在這篇文章中,我們會詳細介紹微軟是如何地到這個結果,并且這個結果就定代表什么。但在開始之前,我們必須對一些基本知識有共識。
命名法
女巫攻擊:一種攻擊者可以攻擊有身分標示網(wǎng)路(a network that is dependent on identiTIes)的攻擊方式。
跳躍一次(hop):資訊從任意一個點(A)在某個網(wǎng)路內(nèi)部傳遞到任意的另一個點(B)透過兩個點中間的連結傳遞
(a) Centralized (中心化): 因為信息傳遞必須通過中央的伺服器,所以任意兩點之間傳遞訊息只需要兩個跳躍。
y在(b) Decentralized (去中心化) 和(c) Distributed (分散式),訊息傳遞都需要三次跳躍(hop)以上。
在稍微解釋過定義之后,讓我們來仔細檢視微軟得到前述關于網(wǎng)路拓樸和女巫攻擊時所使用的模型。
天有不測風云
在2009年國防高等研究計劃署的網(wǎng)路挑戰(zhàn)中,參賽隊伍必須定位散布在整個美國的10顆氣象氣球。最后是由麻省理工學生所設計的策略奪得勝利。同時,這個策略也是微軟研究者用來解構、概述攻擊向量的方法。
麻省理工參賽隊伍所使用的策略是,激勵大家去散布相關消息。因此他們就可以用最少的資源去搜尋到最廣大的范圍。麻省理工的團隊提供2000美元的獎金給每位氣球發(fā)現(xiàn)者, 1000美金給招募到氣球發(fā)現(xiàn)者的人,500美金給招募到招募到氣球發(fā)現(xiàn)者的人,就照這這樣的規(guī)律給予獎金。
上述的策略讓每個參與者都有動力去招募他的朋友或者任何能夠與他們自己聯(lián)系上的人都來找氣球,因為這樣可以使他們自己有更高的機會得到獎金。然而,每當有新的人被通知到這個找尋氣球的消息,他們也會通知更多人,讓這個搜尋氣球的競賽有越來越多參賽者,并且整個支付獎金的階層也會變得更高。這樣造成第一個招募其他人來找氣球的招募者能拿到的獎金會隨著整個階層變高而變少。
這個激勵機制無意間幫助了惡意行為者。
一位攻擊者可以創(chuàng)造一堆假的招募者去要求給予他們獎金的最大金額(譯者:上述等比級數(shù)公式所算出的4000 美元)。在國防高等研究計劃署的網(wǎng)路挑戰(zhàn)中,如果一個攻擊者創(chuàng)造出復數(shù)假的招募者,這些假的招募者坐落在整個招募鏈的中間,這個使用了假身分的攻擊者可以大概得到快兩倍的獎金。
用多重身分去攻擊整個網(wǎng)路: 女巫攻擊
這件事情跟比特幣和虛擬貨幣有什么相關呢?
這些微軟的數(shù)學家分析了虛擬貨幣網(wǎng)路的經(jīng)濟誘因。現(xiàn)在的大部份虛擬貨幣就是利用這個經(jīng)濟誘因去鞏固其本身的安全性,避免攻擊者從中獲利。再虛擬貨幣的系統(tǒng)中,這些攻擊可能包含如雙花或是操縱虛擬貨幣產(chǎn)生機制(挖礦),這兩者攻擊都是倚賴節(jié)點身份。
微軟所得到的結論是一組給防女巫攻擊網(wǎng)路的指導原則,若一個網(wǎng)路能夠防止女巫攻擊,那么他的激勵機制必須要有以下幾個特點:
· 獎勵資訊傳遞
· 對于多重身份不能有任何獎勵
就這樣十分簡單!
根據(jù)他們的分析比特幣通訊協(xié)議是獨特的,因為比特幣的開發(fā)者似乎本來就有特別注意到網(wǎng)路的動態(tài)性,不少幣的開發(fā)者連網(wǎng)路動態(tài)跟安全性有關都沒有察覺到。這個網(wǎng)路動態(tài)性指的就是網(wǎng)路拓撲。
比特幣之所以是能夠抵御女巫攻擊的原因是各個身份之間的關系是靠POW(proof of work 工作量證明)機制去做連結的,而POW是沒辦法造假的。
在這個網(wǎng)路中的節(jié)點們也會知道這個POW是由誰做的,然后藉由資源分配去優(yōu)化整個網(wǎng)路連結狀態(tài)(網(wǎng)路拓撲)。透過POW去優(yōu)化網(wǎng)路拓撲,節(jié)點們就可以更快的得到新的資訊,也因此緊浪費最少的資源就可以著手去爭取下一個獎勵。這種會自己調(diào)整的網(wǎng)路重建方式( adapTIve connecTIon restructuring)會趨使礦工建出一個完整圖(complete graph),在這張完整圖上他的節(jié)點跳躍(hop)數(shù)會小于3。
除此之外,挖到比特幣的曠工,和所有收到這個挖到礦訊息的礦工們?nèi)绻胍诘较乱还P最新的區(qū)塊的話,都會盡力的把這個消息傳播出去。因為如果在這個網(wǎng)路上的其他礦工都去挖了另一個不同的區(qū)塊,這樣很容易造成我們現(xiàn)在即便先挖出了這個區(qū)塊,也會因為沒人承認變成孤兒塊,這樣我們就變成單純浪費電而已。
而且一直重復自己的資訊也不會增加任何的獎勵。
結論
中本聰發(fā)明了防女巫攻擊的網(wǎng)路,這個網(wǎng)路第一個也是最有價值的應用是被當成貨幣使用。這個設計出來的網(wǎng)路利用了人性中共有的貪婪,轉化貪婪成為防止網(wǎng)路受到攻擊的動力。





