点击上方蓝字关注我们!

IPFS 2020 年的一个主要焦点是随着网络规模的不断扩大而改进内容路由。虽然我们已经对 DHT 上的请求速度做出了重大改进,但我们的另一个关键关注点是网络的安全性。

在我们工作 go-ipfs 0.5 的发布,A-SIT 的 Bernd Prünster 和 Alexander Marsalek 和格拉茨科技大学联系了我们,告诉我们他们在研究 Go-IPFS 0.4.23 期间发现了一种攻击,可以让攻击者用最少的资源使公共分布式哈希表上的任何节点黯然失色。

在过去的 3 个 go-ipfs 小版本(0.5、0.6和0.7)中,我们一直与 Bernd 和 Alexander 密切合作,这使我们能够发布增量改进,减轻了他们最初的攻击,并将此类攻击的成本和难度提高了几个数量级。今天我们将深入探讨攻击和我们已经发布的各种缓解措施。如果你想阅读全文,“全蚀的心脏-扰乱星际文件系统”,你可以在 TU Graz 研究门户网站上找到它。

●减轻攻击●

Eclipse 攻击是指攻击者将对等设备与网络的其余部分隔离,以便目标对等设备仅与攻击者控制的对等设备通信的能力。此攻击的目标是污染目标对等点 DHT 路由表,以便只显示攻击者控制的对等点。

在 Bernd 和 Alexander 发现的攻击中,他们使用 libp2p 和大量预生成的 Peer id 列表(总计29TB数据)创建了 Sybil 攻击,在 libp2p 中对声誉系统进行博弈,以接管路由表。

如果您不熟悉 Sybil 攻击,其想法是您可以使用具有大量假名 ID 的单个对等点来颠覆信誉系统,以增加对网络的影响力。在此攻击的上下文中,虚假 ID 最终取代了受影响对等点的路由表中诚实对等点的位置。

为了使这次攻击成功,暴露了 libp2p 中的一些漏洞,这最终导致这次攻击在 go-ipfs 0.4.23 中非常有效。在此攻击被发现时,libp2p 的一个主要问题是 DHT 不支持长寿命的对等点,而且它没有保护其较低桶中的对等点(网络另一半上的对等点)。这个问题允许攻击者快速地从目标的路由表中驱逐诚实的对等点,以使其支持不诚实的对等点。作为对 go-ipfs 0.5 中 DHT 的彻底修改工作的一部分,我们改变了路由表中条目的管理方式。

影响此操作的主要变化之一是,我们将不再从仍可用的路由表中逐出对等点。再加上我们对 go-ipfs 0.5 中 DHT 所做的其他改进,使得攻击的执行难度增加了几个数量级。您可以在 IPFS 0.5 内容路由深入介绍中了解对 DHT 的详细更改。

除了 go-ipfs 0.5 中的变化之外,我们还解决了几个进一步增加攻击难度和成本的问题。这次攻击成功的部分原因是,一个 Sybil 节点通过滥用对作为中继的节点的评分的缺陷来欺骗有价值连接的信誉系统。该缺陷可能允许一个 Sybil 节点作为后续 Sybil 节点的中继,这将继续提高中继的分数。这可以通过使用嵌套 Sybils 为单个对等点完成,从而迅速获得大量不可靠的声誉。

为了解决这个问题,我们对继电器应用了一个不变的分数,这允许我们仍然重视他们,但避免他们能够夸大他们的声誉。通过提高内部信誉系统的完整性,我们已经降低了西比尔攻击的效力。

为了增加这类攻击的成本,我们所做的另一个重大改变是在路由表中引入 IP 多样性需求。最初对 go-ipfs 0.4.23 的攻击能够在一台机器上运行,而且成本相对较低,因为路由表可能只包含来自单个主机的对等点。IP 多样性要求现在限制了来自任何给定主机的对等点的数量,这使得从单台机器执行 eclipse 攻击变得不可行,进一步增加了 go-ipfs 0.5 攻击成本的两个数量级。

●验证缓解措施●

作为与 Bernd 和 Alexander 合作的一部分,我们希望确保能够适当地测试和验证我们的修复,我们采取了两种方法:

现场测试。在我们的允许下,他们对公共网络上的一个托管引导节点执行了一次受控攻击。这使我们能够收集实时度量和日志,从我们的可见性和它们的外部观察观察攻击的有效性。在从 go-ipfs 0.5 开始的 IPFS 发行版之前,在 IPFS 的每个版本上都执行了受控攻击,这使我们能够在生产环境中验证修复程序。

Testground 复制。多亏了 Testground 的开发和发布,Bernd 和 Alexander 共享了他们的攻击代码,我们能够创建测试计划来复制攻击的各个部分。这使我们能够在受控的测试环境中对变更进行大规模测试,以验证攻击是可能的,并验证我们的缓解措施。拥有这些测试计划的好处是,我们可以在 IPFS 和 libp2p 版本上继续运行它们,以确保不会引入回归。

此外,这确保了我们可以在受控的环境中更长时间地运行攻击,从而进一步分析攻击的效率和成本。

●我们今天所处的位置●

在过去的一年里,我们对 IPFS 和 libp2p 的性能和安全性都有了显著的改进,协作是这项工作成功的重要因素。Bernd 和 Alexander 所做的研究以及他们与我们如此紧密合作的意愿对于帮助我们改善网络的稳定性具有不可估量的价值。我们很感激有机会一起工作。

随着今年 9 月 go-ipfs 0.7 的发布,我们将执行针对 IPFS 和 libp2p 的 eclipse 和 Sybil 攻击的难度和成本从它的 0.4.23 增加了几个数量级。

如果您还没有更新到 go-ipfs 0.7,我们建议您尽快更新,以便充分利用这些改进。查阅 go-ipfs 0.7 更新指南,了解如何更新的细节!

据最新消息,去中心化借贷平台DeFIL上线不到三天时间,FIL存入量已经突破60000枚,且数据还在不断增长中,与市场上同类竞品大多鲜少有FIL存入的境况形成鲜明对比。同时,DeFIL已经全面通过慢雾科技安全审计要求,各项安全指标全部合格。通过慢雾安全性审计代表DeFIL能够有效保障借贷双方的资产安全,相比市场上的同类竞品无疑有着天然优势。

eclipse没有日志_IPFS技术最新进展:抵抗eclipse攻击的能力相关推荐

  1. V神以太坊:Casper 权益证明与分片技术最新进展

    V神以太坊:Casper 权益证明与分片技术最新进展 原创: 卢凯 区块链大本营 昨天 2018年6月3日,由全球最大开发者社区CSDN和专注以太坊生态建设的领先企业灵钛科技主办,以太坊爱好者社区.柏 ...

  2. Vitalik Buterin:Casper 权益证明与分片技术最新进展

    2018年6月3日,由全球最大开发者社区CSDN和专注以太坊生态建设的领先企业灵钛科技主办,以太坊爱好者社区.柏链道捷.火星财经.金色财经.Unitimes.区块链大本营协办的"2018以太 ...

  3. 数据流盘高速存储读取技术最新进展

    数据流盘高速存储读取技术最新进展 作者:李福平 北京中科泛华测控技术有限公司销售工程师    时间:2008-07-08  来源:  电子产品世界 摘要: 本文阐述了测控领域高速数据存储/读取的基本概 ...

  4. 推荐系统[一]:超详细知识介绍,一份完整的入门指南,解答推荐系统相关算法流程、衡量指标和应用,以及如何使用jieba分词库进行相似推荐,业界广告推荐技术最新进展

    搜索推荐系统专栏简介:搜索推荐全流程讲解(召回粗排精排重排混排).系统架构.常见问题.算法项目实战总结.技术细节以及项目实战(含码源) 专栏详细介绍:搜索推荐系统专栏简介:搜索推荐全流程讲解(召回粗排 ...

  5. 第一届大数据科学与工程国际会议,聚焦国际大数据技术最新进展

    第一届大数据科学与工程国际会议(2016)(THE 1ST INTERNATIONAL CONFERENCE ON BIG DATA SCIENCE AND ENGINEERING(BDSE2016) ...

  6. 2022 智能语音技术最新进展与发展趋势

    在深度学习.大数据和大算力的推动下,以语音增强.识别和合成为代表的智能语音技术已经在众多应用中落地.特为大家整理了一些比较前沿的报告,文末可免费获取. No.1 智能语音技术新进展与发展趋势 主讲人: ...

  7. 2022业界广告推荐技术最新进展与趋势:阿里、腾讯、字节、微软

    猜你喜欢 0.淘宝首页猜你喜欢推荐建模实践 1.[免费下载]2022年8月份热门报告 2.[实践]小红书推荐中台实践 3.微信视频号实时推荐技术架构分享 4.对比学习在宽狩推荐系统中的应用实践 5.微 ...

  8. 技术解读 | 科大讯飞语音技术最新进展之二:语音识别与语音合成

    这一篇内容将围绕语音识别与合成方向,继续为大家带来相关技术解析. "风物长宜放眼量".面向人机交互更加自然流畅的未来,智能语音技术进展如何?该走向何方? 以下内容根据讯飞研究院杰出 ...

  9. eclipse没有日志_技术进展 | 加强公共DHT抵抗eclipse攻击!

    导语 随着网络规模的不断扩大,2020年IPFS的一个主要重点是改进内容路由.虽然我们已经对 DHT 上的请求速度做出了重大改进,但我们的另一个关键关注点是网络的安全性.在发布 go-ipfs 0.5 ...

最新文章

  1. 【CTF】实验吧 困在栅栏里的凯撒
  2. 程序员跳槽获25K月薪,只因他给面试官看了这6000行代码
  3. 会声会影导出视频为原视频分辨率(没有黑边的技巧)
  4. 互联网金融之量化投资深度文本挖掘——附源码文档
  5. python中path语句什么意思_python中jsonpath模块有何用法?
  6. Maven入门详解与安装配置
  7. 【图像处理】形态学及其它集合运算(Morphological and Other Set Operations)
  8. 重拾Java Network Programming(一)IO流
  9. Characterizing stochastic time series with ordinal networks
  10. 《深入浅出WPF》——模板学习
  11. alpha shapes提取平面点云边界点
  12. 这几个免费、商用图片素材网,你一定要知道。
  13. Dell T40服务器系统安装问题
  14. Swift游戏实战-跑酷熊猫 10 视差滚动背景
  15. VBA和VBScript的AES加密算法
  16. 如何解决WIN10电脑搜索文件慢的问题办法
  17. No connected devices found; please connect a device, or see flutter.dev/setup for getting started in
  18. mac 打开网页慢_在Mac电脑开启Safari速度总是很慢?可以试试这10种解决方法
  19. 二、JAVA BIO
  20. date 显示日期月份用英文缩写表示

热门文章

  1. redis学习笔记-持久化
  2. 从 Dropdown 的 React 实现中学习到的
  3. C# 多线程并发锁模式-总结
  4. 《Adobe Flash CS5中文版经典教程》——1.3 使用“库”面板
  5. glance image-create
  6. Hbase 学习(三)Coprocessors
  7. 读写应用程序数据-SQLite3
  8. 2016 ICPC World Finals -Ceiling Function
  9. FreeMark将long类型的时间格式化
  10. 大数的菲波那契计算/Huge Fibonacci Numbers - ACM