論文の概要: Web Cache Overflow: Exploiting Imprecise Keys for Cache Degradation and Beyond
- arxiv url: http://arxiv.org/abs/2608.04744v1
- Date: Wed, 05 Aug 2026 12:12:33 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-08-06 14:48:43.902601
- Title: Web Cache Overflow: Exploiting Imprecise Keys for Cache Degradation and Beyond
- Title(参考訳): Webキャッシュオーバーフロー:キャッシュの劣化とそれを超える不正確なキーの爆発
- Authors: Matteo Golinelli, Kaan Onarlioglu, Bruno Crispo,
- Abstract要約: キャッシュキーに不要に含まれるリクエスト要素を悪用して、冗長なキャッシュエントリを生成することができることを示す。
影響を受けやすいデプロイメントでは、そのような重複コピーの持続的な生成は、キャッシュ効率を低下させ、元の負荷を増加させる。
我々は、正確なキャッシュキー設計が、この悪用ベクトルに対する最も直接的な緩和であり、セキュリティのベストプラクティスとして認識されるべきである、と結論付けている。
- 参考スコア(独自算出の注目度): 3.374749757360864
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Web caches support the scalability needs of contemporary web applications by storing frequently accessed objects closer to clients. Web caches are conceptually associative arrays, tracking stored objects using cache keys consisting of HTTP request fields. However, these cache keys are often imprecisely defined by website operators. This allows clients to craft a multitude of requests that target the same object, but map to different cache keys. In this work, we show that request elements included unnecessarily in cache keys can be abused to create redundant cache entries. In susceptible deployments, sustained generation of such redundant copies reduces cache effectiveness and increases origin load, facilitating eviction-dependent attacks. Our experiments reproduce cache degradation across five stand-alone caching proxies and characterize how these parameters affect attacker cost and cache hit rate, potentially resulting in denial-of-service attacks. We conclude that precise cache-key design is the most direct mitigation against this abuse vector and should be recognized as a security best practice.
- Abstract(参考訳): Webキャッシュは、クライアントに近い頻繁にアクセスされたオブジェクトを格納することで、現代のWebアプリケーションのスケーラビリティのニーズをサポートする。
Webキャッシュは概念的には連想配列であり、HTTPリクエストフィールドで構成されるキャッシュキーを使用して格納されたオブジェクトを追跡する。
しかし、これらのキャッシュキーはウェブサイトオペレーターによって不正確に定義されることが多い。
これにより、クライアントは同じオブジェクトをターゲットにした多数のリクエストを作成できるが、異なるキャッシュキーにマップできる。
本研究では、キャッシュキーに不要に含まれるリクエスト要素を悪用して冗長なキャッシュエントリを生成する方法を示す。
影響を受けやすいデプロイメントでは、このような重複コピーの持続的な生成は、キャッシュ効率を低下させ、元の負荷を増大させ、エビクションに依存した攻撃を容易にする。
実験では,5つのスタンドアロンキャッシュプロキシ間でキャッシュの劣化を再現し,これらのパラメータが攻撃コストやキャッシュヒット率にどのように影響するかを特徴付ける。
我々は、正確なキャッシュキー設計が、この悪用ベクトルに対する最も直接的な緩和であり、セキュリティのベストプラクティスとして認識されるべきである、と結論付けている。
関連論文リスト
- Back from the Future: Key-Value Cache Management by Counter-Causal Surprise [67.1056509495879]
近年,キーバリュー(KV)キャッシュ管理が重要な研究方向として注目されている。
より最近のトークンからよく予測できる過去のトークンは冗長である,という洞察に動機づけられた,単純かつ効果的なKV消去スキームを提案する。
我々は,他の最先端手法と比較して,競争力や性能向上を示す各種オープンソースLCMとベンチマークデータセットについて,我々の戦略を評価した。
論文 参考訳(メタデータ) (2026-07-30T02:42:51Z) - SenCache: Accelerating Diffusion Model Inference via Sensitivity-Aware Caching [75.02865981328509]
キャッシュは、以前計算されたモデル出力をタイムステップで再利用することで計算を減らす。
本稿では,動的キャッシュポリシーであるSensitivity-Aware Caching(SenCache)を提案する。
SenCacheは、同様の計算予算の下で、既存のキャッシュメソッドよりも視覚的品質が向上する。
論文 参考訳(メタデータ) (2026-02-27T17:36:09Z) - Breaking Diffusion with Cache: Exploiting Approximate Caches in Diffusion Models [1.399348653165494]
攻撃者はキャッシュヒットプロンプトに基づいて既存のキャッシュされたプロンプトを復元することができる。
我々は、攻撃者のロゴを以前盗まれたプロンプトに埋め込んだ中毒攻撃を導入し、キャッシュにヒットした将来のユーザープロンプトにそれらをレンダリングする。
これらの攻撃はすべてサービスシステムを通じてリモートで実行され、近似キャッシングにおける深刻なセキュリティ上の脆弱性を示している。
論文 参考訳(メタデータ) (2025-08-28T04:46:44Z) - vCache: Verified Semantic Prompt Caching [95.16654660556975]
本稿では,ユーザ定義エラー率保証を備えた最初の検証済みセマンティックキャッシュであるvCacheを提案する。
オンライン学習アルゴリズムを使用して、キャッシュされたプロンプト毎に最適な閾値を推定し、追加のトレーニングなしで信頼性の高いキャッシュ応答を可能にする。
我々の実験によると、vCacheは特定のエラー境界を一貫して満たし、最先端の静的な閾値と微調整された埋め込みベースラインより優れています。
論文 参考訳(メタデータ) (2025-02-06T04:16:20Z) - Efficient Inference of Vision Instruction-Following Models with Elastic Cache [76.44955111634545]
我々は,命令追従型大規模視覚言語モデルの効率的なデプロイのための新しい戦略であるElastic Cacheを紹介する。
本稿では,冗長キャッシュを具現化する重要なキャッシュマージ戦略を提案する。
命令符号化では,キャッシュの重要性を評価するために周波数を利用する。
様々なLVLMの結果は、Elastic Cacheが効率を向上するだけでなく、言語生成における既存のプルーニングメソッドよりも優れていることを示している。
論文 参考訳(メタデータ) (2024-07-25T15:29:05Z) - Hidden Web Caches Discovery [3.9272151228741716]
本稿では,タイミング解析を用いたキャッシュ検出手法を提案する。
このアプローチはキャッシュのステータスヘッダへの依存性を排除し、あらゆるWebサーバに適用できます。
論文 参考訳(メタデータ) (2024-07-23T08:58:06Z) - Systematic Evaluation of Randomized Cache Designs against Cache Occupancy [11.018866935621045]
この研究は、ランダム化されたキャッシュに関する現在の文献において重要なギャップを埋める。
ほとんどのランダム化されたキャッシュ設計は競合ベースの攻撃のみを防御し、キャッシュ占有を考慮しない。
この結果から,ランダム化キャッシュ設計におけるキャッシュ占有側チャネルの検討の必要性が示唆された。
論文 参考訳(メタデータ) (2023-10-08T14:06:06Z) - BackCache: Mitigating Contention-Based Cache Timing Attacks by Hiding Cache Line Evictions [7.46215723037597]
L1データキャッシュ攻撃は、重大なプライバシーと機密性の脅威を引き起こす。
BackCacheは常にキャッシュミスではなくキャッシュヒットを達成し、L1データキャッシュに対する競合ベースのキャッシュタイミング攻撃を軽減します。
BackCacheは、解放されたキャッシュラインをL1データキャッシュから完全に連想的なバックアップキャッシュに配置して、排除を隠蔽する。
論文 参考訳(メタデータ) (2023-04-20T12:47:11Z) - Reinforcement Learning for Caching with Space-Time Popularity Dynamics [61.55827760294755]
キャッシングは次世代ネットワークにおいて重要な役割を果たすと想定されている。
コンテンツをインテリジェントにプリフェッチし、保存するためには、キャッシュノードは、何といつキャッシュするかを学ばなければならない。
本章では、近似キャッシングポリシー設計のための多目的強化学習に基づくアプローチを提案する。
論文 参考訳(メタデータ) (2020-05-19T01:23:51Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。