#nic

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Hongchao Wang, Linrui Li, Yunkai Zou, Zhenduo Hou, Yilin Zhang, Haoyang Pu, Wen Chen, Jierui Chen

该论文研究了一种新颖的网络威胁行为识别途径:利用网卡(NIC)在活动时产生的非预期电磁(EM)泄漏信号。传统网络威胁检测主要依赖数据包级、流级或主机级遥测数据,而本文探索了物理侧信道这一不同观察面。作者提出NICWhisper系统,通过外部捕获NIC电磁辐射,将原始测量值转换为时频表示,从而在不检查数据包内容或主机端运行时状态的情况下识别网络行为。其核心思想是利用流量驱动的NIC活动在物理层面留下的痕迹,包括时序、速率、并发度和突发组织等特征,这些特性会自然地塑造电磁泄漏信号。作者构建了一个NIC电磁数据集,涵盖活跃的正常工作负载和七种代表性威胁行为,并在多种执行条件下进行系统性评估,包括信号依赖性、执行变化、测量扰动和跨设备迁移。实验结果显示,NICWhisper在八类行为分类上达到了80.67%的宏F1分数,且进一步实验表明,可观测的行为相关信息不仅限于简单的信号幅度,还能部分跨执行条件和NIC硬件迁移。这些结果证明,当传统流量或主机遥测的直接访问受限或不可用时,NIC电磁泄漏可作为网络安全监控的一种互补物理观测源。

💡 推荐理由: 该研究为网络安全监控提供了全新的物理侧信道视角,在不依赖数据包内容或主机遥测的情况下识别威胁行为,对传统检测失效或受限的场景(如加密流量、无代理环境)具有重要补充价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)