#byzantine

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Amos Brocco

该论文针对 Conflict-free Replicated Data Types (CRDTs) 在拜占庭环境下的容错问题展开研究。传统 CRDT 假设参与者无恶意行为,通常依赖验证或排除机制处理拜占庭错误。论文提出一种确定性状态重构方法:不判断哪些更新是可接受的,而是将所有接受的更新纳入,但只有其中一部分子集用于重构最终状态。作者在 Melda 系统中实例化了该方法,Melda 是一种非侵入式的增量状态 CRDT,专门用于 JSON 文档。理论证明表明,即使存在任意恶意更新注入(包括歧义、遗漏或消息重排序),基于同一更新集合的副本也无法发生状态分歧。此外,论文展示了认证、授权和机密性机制可以分层叠加而不影响收敛性。核心贡献在于将更新传播与状态推导解耦,使拜占庭容错可以通过外部共识或分发机制独立处理更新一致性,从而在无协调前提下实现拜占庭弹性。该工作适合分布式系统、区块链、去中心化应用开发者及研究人员阅读。

💡 推荐理由: 为去中心化系统中的有状态副本提供了无需全局协调的拜占庭容错方案,对提升分布式数据结构的鲁棒性和安全性具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yvo Desmedt, Alireza Kavousi, Aydin Abadi

该论文作为海报展示,研究了拜占庭差异攻击在日历、集合交集以及国家等场景中的应用。拜占庭攻击是分布式系统容错和安全中的重要问题,通常指恶意节点以任意方式偏离协议。本文聚焦于“差异攻击”,即攻击者通过制造输入或状态差异来破坏系统的一致性。在日历系统中,攻击可能导致不同用户看到不同的日程安排;在集合交集计算中,攻击可能影响多方共享结果的一致性;在国家场景中,可能涉及分布式共识或数据共享。论文可能提出了新的攻击模型或漏洞分析,尚未提供实验验证。

💡 推荐理由: 拜占庭攻击是分布式系统安全的经典问题,该研究可能揭示日历、集合交集等实际应用中的新攻击面,对相关系统的安全性评估具有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.3)