徐智诚,李 响,毛 剑,刘建伟,周志洪
(1.北京航空航天大学 网络空间安全学院,北京 100191;2.上海交通大学 上海市信息安全综合管理技术研究重点实验室,上海 200240)
分布式计算应用架构打破了传统客户端/服务器的模式。以对等网络(Peer to Peer network,P2P)为例的分布式架构中,每个节点的地位都是对等的,既可以作为服务器提供服务,同时也可以享用其他节点提供的服务。分布式架构应用广泛,随着物联网、Web 2.0等技术的飞速发展,越来越多的应用网络采用分布式结构,如物联网中硬件设备构成的传感器网络、社交网络当中的点评系统等,在人们的社会生活中影响广泛,同时也存在着各种安全隐患,其中,Sybil攻击即是分布式网络中的典型安全威胁之一。
Sybil攻击最早由DOUCEUR[1]于2000年提出,也被称为多重身份攻击,即通过创造多个匿名虚假的身份来对分布式架构进行控制。Sybil攻击最早出现在无线传感器网络当中,由于硬件设备间缺乏相互认证的协议,也缺乏对节点的集中式管理,极易发生Sybil攻击。许多在线社交网络(OSN)也容易发生Sybil攻击,在互联网投票中,Sybil攻击者可以使用不同的IP地址多次投出选票,达到影响投票结果的目的。此外,还有分发垃圾邮件和恶意软件,获取个人用户信息,操纵搜索结果等恶意行为[2]。在不同分布式架构场景中,Sybil攻击的形式会不同。在硬件网络中,Sybil攻击主要针对通信协议等进行硬件身份的伪装,例如硬件地址等,绕过或欺骗节点间的认证,继续活动[3];在社交网络等虚拟网络当中,Sybil攻击主要进行用户身份的伪装,对人机检验、账户审查等安全检测环节进行绕过,伪装成正常用户。……