比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

IBP:IPFS技術最新進展:抵抗eclipse攻擊的能力

Author:

Time:1900/1/1 0:00:00

IPFS2020年的一個主要焦點是隨著網絡規模的不斷擴大而改進內容路由。雖然我們已經對DHT上的請求速度做出了重大改進,但我們的另一個關鍵關注點是網絡的安全性。

在我們工作go-ipfs0.5的發布,A-SIT的BerndPrünster和AlexanderMarsalek和格拉茨科技大學聯系了我們,告訴我們他們在研究Go-IPFS0.4.23期間發現了一種攻擊,可以讓攻擊者用最少的資源使公共分布式哈希表上的任何節點黯然失色。

在過去的3個go-ipfs小版本中,我們一直與Bernd和Alexander密切合作,這使我們能夠發布增量改進,減輕了他們最初的攻擊,并將此類攻擊的成本和難度提高了幾個數量級。今天我們將深入探討攻擊和我們已經發布的各種緩解措施。如果你想閱讀全文,“全蝕的心臟-擾亂星際文件系統”,你可以在TUGraz研究門戶網站上找到它。

IPFS客戶端go-ipfs發布0.10.0 版,聚焦IPLD更新:10月5日消息,分布式存儲協議 IPFS 的官方 Go 語言實現 go-ipfs 發布 0.10.0 大版本更新,為 IPLD (InterPlanetary Linked Data)的內部進行了一些重大變更,使得與非 UnixFS DAG 的工作比以前更容易,還提供了各種的新命令和配置選項,并修復了一些關鍵的安全問題。[2021/10/5 17:24:53]

●減輕攻擊●vchen251980

Eclipse攻擊是指攻擊者將對等設備與網絡的其余部分隔離,以便目標對等設備僅與攻擊者控制的對等設備通信的能力。此攻擊的目標是污染目標對等點DHT路由表,以便只顯示攻擊者控制的對等點。

Cloudflare通過集成ENS和IPFS推出通往分布式Web的網關:金色財經報道,互聯網托管巨頭Cloudflare推出了一個新的直接網關以支持分布式Web。根據周三的博客文章,Cloudflare將能夠通過新的索引服務連接到在以太坊名稱服務(ENS)和星際文件系統(IPFS)上托管的域。[2021/1/14 16:07:00]

在Bernd和Alexander發現的攻擊中,他們使用libp2p和大量預生成的Peerid列表創建了Sybil攻擊,在libp2p中對聲譽系統進行博弈,以接管路由表。

如果您不熟悉Sybil攻擊,其想法是您可以使用具有大量假名ID的單個對等點來顛覆信譽系統,以增加對網絡的影響力。在此攻擊的上下文中,虛假ID最終取代了受影響對等點的路由表中誠實對等點的位置。

BBKX將于今日12:00開啟金色算力云IPFS云算力認購第二場:據BBKX官方消息,金色算力云IPFS云算力認購邀請專場已于昨日申購完成,應廣大用戶要求,第二場邀請專場將于7月13日12時開啟認購。 BBKX平臺IPFS云算力為與金色算力云聯合推出。起購門檻為21.5USDT,可以滿足不同用戶的投資需求。

BBKX成立于2019年6月,已獲得節點資本與鏈上基金聯合投資,現貨交易手續費低至0.05%。[2020/7/13]

為了使這次攻擊成功,暴露了libp2p中的一些漏洞,這最終導致這次攻擊在go-ipfs0.4.23中非常有效。在此攻擊被發現時,libp2p的一個主要問題是DHT不支持長壽命的對等點,而且它沒有保護其較低桶中的對等點。這個問題允許攻擊者快速地從目標的路由表中驅逐誠實的對等點,以使其支持不誠實的對等點。作為對go-ipfs0.5中DHT的徹底修改工作的一部分,我們改變了路由表中條目的管理方式。

BKEX Global即將開啟云虎IPFS超級算力第二期認購:據官方消息,云虎IPFS超級算力第一期認購上線5分鐘即售罄,BKEX將于2020年6月16日20:00(UTC+8)開啟云虎IPFS超級算力第二期認購。

IPFS星際文件系統(InterPlanetary File System)是個旨在創建持久且分布式存儲和共享文件的絡傳輸協議。它是一種內容可尋址的對等超媒體分發協議。Filecoin是在IPFS其上的激勵層,通過Token激勵模式在IPFS上構建了一個去中心化存儲市場。據公開的路線圖顯示,Filecoin主網有望在7月20日至8月20日啟動窗口。[2020/6/15]

影響此操作的主要變化之一是,我們將不再從仍可用的路由表中逐出對等點。再加上我們對go-ipfs0.5中DHT所做的其他改進,使得攻擊的執行難度增加了幾個數量級。您可以在IPFS0.5內容路由深入介紹中了解對DHT的詳細更改。

除了go-ipfs0.5中的變化之外,我們還解決了幾個進一步增加攻擊難度和成本的問題。這次攻擊成功的部分原因是,一個Sybil節點通過濫用對作為中繼的節點的評分的缺陷來欺騙有價值連接的信譽系統。該缺陷可能允許一個Sybil節點作為后續Sybil節點的中繼,這將繼續提高中繼的分數。這可以通過使用嵌套Sybils為單個對等點完成,從而迅速獲得大量不可靠的聲譽。

為了解決這個問題,我們對繼電器應用了一個不變的分數,這允許我們仍然重視他們,但避免他們能夠夸大他們的聲譽。通過提高內部信譽系統的完整性,我們已經降低了西比爾攻擊的效力。

為了增加這類攻擊的成本,我們所做的另一個重大改變是在路由表中引入IP多樣性需求。最初對go-ipfs0.4.23的攻擊能夠在一臺機器上運行,而且成本相對較低,因為路由表可能只包含來自單個主機的對等點。IP多樣性要求現在限制了來自任何給定主機的對等點的數量,這使得從單臺機器執行eclipse攻擊變得不可行,進一步增加了go-ipfs0.5攻擊成本的兩個數量級。

●驗證緩解措施●

作為與Bernd和Alexander合作的一部分,我們希望確保能夠適當地測試和驗證我們的修復,我們采取了兩種方法:

現場測試。在我們的允許下,他們對公共網絡上的一個托管引導節點執行了一次受控攻擊。這使我們能夠收集實時度量和日志,從我們的可見性和它們的外部觀察觀察攻擊的有效性。在從go-ipfs0.5開始的IPFS發行版之前,在IPFS的每個版本上都執行了受控攻擊,這使我們能夠在生產環境中驗證修復程序。

Testground復制。多虧了Testground的開發和發布,Bernd和Alexander共享了他們的攻擊代碼,我們能夠創建測試計劃來復制攻擊的各個部分。這使我們能夠在受控的測試環境中對變更進行大規模測試,以驗證攻擊是可能的,并驗證我們的緩解措施。擁有這些測試計劃的好處是,我們可以在IPFS和libp2p版本上繼續運行它們,以確保不會引入回歸。

此外,這確保了我們可以在受控的環境中更長時間地運行攻擊,從而進一步分析攻擊的效率和成本。

●我們今天所處的位置●vchen251980

在過去的一年里,我們對IPFS和libp2p的性能和安全性都有了顯著的改進,協作是這項工作成功的重要因素。Bernd和Alexander所做的研究以及他們與我們如此緊密合作的意愿對于幫助我們改善網絡的穩定性具有不可估量的價值。我們很感激有機會一起工作。vchen251980

隨著今年9月go-ipfs0.7的發布,我們將執行針對IPFS和libp2p的eclipse和Sybil攻擊的難度和成本從它的0.4.23增加了幾個數量級。

如果您還沒有更新到go-ipfs0.7,我們建議您盡快更新,以便充分利用這些改進。查閱go-ipfs0.7更新指南,了解如何更新的細節!

Tags:IBPLIBALEXANDIBP TokenEquilibriaALEX價格Duckie Land

火必下載
BLO:美聯社新聞在區塊鏈上發布美國大選結果

迄今為止,blockchain技術已經發現了它的使用在美國小規模的選舉,但美聯社通訊社目前使用blockchain來發布的美國總統大選結果,使得這第一次的技術正被用于大得多的選舉.

1900/1/1 0:00:00
比特幣:幣汐柔:11.5比特幣以太坊大起大落后依舊看漲操作建議低多為主

幣汐柔:11.5比特幣以太坊大起大落后依舊看漲操作建議低多為主投資是一門復雜的學問,是技巧、技能、心態、人性等的綜合博弈過程.

1900/1/1 0:00:00
BIT:關于BHT/USDT交易對從“標準區”轉板到“進取區”公告

尊敬的LOEx用戶:為了營造健康的數字資產環境,給用戶提供良好的交易體驗,根據《進取區協議》規定,LOEx將對平臺已上線項目進行全面的市場監測和進展跟蹤,為了保護平臺用戶的權益.

1900/1/1 0:00:00
虎符將于11月3日17:00正式上線ROOK

尊敬的虎符用戶,虎符將于2020年11月3日17:00(UTC8)重磅上線ROOK/USDT和ROOK/ETH交易對。充值已開啟,提現將于11月4日10:00(UTC8)開啟.

1900/1/1 0:00:00
數字貨幣:市場冰點,唯獨比特幣一枝獨秀

?今天的新聞比較多,股市主要是螞蟻金服,只怪馬老師太囂張,當然囂張的背后是牟利。一行三會請去喝茶,然后上市今天就變得很遙遠。另外,就是美國大選.

1900/1/1 0:00:00
ETH:老李解幣:震蕩行情反復操作現已獲利800+

各位幣友大家下午好,下面老李跟大家分享下11.3日上午給出的全網公開單的情況:上午建議13460-13430入場空單,目標13330-13300;13300-13330入場多單.

1900/1/1 0:00:00
ads