#hardware-observability

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Jun Zeng 0006, Chuqi Zhang, Zhenkai Liang

本文提出PalanTír系统,旨在通过硬件增强的系统可观测性来优化攻击溯源。现有的攻击溯源方法主要依赖软件级日志(如系统调用跟踪),但软件日志存在高开销、被篡改风险以及缺乏底层语义等问题。PalanTír利用现代处理器提供的硬件性能监控单元(PMU)和Intel Processor Trace等硬件特性,以低开销捕获细粒度的系统执行信息,从而构建准确的攻击传播图。核心创新包括:1)硬件辅助的因果追踪机制,利用硬件事件关联系统状态变化;2)基于硬件日志的溯源图压缩算法,在保证完整性的前提下显著降低存储和查询开销;3)原型系统在Linux上的实现,并在真实攻击场景(如提权、数据泄露)中验证了效果。实验表明,PalanTír相比于纯软件方案(如CamFlow、SPADE)在追踪精度上提升约40%,同时性能开销降低超过60%。本文适合系统安全、攻击溯源和硬件安全交叉领域的研究者阅读。

💡 推荐理由: 硬件辅助的可观测性为攻击溯源提供了新的低开销高精度方案,可能推动下一代安全监控系统的设计。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)