NDSS 2026 - На заимствованное время
СЕССИЯ Сессия 9C: Сетевая безопасность Молчание локальных сетей Симпозиум NDSS 2026 23–27 февраля 2026 г., Сан-Диего, Калифорния ДОКЛАД О заимствованном времени: понимание устойчивости пула NTP к атакам монополии на основе измерений https://www.ndss-symposium.org/ndss-paper/on-borrowed-time-measurement-informed-understanding-of-the-ntp-pools-robustness-to-monopoly-attacks/ Интернет-сервисы и приложения критически зависят от доступности и точности сетевого времени. Протокол сетевого времени (NTP) является одним из старейших основных сетевых протоколов и остается де-факто механизмом синхронизации часов в Интернете сегодня. Хотя существует несколько инфраструктур NTP, одна из них, «пул NTP», представляет собой привлекательную цель для атак по двум основным причинам: 1) она административно распределена и основана на серверах, созданных добровольцами; и 2) активно используется, в том числе устройствами IoT и инфраструктурными устройствами по всему миру. Мы собрали первые прямые, не основанные на косвенных выводах и всеобъемлющие данные о пуле NTP, включая: динамику членства в пуле серверов и учетных записей, конфигурации серверов, качество времени, псевдонимы и глобальную нагрузку на трафик запросов. Мы собрали полные и детализированные данные за девять месяцев, чтобы обнаружить более 15 000 серверов (как активных, так и неактивных) и пролить новый свет на использование, динамику и надежность пула NTP. Анализируя псевдонимы адресов, учетные записи и сетевую связность, мы обнаружили, что только 19,7% активных серверов пула являются полностью независимыми. Наконец, мы показываем, что противник, располагающий нашими данными, может лучше и точнее организовывать «монопольские атаки» для захвата большей части трафика пула NTP в 90% всех стран, где имеется всего 10 или менее вредоносных NTP-серверов. Наши результаты указывают на несколько путей повышения устойчивости пула. АВТОРЫ Роберт Беверли (Университет штата Сан-Диего), Эрик Рай (Университет Джона Хопкинса) О симпозиуме NDSS Симпозиум по безопасности сетей и распределенных систем (NDSS) способствует обмену информацией между исследователями и практиками в области безопасности сетей и распределенных систем. Целевая аудитория включает тех, кто заинтересован в практических аспектах безопасности сетей и распределенных систем, с акцентом на фактическое проектирование и внедрение систем. Основная цель — поощрять и предоставлять интернет-сообществу возможность применять, развертывать и совершенствовать доступные технологии безопасности. https://www.ndss-symposium.org/ #NDSSSymposium #NDSS26 #NDSS2026 #InternetSecurity
Название:
NDSS 2026 - На заимствованное время
Категория:
Разное