中文

我们有时间做 IRM 吗?:服务拒绝攻击与基于 SDN 的防御

密码学与安全 2018-12-31 v1

摘要

分布式传感器网络(如 IoT 部署)产生大量测量数据。通常,运行于这些数据上的分析功能作为可按费购买的 Web 服务提供。分析生态系统中的一个主要关注点是确保数据的安全性。通常,企业提供信息权限管理(IRM, Information Rights Management)作为管理跨越管理边界传输的数据的使用与访问权限问题的解决方案。IRM 使个人与企业能够创建受限的 IoT 数据,其从组织到个人的流转可受控——禁用复制、转发,并允许定时过期。我们描述了对该功能的调查,并揭示了架构中的一个弱点——其对时间全局准确可用性的依赖。我们提出了一种放大的拒绝服务攻击,该攻击针对时间同步,可能阻止组织中所有用户读取任何受限数据,直到其软件被重新安装与重新配置。我们认为,基于当前技术构建的 IRM 系统过于脆弱,企业不敢冒广泛使用之险。我们还提出了利用软件定义网络能力、采用基于简单过滤器的方法检测并隔离攻击流量的防御手段。

关键词

引用

@article{arxiv.1812.10875,
  title  = {Do we have the time for IRM?: Service denial attacks and SDN-based defences},
  author = {Ryan Shah and Shishir Nagaraja},
  journal= {arXiv preprint arXiv:1812.10875},
  year   = {2018}
}

备注

7 pages, 3 figures, workshop paper, ICDCN 2019 PerSec workshop