重新思考防篡改日志:高性能协同设计的审计系统
密码学与安全
2025-09-09 v2
摘要
现有的防篡改日志系统在高负载环境下存在高开销和严重数据丢失,仅提供粗粒度的篡改检测。此外,这些系统的安装需要重新编译内核代码。为解决这些挑战,我们提出了 Nitro——一个高性能防篡改审计日志系统,支持细粒度的日志篡改检测。更好的是,我们利用 eBPF 技术避免了内核重新编译。为正式论证 Nitro 的安全性,我们提供了一种新的日志系统定义框架,并给出一种实用的密码学构造满足此新目标。与之前仅关注密码学处理的工作不同,我们协同设计了密码学部分与日志的预处理和后处理,以充分利用所有系统级优化。我们的评估表明,Nitro 在高压力条件下实现 10 倍至 25 倍的性能提升,在实际场景中实现 2 倍至 10 倍的提升,同时保持近乎零的数据丢失。我们还提供了一个高级变体 Nitro-R,通过引入内核中的日志压缩技术进一步降低运行时开销。
引用
@article{arxiv.2509.03821,
title = {Rethinking Tamper-Evident Logging: A High-Performance, Co-Designed Auditing System},
author = {Rui Zhao and Muhammad Shoaib and Viet Tung Hoang and Wajih Ul Hassan},
journal= {arXiv preprint arXiv:2509.03821},
year = {2025}
}
备注
This paper has been accepted to the ACM Conference on Computer and Communications Security (CCS) 2025