从 IP 层到传输层及更高层:针对应用的跨层攻击
密码学与安全
2022-05-13 v1
摘要
我们首次分析了发起 DNS 缓存投毒的方法论:IP 层的操纵、域间路由劫持以及通过侧信道探测开放端口。我们针对互联网中的 DNS 解析器评估了这些方法,并从有效性、适用性和隐蔽性方面进行了比较。我们的研究表明,DNS 缓存投毒是一种实际且普遍存在的威胁。随后,我们展示了利用 DNS 缓存投毒攻击流行系统的跨层攻击,范围从安全机制(如 RPKI)到应用(如 VoIP)。除了更传统的对抗目标(最显著的是冒充和拒绝服务)之外,我们首次表明 DNS 缓存投毒甚至可使对手绕过加密防御:我们展示了 DNS 缓存投毒如何能够促进受 RPKI 保护的网络的 BGP 前缀劫持,即使所有其他网络都应用路由源验证来过滤无效的 BGP 通告。我们的研究表明,DNS 在网络安全中扮演着比先前假设更为核心的角色。我们推荐了用于保护应用和防止缓存投毒的缓解措施。
引用
@article{arxiv.2205.06085,
title = {From IP to transport and beyond: cross-layer attacks against applications},
author = {Tianxiang Dai and Philipp Jeitner and Haya Shulman and Michael Waidner},
journal= {arXiv preprint arXiv:2205.06085},
year = {2022}
}