每日科普:长程攻击(中)
编译 · Aries  |  2019年10月12日 2019-10-12
 
Aries
站内编辑

前向安全密钥( Forward-secure keys

还有一种方法是要求区块创建者在出块后,在极短的时间内或立刻销毁他们用来建块的密钥;可以在每次建块时创建新的密钥对,或是通过 前向安全密钥 结构(该结构允许在公钥保持一致的情况下,改变私钥)来完成。

这个方法仰赖于节点是诚实的,并且严格遵守协议。因为一旦区块创建者知道未来的某个时间点,可能会有人要买他们的密钥,则密钥价值不为零,区块创建者就没有动机去销毁密钥。

且不说要求在某个特定时间点,会有大比例的区块创建者愿意修改他们的文件且移除私钥并不现实;

这种仰赖大多数参与者诚实配合的协议m与仰赖大多数参与者是 理性 的协议,两者间所带来的安全保障并不不同。

PoW 就是建立在大多数参与者是理性的且不会进行勾结的前提之上的,其分叉选择规则和抗女巫攻击也都依赖这个假设。

我们提议的分叉选择规则

参考下图:区块 B 在主链上足够前段的位置,所以产生 B 时大多数(或所有)的在位验证者都已经把保证金取出来了。

攻击者能够接触这些区块生产者,并取得其中 ~2/3 的私钥;因为这时候密钥对于区块产生者来说已经没有价值,所以攻击者能以远低于实际建块质押的金额来买到这些密钥。

分寸规则

因为PoS系统没有所谓稀缺资源( 译者注:PoW 中算力稀缺),攻击者能够在非常短的时间内创建一条长于主链的伪链。

我们需要一种分叉选择规则,使得用户(包括第一次接入网络的用户)不会将攻击者创建的链视作主链——不论攻击者构建出多长的伪链,以及有多少恶意验证者为其签名背书。

点击关注币海启行微信公众号,了解更多。

币海启行微信公众号