办事指南

“自杀节点”从内部保护网络

点击量:   时间:2017-12-17 04:24:53

保罗·马克斯(Paul Marks)一种无私的破坏行为 - 例如蜜蜂为捍卫自己的蜂巢而死的方式 - 激发了一种保护计算机网络抵御恶意黑客的新方法该方法通过给网络上的所有设备(或“节点”)提供破坏自身的能力,将任何附近的恶意设备与它们一起使用英国剑桥大学的安全工程师泰勒摩尔说:“蜜蜂刺是保护蜂巢的一种相对强大的防御机制,但每当蜜蜂叮咬它就会死亡”自我牺牲提供了对恶意节点攻击合法节点的检查 “我们的自杀机制类似,它使简单的设备能够通过删除恶意设备来保护网络 - 但是以自己的参与为代价,”Moore补充道他们开发的技术称为“自杀撤销”,允许单个节点快速决定另一个节点的行为是否具有恶意并将其关闭但是成本很高:单个节点也必须自行停用它只是广播一个加密的消息,声明自己和恶意节点死亡摩尔的同事罗斯安德森说,目标是解决新出现的风险,因为网络越来越分散而非集中普通网络上的计算机在中央服务器的控制下运行,但分布式网络没有集中控制相反,网络的组织在各个设备之间分配,这可以使网络更高效和更健壮但摩尔说,这并非没有风险 “某些设备可能会受到损害,并会传输误导性数据设备必须能够检测并响应这种不当行为“为了保护这些网络免受入侵者的攻击,Moore,Anderson及其同事希望找到最有效和最可靠的方法来从ad-hoc网络中删除行为不当的设备一种方法是选择一组节点投票给“黑球”一个行为可疑的同伴节点如果多数人同意,则此后可以忽略该节点但是黑球很慢并且还允许恶意节点投票出合法节目剑桥队期待大自然,并提出了一个更优雅的答案 “自杀性攻击在自然界广泛存在,从蜜蜂到免疫系统中的辅助T细胞,”安德森说 “蜜蜂在没有高带宽通信的情况下协调防御他们花了一分钟左右的时间来传达威胁的大方向“雌性蜜蜂在刺痛一只大型动物后死亡,因为移除其刺痛倒钩的行为也会使昆虫的腹部分开 - 该行为还会提醒其他蜜蜂进行攻击虽然最终目标不同,但剑桥团队表示类似的技术可以保护分布式网络 “除了欺骗之外,节点必须将自己移除以使处罚变得昂贵,”摩尔说 “否则,糟糕的节点可以通过错误地指责它们的错误行为来删除许多好的节点”“这是一个有趣的提议,”分布式搜索引擎Search Wikia背后的首席软件架构师Jeremie Miller说 “这种方法在点对点或ad-hoc网络中看起来最有用,在这种网络中有人可能会对网络中的另一方产生负面影响”分布式网络方法由对等系统BitTorrent使用,它分发数千名志愿者用户中的大型文件 - 允许他们在下载后重新组装 Ad-hoc无线通信和传感器网络使用类似的方法正在计划用于车对车(V2V)通信技术的无线自组织网络这将使汽车使用无线电信号传达其位置,