IPFS2020年的一個主要焦點是隨著網絡規模的不斷擴大而改進內容路由。雖然我們已經對DHT上的請求速度做出了重大改進,但我們的另一個關鍵關注點是網絡的安全性。
在我們工作go-ipfs0.5的發布,A-SIT的BerndPrünster和AlexanderMarsalek和格拉茨科技大學聯系了我們,告訴我們他們在研究Go-IPFS0.4.23期間發現了一種攻擊,可以讓攻擊者用最少的資源使公共分布式哈希表上的任何節點黯然失色。
在過去的3個go-ipfs小版本中,我們一直與Bernd和Alexander密切合作,這使我們能夠發布增量改進,減輕了他們最初的攻擊,并將此類攻擊的成本和難度提高了幾個數量級。今天我們將深入探討攻擊和我們已經發布的各種緩解措施。如果你想閱讀全文,“全蝕的心臟-擾亂星際文件系統”,你可以在TUGraz研究門戶網站上找到它。
NDCEX協議實驗室Jane:IPFS是未來互聯網世界基石?,FIL算力的資產證券化是破除傳統挖礦弊端的必然趨勢:據官方消息,2021年07月18日下午,NDCEX數字經濟發展論壇在濟南站召開。本次會議是強共識,礦熱浪潮下順勢而為的一次高端論壇。NDCEX協議實驗室Jane在這次會議上發表演講表示,“隨著互聯網發展,數據已成為和土地、資本、勞動力、技術并列的“生產要素”,數據安全也成為重中之重,IPFS & Filecoin 分布式存儲可以從根本上解決數據安全問題。
作為IPFS的激勵層FIL的價值共識,也得到了全球的認同。而資產證券化后FIL云挖礦的方式,因其進入門檻低,資金流動性好,即買即挖,隨進隨出,解決傳統FIL挖礦行業信息不對稱,以及真假難辨的痛點。
現階段是參與Filecoin的最佳時機,IPFS是未來互聯網世界基石,在“東數西算““新基建”“數據安全法”國家政策下,IPFS 將會在原有基礎上得到進一步推動和扶持,IPFS & Filecoin 行業即將迎來巨大的機會,并主動承擔起數據安全的保障服務,積極參與到國家數據安全建設中。”[2021/7/19 1:02:33]
●減輕攻擊●Vzhang228289
IPFS微信指數日環比上升28.87%:金色財經報道,微信指數顯示,11月12日,區塊鏈微信指數為2009295,日環比上升17.04%;比特幣微信指數為794910,日環比下降8.52%;以太坊微信指數為288613,日環比上升26.19%;IPFS微信指數為719127,日環比上升28.87%。[2020/11/13 20:44:23]
Eclipse攻擊是指攻擊者將對等設備與網絡的其余部分隔離,以便目標對等設備僅與攻擊者控制的對等設備通信的能力。此攻擊的目標是污染目標對等點DHT路由表,以便只顯示攻擊者控制的對等點。
在Bernd和Alexander發現的攻擊中,他們使用libp2p和大量預生成的Peerid列表創建了Sybil攻擊,在libp2p中對聲譽系統進行博弈,以接管路由表。
CoinW CEO Sebastian:IPFS的出現是對當前互聯網協議的一次重大革新:6月29日,CoinW CEO Sebastian在果味財經STARTIME特點企劃《IPFS儲存風暴,云算力和二級市場的凱歌》直播之中表示:“IPFS的出現是對當前互聯網協議的一次重大革新。HTTP是當前互聯網上應用最為廣泛的協議,是連接瀏覽器或其它程序與Web服務器之間的應用層通信協議。由于具有簡單、迅捷的優勢,HTTP逐漸成為了多數互聯網用戶的選擇。”[2020/6/29]
如果您不熟悉Sybil攻擊,其想法是您可以使用具有大量假名ID的單個對等點來顛覆信譽系統,以增加對網絡的影響力。在此攻擊的上下文中,虛假ID最終取代了受影響對等點的路由表中誠實對等點的位置。
觀點:IPFS在安全性、傳輸速度、信息永久存儲等方面相對于HTTP有更大優勢:據官方消息,以“Web3.0新基建-挖礦熱潮下的IPFS與Filecoin”為主題的大型線上論壇已于14:00開啟!
在關于Filecoin創富機遇的話題討論中,鏈世紀財經CEO Christina表示大家對Filecoin很有信心的原因有三,關注度足夠高、FIL流通數量前期稀缺和IPFS受到世界各大公鏈和傳統機構青睞;星際聯盟董事長房俊表Filecoin挖礦和比特幣挖礦區別很大,Filecoin的算力取決于存儲里的有效數據;開源存儲創始人 Andy認為長期來看,Filecoin檢索市場的繁榮,有希望讓ipfs實現替代http的偉大愿景;瑤池區塊鏈CBO七爺表示目前市場上出現很多filecoin衍生處的仿盤類和算力幣類的項目印證了Filecoin所走的大方向是必然趨勢。[2020/5/22]
為了使這次攻擊成功,暴露了libp2p中的一些漏洞,這最終導致這次攻擊在go-ipfs0.4.23中非常有效。在此攻擊被發現時,libp2p的一個主要問題是DHT不支持長壽命的對等點,而且它沒有保護其較低桶中的對等點。這個問題允許攻擊者快速地從目標的路由表中驅逐誠實的對等點,以使其支持不誠實的對等點。作為對go-ipfs0.5中DHT的徹底修改工作的一部分,我們改變了路由表中條目的管理方式。
影響此操作的主要變化之一是,我們將不再從仍可用的路由表中逐出對等點。再加上我們對go-ipfs0.5中DHT所做的其他改進,使得攻擊的執行難度增加了幾個數量級。您可以在IPFS0.5內容路由深入介紹中了解對DHT的詳細更改。
除了go-ipfs0.5中的變化之外,我們還解決了幾個進一步增加攻擊難度和成本的問題。這次攻擊成功的部分原因是,一個Sybil節點通過濫用對作為中繼的節點的評分的缺陷來欺騙有價值連接的信譽系統。該缺陷可能允許一個Sybil節點作為后續Sybil節點的中繼,這將繼續提高中繼的分數。這可以通過使用嵌套Sybils為單個對等點完成,從而迅速獲得大量不可靠的聲譽。
為了解決這個問題,我們對繼電器應用了一個不變的分數,這允許我們仍然重視他們,但避免他們能夠夸大他們的聲譽。通過提高內部信譽系統的完整性,我們已經降低了西比爾攻擊的效力。
為了增加這類攻擊的成本,我們所做的另一個重大改變是在路由表中引入IP多樣性需求。最初對go-ipfs0.4.23的攻擊能夠在一臺機器上運行,而且成本相對較低,因為路由表可能只包含來自單個主機的對等點。IP多樣性要求現在限制了來自任何給定主機的對等點的數量,這使得從單臺機器執行eclipse攻擊變得不可行,進一步增加了go-ipfs0.5攻擊成本的兩個數量級。
●驗證緩解措施●
作為與Bernd和Alexander合作的一部分,我們希望確保能夠適當地測試和驗證我們的修復,我們采取了兩種方法:
現場測試。在我們的允許下,他們對公共網絡上的一個托管引導節點執行了一次受控攻擊。這使我們能夠收集實時度量和日志,從我們的可見性和它們的外部觀察觀察攻擊的有效性。在從go-ipfs0.5開始的IPFS發行版之前,在IPFS的每個版本上都執行了受控攻擊,這使我們能夠在生產環境中驗證修復程序。
Testground復制。多虧了Testground的開發和發布,Bernd和Alexander共享了他們的攻擊代碼,我們能夠創建測試計劃來復制攻擊的各個部分。這使我們能夠在受控的測試環境中對變更進行大規模測試,以驗證攻擊是可能的,并驗證我們的緩解措施。擁有這些測試計劃的好處是,我們可以在IPFS和libp2p版本上繼續運行它們,以確保不會引入回歸。
此外,這確保了我們可以在受控的環境中更長時間地運行攻擊,從而進一步分析攻擊的效率和成本。
●我們今天所處的位置●Vzhang228289
在過去的一年里,我們對IPFS和libp2p的性能和安全性都有了顯著的改進,協作是這項工作成功的重要因素。Bernd和Alexander所做的研究以及他們與我們如此緊密合作的意愿對于幫助我們改善網絡的穩定性具有不可估量的價值。我們很感激有機會一起工作。Vzhang228289
隨著今年9月go-ipfs0.7的發布,我們將執行針對IPFS和libp2p的eclipse和Sybil攻擊的難度和成本從它的0.4.23增加了幾個數量級。
如果您還沒有更新到go-ipfs0.7,我們建議您盡快更新,以便充分利用這些改進。查閱go-ipfs0.7更新指南,了解如何更新的細節!
宸浩論幣:以太坊單邊拉升新的區間即將打開,后續行情做好準備!日內的以太坊也是大漲,下方最低回調到了377一線直接拉升到了408的壓力位,從昨天的行情布局中宸浩就講過.
1900/1/1 0:00:00在歐盟國家,每個企業每年都會擁有自己的碳配額,當企業本年度的碳配額不夠時,就可以通過EFFORCE平臺來購買這些所需的碳配額.
1900/1/1 0:00:00尊敬的用戶: 幣虎創新區將于2020年11月6日18:00上線MTI/USDT交易對,具體時間如下:1.開放充幣:2020年11月6日14:00;2.開放交易:2020年11月6日18:00;3.
1900/1/1 0:00:00前言:想進Filecoin技術交流群與圈內大佬深入學習交流,添加客服V:czdn222獲取更多行業動態和最新資訊! 礦工苦前置抵押久矣.
1900/1/1 0:00:00尊敬的GX.COM用戶:APY即將上線GX.COM,并開通APY/USDT交易對。開放交易時間:2020年11月5日15:00APY.finance是簡化DeFi挖礦的聚合器,其目標是建立一個自.
1900/1/1 0:00:00本期重點 *AAX內置多賬戶功能上線,錢包將由以下賬戶組成:幣幣賬戶、合約賬戶、法幣賬戶、理財賬戶、獎勵賬戶.
1900/1/1 0:00:00