月亮链 月亮链
Ctrl+D收藏月亮链
首页 > SHIB > 正文

网络安全的重要性:增强公共DHT,抵御Eclipse攻击!

作者:

时间:1900/1/1 0:00:00

随着网络规模的不断扩大,2020年IPFS的一个主要重点是改进内容路由。虽然官方对DHT上的请求速度进行了重大改进,但另一个关键重点是网络的安全性。

在发布go-ipfs0.5之前的工作中,A-SIT和Graz科技大学的BerndPrünster和AlexanderMarsalek联系了协议实验室,告知官方他们在针对go-ipfs0.4.23的研究中发现的一种攻击,这种攻击可以让攻击者用最少的资源吃掉公共DHT上的任何节点。

在过去3个小版本的go-ipfs中,官方一直与Bernd和Alexander密切合作,发布增量改进,减轻了他们的原始攻击,并将此类攻击的成本和难度提高了几个数量级。今天这篇文章将深入研究该攻击和官方发布的各种缓解措施。

莱特币创始人:减半有助于在不牺牲网络安全的情况下实现大规模采用:金色财经报道,莱特币创始人Charlie Lee在Twitter Spaces活动中表示,通货紧缩减半有助于在不牺牲网络安全的情况下实现大规模采用。他解释称,价格是由供需驱动的,如果供应端减少一半而需求保持不变,那么价格应该会上涨。很多价格走势都是自我实现的预言,仅仅因为人们认为减半会导致价格上涨,他们就会在减半之前甚至减半之后购买。对于比特币和莱特币来说,有时价格在减半之前上涨,有时随后上涨,有时并没有真正产生太大的影响。这一切都取决于市场对减半的反应。[2023/8/2 16:12:53]

如果你想阅读完整的论文,“全部的Eclipse病——扰乱破坏IPFS系统”,你可以在TUGraz研究门户网站上找到它。

声音 | 郑建华:区块链等技术快速发展对网络安全提出了一些新问题:据人民网报道,中国科学院院士郑建华指出,网络安全的新形势有三方面特点。一是网络攻防水平水涨船高;二是攻防从信息的攻防到设备、设施的攻防,随着人工智能的应用,智能驾驶、智能交通、智能家居的应用,可能最后会直接影响到人;三是新技术发展,特别是以信息技术为牵引的新技术,像云计算、大数据、人工智能、区块链技术在快速发展,对网络安全提出了一些新问题。[2019/9/17]

缓解攻击

Eclipse攻击指的是攻击者将对等体与网络其他部分隔离开来,使目标对等体只与攻击者控制的对等体通信的能力。这种攻击的目标是污染目标对等体的DHT路由表,使只有攻击者控制的对等体存在。在Bernd和Alexander发现的攻击中,他们利用libp2p和大量预先生成的PeerID列表,创建了一个Sybil攻击,共计29TB的数据,以libp2p中的信誉系统,从而接管路由表。

动态 | 与区块链等新兴技术相关的网络安全挑战在不断增大:据新华网报道,快速发展的网络技术越来越深入地渗透在社会生活的方方面面,在极大地改变人们的生活的同时,互联网安全问题也随之面临新的挑战。国家互联网应急中心日前发布的数据显示,2019年上半年,我国基础网络运行总体平稳,但是数据泄露、云平台安全风险等问题突出,钓鱼邮件攻击事件频发,与5G、区块链等新兴技术相关的网络安全挑战也在不断增大。[2019/8/26]

如果你对Sybil攻击不熟悉的话,其原理是利用单个Peer的大量假名ID来颠覆信誉系统,以增加对网络的影响力。在这种攻击的背景下,假ID最终会在受影响对等体的路由表中取代对等体的位置。

为了使这种攻击成功,libp2p中的一些漏洞被暴露出来,最终导致这种攻击在go-ipfs0.4.23中非常有效。在这次攻击被发现的时候,libp2p存在的一个主要问题是,DHT并没有偏向于长寿的对等体,它并没有保护其下层桶中的对等体。这个问题使得攻击者可以快速地将诚实的对等体从目标的路由表中驱逐出去,以支持其不诚实的对等体。作为go-ipfs0.5中DHT大修工作的一部分,官方改变了路由表中条目的管理方式。其中一个主要的影响变化是,官方将不再从路由表中驱逐仍然可用的对等体。这加上官方在go-ipfs0.5中对DHT所做的其他改进,使得攻击的执行难度增加了几个数量级。你可以在IPFS0.5内容路由深挖中阅读关于DHT的详细变化。

分析 | 中国互联网站发展状况及其安全报告2018:网络安全呈现五大态势:中国互联网协会联合国家互联网应急中心于7月11日发布《中国互联网站发展状况及其安全报告(2018)》,报告中指出2017年我国互联网网络安全状况呈现出“我国网络空间法治进程迈入新时代”、“网络反诈工作推进仿冒页面数量剧减并向境外转移”、“‘网络武器库’泄露后风险威胁凸显”、”’敲诈勒索’和’挖矿’等牟利恶意攻击事件数量大幅增长”、“应用软件供应链安全问题触发连锁反应”五大突出态势。

其中第四点指出,2017年下半年随着比特币、以太币、门罗币等数字货币的价值暴涨,引发了更多利用勒索软件向用户勒索数字货币的网络攻击事件和用于“挖矿”的恶意程序数量大幅上升。[2018/7/12]

除了go-ipfs0.5中的改动,官方还修复了几个问题,进一步增加了这次攻击的难度和成本。攻击成功的部分原因是由于Sybil节点能够通过滥用对作为中继的对等体的评分方式的缺陷来攻击有价值连接的信誉系统。该缺陷可以让一个Sybil节点充当后续Sybil对等体的中继,从而继续提升中继的得分。这可以为单个对等体使用嵌套的Sybils快速获得大量的不正当的声誉。为了解决这个问题,官方对中继应用了一个恒定的分数,这使得官方仍然可以重视它们,但避免它们能够夸大自己的声誉。通过提高内部声誉系统的完整性,官方降低了Sybil攻击的功效。

官方为增加这类攻击的成本所做的另一个重大改变是在路由表中引入IP多样性要求。最初的go-ipfs0.4.23攻击能够以相对较低的费用在单台机器上运行,因为路由表有可能只包含来自单一主机的对等体。现在,IP多样性的要求限制了来自任何主机的对等体数量,这使得从单台机器上执行日蚀攻击变得不可行,进一步将攻击成本从go-ipfs0.5提高了两个数量级以上。

验证缓解措施

作为与Bernd和Alexander合作的一部分,官方希望确保能够正确地测试和验证修复,采取了两种方法。

现场测试:在官方的允许下,他们对官方在公共网络上的一个托管引导节点进行了控制攻击。这使官方能够收集实时指标和日志,从可见性和他们的外部观察中观察攻击的有效性。受控攻击是在IPFS发布之前的每个版本上进行的,从go-ipfs0.5开始,这使官方能够在生产环境中验证修复。

在Testground上进行复制:由于Testground的开发和发布,以及Bernd和Alexander分享他们的攻击代码,能够创建测试计划来复制攻击的各个部分。这使官方能够在一个受控的测试环境中做大规模测试的变化,既验证攻击是可能的,并验证官方的缓解措施。拥有这些测试计划的好处是,官方可以继续在IPFS和libp2p的版本上运行它们,以确保官方不会引入回归。此外,这确保了官方可以在受控的环境中更长时间地运行攻击,以进一步分析攻击的有效性和成本。

IPFS目前的情况

在这一年里,官方对IPFS和libp2p的性能和安全性都做了重大改进,而合作是这项工作成功的重要组成部分。Bernd和Alexander所做的研究,以及他们与协议实验室紧密合作的意愿,对帮助提高网络的稳定性是非常宝贵的。

随着9月份go-ipfs0.7的发布,官方在IPFS和libp2p上执行eclipse和Sybil攻击的难度和成本较其0.4.23的前身增加了几个数量级。如果你还没有更新到go-ipfs0.7,建议你尽快更新,以利用这些改进的全部范围。

标签:IBPLIBDHTBERNSHIBP币Libcoindht币值得投资Bernard finance

SHIB热门资讯
LAT:对话肖风:未来十年区块链蕴藏巨大机会,隐私计算极具想象空间_lat币局

隐私计算公链PlatON已于10月24日进入了第三阶段Alaya「元网络」,值此机会,万向区块链实验室创始人、PlatON创始人肖风博士和我们聊了聊PlatON项目的起源.

1900/1/1 0:00:00
AUR:宸浩论币:BTC短线的行情上方高位震荡,午夜行情先看区间_AURO价格

宸浩论币:BTC短线的行情上方高位震荡,午夜行情先看区间目前的行情短线的走势上方在13550附近的位置再次的形成了顶部的局面,短线的行情走势又将会有回调的空间了.

1900/1/1 0:00:00
NEST:关于LBank上线NEST交易的公告_EST

尊敬的LBank用户:LBank将于2020年11月6日16:00(UTC8)上线NEST,具体如下:开启交易对:NEST/USDT开启充值时间:2020.11.0516:00(UTC8)开启交.

1900/1/1 0:00:00
币虎2020年11月6日18:00上线MTI/USDT交易对 200 MTI参与即送

尊敬的用户:币虎创新区将于2020年11月6日18:00上线MTI/USDT交易对,具体时间如下:1.开放充币:2020年11月6日14:00;2.开放交易:2020年11月6日18:00;3.

1900/1/1 0:00:00
OIN:CoinBene满币上线Homeros (HMR)的公告_coinbase注册教程

尊敬的用户:CoinBene满币将上线Homeros(HMR),支持HMR/BTC交易对,邀您体验.

1900/1/1 0:00:00
OST:【币虎三周年】征文活动_STRAT

尊敬的用户:币虎一路走来,感谢大家的陪伴。不管是新朋友还是老朋友们,想必你也与币虎发生过很多的故事。请从“币虎产品体验,最新活动,行业热点,炒币心得等“方面写下你的感受.

1900/1/1 0:00:00