#link-flooding-attack

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Jinwoo Kim 0006, Eduard Marin, Mauro Conti, Seungwon Shin 0001

本文针对网络拓扑混淆防御机制缺乏系统性安全与实用性分析的问题展开研究。路径追踪工具(如traceroute)本是网络运维人员定位故障的基础工具,但攻击者也可利用其获取尚未公开的网络拓扑信息,从而更高效地发动链路洪泛攻击(LFA)等拒绝服务攻击。近年来已有多种网络混淆防御方案被提出,其核心思想是向攻击者展示虚拟(伪造)拓扑,以隐藏真实的关键瓶颈链路。然而,这些方案所提供的虚拟拓扑在安全性和可用性方面究竟达到何种水平,尚未有全面、系统的评估。论文提出了EqualNet,一种安全且实用的长期网络拓扑混淆防御机制。通过对现有混淆方案进行深入分析,EqualNet旨在弥补已有工作在安全性和实用性上的不足,在有效防御LFA的同时保证对正常网络运维工具(如traceroute)的可用性。该研究的核心贡献包括:首次对现有网络拓扑混淆方案进行系统化的安全性与效用分析,识别其局限;基于分析结果设计更健壮的防御机制;并通过实验验证EqualNet在真实网络场景中的有效性。本文适合网络防御研究者、安全运维人员及关注链路洪泛攻击防护的工程师阅读,为其理解现有方案不足和构建更实用的防御策略提供了重要参考。

💡 推荐理由: 链路洪泛攻击是难以检测的DoS变种,网络拓扑混淆是重要防线。本文首次系统分析现有混淆方案的安全性与实用性,并给出更优方案,对蓝队理解防御盲区和部署有效防护具有直接指导价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)