链资讯 链资讯
Ctrl+D收藏链资讯

网络安全的重要性:增强公共DHT,抵御Eclipse攻击!

作者:

时间:

随着网络规模的不断扩大,2020年IPFS的一个主要重点是改进内容路由。虽然官方对DHT上的请求速度进行了重大改进,但另一个关键重点是网络的安全性。

在发布go-ipfs0.5之前的工作中,A-SIT和Graz科技大学的BerndPrünster和AlexanderMarsalek联系了协议实验室,告知官方他们在针对go-ipfs0.4.23的研究中发现的一种攻击,这种攻击可以让攻击者用最少的资源吃掉公共DHT上的任何节点。

在过去3个小版本的go-ipfs中,官方一直与Bernd和Alexander密切合作,发布增量改进,减轻了他们的原始攻击,并将此类攻击的成本和难度提高了几个数量级。今天这篇文章将深入研究该攻击和官方发布的各种缓解措施。

以太坊矿工反对EIP-2878提案 区块奖励降至0.5 ETH或威胁网络安全:8月20日消息,ConsenSys常务董事此前提交EIP-2878提案,欲将区块奖励降至0.5 ETH。以太坊矿工对这一区块奖励减少提案表示担忧,利用GPU挖矿的人对这项提议尤其不满。之前的区块奖励减少幅度在40%到33%之间,从2 ETH降至0.5 ETH将意味着区块奖励减少75%,这可能会迫使矿工离开网络,降低其整体安全性。(BeInCrypto)[2020/8/20]

如果你想阅读完整的论文,“全部的Eclipse病——扰乱破坏IPFS系统”,你可以在TUGraz研究门户网站上找到它。

缓解攻击

Eclipse攻击指的是攻击者将对等体与网络其他部分隔离开来,使目标对等体只与攻击者控制的对等体通信的能力。这种攻击的目标是污染目标对等体的DHT路由表,使只有攻击者控制的对等体存在。在Bernd和Alexander发现的攻击中,他们利用libp2p和大量预先生成的PeerID列表,创建了一个Sybil攻击,共计29TB的数据,以libp2p中的信誉系统,从而接管路由表。

专家:区块链是澳大利亚网络安全解决方案的重要组成部分:一个由澳大利亚主要专家和政府官员参加的网络安全和区块链论坛指出,区块链技术是对通过操纵数据攻击系统完整性的网络攻击增加的直接反应。

该小组成员包括来自工业部的National Blockchain领导人Chloe White、自由党参议员Andrew Bragg、网络安全公司CyberCX首席执行官John Paitaridis以及区块链数据库公司ProvenDB创始人兼首席技术官Guy Harrison。

澳大利亚专家们认为,区块链是保护澳大利亚商业和政府免受网络攻击不可缺少的组成部分。他们进一步指出,尽管区块链不是一个完整的解决方案,但在该国努力领先于潜在攻击者之际,企业应该全面考虑区块链。(Cointelegraph)[2020/7/31]

如果你对Sybil攻击不熟悉的话,其原理是利用单个Peer的大量假名ID来颠覆信誉系统,以增加对网络的影响力。在这种攻击的背景下,假ID最终会在受影响对等体的路由表中取代对等体的位置。

声音 | 解放军报:利用区块链设计网络安全防护 确保任一节点被摧毁不影响网络组网运行:解放军报今日发文表示,进一步建强信息栅格网络,应突出信息栅格网络的抗毁能力建设,利用区块链分布式数据库架构设计网络安全防护,重新审视网络信息体系的“去中心化”能力,确保任一节点被摧毁都不影响网络组网运行。[2019/7/23]

为了使这种攻击成功,libp2p中的一些漏洞被暴露出来,最终导致这种攻击在go-ipfs0.4.23中非常有效。在这次攻击被发现的时候,libp2p存在的一个主要问题是,DHT并没有偏向于长寿的对等体,它并没有保护其下层桶中的对等体。这个问题使得攻击者可以快速地将诚实的对等体从目标的路由表中驱逐出去,以支持其不诚实的对等体。作为go-ipfs0.5中DHT大修工作的一部分,官方改变了路由表中条目的管理方式。其中一个主要的影响变化是,官方将不再从路由表中驱逐仍然可用的对等体。这加上官方在go-ipfs0.5中对DHT所做的其他改进,使得攻击的执行难度增加了几个数量级。你可以在IPFS0.5内容路由深挖中阅读关于DHT的详细变化。

动态 | V神:ETH的高价格对于长期网络安全至关重要:据bitcoinexchangeguide报道,以太坊联合创始人V神(Vitalik Buterin)近日表示,他并没有真正关注价格或将代币的价格视为以太坊成功的参数。不过,他也认为,以太坊的高价将确保平台上更好的安全性和开发。[2019/3/26]

除了go-ipfs0.5中的改动,官方还修复了几个问题,进一步增加了这次攻击的难度和成本。攻击成功的部分原因是由于Sybil节点能够通过滥用对作为中继的对等体的评分方式的缺陷来攻击有价值连接的信誉系统。该缺陷可以让一个Sybil节点充当后续Sybil对等体的中继,从而继续提升中继的得分。这可以为单个对等体使用嵌套的Sybils快速获得大量的不正当的声誉。为了解决这个问题,官方对中继应用了一个恒定的分数,这使得官方仍然可以重视它们,但避免它们能够夸大自己的声誉。通过提高内部声誉系统的完整性,官方降低了Sybil攻击的功效。

官方为增加这类攻击的成本所做的另一个重大改变是在路由表中引入IP多样性要求。最初的go-ipfs0.4.23攻击能够以相对较低的费用在单台机器上运行,因为路由表有可能只包含来自单一主机的对等体。现在,IP多样性的要求限制了来自任何主机的对等体数量,这使得从单台机器上执行日蚀攻击变得不可行,进一步将攻击成本从go-ipfs0.5提高了两个数量级以上。

验证缓解措施

作为与Bernd和Alexander合作的一部分,官方希望确保能够正确地测试和验证修复,采取了两种方法。

现场测试:在官方的允许下,他们对官方在公共网络上的一个托管引导节点进行了控制攻击。这使官方能够收集实时指标和日志,从可见性和他们的外部观察中观察攻击的有效性。受控攻击是在IPFS发布之前的每个版本上进行的,从go-ipfs0.5开始,这使官方能够在生产环境中验证修复。

在Testground上进行复制:由于Testground的开发和发布,以及Bernd和Alexander分享他们的攻击代码,能够创建测试计划来复制攻击的各个部分。这使官方能够在一个受控的测试环境中做大规模测试的变化,既验证攻击是可能的,并验证官方的缓解措施。拥有这些测试计划的好处是,官方可以继续在IPFS和libp2p的版本上运行它们,以确保官方不会引入回归。此外,这确保了官方可以在受控的环境中更长时间地运行攻击,以进一步分析攻击的有效性和成本。

IPFS目前的情况

在这一年里,官方对IPFS和libp2p的性能和安全性都做了重大改进,而合作是这项工作成功的重要组成部分。Bernd和Alexander所做的研究,以及他们与协议实验室紧密合作的意愿,对帮助提高网络的稳定性是非常宝贵的。

随着9月份go-ipfs0.7的发布,官方在IPFS和libp2p上执行eclipse和Sybil攻击的难度和成本较其0.4.23的前身增加了几个数量级。如果你还没有更新到go-ipfs0.7,建议你尽快更新,以利用这些改进的全部范围。

标签:LIBANDALEXRNDlibra币官网EterlandALEX价格BURNDOGE

以太坊价格热门资讯
GOO:使用此Dropbox替代品将所有文件备份到云中_degame

TLDR:Degoo的高级云存储产品具有全面的安全保护,快速的传输速度和自动备份功能,可提供15TB的生命周期,价格低于150美元。云存储感觉就像一场不断升级的,永无休止的军备竞赛.

GATE:Gate.io 已经完成当日为用户转化分发1.3万枚FIL代币公告_HTT

Gate.io今日已经根据用户FIL6持仓情况完成FIL分发,总计约1.3万枚,用户可在账户账单明细中查看详情.

加密货币:韩国将禁止具有高度风险的隐私币_ALEX

韩国金融服务委员会(FSC)周二宣布,将禁止以隐私为中心、具有高度风险的数字货币。该监管机构目前已经将这些新的指导方针加入了现行的《特别支付法案》,该法案专门处理加密货币在韩国的合法性问题.

CHA:Xapo离开委内瑞拉,20m勇敢的海军士兵,IEO超额认购+更多新闻_dogechain币价格

加密货币采用新闻 由Coinbase拥有的加密钱包提供商Xapo是退出委内瑞拉的最新国际企业–该公司通过电子邮件向该国用户发送邮件,告知他们该国将用“受监管的数字平台”代替其现有产品,解密.

CHA:Blofin委任Chan为COO,并将持续引进顶级金融人才 | Blofin_BCH

Chan加入Blofin担任COO,Blofin将持续引进顶级金融人才。近日Chan加入Blofin担任COO,负责Blofin风控及合规业务.

AIB:AIB-45天爱的奇迹理财第五期_Safe Community Token

尊敬的用户: WBF瓦特宝将于新加坡时间2020年11月05日15:00上线AIB定期理财活动,详情如下: 活动说明: 1.本次认购仅支持APP端.