#network-attacks

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Shicheng Wang, Menghao Zhang 0001, Yuying Du, Ziteng Chen, Zhiliang Wang, Mingwei Xu 0001, Renjie Xie, Jiahai Yang 0001

该论文提出了一种针对RDMA(远程直接内存访问)网络的新型低速率拒绝服务(Low-Rate DoS, LDoS)攻击,称为LoRDMA。RDMA因其高吞吐量和低延迟特性,被广泛应用于高性能计算和数据中心网络。然而,现有的RDMA拥塞控制机制(如DCQCN)在面对精心设计的低速率攻击流量时存在脆弱性。LoRDMA攻击通过周期性注入短脉冲流量,诱发拥塞控制算法持续处于链路利用率降低的状态,从而显著降低网络吞吐量,而攻击者平均速率极低,难以被传统基于速率的检测机制发现。论文首先分析了RDMA拥塞控制协议的动态行为,并识别出可被利用的反馈环路。然后,设计了LoRDMA攻击的具体参数优化方法,包括脉冲周期、脉冲持续时间以及脉冲强度,以最大化攻击效果。通过大规模仿真实验,验证了LoRDMA在多种网络拓扑和流量模式下的有效性:与无攻击相比,网络吞吐量下降高达60-80%,而攻击流量仅占网络容量的1-3%。此外,论文还探讨了可能的防御方向,包括基于拥塞信号频率分析的异常检测和自适应拥塞控制参数调整。该研究揭示了RDMA网络面临的新的安全威胁,为设计更健壮的拥塞控制机制提供了重要参考。

💡 推荐理由: RDMA网络是高性能数据中心的关键基础设施,LoRDMA攻击能以极低速率严重降低吞吐量,且隐蔽性强,现有检测手段难以发现,对云服务商和超算中心构成实际威胁。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)