iPersea:具有 Sybil 检测机制的改进版 Persea
密码学与安全
2014-12-23 v1
摘要
P2P 系统极易受到 Sybil 攻击,攻击者在此类攻击中创建大量身份并利用它们控制系统的大部分。Persea 是最新一种基于社交网络设计抗 Sybil 分布式哈希表 (DHT) 的方法。与先前基于社交网络的抗 Sybil P2P 系统不同,Persea 不依赖两个关键假设:(i) 社交网络是快速混合的,以及 (ii) 攻击边与诚实节点的比例很小。这两个假设已被证明在真实社交网络中不可靠。Persea 中节点 ID 的分层分布将大型攻击者僵尸网络限制在比正常 P2P 系统小得多的 ID 空间区域内,其复制机制使得即使给定区域被攻击者占据,节点也能检索到所需结果。然而,Persea 系统存在某些局限性,因为它无法处理恶意目标返回错误结果而非仅仅忽略查找请求的场景。在本文中,我们通过构建在 Persea 系统之上的 Sybil 检测机制来解决这一主要限制,该机制容纳了检查查找 (inspection lookup),这是一种专门设计的查找方案,旨在根据节点对查找查询的响应来检测 Sybil 节点。我们设计了一种方案来过滤那些被检测到的 Sybil 节点,以确保在常规 DHT 查找期间查找路径上只有诚实节点参与。由于恶意节点在我们的系统中被排除在查找路径之外,它们在常规查找期间无法返回任何错误结果。我们在包含社交网络数据集的仿真中评估了我们的系统,结果显示,在我们仿真中最大的网络 catster(拥有 149,700 个节点和 5,449,275 条边)中,即使攻击边的数量等于网络中良性节点的数量,查找成功率也能达到 100%。
引用
@article{arxiv.1412.6883,
title = {iPersea : The Improved Persea with Sybil Detection Mechanism},
author = {Mahdi Nasrullah Al-Ameen and Matthew Wright},
journal= {arXiv preprint arXiv:1412.6883},
year = {2014}
}
备注
10 pages