Skip to main content

Sybil 공격은 무엇입니까?

sybil sybil 공격은 P2P (Peer-to-Peer) 네트워크에 대한 컴퓨터 해커 공격입니다.그것은 소설의 이름을 따서 명명되었으며, 이는 극도의 해리 신원 장애가있는 여성의 치료를 회상합니다.이 공격은 P2P 프로그램의 평판 시스템을 목표로하며 해커는 P2P 네트워크에 저장된 파일의 명성과 점수에 영향을 미치는 데 불공정 한 이점을 얻을 수 있습니다.모든 요소는 모든 엔티티가 평판 시스템에 동일하게 영향을 줄 수 있는지, 엔티티를 만드는 것이 얼마나 쉬운 지, 프로그램이 신뢰할 수없는 엔티티와 입력을 받아 들일지 여부와 같은 Sybil 공격이 얼마나 나쁜지 결정합니다.계정 검증은 관리자가 이러한 공격을 방지하는 가장 좋은 방법이지만, 이는 사용자의 익명 성을 희생합니다. p2p 네트워크에는 평판 시스템으로 알려진 구성 요소가 있습니다.이 시스템은 파일, 서비스 제공 업체 및 P2P 네트워크 저장소의 등급, 의견 및 점수를 차지합니다.다른 사용자가 엔티티가 가치가 있는지 또는 전달되어야하는지 알 수 있습니다.점수를 부풀리면 위험하거나 무가치 한 엔티티가 가치있는 것처럼 보이며 방문자가 실체를 다운로드하거나 사용하는 데 속할 수 있습니다.해커는이를 달성하기 위해 Sybil 공격을 시작합니다.

Sybil 공격 자체에는 해커가 수많은 엔터티 또는 계정을 만드는 것입니다.이를 통해 해커는 수백 또는 수천 명에 투표함으로써 엔티티의 명성을 팽창시킬 수 있습니다.또는 더 많은 mdash;때때로, 다른 회원이 실체를 신뢰할 때까지.이 시나리오에서 해커는 P2P 네트워크에 대한 거의 모든 엔티티의 영향을 위 또는 아래로 투표함으로써 다른 엔터티의 영향을 제어 할 수 있으며, 해커는 P2P 네트워크에서 다른 엔터티를 버릴 수 있습니다.Sybil Attack의 효과는 P2P 네트워크의 설정에 따라 다릅니다.모든 기업이 평판에 관계없이 다른 엔티티에 동일하게 영향을 줄 수 있다면 해커가 더 효과적 일 수 있습니다.계정을 쉽게 만들 수 있고 정보가 거의 필요하면 해커는 많은 수의 계정을 빠르게 모을 수 있습니다.누군가가 신규이거나 신뢰할 수없는 엔티티 인 것으로 밝혀졌지만 그의 입력은 여전히 평판 시스템에 의해 간주되는 경우, 공격자는 계정이 시스템에서 제거되지 않으면 시스템에 계속 영향을 줄 수 있습니다.Sybil 공격을 다루는 방법은 관리자가 유효성 검사 기술을 시작하여 사람들이 하나의 엔티티 나 계정 만 소유하도록하는 것입니다.이로 인해 신규 사용자가 민감한 정보를 제출하거나 일부 사용자가 개인 정보 침해가 될 수 있다는 정보를 공개하도록합니다.이러한 익명 성이 부족하여 일부 사용자는 P2P 네트워크에 가입하고 싶지 않지만 Sybil 공격은 피할 수 있습니다.