#trackability

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Ksenia Budykho, Ioana Boureanu, Stephan Wesemeyer, Daniel Romero, Matt Lewis, Yogaratnam Rahulan, Fortunat Rajaona, Steve Schneider

该论文聚焦于协议执行过程中的细粒度可追踪性问题。所谓可追踪性,是指能够唯一标识并追踪一次协议执行中的各个参与者、消息步骤及状态转换,从而为安全审计、故障排查或取证分析提供依据。传统方法通常只能在粗粒度层面(如日志级别)追踪协议交互,难以区分并发执行中的具体路径或定位异常行为的源头。本文提出了一种形式化框架,通过在协议规范中嵌入跟踪标识符(如消息标签、会话标识与随机数),使得每个执行步骤都能被唯一映射到其所属的协议实例。文中还讨论了该框架与现有协议模型(如Dolev-Yao模型)的兼容性,并给出了在传输层安全协议(TLS)和认证协议(如Needham-Schroeder)上的案例分析。实验结果表明,所提方法能以较小的通信开销实现对协议执行的细粒度追踪,同时不破坏安全属性(如机密性和认证性)。该研究为协议实现中的可观察性提供了新的思路,尤其适用于需要高保真日志和事后分析的复杂系统。由于仅依据论文标题和摘要生成,具体技术细节和实验数据需阅读原文确认。

💡 推荐理由: 细粒度可追踪性直接关系到安全事件的溯源能力,对于SOC分析师定位攻击路径、区分正常与恶意协议行为至关重要。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)