中文

Catch Me If You Can:一种以佯攻伪装的新型低速率 DDoS 攻击策略

密码学与安全 2023-06-28 v1

摘要

协同系统在为生活提供便利的同时,也面临诸多安全威胁。其中值得关注的是低速率分布式拒绝服务(LDDoS)攻击。与持续发送大流量 volumetric DDoS 攻击不同,LDDoS 攻击因其低流量特征更具隐蔽性且难以检测。由于其隐蔽性与危害性,LDDoS 已成为云计算中最具破坏性的攻击之一。尽管已有少数 LDDoS 攻击检测与防御方法被提出,我们观察到复杂的 LDDoS 攻击(更具隐蔽性)可绕过部分现有 LDDoS 防御方法。为验证我们的安全观察,我们提出了一种新型的基于佯攻的 LDDoS(F-LDDoS)攻击策略。在该策略中,我们将脉冲间隔划分为佯攻间隔与攻击间隔。与以往 LDDoS 攻击不同,僵尸网络在佯攻间隔中也随机发送流量,从而在 F-LDDoS 攻击期间将自己伪装为良性用户。如此一来,尽管受害者检测到正遭受 LDDoS 攻击,却难以定位攻击源并施加缓解方案。实验结果表明,F-LDDoS 攻击相比基线 LDDoS 攻击可多降低 6.7%–14% 的 TCP 带宽。此外,F-LDDoS 还降低了僵尸流量与聚合攻击流量之间的相似性,并增加了包到达的不确定性。这些结果意味着所提 F-LDDoS 比普通 LDDoS 攻击更有效且更隐蔽。最后,我们讨论了 F-LDDoS 的应对策略,以引起防御者关注并改进防御方法。

关键词

引用

@article{arxiv.2306.15248,
  title  = {Catch Me If You Can: A New Low-Rate DDoS Attack Strategy Disguised by Feint},
  author = {Tianyang Cai and Yuqi Li and Tao Jia and Leo Yu Zhang and Zheng Yang},
  journal= {arXiv preprint arXiv:2306.15248},
  year   = {2023}
}