#ReDoS

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Zhihao Bai, Ke Wang 0040, Hang Zhu, Yinzhi Cao, Xin Jin 0008

正则表达式拒绝服务(ReDoS)攻击利用精心构造的输入使正则表达式匹配陷入超线性时间复杂度,从而导致 Web 服务性能严重下降甚至瘫痪。现有防御方法主要关注攻击前的检测与防护,但针对零日 ReDoS(即利用未知漏洞的攻击)的快速恢复机制尚属空白。本文提出 RegexNet,这是首个基于 payload 的自动化、响应式 ReDoS 恢复系统。RegexNet 在运行时持续更新机器学习模型,该模型以请求内容及数据库查询响应为特征,对即将到达的请求进行实时分类。若判定某请求可能引发 ReDoS,则将其迁移至沙箱中隔离执行,从而快速恢复主服务正常运转。作者实现了 RegexNet 原型,并将其与 HAProxy 和 Node.js 集成。实验结果表明,RegexNet 能有效恢复 Web 服务在零日 ReDoS 攻击下的性能,响应时间在分钟级别,并且对多种攻击类型(包括为逃避检测而自适应调整的攻击)均具有鲁棒性。本文为 Web 服务提供了一种全新的运行时恢复视角,适合安全运维人员阅读以了解前沿防御思路。

💡 推荐理由: 零日 ReDoS 攻击难以提前防御,RegexNet 提出了一种基于 ML 的运行时恢复方法,可在不影响正常流量的前提下隔离恶意请求,对提升 Web 服务韧性具有实际参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)