新聞中心
曾幾何時,區(qū)塊鏈還只是比特幣背后一種默默無聞的底層技術。今時今日,這一技術已脫胎而出,成為各行各業(yè)關注的焦點。

創(chuàng)新互聯(lián)是一家專業(yè)提供齊河企業(yè)網(wǎng)站建設,專注與成都網(wǎng)站建設、做網(wǎng)站、H5頁面制作、小程序制作等業(yè)務。10年已為齊河眾多企業(yè)、政府機構等服務。創(chuàng)新互聯(lián)專業(yè)網(wǎng)站制作公司優(yōu)惠進行中。
提起區(qū)塊鏈,總繞不開其最關鍵的幾大技術要素:P2P網(wǎng)絡通信、信息加解密、共識機制以及交易驗證機制,其中,P2P網(wǎng)絡通信技術是保證區(qū)塊鏈網(wǎng)絡穩(wěn)定、高效運行的基礎。本專題將重點分析基于P2P網(wǎng)絡通信技術的區(qū)塊鏈網(wǎng)絡所面臨的安全風險與挑戰(zhàn)。
[[215289]]
區(qū)塊鏈網(wǎng)絡安全成為新研究熱點
近年來,區(qū)塊鏈技術逐漸進入人們的視野,各行各業(yè)都開始爭相研發(fā)基于區(qū)塊鏈網(wǎng)絡的應用系統(tǒng),以期搶占先機。我們不難預料,隨著各類應用系統(tǒng)的問世,區(qū)塊鏈網(wǎng)絡將在人們的網(wǎng)絡體驗中扮演越來越重要的角色,甚至對人們的生活習慣乃至思維模式產(chǎn)生深遠影響。
然而,在區(qū)塊鏈網(wǎng)絡自身發(fā)展與完善的同時,還面臨著來自多個方面的安全威脅,因此,區(qū)塊鏈網(wǎng)絡安全成為了一個新的研究熱點。
區(qū)塊鏈網(wǎng)絡面臨的一些主要安全威脅有:由信息共享導致的知識產(chǎn)權糾紛、路由攻擊、存取攻擊、行為不一致攻擊、目標節(jié)點過載攻擊、穿越防火墻以及新型網(wǎng)絡病毒的傳播。雖然研究者已經(jīng)提出了安全通信、信任管理等機制來防御上述攻擊,但由于區(qū)塊鏈網(wǎng)絡自身特性所限,區(qū)塊鏈網(wǎng)絡安全仍然是一個很有挑戰(zhàn)的研究領域,同時也具有非常廣泛的應用前景。充分研究區(qū)塊鏈網(wǎng)絡中各種可能的攻擊和防御措施,對于實現(xiàn)有效的區(qū)塊鏈網(wǎng)絡監(jiān)管尤為重要。
區(qū)塊鏈網(wǎng)絡概述
區(qū)塊鏈網(wǎng)絡是一種分布式網(wǎng)絡,在這種網(wǎng)絡中,所有的節(jié)點都是對等的,各節(jié)點具有相同的責任與能力以協(xié)同完成任務,每一個節(jié)點既能充當網(wǎng)絡服務的請求者,又能對其他節(jié)點的請求做出響應。對等節(jié)點之間通過直接互聯(lián)共享信息資源、處理器資源、存儲資源甚至高速緩存資源等,無須依賴集中式服務器。
區(qū)塊鏈網(wǎng)絡一般具有如下特點:
1. 非中心化:網(wǎng)絡中的資源和服務分散在所有節(jié)點上,信息的傳輸和服務的實現(xiàn)都直接在節(jié)點之間進行。
2. 可擴展性:在區(qū)塊鏈網(wǎng)絡中,隨著用戶的加入,不僅服務的需求增加了,系統(tǒng)整體的資源和服務能力也在同步地擴展,理論上其擴展性幾乎是無限的。
3. 健壯性:由于服務是分散在各個節(jié)點之間進行的,部分節(jié)點在遭到破壞時對其它部分的影響很小。
4. 隱私保護:在區(qū)塊鏈網(wǎng)絡中,由于信息的傳輸分散在各節(jié)點之間進行,而無需經(jīng)過某個特定的中間環(huán)節(jié),大大降低了用戶隱私信息被竊聽和泄漏的可能性。
5. 負載均衡:在區(qū)塊鏈網(wǎng)絡環(huán)境下,由于每個節(jié)點既是服務器又是客戶機,減少了對傳統(tǒng)C/S結構服務器計算能力、存儲能力的要求,資源分布在多個節(jié)點,更好地實現(xiàn)了整個網(wǎng)絡的負載均衡。
與傳統(tǒng)C/S模式相比,區(qū)塊鏈網(wǎng)絡取消了服務器。所有節(jié)點在邏輯上是對等的,每個節(jié)點既充當服務器為其他節(jié)點提供服務,也充當客戶端享用其他節(jié)點提供的服務。節(jié)點越多,區(qū)塊鏈網(wǎng)絡的性能就越好,穩(wěn)定性就越高。圖1分別給出了區(qū)塊鏈系統(tǒng)與C/S系統(tǒng)的結構示意圖。
區(qū)塊鏈網(wǎng)絡攻擊研究
區(qū)塊鏈網(wǎng)絡是一種開放的、不受限制的網(wǎng)絡,各區(qū)塊鏈節(jié)點對整個網(wǎng)絡的了解是十分有限的,每個區(qū)塊鏈節(jié)點只需維護鄰居節(jié)點的信息,并進行實時更新,就可以保證整個網(wǎng)絡正常運行。也正因為如此,區(qū)塊鏈網(wǎng)絡的安全問題也特別突出:惡意節(jié)點通過偽裝自己,可自由加入或離開區(qū)塊鏈網(wǎng)絡,并可利用區(qū)塊鏈節(jié)點的局限性來發(fā)動攻擊或破壞網(wǎng)絡的完整性。
目前,針對區(qū)塊鏈網(wǎng)絡的Sybil攻擊、Eclipse攻擊、DDoS(Distributed Denial of Service,分布式拒絕服務)攻擊等的相關研究在國際國內(nèi)獲得了廣泛關注。
Sybil攻擊通過向區(qū)塊鏈網(wǎng)絡中引入多個惡意構造的節(jié)點來達到控制整個層疊網(wǎng)絡的目的,它可以被用于監(jiān)控發(fā)布和搜索流量、隔離特定共享內(nèi)容等;Eclipse攻擊的目的是將若干個目標節(jié)點從區(qū)塊鏈網(wǎng)絡中隔離出去,劫持其通信信息,控制其網(wǎng)絡行為。DDoS攻擊的目標是單個區(qū)塊鏈網(wǎng)絡節(jié)點,占用甚至耗盡其資源(如CPU、帶寬等),使其不能正常提供服務。(整理自《計算機科學》,未完待續(xù))
新聞標題:區(qū)塊鏈網(wǎng)絡安全及防御技術研究綜述
文章鏈接:http://fisionsoft.com.cn/article/ccddded.html


咨詢
建站咨詢
