清华大学团队长期致力于协议栈安全领域的研究工作,旨在识别和解决TCP/IP协议中的安全漏洞,从而提升互联网的整体安全性。我们分析并缓解了TCP/IP协议中的潜在威胁和弱点,力求加固互联网架构的基础,确保全球用户拥有更安全、更可靠的在线环境。
为了推动这一领域的发展,我们在GitHub上开源了几份重要的工作,欢迎大家下载使用并与我们一起合作。
GitHub仓库地址:https://github.com/Internet-Architecture-and-Security
项目介绍
《Off-Path TCP Exploits of the Mixed IPID Assignment》工作发表在CCS2020。
该工作揭示了一种新的off-path TCP劫持攻击,通过操控Linux内核中使用的IPID分配方法,可以远程终止或篡改TCP连接。
《TCP Hijacking in NAT-Enabled Wi-Fi Networks: Exploiting Sequence Number Leakage》工作发表在NDSS2024。
该工作揭示了Wi-Fi网络中采用NAT端口保留策略和缺乏反向路径验证和严格序列号检查的安全漏洞,使恶意攻击者能够识别同一网络中的受害者客户端是否通过TCP与外部主机通信,并通过伪造TCP包劫持连接,进而篡改和截获通信内容。
《Off-Path TCP Hijacking in Wi-Fi Networks via A Packet-Size Side Channel Attack》工作已被NDSS2025录用。
该工作研究了Wi-Fi网络中基于帧大小的侧信道攻击,Wi-Fi网络中的攻击者可利用此漏洞劫持TCP连接,即使在WPA2/WPA3保护下,仍能中断会话和篡改流量。
《An Empirical Study on Remote DoS Attacks against NAT Networks》工作已被NDSS2025录用。
该工作研究了针对NAT网络的远程DoS攻击,揭示远程攻击者可以利用路径MTU发现机制的漏洞识别NAT设备,进而发动TCP 拒绝服务攻击。
我们欢迎所有对网络安全和互联网基础设施充满热情的专家、研究人员和爱好者加入我们的合作。通过共同努力,我们可以分享见解,开发创新的解决方案,以应对不断变化的互联网安全威胁和挑战。我们期待与您一起构建一个更加安全、更加坚固的TCP/IP协议框架,造福整个互联网社区。
后续我们将陆续开源和发布团队更多的研究工作,敬请持续关注!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...