Skip to main content

シビル攻撃とは何ですか?

sybil攻撃は、ピアツーピア(P2P)ネットワークに対するコンピューターハッカー攻撃です。これは、極端な解離性同一性障害のある女性の医療を詳述している小説「Sybil」にちなんで命名されています。この攻撃は、P2Pプログラムの評判システムをターゲットにしており、ハッカーがP2Pネットワークに保存されているファイルの評判とスコアに影響を与える上で不公平な利点を持つことができます。いくつかの要因は、すべてのエンティティが評判システムに等しく影響するか、エンティティを作成するのがどれほど簡単か、プログラムが非信頼できるエンティティとその入力を受け入れるかどうかなど、シビル攻撃がどれほど悪いかを決定します。アカウントの検証は、管理者がこれらの攻撃を防ぐための最良の方法ですが、これはユーザーの匿名性を犠牲にします。このシステムは、ファイル、サービスプロバイダー、その他のP2Pネットワークストアの評価、意見、スコアを説明しています。これにより、他のユーザーは、エンティティが価値があるか、渡されるべきかを知ることができます。スコアを膨らませることにより、危険または価値のないエンティティが価値があるように見え、訪問者がエンティティのダウンロードまたは使用にduされるようになる可能性があります。ハッカーはこの目的を達成するためにシビル攻撃を開始します。これにより、ハッカーは数百または数千に投票することにより、エンティティの評判を膨らませることができます。またはそれ以上—他のメンバーがエンティティを信頼するまで。このシナリオでは、ハッカーは、上下に投票することにより、P2Pネットワークに対するほぼすべてのエンティティの影響を制御できるようになり、ハッカーがP2Pネットワークから他のエンティティを投げ出すことができます。シビル攻撃が持つ効果は、P2Pネットワークの設定に依存します。評判に関係なく、すべてのエンティティが他のエンティティに等しく影響を与える可能性がある場合、これにより、ハッカーがより効果的になります。アカウントが簡単に作成でき、情報がほとんど必要ない場合、ハッカーは多くのアカウントをすばやく蓄積することができます。誰かが新しく、または信頼されていないエンティティであることが判明しているが、彼または彼女の入力がまだ評判システムによって見なされている場合、アカウントがシステムから削除されない限り、攻撃者はシステムに影響を与え続けることができます。シビル攻撃への対処方法は、管理者が検証手法を開始し、人々が1つのエンティティまたはアカウントのみを所有することを保証することです。これにより、新規ユーザーは機密情報を送信するか、一部のユーザーがプライバシーの侵害であると判断する可能性があるという自分自身に関する情報を明らかにします。この匿名性の欠如は、一部のユーザーがP2Pネットワークに参加したくない場合がありますが、Sybil攻撃は回避されます。