以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

IPFS技術最新進展:抵抗eclipse攻擊能力,一路支持Filecoin前行_Chain:Filecoin幣價格

Author:

Time:1900/1/1 0:00:00

IPFS2020年的一個主要焦點是隨著網絡規模的不斷擴大而改進內容路由。雖然我們已經對DHT上的請求速度做出了重大改進,但我們的另一個關鍵關注點是網絡的安全性。

在我們工作go-ipfs0.5的發布,A-SIT的BerndPrünster和AlexanderMarsalek和格拉茨科技大學聯系了我們,告訴我們他們在研究Go-IPFS0.4.23期間發現了一種攻擊,可以讓攻擊者用最少的資源使公共分布式哈希表上的任何節點黯然失色。

在過去的3個go-ipfs小版本中,我們一直與Bernd和Alexander密切合作,這使我們能夠發布增量改進,減輕了他們最初的攻擊,并將此類攻擊的成本和難度提高了幾個數量級。今天我們將深入探討攻擊和我們已經發布的各種緩解措施。如果你想閱讀全文,“全蝕的心臟-擾亂星際文件系統”,你可以在TUGraz研究門戶網站上找到它。

中國通信工業協會分布式存儲辦公室:不得利用IPFS從事違法活動:4月9日,中國通信工業協會分布式存儲辦公室,提醒分布式存儲技術服務企業不得違規發布所謂IPFS/filecion投資理財產品,更不能組織參與非法集資活動。

另依據即將于5月1日起施行的《防范和處置非法集資條例》規定:凡未經國務院金融管理部門依法許可或者違反國家金融管理規定,以許諾還本付息或者給予其他投資回報等方式,向不特定對象吸收資金的行為,都屬于非法集資。(中國警察網)[2021/4/12 20:11:43]

●減輕攻擊●Vzhang228289

Eclipse攻擊是指攻擊者將對等設備與網絡的其余部分隔離,以便目標對等設備僅與攻擊者控制的對等設備通信的能力。此攻擊的目標是污染目標對等點DHT路由表,以便只顯示攻擊者控制的對等點。

鏈上ChainUP市場合伙人江南:IPFS的誕生可以解決區塊鏈數據存儲體量的問題:由開源礦池和火幣主辦,金色算力云、鏈上ChainUP、Filecoin Beijing聯合主辦的“分布式存儲中國行暨開源礦池IPFS私享會”2020年12月6日在武漢舉行。鏈上ChainUP市場合伙人江南在會上表示,隨著5G、物聯網、大數據時代的到來,人類的數據飛速增長,實現對這些數據存儲、去重和檢索搜尋的需求,也變得越來越重要,需要一個安全、可靠、龐大的基礎設施去承載。而目前在這條賽道中,最領先最落地的技術就是IPFS。也是因為看好IPFS的前景,ChainUP Capital專門設立了一支2000萬美金的IPFS專項資金,希望能夠借此機會,深度布局IPFS領域,助力Filecoin未來的應用場景早日落地。

最后,江南分享了鏈上ChainUP的最新動態:新合約交易系統已于11月底全新上線,為行業的投資者和創業者帶來性能更加穩定可靠的系統,更豐富的交易功能,更多樣的運營工具,歡迎體驗。[2020/12/6 14:21:34]

在Bernd和Alexander發現的攻擊中,他們使用libp2p和大量預生成的Peerid列表創建了Sybil攻擊,在libp2p中對聲譽系統進行博弈,以接管路由表。

Filecash社區協調員Marco:2020年是IPFS在全球范圍內蓬勃發展的一年:由開源礦池和火幣主辦,金色算力云、鏈上ChainUP、Filecoin Beijing聯合主辦的“分布式存儲中國行暨開源礦池IPFS私享會”2020年12月6日在武漢舉行。Filecash社區協調員Marco在會上表示,從Filecoin的全球算力分布圖來看,絕大多數在中國大陸,而Filecoin在日韓等國家也有著相當大的市場。日本投資者對Filecoin的認知有質的飛躍,韓國對于Filecoin更加傾向于長期投資,從多個國家的入場者不斷增多來看,2020年是IPFS在全球范圍內蓬勃發展的一年。目前,Filecoin的經濟模型已經建立,如何解決對FIL的剛需問題,仍需礦工根據個人情況擇優選擇。[2020/12/6 14:17:42]

如果您不熟悉Sybil攻擊,其想法是您可以使用具有大量假名ID的單個對等點來顛覆信譽系統,以增加對網絡的影響力。在此攻擊的上下文中,虛假ID最終取代了受影響對等點的路由表中誠實對等點的位置。

ChainUP Capital合伙人Joy:持續看好IPFS賽道:由開源礦池和火幣主辦,金色算力云、鏈上ChainUP、Filecoin Beijing聯合主辦的“分布式存儲中國行暨開源礦池IPFS私享會”2020年11月25日在深圳舉行。ChainUP Capital合伙人&ChainUP集團深圳負責人Joy在會上表示,主要從兩個方面比較看好IPFS,其一是其大量的社區基礎,目前,全球IPFS的活躍節點已經超過了40萬,共識強大。其二是IPFS歷經時間考驗,至今發展了快6年。IPFS代表的是去中心化存儲,帶來的是信息自由的革命,這是Web3.0的基礎設施。從長遠來看,無論幣價波動如何,持續看好IPFS在分布式存儲領域的地位。[2020/11/25 22:05:58]

為了使這次攻擊成功,暴露了libp2p中的一些漏洞,這最終導致這次攻擊在go-ipfs0.4.23中非常有效。在此攻擊被發現時,libp2p的一個主要問題是DHT不支持長壽命的對等點,而且它沒有保護其較低桶中的對等點。這個問題允許攻擊者快速地從目標的路由表中驅逐誠實的對等點,以使其支持不誠實的對等點。作為對go-ipfs0.5中DHT的徹底修改工作的一部分,我們改變了路由表中條目的管理方式。

影響此操作的主要變化之一是,我們將不再從仍可用的路由表中逐出對等點。再加上我們對go-ipfs0.5中DHT所做的其他改進,使得攻擊的執行難度增加了幾個數量級。您可以在IPFS0.5內容路由深入介紹中了解對DHT的詳細更改。

除了go-ipfs0.5中的變化之外,我們還解決了幾個進一步增加攻擊難度和成本的問題。這次攻擊成功的部分原因是,一個Sybil節點通過濫用對作為中繼的節點的評分的缺陷來欺騙有價值連接的信譽系統。該缺陷可能允許一個Sybil節點作為后續Sybil節點的中繼,這將繼續提高中繼的分數。這可以通過使用嵌套Sybils為單個對等點完成,從而迅速獲得大量不可靠的聲譽。

為了解決這個問題,我們對繼電器應用了一個不變的分數,這允許我們仍然重視他們,但避免他們能夠夸大他們的聲譽。通過提高內部信譽系統的完整性,我們已經降低了西比爾攻擊的效力。

為了增加這類攻擊的成本,我們所做的另一個重大改變是在路由表中引入IP多樣性需求。最初對go-ipfs0.4.23的攻擊能夠在一臺機器上運行,而且成本相對較低,因為路由表可能只包含來自單個主機的對等點。IP多樣性要求現在限制了來自任何給定主機的對等點的數量,這使得從單臺機器執行eclipse攻擊變得不可行,進一步增加了go-ipfs0.5攻擊成本的兩個數量級。

●驗證緩解措施●

作為與Bernd和Alexander合作的一部分,我們希望確保能夠適當地測試和驗證我們的修復,我們采取了兩種方法:

現場測試。在我們的允許下,他們對公共網絡上的一個托管引導節點執行了一次受控攻擊。這使我們能夠收集實時度量和日志,從我們的可見性和它們的外部觀察觀察攻擊的有效性。在從go-ipfs0.5開始的IPFS發行版之前,在IPFS的每個版本上都執行了受控攻擊,這使我們能夠在生產環境中驗證修復程序。

Testground復制。多虧了Testground的開發和發布,Bernd和Alexander共享了他們的攻擊代碼,我們能夠創建測試計劃來復制攻擊的各個部分。這使我們能夠在受控的測試環境中對變更進行大規模測試,以驗證攻擊是可能的,并驗證我們的緩解措施。擁有這些測試計劃的好處是,我們可以在IPFS和libp2p版本上繼續運行它們,以確保不會引入回歸。

此外,這確保了我們可以在受控的環境中更長時間地運行攻擊,從而進一步分析攻擊的效率和成本。

●我們今天所處的位置●Vzhang228289

在過去的一年里,我們對IPFS和libp2p的性能和安全性都有了顯著的改進,協作是這項工作成功的重要因素。Bernd和Alexander所做的研究以及他們與我們如此緊密合作的意愿對于幫助我們改善網絡的穩定性具有不可估量的價值。我們很感激有機會一起工作。Vzhang228289

隨著今年9月go-ipfs0.7的發布,我們將執行針對IPFS和libp2p的eclipse和Sybil攻擊的難度和成本從它的0.4.23增加了幾個數量級。

如果您還沒有更新到go-ipfs0.7,我們建議您盡快更新,以便充分利用這些改進。查閱go-ipfs0.7更新指南,了解如何更新的細節!

Tags:FILLECFILEChainstorj幣和fil哪個更好Dola USD StablecoinFilecoin幣價格Dogechain

火必交易所
OKEX七宗罪,還我們資產_okex:MomToken

1、OKEX團隊是否還在?徐明星、徐坤、九妹、jayhao,你們的言論能不能代表okex?2、徐明星犯什么罪,我們投資者無權過問,但是我們要知道是否涉及到okex平臺.

1900/1/1 0:00:00
大姨夫YFI43天超越1萬倍!“姨夫協議”YFXY將于雙11終極空投問世_YFX:YFXY幣

據有關人員爆料,姨夫家族即將誕生終結者,俗稱“姨夫協議”的YFXY在今年火熱的七月,大姨夫橫空出世,7月26日YFI價格突破3000美元,成為千倍幣.

1900/1/1 0:00:00
鹿網交易所關于支持BCH潛在分叉升級的公告_ETH:togetherbnb黃油場景

尊敬的社區用戶: BitcoinCash網絡協議預計時間于2020年11月15日20:00(UTC8)進行硬分叉協議升級。若產生分叉,鹿網交易所將支持本次BCH升級和分叉.

1900/1/1 0:00:00
未來一周將會見證歷史 ,大動蕩中應對策略參考_比特幣:STAR

我們正在見證歷史。 ★回顧一下,我們人生中經歷的每一次大事件,其實都是在不經意間發生的。那一天,你也不過像往常一樣,去見一個人、做一件事,做可能命運就在那個不經意已經發生了天翻地覆的改變.

1900/1/1 0:00:00
投資加密貨幣,為什么需要一個安全的錢包?_TOK:TOK

2020年對數字貨幣投資者而言注定是個不平凡的年份。這一年,我們經歷了312大跌、經歷了DeFi的潮起潮落、最近又經歷了大交易所的風波.

1900/1/1 0:00:00
BKEX Global 關于調整Staking鎖倉挖礦DIP礦池收益率的公告_BAL:KEX

親愛的BKEXer:????為回饋廣大用戶,BKEXGlobal現決定調整Staking鎖倉挖礦DIP礦池收益率.

1900/1/1 0:00:00
ads