Crear y comunicarse de forma segura dentro de una red p2p completamente descentralizada

0

No estoy del todo seguro de si este es el lugar correcto para preguntar esto, y también estoy un poco confuso sobre cómo funciona el sistema p2p, corríjame si me equivoco.

He estado estudiando las implicaciones prácticas de las redes P2P descentralizadas, y hay algunos problemas que he notado, generalmente relacionados con el aspecto de seguridad de las cosas. Primero, como se indica en esta publicación , puedo ver que surgirán problemas con MITM y ataques de suplantación de identidad, por lo que no seguro cuál es la mejor práctica. Por ejemplo, digamos que un nodo A envía datos al nodo B , y luego B transmite esa información a C , ¿qué es lo que impide que B falsifique, rastree o modifique los datos? Además, ¿no sería un gran riesgo para todos los nodos abrir los puertos para una conexión P2P en primer lugar? ¿Hay alguna forma posible para que los nodos se comuniquen directamente sin abrir puertos adicionales? La mayoría de las veces solo estoy pensando en cómo alguien implementaría esto de manera segura.

    
pregunta Dylan Katz 29.03.2014 - 05:23
fuente

1 respuesta

1

Hiciste muchas preguntas diferentes aquí. Intentaré responder a cada uno.

Spoofing/sniffing:

La cura es el cifrado. Más específicamente la infraestructura de clave pública. Entonces, B no puede modificar (o incluso descifrar) los datos que está transmitiendo. La única pregunta aquí es cómo desea implementar el intercambio de claves (para que no pueda ser atacado).

Abrir puertos:

Un puerto abierto es, por sí mismo, no es una vulnerabilidad. Esto realmente depende del software que lo escucha.

Comunicación:

Descentralizado significa que los pares se comunican con los compañeros (sin una autoridad central). Por lo tanto, necesitan escuchar a sus compañeros para recibir comentarios.
(Porque realmente no puedes hablar con alguien que no te esté escuchando).

Si está realmente interesado en este tipo de cosas, consulte el proyecto Tor .

    
respondido por el Wolfer 29.03.2014 - 19:42
fuente

Lea otras preguntas en las etiquetas