中文

针对安全信道的隐蔽中间人拒绝服务攻击

密码学与安全 2015-03-13 v1

摘要

我们定义了隐蔽的中间人对手,并分析了他们在安全信道上发起拒绝服务与降级服务攻击的能力。我们展示了现实的攻击,即在使用 IPsec 的安全 VPN 上中断 TCP 通信。我们提出:当 IPsec 部署时未使用抗重放窗口时的首个放大拒绝服务攻击;当 IPsec 部署时使用“较小”抗重放窗口时的首个放大攻击,以及对“足够”窗口大小的分析;当 IPsec 部署时使用“足够”窗口大小时的首个放大攻击。此攻击(与前一个一样)是现实的:攻击者只需复制并加速少量数据包。我们还提出了一种旨在防止所呈现攻击的解决方案,并提供对降级和其他拒绝服务攻击免疫的安全信道。我们的解决方案仅涉及对运行 IPsec 的两台网关机器进行更改。除了其实际重要性之外,我们的结果还提出了正式定义对拒绝服务和降级攻击免疫的安全信道,并提供可证明安全实现的挑战。

关键词

引用

@article{arxiv.0910.3511,
  title  = {Stealth-MITM DoS Attacks on Secure Channels},
  author = {Amir Herzberg and Haya Shulman},
  journal= {arXiv preprint arXiv:0910.3511},
  year   = {2015}
}

备注

14 figures; 21 pages