以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

IPFS技術最新進展:抵抗eclipse攻擊能力,一路支持Filecoin前行_LIB

Author:

Time:1900/1/1 0:00:00

IPFS2020年的一個主要焦點是隨著網絡規模的不斷擴大而改進內容路由。雖然我們已經對DHT上的請求速度做出了重大改進,但我們的另一個關鍵關注點是網絡的安全性。

在我們工作go-ipfs0.5的發布,A-SIT的BerndPrünster和AlexanderMarsalek和格拉茨科技大學聯系了我們,告訴我們他們在研究Go-IPFS0.4.23期間發現了一種攻擊,可以讓攻擊者用最少的資源使公共分布式哈希表上的任何節點黯然失色。

在過去的3個go-ipfs小版本中,我們一直與Bernd和Alexander密切合作,這使我們能夠發布增量改進,減輕了他們最初的攻擊,并將此類攻擊的成本和難度提高了幾個數量級。今天我們將深入探討攻擊和我們已經發布的各種緩解措施。如果你想閱讀全文,“全蝕的心臟-擾亂星際文件系統”,你可以在TUGraz研究門戶網站上找到它。

WBF創始人BellaFang:WBF交易所將于7月8日正式上線“瓦特IPFS云算力”第一期產品:7月4日,由The Blockchainer 主辦的“Chain Plus | 第二屆區塊鏈新金融峰會”在上海盛大召開,新加坡WBF交易所創始人BellaFang受邀出席盛典并發表主題演講。

BellaFang表示,WBF擁抱時代浪潮,依托強大的流量資源與技術優勢,全面切入IPFS賽道,助力IPFS生態良性發展,許多家IPFS企業達成戰略合作,并將于7月8日正式上線“瓦特IPFS云算力”第一期產品。

WBF秉承“不作惡”的價值觀,致力于打造全球幣種最全、注冊用戶最多、客戶體驗最好、技術架構最穩定和最安全的數字金融服務平臺。截至6月27日,WBF全球真實注冊用戶已破500萬,最高日活24萬。[2020/7/4]

●減輕攻擊●Vzhang228289

凌發明:IPFS&Filecoin所承載的是數據 能解決數據存儲的問題:6月22日,由金色財經主辦,節點咨詢、IPFS100.com承辦,IPFS星際特工等聯合主辦的“星際漫游指南——IPFS技術與應用研討論壇”正式開幕。

在會上,全球幣碼翁區塊鏈研究院院長凌發明表示:每一次數據庫技術的突破都是一次新的康波周期,都蘊藏著巨大的商機。數字經濟科技革命當下的問題:海量數據成本的問題、數據隱私安全問題、數字資產及數據權益流通。IPFS&Filecoin所承載的就是數據,就是解決數據存儲的問題,有沒有數據數字資產決定了人們未來的財富。未來的資產都需要對標和映射為數字資產。在我看來,我們要用發展的眼光看待行業,不必短期逐利。[2020/6/22]

Eclipse攻擊是指攻擊者將對等設備與網絡的其余部分隔離,以便目標對等設備僅與攻擊者控制的對等設備通信的能力。此攻擊的目標是污染目標對等點DHT路由表,以便只顯示攻擊者控制的對等點。

BiKi成立IPFS研究小組:據悉,BiKi交易所率先啟動了對IPFS的專題研究及支持措施。

BiKi交易所成立IPFS研究小組,密切關注IPFS發展進度及行業應用,并將于近日聯合舉辦IPFS專題線上對話及線下見面會。專題活動面向行業頭部礦機廠商、算力平臺、媒體及社區,共同探討IPFS行業機會。[2020/4/21]

在Bernd和Alexander發現的攻擊中,他們使用libp2p和大量預生成的Peerid列表創建了Sybil攻擊,在libp2p中對聲譽系統進行博弈,以接管路由表。

如果您不熟悉Sybil攻擊,其想法是您可以使用具有大量假名ID的單個對等點來顛覆信譽系統,以增加對網絡的影響力。在此攻擊的上下文中,虛假ID最終取代了受影響對等點的路由表中誠實對等點的位置。

現場 | BTCMEDIA 亞太區 CTO 古千峰: IPFS不是區塊鏈:金色財經11月10日現場報道,今日,由imondo和鏈人聯合主辦的“DAPP開發者大會”在北京舉行。BTCMEDIA 亞太區 CTO 古千峰表示,關于知名項目IPFS大部人分存在四大誤區并做出糾正:1、IPFS不是區塊鏈。2、IPFS不用等到Filecoin上線就能使用。3、 IPFS并不能使存儲和搜索更便宜。4.IPFS不能讓文件分片后分節點儲存。[2018/11/10]

為了使這次攻擊成功,暴露了libp2p中的一些漏洞,這最終導致這次攻擊在go-ipfs0.4.23中非常有效。在此攻擊被發現時,libp2p的一個主要問題是DHT不支持長壽命的對等點,而且它沒有保護其較低桶中的對等點。這個問題允許攻擊者快速地從目標的路由表中驅逐誠實的對等點,以使其支持不誠實的對等點。作為對go-ipfs0.5中DHT的徹底修改工作的一部分,我們改變了路由表中條目的管理方式。

影響此操作的主要變化之一是,我們將不再從仍可用的路由表中逐出對等點。再加上我們對go-ipfs0.5中DHT所做的其他改進,使得攻擊的執行難度增加了幾個數量級。您可以在IPFS0.5內容路由深入介紹中了解對DHT的詳細更改。

除了go-ipfs0.5中的變化之外,我們還解決了幾個進一步增加攻擊難度和成本的問題。這次攻擊成功的部分原因是,一個Sybil節點通過濫用對作為中繼的節點的評分的缺陷來欺騙有價值連接的信譽系統。該缺陷可能允許一個Sybil節點作為后續Sybil節點的中繼,這將繼續提高中繼的分數。這可以通過使用嵌套Sybils為單個對等點完成,從而迅速獲得大量不可靠的聲譽。

為了解決這個問題,我們對繼電器應用了一個不變的分數,這允許我們仍然重視他們,但避免他們能夠夸大他們的聲譽。通過提高內部信譽系統的完整性,我們已經降低了西比爾攻擊的效力。

為了增加這類攻擊的成本,我們所做的另一個重大改變是在路由表中引入IP多樣性需求。最初對go-ipfs0.4.23的攻擊能夠在一臺機器上運行,而且成本相對較低,因為路由表可能只包含來自單個主機的對等點。IP多樣性要求現在限制了來自任何給定主機的對等點的數量,這使得從單臺機器執行eclipse攻擊變得不可行,進一步增加了go-ipfs0.5攻擊成本的兩個數量級。

●驗證緩解措施●

作為與Bernd和Alexander合作的一部分,我們希望確保能夠適當地測試和驗證我們的修復,我們采取了兩種方法:

現場測試。在我們的允許下,他們對公共網絡上的一個托管引導節點執行了一次受控攻擊。這使我們能夠收集實時度量和日志,從我們的可見性和它們的外部觀察觀察攻擊的有效性。在從go-ipfs0.5開始的IPFS發行版之前,在IPFS的每個版本上都執行了受控攻擊,這使我們能夠在生產環境中驗證修復程序。

Testground復制。多虧了Testground的開發和發布,Bernd和Alexander共享了他們的攻擊代碼,我們能夠創建測試計劃來復制攻擊的各個部分。這使我們能夠在受控的測試環境中對變更進行大規模測試,以驗證攻擊是可能的,并驗證我們的緩解措施。擁有這些測試計劃的好處是,我們可以在IPFS和libp2p版本上繼續運行它們,以確保不會引入回歸。

此外,這確保了我們可以在受控的環境中更長時間地運行攻擊,從而進一步分析攻擊的效率和成本。

●我們今天所處的位置●Vzhang228289

在過去的一年里,我們對IPFS和libp2p的性能和安全性都有了顯著的改進,協作是這項工作成功的重要因素。Bernd和Alexander所做的研究以及他們與我們如此緊密合作的意愿對于幫助我們改善網絡的穩定性具有不可估量的價值。我們很感激有機會一起工作。Vzhang228289

隨著今年9月go-ipfs0.7的發布,我們將執行針對IPFS和libp2p的eclipse和Sybil攻擊的難度和成本從它的0.4.23增加了幾個數量級。

如果您還沒有更新到go-ipfs0.7,我們建議您盡快更新,以便充分利用這些改進。查閱go-ipfs0.7更新指南,了解如何更新的細節!

Tags:LIBIBPBERANDLiberta FinancialIBP價格CyberFMIsland Coin

狗狗幣價格
杜均:火幣有15位私鑰掌控者 平臺資金安全不受影響_區塊鏈

10月21日,火幣集團創始人李林發布全員信,宣布聯合創始人杜均回歸。杜均于2013年和李林共同創立火幣,3年后他離開火幣,創辦了行業媒體金色財經和投資機構節點資本.

1900/1/1 0:00:00
關于支持BCH硬分叉的公告_BCH

尊敬的客戶: BitcoinCash預計于2020年11月15日20:00(UTC8)進行硬分叉協議升級.

1900/1/1 0:00:00
席幕楓:11.4ETH午夜行情分析及操作思路_SBF

多言不可與謀,多動不可與久處,交易與其沖動,還不如一動不動!大家好,我是席幕楓。心存陽光必有詩與遠方,認識老席何懼再遇荒涼?席幕楓:11.4ETH午夜行情分析以太坊,早間慢性走高,下午觸壓之后再.

1900/1/1 0:00:00
小安論幣:幣圈炒幣不要被情緒左右,良好心態走向成功_ENT

“當別人貪婪時我恐懼,當別人恐懼時我貪婪”,巴菲特如是說。貪婪和恐懼其實是交易者必須面對的兩種最直接最根本的心理要素,它們能夠成就毛頭小子的財富夢想,因為貪婪是交易的動力,恐懼是風險意識的前提;.

1900/1/1 0:00:00
外匯炒幣機器人:金價從日低反彈 試圖穩定在1900美元/盎司一線_區塊鏈

外匯今日新聞: 市場分析:金價從日低反彈試圖穩定在1900美元/盎司一線現貨黃金收復了亞盤時段大部分跌幅,目前穩定在1900美元/盎司關口附近,日內仍跌約0.5%.

1900/1/1 0:00:00
阿帆談幣:11.4午間ETH短線實時單——歡迎來領取( V:aftb88888)

各位老鐵好,我是阿帆(V:aftb88888),只是一個普普通通的分析師,文章沒有華麗的辭藻,只有實際的盈利。本人長期專注指導數字貨幣,擅長趨勢交易,對資金規劃、倉位管理及風險控制有豐富經驗.

1900/1/1 0:00:00
ads