女巫攻击
女巫攻击(Sybil Attack),即通过伪造多个ID对网络进行干扰的攻击方式。名称来源于美国著名小说《女巫》。该小说的主角患有多重人格障碍症,一个身体内同时兼容多个人格。女巫攻击在网络中很常见,淘宝产品中的刷量、刷赞等都是黑客通过伪造大量ID造假完成的。女巫攻击最常见的攻击场景是数据冗余机制,即为了提升网络安全,将数据进行多重备份的机制,而区块链是使用数据多重备份机制的典。因此,在分布式数据存储的区块链中不乏女巫攻击的身影。
女巫攻击的过程:
要实现女巫攻击,需要通过一个实体节点伪造出大量的伪装节点,并将这些节点广播到整个区块链网络。当其他正常节点查询信息时经过这些伪装节点,攻击者可以操控伪装节点对查询进行干扰,继而反馈给查询者虚假信息,或者干脆不返回任何结果。当一个区块链中的伪装节点数量超过真实节点时,攻击者会凭借投票票数领先的优势击退真实的节点。攻击者还可以通过拒绝接受新区块、返回错误信息等方式拒绝新节点的加入,以达到对区块链的统治。这种情况下,攻击者就拥有了整个区块链的决定权,可以篡改交易记录、更改交易顺序,对区块链造成极大的危害。
对女巫攻击的防范:
对于公有链来说,女巫攻击几乎是无效的,因为公有链有一套共识机制,不依赖于节点数量,并且节点的数量也是未知的。例如比特币采用的工作量证明中,一个节点必须进行大量的计算,才可以证明自己的合法性,从而实现对区块数据的更改。这对于女巫攻击来说,成本过高,不如按照规则做一个诚实合法的节点来得划算。所以,女巫攻击常出现在依赖节点数量联盟链里。联盟链中的每个节点都可以清楚地知道链中一共有多少个节点。目前联盟链应对女巫攻击的方式是身份认证, 伪装节点将难以通过认证加入联盟链。身份验证的方式有两种,一种是第三方机构对节点身份进行验证,另一种是由联盟链中的安全节点为其担保,做信任背书。
-
什么是拜占庭将军问题?含义拜占庭将军问题(Byzantine failures),又称两军问题,1982年在莱斯利·兰波特研究分布式对等网络通信容错问题的论文中提出。在分布式系统的通讯过程中,可能会出现一些局部问题导致计算机发送错误信息,破坏系统一致性。因此,拜占庭将军问...
-
什么是日食攻击?日食攻击是一种攻击去中心化网络的方法,攻击者通过这种方法试图隔离和攻击一个或多个特定用户,而不是攻击整个网络。 在这篇文章中将解释以太坊的一些特性,包括它的叔块机制,如何使它更容易受到这种攻击。 区块链中的数据结构 区块链是一个去...
-
什么是交易广播?交易广播的英文名为Transaction Broadcast,将交易信息在区块链网络中"广播",并由节点验证即确认的过程。 交易确认(Confirmation)表示该笔交易被区块链网络所记录并确认,当交易发生时,记录该笔交易的区块将进行第一次确认,并在该区块之后的链上的...
-
什么是共识算法?共识算法解决的是区块链的信任问题,即通过特定的算法去证明某一节点拥有记账权,从而使得区块网络中的各个节点达成共识。共识算法规定了挖矿的规则。 区块链的去中心化意味着区块网络中每个节点拥有相同的权力,同时区块网络中的信息都是公开...
-
什么是工作量证明?共识算法解决的是区块链的信任问题,即通过特定的算法去证明某一节点拥有记账权,从而使得区块网络中的各个节点达成共识。共识算法规定了挖矿的规则。 区块链的去中心化意味着区块网络中每个节点拥有相同的权力,同时区块网络中的信息都是公开...
-
什么是双花攻击?双花攻击是指单个或者多个单位/组织能控制全网51%的算力,从而改变区块链中区块的交易次序的攻击问题。 双花攻击实现原理: 比特币等区块链通过分布式账本实现去中心化,具有公信力和安全性。区块链中的事物需要网络中的大部分节点都认同后,才...
-
什么是智能合约?智能合约最早在1990年代由尼克·萨博提出,是一种旨在以数字化形式制定、传播、验证及执行合同的计算机协议。由于技术限制,其在诞生初期并没有被真正应用。随着区块链技术的出现,智能合约获得了可信的执行环境,两者开始结合应用。 什么是智能...
-
什么是女巫攻击?计算机安全方面的女巫攻击是指一个人试图通过在同一个网络上创建多个身份/账户/节点来接管网络,而这些身份/节点对该网络的其他参与者来说似乎是不同的唯一身份。女巫攻击背后的动机是破坏声誉系统中的权威/权力。用更简单的术语来理解这...
-
什么是激励层?区块链层级结构之一。激励层主要包括经济激励的发行及分配制度,旨在提供特定的激励措施,鼓励节点参与到区块链中,保证遵守规则参与记账的节点将受到奖励,不遵守规则的节点将受到惩罚。 激励层是将经济因素集成到区块链技术体系中来,包括经济激...
-
什么是公有链?我们可以把区块链理解为一种分布式账本,区块链中的每个节点负责存储账本数据。根据节点参与区块链的准入机制不同,可以将区块链分为公有链、私有链和联盟链。 公有链公有链是完全开放的,任何人都可以参与进来,在区块链上发送交易和读取存储数...
- 热门词条
-
- 什么是杠杆交易? 杠杆交易,就是利用小额的资金来进行数倍于原...
- 什么是双花攻击? 双花攻击是指单个或者多个单位/组织能控制...
- 什么是MEME? MEME是指在同一个文化氛围中,人与人之间...
- 什么是验证? 验证是对于交易的一种确认,通过内存块链...
- 什么是期权? 期权,是指一种合约,源于十八世纪后期的美国...
- 什么是撤单? 就是撤回未成交的委托单、订单等合同性约定...
- 什么是矿场? 矿场类似矿机的中心化管理处,在一个空间内...
- 什么是通证的三次分配? 指通证持有人根据什么原则和方式进行捐赠...
- 什么是P2P存储? P2P 的全称是 Peer-To-Peer,其字面的意思是...
- 什么是时间戳? 时间戳是使用数字签名技术产生的数据,签名...
- 猜你喜欢
-
什么是FLOKI代币?揭秘FLOKI从Meme到加密市场黑马的崛起之路
川沐:币圈大神,千元赚到千万!继欧阳/半神之后,又一实盘高手!高胜率策略大公开,牛市最佳买点策略,绝对可靠的买入卖出规则!
川沐交易笔记:从500U到100万U的交易 完整版下载
PUBG G币详解:储值与免费获取攻略
XAI平台:区块链版Steam与XAI小钥匙的财富机遇
ALEO 新币挖矿详细教程:Windows 系统挖矿,快速入门!
加密货币混币器全解析:工作原理、类型及洗钱监管风险与代表专案
Vegas隧道交易法:基于黄金比例的改良趋势交易策略
手机挖矿轻松赚取比特币、以太坊:BOM项目深度解析
CXT币值得投资吗?CXT币种介绍及其投资价值分析