推荐 14.5
Conf: 50%
地毯式轰炸攻击(Carpet Bombing Attack)是分布式拒绝服务(DDoS)的一种日益流行的变种,它同时向受害网络中的多个服务器发送流量,最小化每条流的恶意吞吐量以逃避检测。聚合后的恶意流量会淹没网络接入点(如网关),造成服务中断。此外,高级攻击者使用应用层攻击方法生成在语义和流量规模上均不明显的恶意流量,使得现有DDoS检测机制失效。针对此问题,本文提出NetRadar,一种准确且鲁棒的地毯式轰炸DDoS检测器。NetRadar采用服务器-网关协作架构,聚合受害网络中跨服务器的流量和服务器侧特征,并进行跨服务器分析以定位受害服务器。为了实现服务器辅助的地毯式轰炸检测,引入了一套兼容多种服务的通用服务器侧特征集,以及一种处理运行时特征不匹配问题的鲁棒模型训练方法。此外,提出了一种高效的跨服务器入站流量分析方法,有效利用地毯式轰炸流量的相似性同时降低计算开销。在真实和模拟数据集上的评估表明,NetRadar在所有地毯式轰炸检测场景中均达到超过94%的准确率,优于现有解决方案。
💡 推荐理由: 地毯式轰炸DDoS难以被传统检测机制发现,因为它通过分散流量到多台服务器、降低单流特征来隐藏攻击意图。NetRadar通过服务器-网关协同和跨服务器分析实现了高检测率,为防御此类隐蔽DDoS提供了可行方案。
🎯 建议动作: 研究跟进
排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)