1、比特幣:一個點對點的電子現(xiàn)金系統(tǒng)
更多:
http://m.itdecent.cn/u/75583edd6594
2、以太坊
白皮書:
https://github.com/ethereum/wiki/wiki/White-Paper
http://m.itdecent.cn/p/a4e32c50262a
http://m.itdecent.cn/p/8b2bc6734eef
術(shù)語:
1、 女巫攻擊sybil attack
女巫攻擊的命名源自于一本書的主題,在這本書中,一個女人患有多重人格障礙。女巫攻擊的提出者將這種攻擊定義為一種網(wǎng)絡(luò)安全威脅,這種威脅是由網(wǎng)絡(luò)中的某些節(jié)點謊稱自己擁有多個身份而造成的。
在大多數(shù)網(wǎng)絡(luò)中,例如P2P網(wǎng)絡(luò),我們都假設(shè)每一個節(jié)點擁有一個確定的身份。但是,當(dāng)一個惡意節(jié)點聲稱自己有多個身份的時候,并欺騙信譽系統(tǒng),使其相信它擁有不成比例的巨大影響力時,他就在發(fā)起女巫攻擊。如何在網(wǎng)絡(luò)中識別女巫攻擊,對保證系統(tǒng)安全十分重要。
女巫攻擊最早是由微軟研究院的John Douceur提出的。John指出,女巫攻擊之所以存在,是因為計算網(wǎng)絡(luò)很難保證每一個未知的節(jié)點是一個確定的,物理的計算機。各種技術(shù)被用來保證網(wǎng)絡(luò)上計算機的身份,例如,認(rèn)證軟件(VerSign),利用ip地址識別節(jié)點,設(shè)置用戶名和密碼。然而,模仿無處不在,無論在現(xiàn)實社會還是虛擬社會。
女巫攻擊已經(jīng)出現(xiàn)在非常多的場景中,對安全,信任產(chǎn)生了巨大的影響。例如,在網(wǎng)絡(luò)投票,可以通過利用多個ip地址來作假。很多公司利用女巫攻擊來獲得google的搜索排名。eBay的信譽系統(tǒng)也成為女巫攻擊的對象等等。
目前,不存在一個完全有效地方式比年系統(tǒng)遭受女巫攻擊,但是很多研究致力于節(jié)點身份的保護(hù)和認(rèn)證。一種方式就是采用單一的可信機構(gòu),它通過證書的方式管理所有節(jié)點的身份。但是,單一可信機構(gòu)面臨著資源管理和通信的瓶頸。
另一個方式是資源檢測。資源監(jiān)測通過掃描計算資源,存儲空間,網(wǎng)絡(luò)帶寬及其他參數(shù)來確定一些身份是否擁有比自己應(yīng)有的更少的資源,從而確定是否是女巫節(jié)點。
利用可信設(shè)備與采用可信機構(gòu)原理相似。在這一場景中,身份與某些硬件設(shè)備相結(jié)合。但是,也很避免供給者擁有多個設(shè)備。
理解女巫攻擊很重要,雖然在家庭和辦公場所,他沒有病毒和木馬的影響大,但是在網(wǎng)絡(luò)通信方面,影響很大