Vesper:利用回声分析检测局域网中的中间人攻击
密码学与安全
2018-03-08 v1 网络与互联网体系结构
摘要
中间人(MitM)攻击是一种网络攻击,攻击者在其中拦截流量,从而损害网络的机密性、完整性和可用性。由于其简单性,它仍然是一种流行的攻击向量。然而,现有解决方案要么不可移植,要么误报率高,要么根本不通用。在本文中,我们提出 Vesper:一种用于局域网的新型即插即用 MitM 检测器。Vesper 使用了一种受声学信号处理领域脉冲响应分析启发的技术。类似于洞穴中的回声捕捉环境的形状和构造,一小段强烈的 ICMP 回显请求脉冲也可以建模两个网络主机之间的链路。Vesper 使用称为自动编码器的神经网络来建模回显脉冲的正常模式,并检测环境何时发生变化。利用该技术,Vesper 能够以高精度检测 MitM 攻击,同时产生最小的网络开销。我们在由视频监控摄像头、服务器和 PC 工作站组成的局域网上评估了 Vesper。我们还研究了几种针对 Vesper 的可能对抗攻击,并展示了 Vesper 如何缓解这些攻击。
引用
@article{arxiv.1803.02560,
title = {Vesper: Using Echo-Analysis to Detect Man-in-the-Middle Attacks in LANs},
author = {Yisroel Mirsky and Naor Kalbo and Yuval Elovici and Asaf Shabtai},
journal= {arXiv preprint arXiv:1803.02560},
year = {2018}
}