value, true)
sendmsg(player, 1, 0, "密码修改指令已受理。")
end
end
SL:RegisterLuaNetMsg(9999, onCipher, nil)
百字节消息的加解密耗时低于零点一毫秒,占比再高也不该全量加密。上线监控解密失败率:失败集中出现基本是密钥轮换两端不同步,轮换必须服务端先切、客户端灰度跟进,留一个旧密钥兼容窗口期。
异或加密挡的是截获与重放,挡不了逆向:密钥硬编码在脚本里迟早被扒出来。真正的防线是密钥动态下发加定期轮换,让逆向的成本高于收益。加密只保护该保护的消息,把性能花在刀刃上。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
设计初衷 行会系统的通病是"人多力量大"只体现在攻城:日常没有人人有份的参与结构,普通成员对行会缺少归属感与参与点。科技树把…
设计初衷 打怪掉装、强化失败、版本更替,都在往玩家背包里塞过渡装备,卖不掉、扔了心疼,压在包里发臭。回收系统的价值两条:给过…
底层原理 性能优化不靠猜,靠剖析。os.clock 返回脚本进程占用的 CPU 时间(秒,小数),两次取值之差就是中间代码的…
设计初衷 满级是长线游戏的分水岭:不转生,毕业玩家无事可做、数值通胀无处吸收;硬开新等级,老装备一夜贬值。转生系统的价值在于…
业务场景 石墓阵里 6 个精英点位驻着白野猪王,被清掉后要按周期补位。散装写法把地图、坐标、怪物名硬编码在脚本里,开新区要复…
底层原理 闭包是函数与其捕获环境的绑定:内层函数引用外层局部变量时,这份数据随函数体一起存活,外部既访问不到也改不掉。限频器…