2023-03-27-云安全联盟-共识算法与共识安全_74页_3mb
报告摘要
《共识算法与共识安全》白皮书内容总结
1 共识算法简介
共识算法主要用于实现分布式系统中节点间的一致性,根据容错能力可分为CFT类、经典拜占庭共识和开放BFT类。
- CFT类:基于宕机容错,适用于企业内部分布式系统,代表算法包括 Paxos和Raft。
- 经典拜占庭共识:容忍恶意节点,如PBFT及其改进版(HotStuff、LibraBFT)等。
- 开放BFT类:用于区块链网络,依赖准入机制如PoW(比特币、GHOST)、PoS(Algorand、Casper)等。
2 共识算法安全性分析
2.1 安全属性与攻击类型
- 安全属性:一致性、终止性、合法性、公共前缀、链质量、链增长等。
- 常见攻击:女巫攻击(Sybil)、自私挖矿(Selfish Mining)、51%攻击、DDoS、BGP劫持、贿赂攻击等。
2.2 网络模型与安全建模
- 网络同步模型:同步、半同步、部分同步、异步网络。
- 启动模式:无状态、公共状态、私有状态启动。
- 腐化模型:静态、T温和、适应性敌手。
2.3 攻击案例
- 51%攻击:控制网络算力或权益,篡改交易或分叉链,常见于PoW和PoS系统。
- 女巫攻击:创建虚假身份控制网络,需通过PoW/PoS等机制防止。
- DDoS攻击:通过垃圾交易或网络阻塞消耗资源。
3 共识算法安全测试方法
3.1 理论分析与模拟
- 建模工具:连续时间马尔可夫链(CTMC)、随机奖励网络(SRN)、马尔科夫决策过程(MDP)。
- 安全指标:链质量、激励兼容性、作恶收益、审查敏感性等。
3.2 渗透测试与代码审计
- 测试方向:公共参数、一致性、数据传输、API、集成、性能及安全测试。
- 工具与框架:Truffle、Embark、Populus等用于智能合约测试。
3.3 安全CheckList
- 算法参数检查:出块时间、块大小、货币政策等。
- 模拟攻击检查:双花、女巫、贿赂等攻击建模。
- 实现检查:链质量、激励兼容性、作恶收益、审查敏感性指标评估。
4 共识算法安全案例分析
4.1 现实攻击案例
- 51%攻击:Feathercoin、Verge、ETC等遭受攻击,常见于分叉币或算力集中场景。
- DDoS攻击:比特币交易池被垃圾交易填满导致交易费飙升。
- BGP劫持攻击:矿池或交易所流量被拦截,窃取加密货币。
4.2 防御策略
- 增加创建成本:如燃烧证明、堆栈证明限制恶意行为。
- 信任机制:引入验证或限制IP地址等。
- 不平等权限:权重证明(PoS)赋予用户不同投票权。
5 共识算法安全的最佳实践
5.1 超级账本(Hyperledger)
- 共识机制:基于Kafka和PBFT,强调模块化设计和动态节点管理。
- Gossip协议:广播与验证结合,提升吞吐量与安全性。
5.2 区块链平台优化
- 以太坊:Ethash算法优化内存需求,减少ASIC依赖;GHOST协议降低分叉影响。
- PoS改进:Algorand和Casper通过随机数生成和抵押机制提升安全性与效率。
参考文献
包含FLP不可能定理相关论文、PoW/PoS算法设计、安全模型分析等参考文献共计80余篇。
此总结全面涵盖了共识算法的分类、安全性分析、测试方法、案例及最佳实践,逻辑清晰,重点突出,符合Markdown格式要求。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载