成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

清華研究者的CDN攻擊研究獲NDSS'16杰出論文獎

安全
近日,清華大學網絡科學與網絡空間研究院博士生陳建軍(導師段海新教授)等研究者在美國舉行的學術會議NDSS’16上發表的論文“Forwarding-LoopAttacksinContentDeliveryNetworks”被評為杰出論文(DistinguishedPaper)。該研究成果此前與國內外幾大互聯網公司百度、CloudFlare、阿里、騰訊和Verizon等分享,統一協調各公司行動,并共同探討制定出解決方案。

  近日,清華大學網絡科學與網絡空間研究院博士生陳建軍(導師段海新教授)等研究者在美國舉行的學術會議NDSS’16上發表的論文“Forwarding-LoopAttacksinContentDeliveryNetworks”被評為杰出論文(DistinguishedPaper)。該研究成果此前與國內外幾大互聯網公司百度、CloudFlare、阿里、騰訊和Verizon等分享,統一協調各公司行動,并共同探討制定出解決方案。

清華研究者的CDN攻擊研究獲NDSS\

 

  NDSS(NetworkandDistributedSystemSecuritySymposium)是國際公認的網絡和系統安全四大頂級學術會議(BIG4)之一,2016年從389篇文章中錄取了60篇優秀的研究論文(錄取率15.4%),包括本論文在內的4篇論文被評為杰出論文(DistinguishedPaper)。

清華研究者的CDN攻擊研究獲NDSS\

 

  當前,CDN(ContentDeliveryNetworks)目前被廣泛運用于互聯網中,用來解決網站的性能、安全和可靠性等問題。更具體地講,CDN通過緩存網站內容提升網站性能;通過過濾惡意請求來提升網站安全性(Web應用防火墻,即WAF);并通過提供豐富的帶寬和計算資源來化解分布式拒絕服務(DDoS)攻擊。CDN已經逐漸演化成互聯網重要的基礎設施,承載著主流網站的Web訪問流量。然而,CDN本身的安全,尤其是CDN本身的可用性(Availability)沒有被系統地研究過。

  清華大學網絡科學與網絡空間研究院段海新教授的研究團隊率先對CDN本身的可用性做了系統的研究。通過對16個商業CDN廠家的大量實際測試,他們發現,作為目前網站加速和防范DDoS攻擊的最佳實踐,CDN本身存在著嚴重的結構性問題,使得CDN本身可以成為被DoS攻擊的對象。由于CDN的客戶可以控制CDN轉發的路徑,惡意的客戶可以利用該控制權來配置惡意的轉發規則,讓CDN在轉發用戶請求時形成環路從而消耗CDN的資源(如可用端口數量、CPU、帶寬等)。利用轉發環路攻擊的放大效應(Amplification),攻擊者只需要非常有限的網絡帶寬就可能嚴重影響CDN的可用性。研究發現,目前盡管有部分CDN已采取了一些措施防止循環攻擊,但這些防御措施都可以被繞過。研究者把這種攻擊被稱為CDN轉發循環(ForwardingLoop)攻擊,從簡單到復雜可以構造CDN節點自循環(SelfLoop)、同一CDN廠商的多節點循環(Intra-CDNloop)、多CDN廠商多節點循環(Inter-CDNloop)、高級的大壩攻擊(Damfloodingattack)和gzip炸彈攻擊,最終可能導致對多個CDN廠商大規模拒絕服務攻擊,從而嚴重威脅互聯網基礎設施的安全。

  作者采取了嚴謹負責的通報和披露措施,在論文發布之前已經通知所有測試過的CDN廠商,并得到了積極的反饋和廣泛重視。研究者和百度、CloudFlare、阿里、騰訊和Verizon等公司的技術人員進行了廣泛的溝通和交流,共同探討解決方案。由于防范這種攻擊需要多個廠商統一協調的行動,清華團隊計劃作為公益性第三方的角色協調各廠商的安全防范技術規范。

  據了解,本研究成果的主要完成者來自清華大學網絡與信息安全實驗室(隸屬于清華大學網絡科學與網絡空間研究院),實驗室段海新、諸葛建偉等老師帶領實驗室長期從事網絡和系統安全領域的研究,近年來在安全領域國際頂級學術會議(Security&Privacy、USENIXSecurity、NDSS、SIGCOMM等)上發表了多篇學術論文,研究成果在學術界和工業界都產生了較大影響力。以實驗室為基地發起的藍蓮花(Blue-Lotus)戰隊在國際網絡安全對抗賽(CTF)上多次取得好成績,連續三年闖入DEFCON總決賽。在研究過程中,研究者與國內外學術與工業界都建立起了廣泛的合作關系。

  論文合作者

  陳建軍,清華計算機系/網絡與信息安全實驗室,博士研究生

  江健,博士畢業于清華計算機系/網絡與信息安全實驗室,現為UCBerkeley博士后

  鄭曉峰,清華計算機系/網絡與信息安全實驗室碩士研究生

  段海新,清華大學網絡科學與網絡空間研究院,研究員

  梁錦津,博士畢業于清華網絡與信息安全實驗室,現就職于奇虎360公司

  李康,GeorgiaUniversity教授

  萬濤,華為加拿大,研究員

  VernPaxson,UCBerkeley及國際計算機科學研究所(ICSI)教授

責任編輯:藍雨淚 來源: 網安國際
相關推薦

2024-09-04 13:40:00

2021-02-26 01:01:51

影子攻擊漏洞攻擊

2023-03-23 18:46:19

論文

2023-08-09 17:10:01

論文獲獎

2021-10-13 17:53:14

AI 數據人工智能

2013-10-09 09:27:58

2022-12-13 15:14:45

論文

2020-02-18 10:11:11

機器學習技術人工智能

2024-12-17 11:30:00

2024-04-23 15:01:48

2022-07-07 15:49:50

自動駕駛模型

2021-07-20 17:52:21

谷歌Android開發者

2021-05-13 09:23:06

Wi-Fi 網絡標準

2015-12-01 15:36:10

逆向工程命令行工具Process Dum

2021-05-07 09:03:27

算法模型技術

2021-08-17 14:57:01

數據論文 技術

2010-01-25 17:14:09

2025-04-07 08:42:00

2024-09-09 12:19:31

2015-06-23 09:57:42

中企通信
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91毛片在线看 | 日本欧美国产在线观看 | 久久亚洲天堂 | 天天操天天插天天干 | 久久久做 | 国产精品久久久久久吹潮日韩动画 | 日本精品久久久一区二区三区 | 国产伦精品一区二区三区照片91 | 羞羞的视频免费在线观看 | 99国内精品久久久久久久 | 色又黄又爽网站www久久 | 国产在线观| 午夜精品视频一区 | 成人亚洲在线 | 国产一级视频在线播放 | 欧美成人a∨高清免费观看 色999日韩 | 中文字幕一区二区三区四区不卡 | 久久精品中文字幕 | 一级毛片免费看 | 久久久精品网 | 99re在线视频观看 | 一区二区在线观看免费视频 | 成年人的视频免费观看 | 日韩免费高清视频 | 欧产日产国产精品99 | 国产一级片91 | 亚洲国产欧美一区二区三区久久 | 日韩免费在线观看视频 | 亚洲91精品 | 91精品久久久久久综合五月天 | 夜操| 视频一区在线观看 | 97色在线观看免费视频 | 精品真实国产乱文在线 | 精品国产乱码久久久久久a丨 | av免费看片 | 久久精品91| 免费久久网| 久久毛片| 欧美一级二级三级 | 国产黄a一级 |