#execution-attacks

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Ju Yang, Weili Wang, Jianyu Niu, Jianzong Wang, Yinqian Zhang

这篇论文首先对现有基于可信执行环境(TEE)的联盟链所面临的机密性攻击进行了分类,识别出两类主要攻击:执行推理攻击(利用TEE的长时间侧信道泄露交易执行信息)和执行重放攻击(利用TEE状态持续性特性,通过重放已执行交易推断隐私数据)。为了缓解这些攻击,作者提出了ODYSSEY系统,其核心创新包括:1)委托执行模型:客户端将交易执行委托给指定的受托节点,其他参与方仅同步执行结果,从而大幅减少攻击面,同时保持机密性和系统性能;2)两种提升效率和安全性的新技术:位置感知并发执行(利用网络拓扑优化并行度)和委托失败处理器(处理受托节点故障或恶意行为)。作者在联盟链平台FISCO BCOS上实现了ODYSSEY原型,并在广域网环境下(3节点)进行了实验评估,结果表明系统吞吐量可达约4000 TPS,延迟保持在0.4-0.5秒。该工作为在TEE场景下实现高性能机密区块链提供了新的方向。

💡 推荐理由: 对于使用TEE构建机密区块链的安全从业者,该研究揭示了执行推理和重放两类新型攻击,并提供了有效的防御架构,有助于提升实际部署中的机密性保障。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)