中文

Reflection Scan:一种针对 TCP 的非路径攻击

密码学与安全 2012-01-25 v2 网络与互联网体系结构

摘要

本文展示了如何利用共享数据包队列的流量负载作为侧信道,使受保护信息泄露给非路径(off-path)攻击者。攻击者向受害者发送一系列相同的伪造段。如果这些段满足攻击者测试的特定条件,受害者将响应序列中的每个段(即序列被受害者反射)。这些响应不会直接到达攻击者,但会在受害者与攻击者共享的路由队列上诱导额外负载。穿越队列的数据包处理时间增加,表明所测试的条件为真。本文主要关注 TCP,但该方法具有通用性,可对其他允许构建由受害者条件性响应的请求的协议有效。我们创建了一个概念验证原型,以评估该方法在现实场景中的适用性。

关键词

引用

@article{arxiv.1201.2074,
  title  = {Reflection Scan: an Off-Path Attack on TCP},
  author = {Jan Wrobel},
  journal= {arXiv preprint arXiv:1201.2074},
  year   = {2012}
}