日志重融合:應(yīng)用程序日志完整性對抗攻擊及其防御方法
中國科學(xué):信息科學(xué)
頁數(shù): 24 2024-09-11
摘要: 在攻擊調(diào)查領(lǐng)域,為應(yīng)對依賴爆炸和語義鴻溝的挑戰(zhàn),日志融合通過引入多層級日志的豐富語義得到系統(tǒng)實(shí)體之間細(xì)粒度的因果關(guān)系,以逼近實(shí)際的執(zhí)行歷史.然而,由于審計(jì)日志的系統(tǒng)調(diào)用和應(yīng)用日志的程序消息被用來推斷復(fù)雜的系統(tǒng)狀態(tài),基于日志融合的攻擊調(diào)查系統(tǒng)存在被對抗攻擊的弱點(diǎn),本文率先提出并稱之為日志重融合攻擊(log refusion attacks),其演示了攻擊者如何增強(qiáng)實(shí)際漏洞來破壞日...