比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 狗狗幣 > Info

網絡安全的重要性:增強公共DHT,抵御Eclipse攻擊!

Author:

Time:1900/1/1 0:00:00

隨著網絡規模的不斷擴大,2020年IPFS的一個主要重點是改進內容路由。雖然官方對DHT上的請求速度進行了重大改進,但另一個關鍵重點是網絡的安全性。

在發布go-ipfs0.5之前的工作中,A-SIT和Graz科技大學的BerndPrünster和AlexanderMarsalek聯系了協議實驗室,告知官方他們在針對go-ipfs0.4.23的研究中發現的一種攻擊,這種攻擊可以讓攻擊者用最少的資源吃掉公共DHT上的任何節點。

在過去3個小版本的go-ipfs中,官方一直與Bernd和Alexander密切合作,發布增量改進,減輕了他們的原始攻擊,并將此類攻擊的成本和難度提高了幾個數量級。今天這篇文章將深入研究該攻擊和官方發布的各種緩解措施。

網絡安全公司Irius Risk完成2870萬美元B輪融資,將拓展Web3及區塊鏈安全業務:10月5日消息,網絡安全初創公司Irius Risk宣布完成2870萬美元B輪融資,本輪融資由Paladin Capital領投,360 Capital、Inveready、Swanlaab Venture Factory參投。Irius Risk開發的安全平臺能幫助企業識別軟件和系統設計中的潛在威脅并提出對策,從而提升產品安全性。

在新資金支持下,Irius Risk希望將其業務拓展至Web3及區塊鏈領域領域,其創始人De Vries表示,網絡安全的下一個潛在增長領域將是Web3和區塊鏈技術,雖然這是一個仍處于初級階段的行業,但預計監管和消費者對更高安全性的需求將迫使更多Web3開發者在創建產品過程中建立威脅模型。(Sifted)[2022/10/5 18:40:08]

如果你想閱讀完整的論文,“全部的Eclipse病——擾亂破壞IPFS系統”,你可以在TUGraz研究門戶網站上找到它。

聲音 | 沈昌祥:應用可信計算3.0、等級保護2.0來筑牢區塊鏈等的網絡安全防線:金色財經報道,10月29日,2019中國網絡安全等級保護和關鍵信息基礎設施保護大會在無錫成功舉辦。沈昌祥院士強調,要加快推廣安全可信的網絡產品和服務,用可信計算3.0、等級保護2.0來筑牢5G、大數據、區塊鏈等新技術的網絡安全防線。[2019/10/31]

緩解攻擊

Eclipse攻擊指的是攻擊者將對等體與網絡其他部分隔離開來,使目標對等體只與攻擊者控制的對等體通信的能力。這種攻擊的目標是污染目標對等體的DHT路由表,使只有攻擊者控制的對等體存在。在Bernd和Alexander發現的攻擊中,他們利用libp2p和大量預先生成的PeerID列表,創建了一個Sybil攻擊,共計29TB的數據,以libp2p中的信譽系統,從而接管路由表。

聲音 | 解放軍報:利用區塊鏈設計網絡安全防護 確保任一節點被摧毀不影響網絡組網運行:解放軍報今日發文表示,進一步建強信息柵格網絡,應突出信息柵格網絡的抗毀能力建設,利用區塊鏈分布式數據庫架構設計網絡安全防護,重新審視網絡信息體系的“去中心化”能力,確保任一節點被摧毀都不影響網絡組網運行。[2019/7/23]

如果你對Sybil攻擊不熟悉的話,其原理是利用單個Peer的大量假名ID來顛覆信譽系統,以增加對網絡的影響力。在這種攻擊的背景下,假ID最終會在受影響對等體的路由表中取代對等體的位置。

為了使這種攻擊成功,libp2p中的一些漏洞被暴露出來,最終導致這種攻擊在go-ipfs0.4.23中非常有效。在這次攻擊被發現的時候,libp2p存在的一個主要問題是,DHT并沒有偏向于長壽的對等體,它并沒有保護其下層桶中的對等體。這個問題使得攻擊者可以快速地將誠實的對等體從目標的路由表中驅逐出去,以支持其不誠實的對等體。作為go-ipfs0.5中DHT大修工作的一部分,官方改變了路由表中條目的管理方式。其中一個主要的影響變化是,官方將不再從路由表中驅逐仍然可用的對等體。這加上官方在go-ipfs0.5中對DHT所做的其他改進,使得攻擊的執行難度增加了幾個數量級。你可以在IPFS0.5內容路由深挖中閱讀關于DHT的詳細變化。

動態 | 預計2020年韓國網絡安全市場規模將達到1460億美元:據韓聯社消息,韓國貿易協會國際貿易研究院在《2019年值得關注的五大新產業》報告中表示,網絡安全、智能保健、能源新興產業,環保材料、互聯汽車產業正在快速成長。網絡安全需要加強對個人信息的保護,通過區塊鏈技術的發展,預計2020年該行業的規模將達到1460億美元。[2019/2/13]

除了go-ipfs0.5中的改動,官方還修復了幾個問題,進一步增加了這次攻擊的難度和成本。攻擊成功的部分原因是由于Sybil節點能夠通過濫用對作為中繼的對等體的評分方式的缺陷來攻擊有價值連接的信譽系統。該缺陷可以讓一個Sybil節點充當后續Sybil對等體的中繼,從而繼續提升中繼的得分。這可以為單個對等體使用嵌套的Sybils快速獲得大量的不正當的聲譽。為了解決這個問題,官方對中繼應用了一個恒定的分數,這使得官方仍然可以重視它們,但避免它們能夠夸大自己的聲譽。通過提高內部聲譽系統的完整性,官方降低了Sybil攻擊的功效。

官方為增加這類攻擊的成本所做的另一個重大改變是在路由表中引入IP多樣性要求。最初的go-ipfs0.4.23攻擊能夠以相對較低的費用在單臺機器上運行,因為路由表有可能只包含來自單一主機的對等體。現在,IP多樣性的要求限制了來自任何主機的對等體數量,這使得從單臺機器上執行日蝕攻擊變得不可行,進一步將攻擊成本從go-ipfs0.5提高了兩個數量級以上。

驗證緩解措施

作為與Bernd和Alexander合作的一部分,官方希望確保能夠正確地測試和驗證修復,采取了兩種方法。

現場測試:在官方的允許下,他們對官方在公共網絡上的一個托管引導節點進行了控制攻擊。這使官方能夠收集實時指標和日志,從可見性和他們的外部觀察中觀察攻擊的有效性。受控攻擊是在IPFS發布之前的每個版本上進行的,從go-ipfs0.5開始,這使官方能夠在生產環境中驗證修復。

在Testground上進行復制:由于Testground的開發和發布,以及Bernd和Alexander分享他們的攻擊代碼,能夠創建測試計劃來復制攻擊的各個部分。這使官方能夠在一個受控的測試環境中做大規模測試的變化,既驗證攻擊是可能的,并驗證官方的緩解措施。擁有這些測試計劃的好處是,官方可以繼續在IPFS和libp2p的版本上運行它們,以確保官方不會引入回歸。此外,這確保了官方可以在受控的環境中更長時間地運行攻擊,以進一步分析攻擊的有效性和成本。

IPFS目前的情況

在這一年里,官方對IPFS和libp2p的性能和安全性都做了重大改進,而合作是這項工作成功的重要組成部分。Bernd和Alexander所做的研究,以及他們與協議實驗室緊密合作的意愿,對幫助提高網絡的穩定性是非常寶貴的。

隨著9月份go-ipfs0.7的發布,官方在IPFS和libp2p上執行eclipse和Sybil攻擊的難度和成本較其0.4.23的前身增加了幾個數量級。如果你還沒有更新到go-ipfs0.7,建議你盡快更新,以利用這些改進的全部范圍。

Tags:區塊鏈LIBIBPDHT區塊鏈域名成交LIBERO幣IBP Tokendht幣價格

狗狗幣
2020還在拿死工資?學會挖礦讓你一邊上班一邊賺“外快”_APE

一邊省錢一邊理財,這是很多人想象中的場景,這樣的生活會很有品位。現實中,很多市民往往因為缺乏正確的選擇而失去了很多賺錢的機會,相信大家對“挖礦”一詞并不陌生,隨著區塊鏈行業的發展,挖礦這兩年也成.

1900/1/1 0:00:00
順義區人民政府與中國信通院將合作推動“星火·鏈網”超級節點落戶_ABS

11月2日,由北京市順義區人民政府、北京天竺綜合保稅區管理委員會主辦的“國家服務業擴大開放綜合示范區中國自由貿易試驗區國際商務服務片區順義組團推介會”在北京市順義區舉辦.

1900/1/1 0:00:00
資產映射第十七期_COI

尊敬的用戶: 11月4日18:00已完成第十七期資產映射,本期映射資產為USDT、ETH。第十八期將于11月11日進行,請您安心等待.

1900/1/1 0:00:00
虛擬貨幣盈利也得交稅了?淺談虛擬貨幣稅收難點_Yang

今天閑來無事和朋友們扯皮,忽然有人甩出一個新聞:這下可炸開了鍋,有點說是不是要整頓幣圈了,有的說是不是假新聞.

1900/1/1 0:00:00
關于支持BCH硬分叉的公告_UTC

尊敬的客戶: BitcoinCash預計于2020年11月15日20:00(UTC8)進行硬分叉協議升級.

1900/1/1 0:00:00
美國大選:可能回調,但特朗普和拜登都不會阻止比特幣_TON

比特幣的強盛夏天變成了堅強的秋天。然而,盡管比特幣的價格超過13,000美元,但對于11月3日美國總統大選如何影響加密貨幣市場的意見卻有所不同.

1900/1/1 0:00:00
ads