#trustworthy

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Zhuo Cheng, Maria Apostolaki, Zaoxing Liu, Vyas Sekar

云服务提供商在软件中部署遥测工具以进行端主机网络分析。近期研究表明,sketch(一种近似数据结构)因其低资源占用下对多种统计指标的高保真度,成为基于软件的遥测的有前途的基础。然而,攻击者可能利用软件漏洞破坏基于sketch的遥测结果,从而使遥测失效(例如,逃避攻击检测或引发计费差异)。本文正式定义了可信赖的基于sketch的遥测需求,并指出现有工作由于sketch的概率特性和性能要求无法满足这些需求。作者提出了TrustSketch,一个通用的可信sketch遥测框架,支持多种sketch算法。TrustSketch能够及时检测针对基于sketch的遥测的广泛攻击,同时仅引入极小的开销。实验证明其有效性。该研究为云环境中的安全遥测提供了重要的理论保障和实用方案。

💡 推荐理由: 云遥测数据是安全监控和计费的基础,一旦被篡改将导致严重安全盲区。TrustSketch首次系统性解决了sketch遥测的可信问题,对依赖遥测的云安全运营有直接指导价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)