中文

无服务器架构中拒绝钱包攻击的综合综述

密码学与安全 2025-08-28 v1

摘要

拒绝钱包(Denial of Wallet, DoW)攻击对依赖函数即服务(Function-as-a-Service, FaaS)模型的无服务器架构构成了独特且日益严重的威胁,它利用按量计费的计费结构给应用所有者带来财务负担。传统的拒绝服务(Denial of Service, DoS)攻击旨在耗尽资源并破坏服务可用性,与此不同,DoW攻击专注于在不影响服务运行的情况下增加成本。本综述追溯了DoW研究的演变,从最初的意识和攻击分类到检测与缓解策略的进展。关键进展包括对攻击类型的分类(如 Blast DDoW、Continual Inconspicuous DDoW 和 Background Chained DDoW)以及 DoWTS 等仿真工具的创建,这些工具能够实现安全的实验和数据生成。最近的进展突出了机器学习方法,包括 Gringotts 和 DoWNet 等系统,它们利用深度学习和异常检测来识别恶意流量模式。尽管已取得实质性进展,但挑战依然存在,特别是缺乏真实世界数据以及对自适应计费模型的需求。这是第一篇专门针对拒绝钱包攻击的综合文献综述,深入分析了无服务器计算中其财务影响、攻击技术、缓解策略和检测机制。本文还首次详细检查了用于DoW研究的仿真和数据生成工具,填补了现有网络安全文献中的关键空白。通过综合这些关键领域,本研究为未来在保护按量计费云环境方面的研究和行业工作奠定了基础。

关键词

引用

@article{arxiv.2508.19284,
  title  = {A Comprehensive Review of Denial of Wallet Attacks in Serverless Architectures},
  author = {Mark Dorsett and Scott Mann and Jabed Chowdhury and Abdun Mahmood},
  journal= {arXiv preprint arXiv:2508.19284},
  year   = {2025}
}

备注

12 pages, 2 figures, 5 tables