位置:成果数据库 > 期刊 > 期刊详情页
一种针对Bencode编码实现的BitTorrent系统攻击方法
  • ISSN号:1002-8331
  • 期刊名称:计算机工程与应用
  • 时间:2012
  • 页码:75-81
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科学院计算技术研究所,北京100190, [2]北京邮电大学计算机学院,北京100876
  • 相关基金:国家自然科学基金(No.61070184)
  • 相关项目:主动测量技术对非结构对等网络的影响及其校准技术的研究
中文摘要:

Bittorren(tBT)作为一种流行的P2P文件共享系统,其torrent文件以及扩展协议中的相关消息都是采用Bencode的编码方式。最初的Bittorrent系统是用python实现的,其中的Bencode编解码采用了递归的方式,后续的很多BT客户端实现都直接拷贝了这种方式。这就为针对Bencode编码实现的攻击提供了可能。首先构造了有一定递归深度的torrent文件以及扩展协议中的消息,实验发现对当前主流的BT客户端:比特精灵、迅雷(迷你迅雷)、比特彗星、FlashGet和TuoTu都会造成系统的崩溃。根据上述BT客户端的占有率,可知此种攻击全球覆盖率可达39.1%,对国内会达到70%以上。这是一种很有效的针对torrent以及swarm的攻击手段。最后给出此种攻击手段的防御手段。

英文摘要:

BitTorrent,a peer-to-peer file sharing system,employs Bencode as encoding schema for storing and transmitting loosely structured data.The widely-used recursive implementation of Bencode,however,makes BitTorrent vulnerable,a specially-designed torrent file or BitTorrent message leads to stack-overflow of BitTorrent clients.Experimental results suggest that about 39.1% BitTorrent clients,such as Xunle(i MiniXunlei),BitSpirit,BitComet,FlashGet,and TuoTu,are vulnerable to this remote crash attack.Things are worse since this attack is very efficient and can be easily launched at three stages of BitTorrent protocol.In this paper,a solution is also proposed to solve this problem.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机工程与应用》
  • 北大核心期刊(2014版)
  • 主管单位:中国电子科技集团公司
  • 主办单位:华北计算技术研究所
  • 主编:怀进鹏
  • 地址:北京市海淀区北四环中路211号北京619信箱26分箱
  • 邮编:100083
  • 邮箱:ceaj@vip.163.com
  • 电话:
  • 国际标准刊号:ISSN:1002-8331
  • 国内统一刊号:ISSN:11-2127/TP
  • 邮发代号:82-605
  • 获奖情况:
  • 1. 2012年首批获得中国学术文献评价中心发布的 “...,2. 2001年获得新闻出版署“中国期刊方阵双效期刊”,3. 2008年首批入选国家科技部“中国精品科技期刊...,4.2003年-2011年连续获得工业和信息化部期刊最高...
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:97887