中文

DROPWAT:一种用于数据泄露溯源的隐形网络流水印

密码学与安全 2017-12-05 v1

摘要

过去10年中,水印技术被提出作为追踪网络流以用于入侵检测目的的一种方法。这些技术旨在流量上施加隐藏签名。网络流水印的一个核心属性是隐形性,即未被授权第三方识别的能力。尽管被广泛追求,开发隐形水印是一项尚未完成的具有挑战性的任务。在本文中,我们通过DROPWAT在这一隐形性问题上向前迈进了一步,DROPWAT是一种主动网络流水印技术,开发用于追踪指向暂存服务器的互联网流,该服务器是数据泄露攻击中的最终目的地,即使存在若干中间跳板或匿名网络。DROPWAT是一种基于时序的技术,通过利用网络对丢包的反应间接修改包间延迟。我们凭经验证明,由DROPWAT嵌入的水印对于观察被加水印流量的第三方是隐形的。我们还在受控实验框架中验证DROPWAT并分析其性能,该框架涉及在互联网上执行一系列实验,使用Web代理服务器作为在Amazon Web Services多个实例上执行的跳板,以及使用TOR匿名网络代替跳板。我们的结果表明,检测算法能够识别嵌入的水印,实现超过95%的准确率,同时保持隐形。

关键词

引用

@article{arxiv.1705.09460,
  title  = {DROPWAT: an Invisible Network Flow Watermark for Data Exfiltration Traceback},
  author = {Alfonso Iacovazzi and Sanat Sarda and Daniel Frassinelli and Yuval Elovici},
  journal= {arXiv preprint arXiv:1705.09460},
  year   = {2017}
}