Private BitTorrent trackers enforce upload-to-download ratios to prevent free-riding, but suffer from three critical weaknesses: reputation cannot move between trackers, centralized servers create single points of failure, and upload statistics are self-reported and unverifiable. When a tracker shuts down, users lose their contribution history and cannot prove their standing to new communities. We address these problems by storing reputation in smart contracts and replacing self-reports with cryptographic attestations. Peers sign receipts for received pieces; the tracker aggregates them via BLS signatures and updates reputation. If a tracker is unavailable, peers fall back to an authenticated distributed hash table (DHT): stored reputation acts as a public key infrastructure (PKI), preserving access control without the tracker. Reputation is portable across tracker failures through single-hop migration in factory-deployed contracts. We also address the privacy implications of publishing public keys and reputations tied to private trackers on a public ledger: we propose ephemeral session keys to prevent linking peer identities, zero-knowledge membership proofs for anonymous DHT participation, and confidential reputation using homomorphic commitments. We formalize the security requirements, prove four security properties under standard cryptographic assumptions, and evaluate a prototype. Measurements show that transfer receipts add less than 5\% end-to-end overhead with typical piece sizes. To minimize signing overhead, we adopt a hybrid signature scheme: ECDSA signs individual piece receipts at transfer time for low per-operation latency, while BLS serves as the overarching scheme, enabling compact aggregation of many receipts into a single proof at report time. This design reduces client-side signing cost by an order of magnitude compared to using BLS throughout.


翻译:私有BitTorrent追踪器通过强制上传下载比率来防止搭便车行为,但存在三个关键缺陷:声誉无法在追踪器间迁移、中心化服务器造成单点故障、上传统计依赖自我报告且不可验证。当追踪器关闭时,用户会丢失其贡献历史记录,无法向新社区证明自身信誉。我们通过将声誉存储于智能合约,并用密码学认证替代自我报告来解决这些问题。对等节点为接收的数据块签署收据;追踪器通过BLS签名聚合这些收据并更新声誉数据。若追踪器不可用,对等节点将回退至认证分布式哈希表(DHT):存储的声誉作为公钥基础设施(PKI),在无需追踪器的情况下维持访问控制。通过工厂部署合约中的单跳迁移机制,声誉可在追踪器故障时跨系统转移。我们还处理了将绑定私有追踪器的公钥与声誉发布至公开账本的隐私问题:提出使用临时会话密钥防止对等身份关联、采用零知识成员证明实现匿名DHT参与、通过同态承诺实现保密声誉。我们形式化定义了安全需求,在标准密码学假设下证明了四个安全属性,并对原型系统进行了评估。实测表明,传输收据在典型数据块尺寸下产生的端到端开销低于5%。为最小化签名开销,我们采用混合签名方案:传输时使用ECDSA为单个数据块收据签名以实现低单次操作延迟,同时以BLS作为整体性方案,在报告时将多个收据紧凑聚合为单一证明。与全程使用BLS的方案相比,本设计将客户端签名开销降低一个数量级。

0
下载
关闭预览

相关内容

专知会员服务
23+阅读 · 2021年8月22日
专知会员服务
36+阅读 · 2021年5月12日
八个不容错过的 GitHub Copilot 功能!
CSDN
11+阅读 · 2022年9月22日
FaceNiff工具 - 适用于黑客的Android应用程序
黑白之道
151+阅读 · 2019年4月7日
Spooftooph - 用于欺骗或克隆蓝牙设备的自动工具
黑白之道
17+阅读 · 2019年2月27日
用PyTorch做物体检测和追踪
AI研习社
12+阅读 · 2019年1月6日
【跟踪Tracking】15篇论文+代码 | 中秋快乐~
专知
18+阅读 · 2018年9月24日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
深度学习的快速目标跟踪
AI研习社
13+阅读 · 2018年1月8日
论文笔记:多任务相关粒子滤波跟踪器
统计学习与视觉计算组
10+阅读 · 2017年7月7日
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
Arxiv
0+阅读 · 3月1日
VIP会员
相关主题
最新内容
从看见到认知世界:视觉世界模型综述
专知会员服务
7+阅读 · 5月17日
《高超声速打击武器引发的战略影响》116页
专知会员服务
8+阅读 · 5月17日
《美军不对称战略选择》28页slides
专知会员服务
9+阅读 · 5月17日
《审视 Palantir 监控平台》
专知会员服务
20+阅读 · 5月17日
PALANTIR GOTHAM平台:人工智能赋能作战
专知会员服务
17+阅读 · 5月17日
集成式人工智能:Palantir与认知维度
专知会员服务
11+阅读 · 5月17日
AI原生数据库发展趋势白皮书
专知会员服务
13+阅读 · 5月16日
相关资讯
八个不容错过的 GitHub Copilot 功能!
CSDN
11+阅读 · 2022年9月22日
FaceNiff工具 - 适用于黑客的Android应用程序
黑白之道
151+阅读 · 2019年4月7日
Spooftooph - 用于欺骗或克隆蓝牙设备的自动工具
黑白之道
17+阅读 · 2019年2月27日
用PyTorch做物体检测和追踪
AI研习社
12+阅读 · 2019年1月6日
【跟踪Tracking】15篇论文+代码 | 中秋快乐~
专知
18+阅读 · 2018年9月24日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
深度学习的快速目标跟踪
AI研习社
13+阅读 · 2018年1月8日
论文笔记:多任务相关粒子滤波跟踪器
统计学习与视觉计算组
10+阅读 · 2017年7月7日
相关基金
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
Top
微信扫码咨询专知VIP会员