大家早上好,我目前正在研究 Maelstorm 项目(BitTorrent Peer-To-Peer Web Browser Project),突然想到一个问题。
当在 P2P 网络上,用户共享源自单一来源的文件时,一旦第一个用户下载了源,可以使用哈希检查来确保该用户正在传输的文件不是修改过的文件(有更多用户,这也阻止了 MITM 攻击,因为您可以在信任任何人之前比较大量的哈希值并查看它们是否匹配)。
现在是我的问题:
1:服务器端脚本呢?例如,假设我有一个带有登录页面的网站,如何检查我的登录密码信息?如果这需要一个主服务器,我们就不再是对等网络,如果数据库文件也与主网站结构一起传输,那不是:
- 答:不安全?密码可以被散列,但个人信息呢?(网站上需要哪些,例如,您在 facebook 上的地址?)。
- B:慢?由于数据库可以不断更新(假设有 1.5k 用户不断更新他们的配置文件),这将需要不断的文件哈希重新检查,在两端消耗大量数据。
2:DDoSes 和 Takedowns 会针对什么发送?P2P的本质就是把这两个都给堵住了,如果还有服务器-客户端的数据传输方式,那么对数据库服务器进行DDOS不是很容易吗?让 govnt/isps 向数据库服务器主机发送删除通知?
谢谢你,有一个美好的一天。- Fabricio20