#theoretical-baseline

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Guangjie Liu, Guang Cheng, Weiwei Liu, Yutong Wang

该论文针对加密流量侧信道防御中的参数选择问题,提出了一种基于率失真理论的可证明、可计算的理论基线。传统方法依赖经验调优,缺乏对“在给定服务质量(QoS)成本预算D下,持续观测下泄漏率能降低到多低”这一根本问题的理论回答。论文将语义标签序列X^n视为源,防御后的特征序列Y^n作为观测,采用Wasserstein-1距离作为防御成本度量,在平稳无记忆防御类Θ_iid中定义了侧信道率失真函数R^sc(D),并给出了完整刻画。作者证明R^sc(D)具有单调递减、凸性、连续等优良性质,并给出了精确端点;最优防御具有指数倾斜(Boltzmann)结构,受KKT条件控制;该曲线构成了Θ_iid类内的精确Pareto前沿。对于二元等先验任务,通过Kantorovich-Rubinstein对偶得到D_max = (1/2)W_1(P_0,P_1)。在真实网站指纹防御场景中,该框架对Front、WTF-PAD和TrafficSliver三种防御系统进行了评估,发现它们远离理论曲线,次优性差距分别为0.028比特、0.034比特和0.124比特,量化了各防御系统的优化空间。该工作为加密流量侧信道防御提供了一个理论基准,有助于指导防御参数的理性选择,并为衡量现有防御系统的有效性提供了可比较的标尺。

💡 推荐理由: 为加密流量侧信道防御提供了首个可证明的计算基线,终结了长期依赖经验调优的局面,使防御设计有据可依。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)