中文

比特币点对点网络安全性评估

密码学与安全 2018-05-29 v2

摘要

比特币是一种去中心化的数字货币,其安全性依赖于密码学而非中央银行等可信第三方。支撑该货币运行的是一个点对点(P2P)网络,它促进了终端用户执行交易以及被称为比特币挖矿的交易确认过程。该 P2P 网络的安全性对于货币的运作至关重要,底层网络的颠覆可能导致对比特币用户的攻击,包括盗窃比特币、操纵挖矿过程和拒绝服务。作为本文的一部分,我们分析了网络协议和比特币核心软件,发现三种比特币消息交换(连接握手、GETHEADERS/HEADERS 和 MEMPOOL/INV)容易受到欺骗攻击,并可能被用于分布式拒绝服务攻击。我们评估了针对已识别弱点和漏洞的可能解决方案,例如在网络消息交换中引入随机 nonce。

关键词

引用

@article{arxiv.1805.10259,
  title  = {An evaluation of the security of the Bitcoin Peer-to- Peer Network},
  author = {James Tapsell and Raja Naeem Akram and Konstantinos Markantonakis},
  journal= {arXiv preprint arXiv:1805.10259},
  year   = {2018}
}

备注

8 Pages, 7 Figures, Conference