以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ERN:IPFS技術最新進展:抵抗eclipse攻擊的能力

Author:

Time:1900/1/1 0:00:00

IPFS2020年的一個主要焦點是隨著網絡規模的不斷擴大而改進內容路由。雖然我們已經對DHT上的請求速度做出了重大改進,但我們的另一個關鍵關注點是網絡的安全性。

在我們工作go-ipfs0.5的發布,A-SIT的BerndPrünster和AlexanderMarsalek和格拉茨科技大學聯系了我們,告訴我們他們在研究Go-IPFS0.4.23期間發現了一種攻擊,可以讓攻擊者用最少的資源使公共分布式哈希表上的任何節點黯然失色。

在過去的3個go-ipfs小版本中,我們一直與Bernd和Alexander密切合作,這使我們能夠發布增量改進,減輕了他們最初的攻擊,并將此類攻擊的成本和難度提高了幾個數量級。今天我們將深入探討攻擊和我們已經發布的各種緩解措施。如果你想閱讀全文,“全蝕的心臟-擾亂星際文件系統”,你可以在TUGraz研究門戶網站上找到它。

Crust被收錄于IPFS官網生態系統頁面:Crust已被收錄于IPFS官網生態系統頁面并編錄于欄。在IPFS生態系統頁面可按行業、工具等標簽展示基于IPFS構建的項目和產品。此前Crust亦被收錄于IPFS docs。

Crust Network是Polkadot生態系統中的去中心化存儲網絡,提供去中心化的IPFS PIN服務,目前Crust已開放存儲市場并提供存儲服務,其Maxwell預覽網已擁有2600+節點及600+P存儲容量。[2021/7/1 0:20:16]

●減輕攻擊●vchen251980

Eclipse攻擊是指攻擊者將對等設備與網絡的其余部分隔離,以便目標對等設備僅與攻擊者控制的對等設備通信的能力。此攻擊的目標是污染目標對等點DHT路由表,以便只顯示攻擊者控制的對等點。

南美積分通兌平臺International Credit Open Exchange - ICOE正式進軍IPFS礦業:據官方消息,南美積分通兌平臺International Credit Open Exchange - ICOE與南美最大綜合性礦池L.A Silver Pool白銀礦池達成深度戰略合作協議,屆時ICOE平臺通用積分IO將可直接兌換白銀礦池的存儲算力,從而獲取Filcoin的開采權益.

L.A SilverPool 白銀礦池 2017年成立于世界著名的白銀之國阿根廷,是南美一站式實體礦機算力服務平臺,集合了來自南美包括阿根廷、巴西、智利等國家精英產品、技術、精算團隊,擁有豐富的數據存儲、大型數據調度、數據的交互和處理經驗。[2020/10/28]

在Bernd和Alexander發現的攻擊中,他們使用libp2p和大量預生成的Peerid列表創建了Sybil攻擊,在libp2p中對聲譽系統進行博弈,以接管路由表。

IPFS1475團隊獲得太和資本存儲產業基金千萬級礦機投資款項:據官方消息,7月23日,IPFS1475團隊已經收到太和資本存儲產業基金的千萬級礦機投資款項。太和資本已確認該筆投資,稱將通過與1475團隊的合作著手布局去中心化存儲項目Filecoin的生態建設,補齊自己在Filecoin存儲賽道中的一環。

天茹1475團隊成立于2018年5月,核心成員來自上海交通大學、同濟大學等高校,曾在百度、埃森哲、Google、銀聯等公司從事大數據和AI算法工作。該團隊曾在Filecoin第一階段測試網中使用代號“T01475”,發現了重要漏洞,獲得Filecoin官方關注,Filecoin官方曾在社區發出尋找“T01475”礦工的信息。

太和資本存儲產業基金是國內最早關注Filecoin生態建設的區塊鏈資本之一,在Filecoin項目生態領域已經有眾多布局,包括云虎算力、FIL6、FIL12,其第一期千萬級別的存儲產業基金也已經投資完成。[2020/7/23]

如果您不熟悉Sybil攻擊,其想法是您可以使用具有大量假名ID的單個對等點來顛覆信譽系統,以增加對網絡的影響力。在此攻擊的上下文中,虛假ID最終取代了受影響對等點的路由表中誠實對等點的位置。

張曉東:京東云無線寶將成為IPFS、區塊鏈和數字化資產管理基礎設施:7月4日,由POW POWER、星際視界主辦,嘉楠區塊鏈、點存科技聯合主辦的“IPFS生態與分布式存儲產業峰會”在杭州舉辦。京東智聯云事業部無線寶業務經理張曉東做了主題為《基于京東云無線寶智能終端及其價值共享理念構建IPFS基礎設施》的演講。張曉東表示,在5G新時代下京東智聯云面臨著眾多挑戰,包括增強型移動帶寬,超可靠低時延通信,海量大規模連接物聯網,以及海量的數據存儲需求和高額的帶寬成本。京東云無線寶未來將成為家庭場景中的IPFS、區塊鏈和數字化資產管理基礎設施。無線寶內置閑置存儲資源,存儲空間穩定;多節點服務,速度遠超中心服務器速度;碎片化傳輸,支持低帶寬運行。[2020/7/4]

為了使這次攻擊成功,暴露了libp2p中的一些漏洞,這最終導致這次攻擊在go-ipfs0.4.23中非常有效。在此攻擊被發現時,libp2p的一個主要問題是DHT不支持長壽命的對等點,而且它沒有保護其較低桶中的對等點。這個問題允許攻擊者快速地從目標的路由表中驅逐誠實的對等點,以使其支持不誠實的對等點。作為對go-ipfs0.5中DHT的徹底修改工作的一部分,我們改變了路由表中條目的管理方式。

影響此操作的主要變化之一是,我們將不再從仍可用的路由表中逐出對等點。再加上我們對go-ipfs0.5中DHT所做的其他改進,使得攻擊的執行難度增加了幾個數量級。您可以在IPFS0.5內容路由深入介紹中了解對DHT的詳細更改。

除了go-ipfs0.5中的變化之外,我們還解決了幾個進一步增加攻擊難度和成本的問題。這次攻擊成功的部分原因是,一個Sybil節點通過濫用對作為中繼的節點的評分的缺陷來欺騙有價值連接的信譽系統。該缺陷可能允許一個Sybil節點作為后續Sybil節點的中繼,這將繼續提高中繼的分數。這可以通過使用嵌套Sybils為單個對等點完成,從而迅速獲得大量不可靠的聲譽。

為了解決這個問題,我們對繼電器應用了一個不變的分數,這允許我們仍然重視他們,但避免他們能夠夸大他們的聲譽。通過提高內部信譽系統的完整性,我們已經降低了西比爾攻擊的效力。

為了增加這類攻擊的成本,我們所做的另一個重大改變是在路由表中引入IP多樣性需求。最初對go-ipfs0.4.23的攻擊能夠在一臺機器上運行,而且成本相對較低,因為路由表可能只包含來自單個主機的對等點。IP多樣性要求現在限制了來自任何給定主機的對等點的數量,這使得從單臺機器執行eclipse攻擊變得不可行,進一步增加了go-ipfs0.5攻擊成本的兩個數量級。

●驗證緩解措施●

作為與Bernd和Alexander合作的一部分,我們希望確保能夠適當地測試和驗證我們的修復,我們采取了兩種方法:

現場測試。在我們的允許下,他們對公共網絡上的一個托管引導節點執行了一次受控攻擊。這使我們能夠收集實時度量和日志,從我們的可見性和它們的外部觀察觀察攻擊的有效性。在從go-ipfs0.5開始的IPFS發行版之前,在IPFS的每個版本上都執行了受控攻擊,這使我們能夠在生產環境中驗證修復程序。

Testground復制。多虧了Testground的開發和發布,Bernd和Alexander共享了他們的攻擊代碼,我們能夠創建測試計劃來復制攻擊的各個部分。這使我們能夠在受控的測試環境中對變更進行大規模測試,以驗證攻擊是可能的,并驗證我們的緩解措施。擁有這些測試計劃的好處是,我們可以在IPFS和libp2p版本上繼續運行它們,以確保不會引入回歸。

此外,這確保了我們可以在受控的環境中更長時間地運行攻擊,從而進一步分析攻擊的效率和成本。

●我們今天所處的位置●vchen251980

在過去的一年里,我們對IPFS和libp2p的性能和安全性都有了顯著的改進,協作是這項工作成功的重要因素。Bernd和Alexander所做的研究以及他們與我們如此緊密合作的意愿對于幫助我們改善網絡的穩定性具有不可估量的價值。我們很感激有機會一起工作。vchen251980

隨著今年9月go-ipfs0.7的發布,我們將執行針對IPFS和libp2p的eclipse和Sybil攻擊的難度和成本從它的0.4.23增加了幾個數量級。

如果您還沒有更新到go-ipfs0.7,我們建議您盡快更新,以便充分利用這些改進。查閱go-ipfs0.7更新指南,了解如何更新的細節!

Tags:FILOINCOIERNfilecoin幣中文名hotcoin熱幣交易所怎么下載coinw幣贏官方ern幣創始人

火必交易所
JOIN:JOIN US | CyberVein團隊期待您的加入

CyberVein成立于2017年,由新加坡CVTechnology基金會發起,并委托授權全球智慧城市運營中心,進行全球智慧城市的建設和發展.

1900/1/1 0:00:00
EFI:BigONE 關于流動性挖礦收益分發完成的公告(2020/11/03)

親愛的用戶: BigONE已發放「TRXDeFi機槍池」、「USDCDeFi機槍池」、「ONE和諧號·老鐵專列」、「ETHDeFi宇宙最強機槍池」、「USDTDeFi宇宙最強機槍池」、「BTCD.

1900/1/1 0:00:00
COM:關于WBF上線MQ的公告

尊敬的用戶: WBF將在Defi區上線MQ/USDT交易對,具體時間安排如下:充值時間:2020-11-710:00交易時間:2020-11-718:00提幣時間:2020-11-710:00.

1900/1/1 0:00:00
Gate.io:Gate.io開啟安心計劃之他所VIP充值即送指紋硬件錢包及限量畫作活動

自2013年Gate.io成立以來,安全和創新一直是我們守護的核心。為保證用戶的資金安全,平臺于近期創新性的推出了全球首款支持DeFi的指紋硬件錢包——WalletS1,并通過福利活動將硬件錢包.

1900/1/1 0:00:00
區塊鏈:火幣大額資金流出、OK暫停提幣?去中心化交易所也許才是大勢所趨

EvaluationWarning:ThedocumentwascreatedwithSpire.Docfor.NET.

1900/1/1 0:00:00
ASM:支付DApp PlasmaPay:讓去中心化普惠金融成為可能

導語: 去中心化金融作為近兩年最具革命性的新興金融體系,其背后區塊鏈和分布式帳本技術,讓傳統金融系統因中心化帶來的信息不對稱、交易成本高、匹配效率低以及無法人人都擁有享受金融服務的權利等問題不再.

1900/1/1 0:00:00
ads