Loading article…

クライアント パズル プロトコル( CPP ) は、インターネット通信で使用するコンピュータアルゴリズムであり、サーバー リソースの不正使用を不可能にすることを目的としています。これは、プルーフ オブ ワーク システム(PoW)の実装です。
CPP の考え方は、サーバーが攻撃を受けている場合、サーバーに接続するすべてのクライアントに対して、接続を確立する前に数学パズルを正しく解くことを要求するというものです。パズルを解いた後、クライアントはサーバーに解を返します。サーバーはすぐにそれを検証するか、拒否して接続を切断します。パズルは単純で簡単に解けるように作られていますが、クライアント側で最低限の計算が必要です。正当なユーザーが経験する計算コストはごくわずかですが、悪用は抑止されます。つまり、同時に多数の接続を確立しようとするクライアントは、計算コスト (時間遅延) のためにそうすることができなくなります。この方法は、一部の種類のスパムや、サービス拒否などの他の攻撃と戦う上で有望です。
参照
参考文献
- Juels, Ari; Brainard, John (1999)。「クライアント パズル: 接続枯渇攻撃に対する暗号化対策」(PDF)。Kent, S. (編)。NDSS '99 (ネットワークおよび分散セキュリティ システム) の議事録。pp. 151–165。
外部リンク
- クライアント パズルに関する RSA のプレス リリース
- クライアント パズル: 接続枯渇攻撃に対する暗号的対抗手段
- DoS 耐性のための新しいクライアント パズル アウトソーシング手法
