人类挑战信使:用于抗 Sybil 攻击的、身份绑定且时间受限任务设计
密码学与安全
2026-01-08 v1
摘要
Sybil 攻击仍是开放在线系统中的根本性障碍,攻击者可以通过廉价方式创建和维持大量伪造身份。现有防御措施,如 CAPTCHA 和一次性人类身份验证机制,主要针对身份创建,仅能在自动求解器和 AI 系统持续改进的情况下,对长期、大规模 Sybil 参与提供有限保护。我们引入人类挑战信使 (Human Challenge Oracle, HCO),一种用于持续、速率受限人类验证的新型安全原语。HCO 发出简短、受时间限制的挑战,这些挑战受密码学方式绑定于单个身份,必须在实时内解决。HCO 的核心洞见在于:真实的人类认知努力,如感知、注意和交互式推理,是稀缺资源,难以在身份之间并行化或摊销。我们形式化了 HCO 的设计目标与安全属性,表明在明确且温和的假设下,维持 s 个活跃身份在每个时间窗口内的成本随 s 线性增长。我们进一步描述了可接受挑战的抽象类与具体浏览器实现,并呈现初始实证研究,说明这些挑战在严格时间限制下,人类可在几秒内轻松解决,而当代自动化系统难以解决。
引用
@article{arxiv.2601.03923,
title = {Human Challenge Oracle: Designing AI-Resistant, Identity-Bound, Time-Limited Tasks for Sybil-Resistant Consensus},
author = {Homayoun Maleki and Nekane Sainz and Jon Legarda},
journal= {arXiv preprint arXiv:2601.03923},
year = {2026}
}
备注
21 pages, 4 tables. Initial preprint