中文

WAFBOOSTER: 针对变异恶意载荷的WAF安全性自动增强

密码学与安全 2025-01-27 v1

摘要

网络应用防火墙(WAF)通过一组安全规则检查进出网络应用的恶意流量。它在保护网络应用免受网络攻击方面发挥着重要作用。然而,随着网络攻击日益复杂,WAF越来越难以阻止旨在绕过其防御的变异恶意载荷。针对这一关键安全问题,我们开发了一种名为WAFBOOSTER的新型基于学习的框架,旨在揭示WAF检测中的潜在绕过点,并提出规则以加强其安全性。通过结合影子模型和载荷生成技术,我们可以识别恶意载荷并根据需要移除或修改它们。WAFBOOSTER使用先进的聚类和正则表达式匹配技术为这些恶意载荷生成签名,以修复我们发现的任何安全漏洞。在我们对八个真实世界WAF的全面评估中,WAFBOOSTER将变异恶意载荷的真实拒绝率从21%提高到96%,且没有误拒绝。WAFBOOSTER的误接受率比最先进的恶意载荷生成方法低3倍。借助WAFBOOSTER,我们在保护网络应用免受不断演变的威胁方面迈出了一步。

关键词

引用

@article{arxiv.2501.14008,
  title  = {WAFBOOSTER: Automatic Boosting of WAF Security Against Mutated Malicious Payloads},
  author = {Cong Wu and Jing Chen and Simeng Zhu and Wenqi Feng and Ruiying Du and Yang Xiang},
  journal= {arXiv preprint arXiv:2501.14008},
  year   = {2025}
}