論文の概要: Estimation is Not Enough: Carpet-Bombing Detection via Per-Packet Uniformity Testing
- arxiv url: http://arxiv.org/abs/2609.33308v2
- Date: Wed, 30 Sep 2026 09:08:19 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-10-01 18:57:25.840299
- Title: Estimation is Not Enough: Carpet-Bombing Detection via Per-Packet Uniformity Testing
- Title(参考訳): Carpet-Bombing Detection by Per-Packet Uniformity Testing
- Abstract要約: Carpet-bombing攻撃は1つ以上の宛先IPプレフィックスにトラフィックを均一に分散させる。
既存のカーペット爆弾検出器は、数秒から数分のレイテンシで動作します。
カーペット爆弾の最初のスケッチベース検出モデルであるSweepSketchを紹介する。
- 参考スコア(独自算出の注目度): 6.127543545238354
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Carpet-bombing attacks spread traffic uniformly across one or more destination IP prefixes, keeping every host in the prefix below alarm thresholds while exhausting prefix-level defenses. Existing carpet-bombing detectors run at seconds-to-minutes latency, too slow to respond within the attack window. Sketches support per-packet processing in fixed-width memory, a natural fit for cutting latency, yet no sketch-based detector exists for carpet bombing. Because source addresses can be spoofed, and attacks can be launched through reflection, source-side evidence is structurally unavailable and detection must anchor at the destination side. We present SweepSketch, the first sketch-based detection model for carpet bombing: it anchors at the destination, keeps no source state, and compresses a tagged self-cleaning T-HLL primitive, per-packet CUSUM decisions, and dual-EWMA change gates into 44-byte fixed-width buckets deployable on the Tofino2 programmable switch. Its design is supported by six theorems, including verifiable detection lower bounds. Under the same memory budget, SweepSketch leads all 10 baselines across the sketch, entropy, and sequential-testing classes in F1 (0.991). Its median alarm latency is 186--627 ms, and it has structural immunity to source spoofing. On 30 real/synthetic multi-prefix samples held out from parameter design, it detects all 140 victim prefixes.
- Abstract(参考訳): Carpet-bombing攻撃は1つ以上の宛先IPプレフィックスにトラフィックを均一に分散させ、プレフィックスレベルの防御を枯渇させながら、アラーム閾値以下のプレフィックス内のすべてのホストを保持した。
既存のカーペット爆弾検知器は数秒から数分の遅延で動作し、攻撃ウィンドウ内で応答するには遅すぎる。
スケッチは固定幅メモリでのパケット単位の処理をサポートし、待ち時間に自然に適合するが、カーペット爆弾用のスケッチベースの検出器は存在しない。
ソースアドレスは偽装され、リフレクションを通じて攻撃を開始することができるため、ソース側のエビデンスは構造上は利用できないため、検出は目的地側に固定されなければならない。
SweepSketchは、カーペット爆弾の最初のスケッチベースの検出モデルで、目的地にアンカーし、ソース状態を保持し、タグ付き自己洗浄型T-HLLプリミティブ、パッケージごとのCUSUM決定、デュアルEWMA変更ゲートを、Tofino2プログラム可能なスイッチでデプロイ可能な44バイトの固定幅バケットに圧縮する。
その設計は、検証可能な下界の検出を含む6つの定理によって支持されている。
同じメモリ予算の下で、SweepSketchはF1(0.991)のスケッチ、エントロピー、シーケンシャルテストクラスを10のベースラインでリードする。
平均アラーム遅延は186-627msで、ソーススプーフィングに対する構造的免疫がある。
パラメータ設計から保持された30のリアル/シンセティックなマルチプレフィックスサンプルでは、140の犠牲者プレフィックスが検出される。
関連論文リスト
- Backdoor as Probe: Test-Time Adversarial Defense for CLIP [64.795947088543]
テストタイムの敵防衛は、CLIPのようなビジョン言語基盤モデルの堅牢性を改善する。
バックドアのトリガー・ツー・ターゲット機構を再利用することにより、敵のアクティベーションシフトを防御信号に変換する。
この知見に基づいて,CLIP に対するテスト時対抗防御である Probe (BaP) として emphBackdoor を提案する。
論文 参考訳(メタデータ) (2026-09-28T08:53:23Z) - Scoring Without the Engine: Validating a Deterministic, Manipulation-Resistant Content Score for Generative Engines, End to End [0.0]
本稿では,プロキシの定義と選択を行うために,逆ファルシフィケーションゲート上に構築されたプロトコルを提案する。
我々は、プロキシが決定論的コンテンツスコアであるジェネレーティブエンジン最適化について、エンドツーエンドで示す。
論文 参考訳(メタデータ) (2026-09-07T14:40:28Z) - Early Detection of Distributed Backdoors in Multi-Agent LLM Systems: A Characterization Study [3.799596277597438]
マルチエージェントLLMシステムは、単一のエージェントが完全に保持しないペイロードによって攻撃される。
ランがまだ展開されている間、そのような攻撃がどれほど早く検出できるかを示す。
次に、その警告のどれ程が、その分散構造ではなく、取り外し可能な表面のキューにかかっているかを測定する。
論文 参考訳(メタデータ) (2026-07-27T15:18:06Z) - Lightweight and Fast Backdoor Model Detection [36.85393813658947]
DFBScannerは、高速バックドアスキャンのための軽量な静的パラメータ検査フレームワークである。
DFBScannerは真陽性率97.17%、偽陽性率0.95%、平均検出時間は1モデル当たり1ミリ秒である。
論文 参考訳(メタデータ) (2026-05-17T16:02:40Z) - PAMPOS: Causal Transformer-based Trajectory Prediction for Attack-Agnostic Misbehavior Detection in V2X Networks [0.764671395172401]
本稿では,VeReMi++トラジェクトリを訓練し,通常のモビリティパターンを学習する因果トランスフォーマデコーダであるPAMPOSを提案する。
推測時には、誤動作はモデルの次のステップの運動予測から逸脱したものと同定される。
ラッシュアワーおよび午後のシナリオにおいて、VeReMi++の19種類の攻撃タイプに対してPAMPOSを評価した。
論文 参考訳(メタデータ) (2026-05-07T18:38:15Z) - Beyond Pattern Matching: Seven Cross-Domain Techniques for Prompt Injection Detection [0.0]
本研究は,大言語以外の分野から特定のメカニズムを移植する7つの検出手法を提案する。
7つのテクニックのうち3つは、プロンプトシールドv0.4.1リリース(Apache 2.0)で実装され、6つのデータセットにわたる4つの設定アブレーションで評価されている。
論文 参考訳(メタデータ) (2026-04-20T13:27:05Z) - TrapSuffix: Proactive Defense Against Adversarial Suffixes in Jailbreaking [52.72486831074384]
サフィックスベースのジェイルブレイク攻撃は、敵のサフィックス、すなわち短いトークンシーケンスを付加し、LLMを安全でない出力にステアリングする。
提案するTrapSuffixは,推論パイプラインを変更することなく,トラップアラインな動作をベースモデルに注入する,軽量な微調整手法である。
様々なサフィックスベースのジェイルブレイク設定で、TrapSuffixは平均攻撃成功率を0.01%以下に下げ、平均追跡成功率87.9%を達成する。
論文 参考訳(メタデータ) (2026-02-06T11:43:56Z) - CANTXSec: A Deterministic Intrusion Detection and Prevention System for CAN Bus Monitoring ECU Activations [53.036288487863786]
物理ECUアクティベーションに基づく最初の決定論的侵入検知・防止システムであるCANTXSecを提案する。
CANバスの古典的な攻撃を検知・防止し、文献では調査されていない高度な攻撃を検知する。
物理テストベッド上での解法の有効性を実証し,攻撃の両クラスにおいて100%検出精度を達成し,100%のFIAを防止した。
論文 参考訳(メタデータ) (2025-05-14T13:37:07Z) - AdvQDet: Detecting Query-Based Adversarial Attacks with Adversarial Contrastive Prompt Tuning [93.77763753231338]
CLIP画像エンコーダを微調整し、2つの中間対向クエリに対して同様の埋め込みを抽出するために、ACPT(Adversarial Contrastive Prompt Tuning)を提案する。
我々は,ACPTが7つの最先端クエリベースの攻撃を検出できることを示す。
また,ACPTは3種類のアダプティブアタックに対して堅牢であることを示す。
論文 参考訳(メタデータ) (2024-08-04T09:53:50Z) - Overload: Latency Attacks on Object Detection for Edge Devices [47.9744734181236]
本稿では,ディープラーニングアプリケーションに対する遅延攻撃について検討する。
誤分類に対する一般的な敵攻撃とは異なり、遅延攻撃の目標は推論時間を増やすことである。
このような攻撃がどのように動作するかを示すために、オブジェクト検出を使用します。
論文 参考訳(メタデータ) (2023-04-11T17:24:31Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。