Valkyrie:增强时序进展性攻击运行时检测的响应框架
密码学与安全
2025-04-23 v1
摘要
检测网络攻击的流行方法是实时监控系统以识别正在发生的恶意活动。虽然这些解决方案旨在尽早检测威胁以最小化损坏,但由于误报的存在,面临着重大挑战。误报对计算机系统具有不利影响,可能导致合法操作中断并降低生产力。大多数当代工作倾向于使用高级机器学习和人工智能解决方案来解决这一挑战。不幸的是,误报最多只能被减少,但无法消除。本文提出了一种替代方法,侧重于减少误报的影响,而不是消除它们。我们引入Valkyrie,一个可以在现有运行时检测器上添加后检测响应的框架。Valkyrie设计用于时序进展性攻击,如微体系结构攻击、rowhammer、勒索软件和加密矿工,这些攻击通过系统资源逐步实现其目标。一旦检测到攻击,Valkyrie就会限制分配的计算资源,以 throttling 攻击,直到检测器的置信度足够高才值得采取更决定性的行动。对于误报,限制系统资源仅导致执行时间轻微增加。平均而言,由于误报造成的减慢在单线程程序中小于1%,在多线程程序中为6.7%。另一方面,诸如rowhammer的攻击将被阻止,而微体系结构攻击、勒索软件和加密矿工的效力将大大降低。
关键词
引用
@article{arxiv.2504.15447,
title = {Valkyrie: A Response Framework to Augment Runtime Detection of Time-Progressive Attacks},
author = {Nikhilesh Singh and Chester Rebeiro},
journal= {arXiv preprint arXiv:2504.15447},
year = {2025}
}