論文の概要: Effective Pivot Attack Detection via System and Network Information
- arxiv url: http://arxiv.org/abs/2608.23731v1
- Date: Mon, 24 Aug 2026 18:19:52 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-08-26 14:09:34.508046
- Title: Effective Pivot Attack Detection via System and Network Information
- Title(参考訳): システムとネットワーク情報による効果的なPivot攻撃検出
- Abstract要約: この研究は、プログラム可能なカーネルを使用してリアルタイムでピボットを検出するホストベースのシステムであるStitchを提示する。
最先端のピボット防御よりも31%の精度が向上し、2つの実世界の展開に対して最大0.006%の偽陽性率を示す。
- 参考スコア(独自算出の注目度): 1.371949194229761
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Perimeter-based security appliances, such as firewalls or Intrusion Detection Systems, are ineffective against modern attacks that use pivoting, wherein attackers "pivot" traffic through compromised hosts to gain access to additional targets that would otherwise be inaccessible. Due to the legitimate appearance of the relayed traffic, pivoting is extremely difficult to detect. Although the consequences of these attacks are known to be severe, existing defenses suffer from drawbacks such as high processing delays, low accuracy, or reliance on network-wide participation, making them inconvenient or even ineffective. This work presents Stitch, a host-based system that uses the programmable kernel to detect pivoting in real time. By observing host-traversing flows, Stitch uses process tracing to effectively combine system and network-level information, connecting incoming and outgoing communications and identifying pivoting characteristics between them. Showing 31% gains in accuracy over state-of-the-art pivoting defenses and a maximum false positive rate of 0.006% over two separate real-world deployments, Stitch covers the gap in current pivot detection solutions by providing accurate, lightweight, and independent coverage for vulnerable hosts in a network.
- Abstract(参考訳): ファイアウォールや侵入検知システムのような周辺セキュリティアプライアンスは、ピボットを使った現代の攻撃に対して効果がない。
中継トラフィックの正常な出現のため、ピボットは検出が極めて困難である。
これらの攻撃の結果は厳しいことが知られているが、既存の防御は、高い処理遅延、低い精度、ネットワーク全体の参加への依存といった欠点に悩まされており、不便あるいは効果さえも無い。
この研究は、プログラム可能なカーネルを使用してリアルタイムでピボットを検出するホストベースのシステムであるStitchを提示する。
ホスト-トラバースフローを観察することにより、Stitchはプロセストレースを使用して、システムとネットワークレベルの情報を効果的に組み合わせ、入出力通信を接続し、それら間のピボット特性を識別する。
最先端のピボットディフェンスよりも精度が31%向上し、2つの異なる実世界のデプロイに対して最大で0.006%の偽陽性率を示すStitchは、ネットワーク内の脆弱なホストに対して正確で軽量で独立したカバレッジを提供することで、現在のピボット検出ソリューションのギャップをカバーしている。
関連論文リスト
- Detecting Adversarial Evasion Attacks Against Autoencoder-Based Network Intrusion Detection Systems [0.0]
侵入攻撃はMLベースのシステムへの入力を意図的に操作し、操作された入力がまだ良さそうに見える間に誤った予測を生成する。
本稿では,Residual Localisation Detector (RLD) とFeature-Space Perturbation Consistency (FPC) Detector (FPC) の2つの補完検出器を提案する。
UQ-IoTデータセット内の複数のIoTデバイスからの良性、悪意、敵対的なトラフィックに対して、両方の検出器を評価する。
論文 参考訳(メタデータ) (2026-07-01T17:26:24Z) - Active Bayesian Inference for Robust Control under Sensor False Data Injection Attacks [10.312968200748115]
本稿では,サイバー物理システムにおけるセンサ攻撃検出とリカバリのギャップを埋める枠組みを提案する。
本稿では, 簡易な部分観測可能マルコフ決定プロセス(POMDP)によるしきい値に基づく探索手法を提案し, その有効性を示す。
論文 参考訳(メタデータ) (2026-04-13T12:54:24Z) - PrismWF: A Multi-Granularity Patch-Based Transformer for Robust Website Fingerprinting Attack [45.608550871415]
Torは低レイテンシな匿名通信ネットワークで、Webサイトのトラフィックを暗号化することでユーザのプライバシーを保護する。
最近のWebサイトフィンガープリント(WF)攻撃は、暗号化されたトラフィックが、パケットサイズ、方向、地域間時間などの統計的特徴を活用することで、ユーザの訪問するWebサイトをいまだに漏洩させることができることを示している。
マルチタブWF攻撃のための多粒度パッチベースのトランスフォーマであるPrismWFを提案する。
論文 参考訳(メタデータ) (2026-03-22T08:17:03Z) - Robustifying 3D Perception via Least-Squares Graphs for Multi-Agent Object Tracking [43.11267507022928]
本稿では,3次元LiDARシーンにおける対向雑音に対する新たな緩和フレームワークを提案する。
我々は最小二乗グラフツールを用いて各検出の遠心点の位置誤差を低減する。
実世界のV2V4Realデータセットに関する広範な評価研究は、提案手法がシングルエージェントとマルチエージェントの両方のトラッキングフレームワークよりも大幅に優れていることを示す。
論文 参考訳(メタデータ) (2025-07-07T08:41:08Z) - ADVENT: Attack/Anomaly Detection in VANETs [0.8594140167290099]
本研究では,悪意のある行動をリアルタイムに検出するシステムを提案する。
統計的および機械学習技術をシームレスに統合することにより、提案システムは単純さと効率性を優先する。
F1スコアの99.66%で高速に攻撃を検知し、その後、平均で97.85%の悪意のある車両を識別する。
論文 参考訳(メタデータ) (2024-01-16T18:49:08Z) - Towards a Near-real-time Protocol Tunneling Detector based on Machine Learning Techniques [0.0]
本稿では,機械学習技術を用いて企業のネットワークトラフィックをほぼリアルタイムで検査するプロトコルトンネル検出器のプロトタイプを提案する。
検出器は暗号化されていないネットワークフローを監視し、起こりうる攻撃や異常を検出する特徴を抽出する。
その結果、全体的な精度は97.1%であり、F1スコアは95.6%である。
論文 参考訳(メタデータ) (2023-09-22T09:08:43Z) - How adversarial attacks can disrupt seemingly stable accurate classifiers [76.95145661711514]
敵攻撃は、入力データに不連続な修正を加えることで、非正確な学習システムの出力を劇的に変化させる。
ここでは,これは高次元入力データを扱う分類器の基本的特徴であると考えられる。
実用システムで観測される重要な振る舞いを高い確率で発生させる、単純で汎用的なフレームワークを導入する。
論文 参考訳(メタデータ) (2023-09-07T12:02:00Z) - TANTRA: Timing-Based Adversarial Network Traffic Reshaping Attack [46.79557381882643]
本稿では,TANTRA(Adversarial Network Traffic Reshaping Attack)を提案する。
我々の回避攻撃は、ターゲットネットワークの良性パケット間の時間差を学習するために訓練された長い短期記憶(LSTM)ディープニューラルネットワーク(DNN)を利用する。
TANTRAは、ネットワーク侵入検出システム回避の平均成功率99.99%を達成します。
論文 参考訳(メタデータ) (2021-03-10T19:03:38Z) - Bayesian Optimization with Machine Learning Algorithms Towards Anomaly
Detection [66.05992706105224]
本稿では,ベイズ最適化手法を用いた効果的な異常検出フレームワークを提案する。
ISCX 2012データセットを用いて検討したアルゴリズムの性能を評価する。
実験結果から, 精度, 精度, 低コストアラームレート, リコールの観点から, 提案手法の有効性が示された。
論文 参考訳(メタデータ) (2020-08-05T19:29:35Z) - A Self-supervised Approach for Adversarial Robustness [105.88250594033053]
敵対的な例は、ディープニューラルネットワーク(DNN)ベースの視覚システムにおいて破滅的な誤りを引き起こす可能性がある。
本稿では,入力空間における自己教師型対向学習機構を提案する。
これは、反逆攻撃に対する強力な堅牢性を提供する。
論文 参考訳(メタデータ) (2020-06-08T20:42:39Z) - Multi-stage Jamming Attacks Detection using Deep Learning Combined with
Kernelized Support Vector Machine in 5G Cloud Radio Access Networks [17.2528983535773]
本研究は5G C-RANにML-IDS(Multi-stage Machine Learning-based Intrusion Detection)を配置することに焦点を当てる。
一定のジャミング、ランダムジャミング、ジャミング、リアクティブジャミングの4種類のジャミング攻撃を検出し、分類することができる。
最終分類精度は94.51%で、偽陰性率は7.84%である。
論文 参考訳(メタデータ) (2020-04-13T17:21:45Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。