AND:女巫攻击及防御方式详解

本文,主要梳理了女巫攻击及其防御进展。从现有的方法中,我们确定了三种主要抵御攻击的方式:可信认证、资源测试和社交网络。通过可信认证防御攻击,这是使用可以代替中心化认证实体的密码原语的中心化认证或分布式认证来完成的。?通过资源测试来防御攻击,即可以通过?IP测试、网络协调、经常性成本以及要求客户回答问题的形式。使用社交网络则是通过结合用作引导安全的社交网络和来自随机游走理论的工具来减轻攻击,这些工具已证明在某些假设下可有效防御攻击。我们分别对三种主要抵御攻击的方法进行梳理和分析,总结优缺点,其中这些缺点提供了几个值得研究的有趣方向和研究问题。?

引言

点对点计算范式比其他传统范式有很多优势。例如,带宽、内存和数据等资源可供其他所有参与用户使用。从广义上讲,这种范式包括结构化和非结构化系统。结构化叠加为数据和对等点发现提供确定性机制,而非结构化叠加在随机图中组织对等点并使用泛洪算法进行对等点和数据发现。大多数流行的点对点系统都缺乏“中央权威”,这使得这种范式能够抵御故障攻击。另一方面,缺乏这种中心化授权会导致许多具有挑战性的安全问题:保护网络系统所需的大多数安全服务都需要一种或另一种中心化授权,使得对等系统无法使用这些服务]。更糟糕的是,其中许多系统完全去中心化和开放的特性在其他分布式系统中导致了大范围的未知安全威胁,包括女巫攻击。

女巫攻击在点对点、有线和无线网络环境中是众所周知的。在其基本形式中,代表攻击者的对等点生成尽可能多的身份,并且表现得好像她是系统中的多个对等点,旨在干扰系统的正常行为。攻击者可以生成的身份数量仅取决于攻击者的能力,该能力受限于响应系统中其他对等点并发请求所需的带宽、存储与每个生成的女巫身份相对应的节点的路由信息所需的内存,以及在没有明显延迟的情况下处理并发请求所需的计算资源。随着硬件的急剧增长以及具有高带宽速率的宽带互联网的广泛传播,即使是在通用硬件上运行的攻击者也可能对大型系统造成重大损害。

女巫攻击出现在很多情况下,同样的,在点对点系统以及其他通用分布式系统和范式中必不可少的我的服务上也是常见的。此类环境包括投票系统、信誉系统、路由、分布式存储等。为了说明这种攻击在现实的系统中是如何工作的,请想象一个建立在点对点覆盖上的推荐系统。在这样的系统中,系统的目标是根据其他人的推荐过滤出用户可能感兴趣的信息。在这种情况下,可以通过伪造多个身份(女巫)充当多个用户的攻击者可以轻松地在合法用户投票的合法对象上投票。

在任何现实的推荐系统中,通常对对象进行投票的合法用户的数量始终不超过系统总用户的1%,这几乎是可以保证的。鉴于此,这种攻击对攻击者很有吸引力,他们是系统中的潜在用户,试图攻击提供高度激励的系统。例如,线上市场eBay,使用客户的推荐来确定其卖家、使用其平台销售商品的人的声誉,因此对于此类卖家进行不当行为以获得更高声誉的行为很有诱惑力。在许多其他情况中也会出现相同的情况,例如内容由用户评级的点对点文件共享行为,以声誉为依据分配带宽的行为,在这一行为中,甚至该声誉用于确定用户分发的内容的好坏。在所有此类示例中,都存在用户行为不端的诱因,而且女巫攻击被证明是此类攻击者实现其目标的强大工具。

为了防御攻击,已经有人尝试了几种防御或缓解的形式来防御或限制攻击的影响。这种攻击可以大致分为两种思想流派:中心化和去中心式防御。在中心化防御中,中央权威负责验证系统中每个用户的身份。虽然这种防御在防御攻击方面有些有效,但它对系统做出了某些假设,其中一些假设在点对点的去中心化系统中不容易实现。首先,正如名称和操作描述所表明的那样,此类系统需要中心化权限,出于安全性和功能性原因,许多此类系统可能无法负担得起。此外,即使存在这样的中心化权威,也需要一些与系统中用户相关的凭据,以便将用户的这些凭据与其数字身份相匹配:在许多情况下,获取此类凭据是非常有挑战性的工作。

另一方面,去中心化防御包括但不限于中的工作,它们不需要系统中有中心化的权威,并为分散的点对点系统精心设计而成。在其操作的核心,此类防御会权衡系统中用户之间的协作,以接纳或拒绝可能是攻击者的用户。用户的接纳或拒绝基于与用户关联的凭据,如加密分布式防御的情况,或合法诚实用户的网络属性,如使用社交图的女巫防御的情况。在任何一种解决方案中,防御的最终目标都是以分散的方式模拟中央权威的力量,并使用这种力量来检测女巫和诚实的节点。

防御的另一种分类可能是根据这种防御的运作方式。因此,以往的工作中,女巫防御可以分为使用可信认证的防御——其中证书通常是为诚实用户生成的,并根据受信任机构的公钥进行验证,产生成本——其中用户受到一些成本的惩罚,从而限制他们的可用资源数量,减少他们的不当行为,以及基于社交网络的女巫防御。

这种防御在它们的假设、所应用的网络类型、提供的保证以及产生的成本方面有很大不同。为此,本文主要回顾、总结、比较和展示现有的方法中,女巫防御的不足之处。?

?问题陈述和模型

该问题被表述为系统中的单个用户在系统中具有一种能力,此能力让她像是具有多个分身一般行动。这对于如此多的应用程序来说是有问题的,因为此类应用程序的正确性取决于同行的行为、他们的数量以及在系统中诚实地参与协作的意愿。然而,试图偏向系统整体行为的单个攻击者的女巫身份不能满足这样的系统目标。

攻击者的正式特征是她可以在系统中注入的虚假身份的数量。攻击者的动机是最大化虚假身份的数量。攻击者生成并注入系统的身份数量的价值和意义取决于应用程序本身,并因应用程序而异。例如,要攻击一个推荐系统,将系统中1%的诚实用户的匹配总和作为假身份就足够了。因为通常观察到,即使对于该系统中非常受欢迎的对象,也只有1%的诚实节点投票支持它,所以这尤其是一个足以使系统的行为产生偏差并超过系统中的诚实节点。也就是说,通过拥有比系统中某个对象投票的诚实节点的确切数量更多的单一身份,女巫攻击者将能够超过诚实节点的投票。?

另一方面,在其他系统中,例如用于通信匿名化的混合网络,即使是少量的女巫身份可能会严重破坏系统中的承诺。从理论上讲,电路上两个节点的妥协足以识别这种混合网络上通信的发送方和接收方。另一方面,网络中足够多的身份的妥协将使攻击者能够监控任意数量的电路。身份数量本身很重要的其他应用程序包括对文件共享系统的攻击,这样的例子有很多。?

图一在P2P叠加环境中几种不同的女巫防御的方式

C/CA代表中心化的认证机构

D/C代表去中心化的加密原语

T/D代表可信设备认证

IP/T代表IP检测

R/C代表基于成本循环的检测

S/G代表基于社交图谱的防御方式

2·2?女巫防御的目标和成功的标准

女巫防御的最终目标是通过在覆盖网络中侦查并且孤立女巫身份,或者那些对等地能够产生这些女巫身份的节点,来消除女巫攻击。但是,这一终极目标并不总是能够实现,因为大多数防御,除了基于中心化可信认证的方案之外,大多数防御在其检测机制中都有误报和漏报的可能性,可能会容忍某些女巫节点,同时错误地报告其他诚实的节点,就像我们在假阳性和假阴性报错中看到的那样。假阳性报告指女巫节点被报告为诚实节点。另一方面,假阴性诚实节点被报告为女巫节点。防御机制的现实和实际可实现的目标是尽可能地减少假阴性率。?

2.3?女巫防御的深度

除了第1节所示将女巫防御分为中心化和去中心化防御的广泛分类之外,本文调查的女巫防御方式还包括两大类技术:可信认证和资源测试类别,如图1所示。在可信认证的列表中,我们梳理了使用中心化认证机构、去中心化加密原语或可信设备的相关工作。

3.使用可信认证

可信认证方法可以说是当下最流行的方法之一,因为Douceur已经证明它具有消除Sybil攻击的潜力。在这种方法的传统形式中,中心化授权(CA)用于通过将这些身份与预先分配的凭据进行匹配来确保分配给每个对等方的身份是唯一且合法的。这些凭证可能包括加密密钥、通常由一次性密码生成器(OTP)生成的同步随机字符串或由中心化认证颁发的数字证书。

虽然上述传统形式的中心化证书颁发机构在文献中有明确定义,但已经通过应用适用于分布式多方模型的加密原语来定义分布式证书方案,这些模型使假定诚实的对等方之间能够协作以证明加入覆盖的其他对等方.

3.1?中心化认证机构

中心化可信认证可能是唯一可以消除女巫攻击的方法。在P2P覆盖的环境中,已经有一些关于使用中心化证书颁发机构进行凭证生成、分配和验证的工作。例如,使用第5节中解释的社交图并利用公钥密码学作为构建块的研究,假定用户公钥的真实性通过在离线阶段通过中心化授权分配给用户的证书。利用基于CCA的方法的其他方案示例包括、、和中的工作。

3.2?加密原语

最近,已经涌现了一些关于加密原语的工作。这些原语旨在提供用于验证对等点的基础设施,以便通过仅让合法对等点参与覆盖来使女巫攻击更难发生。通常,这些工作试图以去中心化方式利用公钥基础设施(PKI)并使用阈值加密成分,以确保所谓的诚实用户之间的协作,以验证加入覆盖其上的对等方的操作时间。有趣的是,明确陈述的动机超出了其中一些原语,这是因为文献中的许多非加密协议都假设存在用于覆盖合法用户的认证系统。因此,加密方法旨在确保此类协议的成功运行。

3.3?可信设备

与可信认证的想法类似,一些研究与实践,建议使用可信设备或可信模块来存储先前由中心化机构分配给用户的证书、密钥或身份验证字符串。这种设备由于其潜在的高价而基本上很难获得,因此可用于限制女巫攻击者的机会。在和中提出了这种机制的例子,尽管后来的工作是在无线传感器网络上。理论上,当攻击者意图获取尽可能多的女巫身份时,这些防御措施可能会奏效。然而,在匿名和推荐系统等情况下,考虑到较少的女巫身份就可能会造成很大的危害,所以这些防御措施已经过时了。

4.资源测试

除了用于防御女巫攻击的资源测试方法之外,基本思想是检查与假定不同用户相关联的一组身份是否拥有与身份数量匹配的足够资源。这些资源可能包括计算能力、带宽、内存、IP地址,甚至信任凭证。尽管Douceur证明了资源测试的想法是无效的,但一些研究人员认为它是一种最低限度的防御。也就是说,该方法不能完全消除攻击,但是会使其女巫攻击更难发生。

理论上,此类防御中的大多数方案将女巫身份的数量限制为比没有防御的情况下的数量少。然而,在实践中,即使是更少数量的女巫身份也足以威胁许多系统的可用性和安全性。例如,如前所述,匿名系统中的匿名性取决于每个电路的两个节点。此外,在线声誉系统中有1%的虚假身份就足以投票给合法节点。

4.1IP?测试

通用测试方案包括测试对等方的IP地址,试图确定他们的位置并将其与他们的活动相匹配。特别是,如果从同一特定地理区域产生大量活动,则其中一些活动很可能是由于女巫身份。此外,此类作品中的假设是获取不同地理区域的IP地址,但这并不便宜。例如,弗里德曼等人介绍了Tarzan,其中根据节点在特定自治系统中的地理位置测试其IP地址。Cornelli等人在和中介绍了类似的结果。

这些工作的主要假设是IP地址很难在广泛的地理区域中获得。然而,最近有迹象表明存在巨大的僵尸网络,受感染的主机由单个管理实体控制并驻留在不同的自治系统中,可以肯定的是,这种防御机制是无用的。

4.2?成本循环

一些研究及实践,建议将经常性成本作为防御女巫攻击的一种方法。特别是,计算难题和图灵测试被建议作为解决方案。然而,出于同样的原因,IP测试对控制僵尸网络的攻击者不起作用,这些基于成本的方案也不会起作用。此外,对于类似CAPTCHA的解决方案,已经表明Sybil攻击者可能会在控制的站点上发布CAPTCHA测试,供用户测试以访问攻击者提供的服务。

此外,某些版本的CAPTCHA容易受到某些图像处理攻击。

5.基于社交图谱的防御

虽然之前针对分布式系统中女巫攻击问题提出的大多数解决方案都有局限性和缺点,但基于社交网络的女巫防御尝试以优雅的方式克服这些问题。首先,基于社交网络的女巫防御大多是解决女巫攻击问题的去中心化解决方案,这意味着这些设计在没有任何中心授权的情况下运行——这是大多数分布式系统中的重要特性。由于随机游走理论,这种去中心化的操作模型更加容易,随机游走理论是这些防御中最常用的成分。其次,这些防御利用社交节点之间社交链接的信任,使诚实节点之间的协作变得可能且容易。第三也是最后一点,这些防御在几项研究中得到了证明,它们能以低成本实用且有效地防御女巫攻击,而且它们现在进一步开发为许多服务的组件,包括分布式哈希表(DHT)、抗女巫攻击投票,并用于移动网络路由。

尽管它们在设计细节和操作上有很大不同,但所有基于社交网络的女巫防御都有两个共同的假设:算法属性即快速混合属性以及信任。首先,这些防御基于社交图的“快速混合”属性。非正式地,社交图的快速混合属性意味着此类图中的“诚实”节点很好地啮合,并且诚实区域不包含稀疏切割——一种将两个大型诚实节点子集与一些社交网络连接起来的切割。为简单起见,社交图的快速混合特性意味着来自社交图中任意节点的随机游走将非常接近在几步后该图上定义的马尔可夫链(MC)的平稳分布。在百万节点的网络中,建议这样的步数为10到15步。?

这种防御脉络的第二个共同假设是信任。特别是,所有这些防御都假定在底层社交图中具有良好的信任值,例如,通过节点之间的面对面交互所表明的。为了推断任意多个攻击者的社交链接渗透社交网络的难度,这个特定的假设是必要的。虽然用于正确识别社交图中“诚实”节点的女巫防御的操作是由快速混合假设保证的,并且使用这种算法属性的相应方案的构建,识别女巫节点的能力仅在假设以下条件下得到保证攻击者,或攻击者的集体,控制着自己与社交图中其他诚实节点之间的一些链接。

下面我们梳理了一些被广泛引用和关注的基于社交网络的女巫防御的方法。

5.1?SybilGuard

SybilGuard的设计,归功于Yu等人,它使用信任拥有社交网络的快速混合特性来检测女巫节点。从技术上讲,SybilGuard包括两个阶段:初始化阶段和在线检测阶段。在初始化阶段,每个节点构建它的路由表,作为其相邻节点的随机排列,用于输入和输出边对。接下来,每个节点启动一个长度为w=O(根号nlogn)的随机游走,并按照使用随机排列构建的路由表将其传播到其相邻节点。随机游走路径上的每个节点都会注册随机游走发起者的见证人,然后当该节点成为嫌疑节点时充当该节点的见证者。此外,利用随机游走的回溯性,随机游走的每个发起者都会收到“见证人”列表.

在线上阶段,验证者确定嫌疑人是否诚实,如下所示。首先,嫌疑人将其随机路由上的“证人”的地址发送给验证者。因此,验证者将见证人列表与其验证者路由列表进行比较。如果两个集合之间没有交集,验证者将中止并拒绝嫌疑人。否则,验证者将继续,要求比较两个集合之间的交集上的节点来验证嫌疑人是否有用它们注册的公钥。如果嫌疑人被交叉节点验证,则验证者接受嫌疑人或将其标记为女巫节点。

5.2?SybilLimit

与使用单个长随机游走的SybilGuard不同,SybilLimit建议使用多个较短的随机游走。此外,与SybilGuard。特别地,游走发起者的公钥注册在随机游走到达的最后一条边下的最后一个节点上。同样利用随机路由的回溯性,注册发起者节点公钥的见证人将他们的身份返回给该节点。社交图中的每个节点都执行相同的过程,并且每个发起注册随机游走的节点都收集一组见证人。

在线上阶段,SybilLimit也与SybilGuard相同,嫌疑人将证人的标识符和地址发送到验证者节点,该节点将比较嫌疑人列表中的证人,试图找到冲突。如果在验证者端的两个集合中发生冲突,验证者会要求两个集合中具有共同身份的见证人验证嫌疑人的身份,并根据此过程的结果决定是接受还是拒绝嫌疑人。如果两者之间没有交集验证者通过将嫌疑人标记为攻击者来中止并拒绝嫌疑人。

用于推理SybilLimit的可证明保证的主要成分与SybilGuard中的相同。特别地,假设随机游走长度w是社交图的混合时间,那么在这种随机游走中选择的最后一个节点是根据平稳分布的。

此外,随机游走中的最后一条边是从社交图中的边中“几乎”均匀随机选择的。此外,假设r=O,如果正确选择了隐藏常量r0,则验证者和嫌疑人的采样边缘之间的交集将以压倒性的概率存在。作者将这种条件称为“交集”条件,用于保证诚实区域中节点随机游走的高概率交集。与SybilGuard一样,假设有g个攻击者边缘,则允许攻击者在最多gwr=O(g×根号n×logn)尾上注册其女巫身份的公钥。在这种情况下,每个附加边都会引入额外的O(logn)女巫身份。

SybilLimit的安全性也很大程度上依赖于w。由于没有估计参数的确切值的机制,因此低估或高估这些参数都是有问题的,如上所示。SybilLimit还提供了一种用于估计该参数的“基准测试技术”,该技术也不对参数估计的质量提供任何可证明的保证。最后,只要g=o(n/logn),SybilLimit就可以保证每个攻击边缘引入的女巫身份的数量。请注意,SybilGuard和SybilLimit都不需要对其运营的社交网络有任何全局了解,并且可以以完全去中心化的方式实施。

5.3?SybilInfer

SybilInfer使用在随机游走上定义的概率模型来推断生成此类轨迹的一组节点X的真实程度。SybilInfer中的基本假设是每个节点都拥有社交网络的全局视图和知识,网络是快速混合的,发起SybilInfer的节点是一个诚实节点。从技术上讲,SybilInfer试图最终将图中的不同节点标记为诚实节点或女巫节点。在SybilInfer中,n个节点的网络中的每个节点执行s次行走,因此通用迹中的行走总数为s×n。这些迹中的每个痕迹由第一个节点和随机游走中的最后一个节点构成。与SybilGuard和SybilLimit中使用的统一转移概率不同,SybilInfer定义了节点上统一的转移矩阵,从而惩罚具有更高度的节点。SybilInfer操作的最终目标是计算概率P(X=Honest|T);也就是说,计算给定轨迹T的一组节点X是诚实的概率。这个概率是使用贝叶斯定理计算的。

SybilInfer通过技术手段对诚实配置进行采样,该配置最初用于从跟踪中确定一组节点的诚实性。这个采样是使用Metropolis-Hasting算法进行的,它首先考虑一个集合X0并通过删除或添加节点到集合中一次修改该集合:在每次,并且有概率从Xˉ0中填充一个新节点x被添加到X0使X′=X0[x或X0中的节点以概率premove被删除。该过程执行n×logn轮以获得独立于X0的良好样本。

5.4?SumUp

不像SybilGuard和SybilLimit是通用的节点准入问题,并且在不需要单个节点携带有关社交图的全局信息的意义上去中心化,以及用于推断节点诚实度的Sybil-Infer,SumUp试图在投票聚合的背景下解决女巫攻击问题。在这种情况下,一个称为投票收集器的节点希望以抗女巫的方式从网络中的其他节点收集投票。这就是,在给定数量的对象投票中,投票收集者希望增加诚实节点接受的投票比例,减少攻击者通过其攻击边缘投出的接受投票,并在攻击者多次反复行为不当时识别攻击者。在SumUp的核心是,链接容量分配机制用于自适应地为信任拥有社交图中的链接分配容量,并限制从投票者一侧传播到选票收集器的选票数量。SumUp的自适应投票流机制使用了传统在线投票系统的两个观察结果:系统中的少数用户对单个对象进行投票,并且——如果这种投票系统是在社交图之上实现的——拥堵仅出现在靠近选票收集器的链上。因此,SumUp建议根据它们与投票收集器的距离在社交图中的不同链接上分发大量票证。?

该技术的一个明显吸引力在于其高计算要求:典型算法的运行时间将需要一个操作边数的顺序,以收集单个选民的投票。它的作者进一步提出了一种启发式方法,它仅使用图直径步数的顺序,其中每个节点贪婪地选择更高级别的节点,通过该节点使用非零容量连接并传播投票,直到达到投票收集器。在任何时间,考虑到贪婪步骤可能不会导致非零容量,每个节点都被允许探索其他节点以寻找相同或更低级别的路径。

5.5GateKeeper

GateKeeper借用了SumUp和SybilLimit的工具来实现高效操作。尤其是它试图通过合并SumUp的票证分发组件来提高SybilLimit的性能。不像在SumUp中,节点通过从投票者到收集者的非零路径被接纳,如前所述,GateKeeper只考虑SumUp的“票证分配”阶段,其中票证被准入控制器用于接纳节点。此类票证以与SumUp中相同的方式从控制器传播到所有节点。但是,为了限制攻击者获得更多门票的机会并降低其整体优势,GateKeeper中的控制器随机选择m个不同的随机节点;这些节点被称为“有利节点”,当且仅当可疑节点从不同的有利位置收到fadmitm票证时,它才会被允许。因此,一旦一个节点被这个有利位置的一小部分允许,它就会被允许。为了防止双花攻击,GateKeeper建议使用门票的路径的加密签名链。

5.6?其他基于社交网络的?DHT

SPROUT是另一种DHT路由协议,它使用具有信任的社交图的社交链接将信息路由到在社交网络上操作的用户。SPROUT实际上建立在Chord之上,并在Chord中向任何给定节点的社交网络中的其他用户添加了额外的链接,这些用户随时在线。通过这样做,SPROUT声称可以提高Chord本身的可靠性和负载分布。

Whanau最初在中提出,其中中的工作包括对性能和安全性的进一步分析和证明以及端到端保证的实施和演示。

在中,作者使用引导图——显示了DHT中引入关系的树,以防御女巫攻击。通过修改感兴趣的DHTChord的操作,使每个节点返回它知道的所有节点的地址,作者设计了几种用于减少女巫攻击影响的策略。与使用Chord上的接近度作为路由度量的原始Chord不同,该解决方案考虑了多种路由策略,包括多样性、混合和zig-zag。作者通过实验表明,当此类策略在女巫攻击下运行时,它可用于更有效地执行抗女巫的DHT查找,而且它的查询次数将少于普通Chord设计所需的查询数量。

MobID的设计是一种基于社交网络的女巫防御,声称可以为移动环境提供强大的防御,而现有的防御主要是为点对点网络设计的,并且基于随机游走理论。此外,MobID使用介数来确定节点的优度,以防御女巫攻击。然而,这项工作似乎没有提供任何可证明的保证。各种方案与文献中的其他方案之间的比较见表1和表2。

6.结论

P2P覆盖网络极易受到女巫攻击,并且由于P2P覆盖的性质,解决女巫攻击这一问题比以往都难:它不鼓励安全实施所需的中心化认证机构,而且甚至有时中心化认证机构在P2P覆盖设计中不存在。本文,主要梳理了用于防御P2P覆盖中的女巫攻击的不同方法。并对不同防御的假设、特征和缺点进行比较。

DAOrayakiDAO研究奖金池:

资助地址:0xCd7da526f5C943126fa9E6f63b7774fA89E88d71

投票进展:DAOCommittee4/7通过

赏金总量:170USDC

研究种类:DAO,Socialnetworks,Sybildefenses,Survey

原文作者:AzizMohaisen,JoongheonKim

贡献者:Natalie,DAOctor@DAOrayaki

原文:TheSybilAttacksandDefenses:ASurvey

参考文献:

GeorgeDanezis,ChrisLesniewski-laas,M.FransKaashoek,andRossAnderson.Sybil-resistantdht

routing.InInESORICS,LectureNotesinComputerScience,pages305–318,Berlin,Heidelberg,2005.Springer.

PetarMaymounkovandDavidMazi`eres.Kademlia:Apeer-to-peerinformationsystembasedonthexormetric.InPeterDruschel,M.FransKaashoek,andAntonyI.T.Rowstron,editors,IPTPS,LectureNotesinComputerScience,pages53–65,Berlin,Heidelberg,2002.Springer.

IonStoica,RobertMorris,DavidR.Karger,M.FransKaashoek,andHariBalakrishnan.Chord:Ascalablepeer-to-peerlookupserviceforinternetapplications.InSIGCOMM,pages149–160,NewYork,NY,USA,2001.ACM.

YongWang,XiaochunYun,andYifeiLi.Analyzingthecharacteristicsofgnutellaoverlays.InITNG,pages1095–1100,Washington,DC,USA,2007.IEEEComputerSociety.

VivekPathakandLiviuIftode.Byzantinefaulttolerantpublickeyauthenticationinpeer-to-peer

systems.ComputerNetworks,50(4):579–596,2006.

JohnDouceurandJudithS.Donath.Thesybilattack.InIPDPS,pages251–260,Washington,DC,USA,2002.IEEE.

HaifengYu,ChenweiShi,MichaelKaminsky,PhillipB.Gibbons,andFengXiao.Dsybil:Optimalsybil-resistanceforrecommendationsystems.InIEEESymposiumonSecurityandPrivacy,pages283–298,Washington,DC,USA,May2009.IEEEComputerSociety.

MiguelCastro,PeterDruschel,AyalvadiJ.Ganesh,AntonyI.T.Rowstron,andDanS.Wallach.Secureroutingforstructuredpeer-to-peeroverlaynetworks.InOSDI,Berkeley,CA,USA,2002.USENIXAssociation.

AtulAdya,WilliamJ.Bolosky,MiguelCastro,GeraldCermak,RonnieChaiken,JohnR.Douceur,JonHowell,JacobR.Lorch,MarvinTheimer,andRogerWattenhofer.Farsite:Federated,available,andreliablestorageforanincompletelytrustedenvironment.InOSDI,NewYork,NY,USA,2002.USENIXAssociation.

JonathanLedlieandMargoI.Seltzer.Distributed,secureloadbalancingwithskew,heterogeneityandchurn.InINFOCOM,pages1419–1430,Washington,DC,USA,2005.IEEE.

Fran?coisLesueur,LudovicM′e,andVal′erieVietTriemTong.Anefficientdistributedpkiforstructuredp2pnetworks.InProceedingofP2P,pages1–10,Washington,DC,USA,2009.IEEE

ComputerSociety.

Fran?coisLesueur,LudovicM′e,andVal′erieVietTriemTong.Adistributedcertificationsystemforstructuredp2pnetworks.InDavidHausheerandJ¨urgenSch¨onw¨alder,editors,AIMS,volume5127ofLectureNotesinComputerScience,pages40–52,Berlin,Heidelberg,2008.Springer.

Fran?coisLesueur,LudovicM′e,andVal′erieVietTriemTong.Asybil-resistantadmissioncontrolcouplingsybilguardwithdistributedcertification.InWETICE,pages105–110,Washington,DC,USA,2008.IEEEComputerSociety.

Fran?coisLesueur,LudovicM′e,andVal′erieVietTriemTong.Asybilproofdistributedidentity

managementforp2pnetworks.InISCC,pages246–253,Washington,DC,USA,2008.IEEE.

AgapiosAvramidis,PanayiotisKotzanikolaou,andChristosDouligeris.Chord-pki:Embeddinga

publickeyinfrastructureintothechordoverlaynetwork.InJavierLopez,PierangelaSamarati,

andJosepL.Ferrer,editors,EuroPKI,volume4582ofLectureNotesinComputerScience,pages354–361,Berlin,Heidelberg,2007.Springer.

NikitaBorisov.Computationalpuzzlesassybildefenses.InAlbertoMontresor,AdamWierzbicki,

andNahidShahmehri,editors,Peer-to-PeerComputing,pages171–176,Washington,DC,

USA,2006.IEEEComputerSociety.

HaifengYu,PhillipB.Gibbons,andMichaelKaminsky.Towardanoptimalsocialnetwork

defenseagainstsybilattacks.InIndranilGuptaandRogerWattenhofer,editors,PODC,pages

376–377.ACM,2007.

HaifengYu,PhillipB.Gibbons,MichaelKaminsky,andFengXiao.Sybillimit:Anear-optimalsocialnetworkdefenseagainstsybilattacks.InIEEESymposiumonSecurityandPrivacy,pages3–17,Washington,DC,USA,2008.IEEEComputerSociety.

HaifengYu,MichaelKaminsky,PhillipB.Gibbons,andAbrahamFlaxman.SybilGuard:defendingagainstsybilattacksviasocialnetworks.InLuigiRizzo,ThomasE.Anderson,andNickMcKeown,editors,SIGCOMM,pages267–278,NewYork,NY,USA,2006.ACM.

HaifengYu,MichaelKaminsky,PhillipB.Gibbons,andAbrahamD.Flaxman.Sybilguard:defendingagainstsybilattacksviasocialnetworks.IEEE/ACMTrans.Netw.,16(3):576–589,2008.

NguyenTran,JinyangLi,LakshminarayananSubramanian,andShermanS.M.Chow.Optimalsybil-resilientnodeadmissioncontrol.InThe30thIEEEInternationalConferenceonComputerCommunications(INFOCOM2011),Shanghai,P.R.China,2011.IEEE.

ChrisLesniewski-LassandM.FransKaashoek.Whˉanau:Asybil-proofdistributedhashtable.In

7thUSENIXSymposiumonNetworkDesignandImplementation,pages3–17,Berkeley,CA,USA,

2010.USENIXAssociation.

C.Lesniewski-Laas.ASybil-proofone-hopDHT.InProceedingsofthe1stworkshoponSocialnetworksystems,pages19–24,NewYork,NY,USA,2008.ACM.

PaulF.Syverson,DavidM.Goldschlag,andMichaelG.Reed.Anonymousconnectionsand

onionrouting.InIEEESymposiumonSecurityandPrivacy,pages44–54,Washington,DC,USA,

1997.IEEEComputerSociety.

PengWang,JamesTyra,EricChan-tin,TysonMalchow,DenisFooKune,andYongdaeKim.

Attackingthekadnetwork,2009.

B.N.Levine,C.Shields,andN.B.Margolin.Asurveyofsolutionstothesybilattack.Technical

report,UniversityofMassachusettsAmherst,Amherst,MA,2006.

RodrigoRodrigues,BarbaraLiskov,andLiubaShrira.Thedesignofarobustpeer-to-peersystem.In10thACMSIGOPSEuropeanWorkshop,pages1–10,NewYork,NY,USA,2002.ACM.

JamesNewsome,ElaineShi,DawnSong,andAdrianPerrig.Thesybilattackinsensornetworks:analysis&defenses.InIPSN’04:Proceedingsofthe3rdinternationalsymposiumonInformationprocessinginsensornetworks,pages259–268,NewYork,NY,USA,2004.ACM.

MichaelJ.FreedmanandRobertMorris.Tarzan:apeer-to-peeranonymizingnetworklayer.In

VijayalakshmiAtluri,editor,ACMConferenceonComputerandCommunicationsSecurity,pages193–206,Washington,DC,USA,2002.ACM.

FabrizioCornelli,ErnestoDamiani,SabrinaDeCapitanidiVimercati,StefanoParaboschi,andPierangelaSamarati.Choosingreputableserventsinap2pnetwork.InWWW,pages376–386,NewYork,NY,USA,2002.ACM.

BrentByungHoonKang,EricChan-Tin,ChristopherP.Lee,JamesTyra,HunJeongKang,ChrisNunnery,ZachariahWadler,GregSinclair,NicholasHopper,DavidDagon,andYongdaeKim.Towardscompletenodeenumerationinapeer-to-peerbotnet.InWanqingLi,WillySusilo,UdayaKiranTupakula,ReihanehSafavi-Naini,andVijayVaradharajan,editors,ASIACCS,pages23–34,NewYork,NY,USA,2009.ACM.

FrankLi,PrateekMittal,MatthewCaesar,andNikitaBorisov.Sybilcontrol:practicalsybil

defensewithcomputationalpuzzles.InProceedingsoftheseventhACMworkshoponScalabletrustedcomputing,pages67–78.ACM,2012.

LuisvonAhn,ManuelBlum,NicholasJ.HopperandJohnLangford.Captcha:Usinghardaiproblemsforsecurity.InEliBiham,editor,EUROCRYPT,volume2656ofLectureNotesinComputerScience,pages294–311,Berlin,Heidelberg,2003.Springer.

JeffYanandAhmadSalahElAhmad.Breakingvisualcaptchaswithnaivepatternrecognitionalgorithms.InACSAC,pages279–291,Washington,DC,USA,2007.IEEEComputerSociety.

N.Tran,B.Min,J.Li,andL.Subramanian.Sybil-resilientonlinecontentvoting.InNSDI,Berkeley,CA,USA,2009.USENIX.

SergioMarti,PrasannaGanesan,andHectorGarcia-Molina.Dhtroutingusingsociallinksjtqo.InIPTPS,pages100–111,Washington,DC,USA,2004.IEEE.

DanieleQuerciaandStephenHailes.Sybilattacksagainstmobileusers:friendsandfoestothe

rescue.InINFOCOM’10:Proceedingsofthe29thconferenceonInformationcommunications,pages

336–340,Piscataway,NJ,USA,2010.IEEEPress.

AbedelazizMohaisen,AaramYun,andYongdaeKim.Measuringthemixingtimeofsocialgraphs.InProceedingsofthe10thannualconferenceonInternetmeasurement,IMC’10,pages383–389,

NewYork,NY,USA,2010.ACM.

BimalViswanath,AnsleyPost,KrishnaP.Gummadi,andAlanMislove.Ananalysisofsocialnetwork-basedsybildefenses.InSIGCOMM,NewYork,NY,USA,August2010.ACM.

GeorgeDanezisandPrateekMittal.SybilInfer:Detectingsybilnodesusingsocialnetworks.In

The16thAnnualNetwork&DistributedSystemSecurityConference,LectureNotesinComputerScience,Berlin,Heidelberg,2009.Springer-Verlag.

AbedelazizMohaisen,HuyTran,NicholasHopper,andYongdaeKim.Understandingsocialnetworkspropertiesfortrustworthycomputing.InICDCSWorkshops,pages154–159.IEEE,2011.

AbedelazizMohaisenandScottHollenbeck.Improvingsocialnetwork-basedsybildefensesbyaugmentingsocialgraphs.InWISA,2013.

AbedelazizMohaisen,NicholasHopper,andYongdaeKim.Keepyourfriendsclose:Incorporatingtrustintosocialnetwork-basedsybildefenses.InINFOCOM,pages1943–1951.IEEE,2011.

HaifengYu.Sybildefensesviasocialnetworks:atutorialandsurvey.ACMSIGACTNews,42(3):80–101,2011.

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:46ms0-7:560ms