亥姆霍兹信息安全中心 | 以协议为中心的Web指纹识别研究 安全学术圈 4 months ago 本文提出了一个以协议为中心的框架,以理解指纹识别方法为何在受控环境下有效,以及如何将其应用到实际的攻击和防御中。
中关村实验室 | TrafficLLM:通过通用流量表示提升大语言模型的网络流量分析能力 安全学术圈 4 months ago 本文提出了一种基于开源大语言模型(LLM)的双阶段微调框架——TrafficLLM,旨在通过专家指令和原始流量数据学习通用流量表示,从而提升泛化能力。
清华大学 | 基于HTTP/2服务器推送和签名HTTP交换的跨源Web攻击 安全学术圈 4 months ago 本文所提出的 CrossPUSH 与 CrossSXG 攻击,不仅是协议层面的安全漏洞,更反映出现代 Web 信任模型在“证书共享”与“资源分发”之间的严重断层。
山东大学 | MiniCAT:了解和检测小程序中的跨页面请求伪造漏洞 安全学术圈 4 months 1 week ago 本文提出了一种新型小程序漏洞 MiniCPRF,其根源在于小程序框架的页面路由与用户状态管理的设计缺陷。
鲁汶大学 | 利用无监督学习技术对Tor用户进行画像分析 安全学术圈 4 months 2 weeks ago 本文利用无监督学习技术,通过聚类算法在流量样本中识别相似模式,以实现对Tor用户的画像分析。
北京理工大学 | 基于图神经网络的加密流量分析精准识别去中心化应用 安全学术圈 4 months 2 weeks ago 这篇论文提出了一种基于图神经网络(Graph Neural Networks, GNN)的去中心化应用(Decentralized Applications, DApp)识别方案——GraphDApp。
欧洲通信学院 | BLUFFS:蓝牙前向与未来保密攻击及防御 安全学术圈 4 months 2 weeks ago 本文首次对蓝牙前向和未来保密性保证进行了安全评估,并提出了 6 种 BLUFFS 攻击。
欧洲通信学院 | BLUFFS:蓝牙前向与未来保密攻击及防御 安全学术圈 4 months 2 weeks ago 本文首次对蓝牙前向和未来保密性保证进行了安全评估,并提出了 6 种 BLUFFS 攻击。