arrow
Return

CSSW: A robust Centroid-Sequential Synergetic Flow Watermarking framework for tracking network attacks

delete2026-04-28
delete0
PRE
AI
N
Ning Yang
S
Shanchen Pang *
S
Shutao Guo
DOI:10.1016/j.comnet.2026.112340delete
deleteOriginal
deleteOriginal request for help
deleteShare
deleteSave
Abstract

Abstract

En 中文
In complex and dynamic network environments, network attack attribution remains a significant technical challenge. Traditional passive traffic analysis techniques, such as IP address tracing and log analysis, are often ineffective when attackers conceal their identities through anonymization networks or multi-hop stepping stones, resulting in limited attribution accuracy. To overcome this limitation, Network Flow Watermarking (NFW) has emerged as an active traffic analysis technique that embeds imperceptible watermarks to identify and trace attack flows. However, existing NFW approaches exhibit insufficient robustness against timing jitter, packet loss, and other network disruptions. To address these issues, we propose a Centroid–Sequence Synergistic Watermarking framework (CSSW), which innovatively combines centroid-based statistical features and packet sequence characteristics as a hybrid watermark carrier. To mitigate synchronization failures caused by timing perturbations, we design a reliable sequence-based synchronization mechanism that enables watermark extraction at arbitrary positions within the traffic stream. Moreover, to resist watermark degradation under severe timing noise and packet loss, we develop an anti-damage encoding strategy that significantly enhances watermark survival in adverse network conditions. Extensive experimental results demonstrate that CSSW achieves superior robustness and practical effectiveness compared to existing approaches.
Keywords:
Network Flow Watermarking
Attack Attribution
Centroid-Sequence Synergistic Framework
Robustness
Traffic Analysis

Journal

Computer Networks cover
Computer Networks
IF:
4.6
Papers:
1.7K
Citations:
1.6W

Organization

No organization information available
Cited Papers

Cited Papers

A Survey on Routing in Anonymous Communication Protocols
err2018-06-12
err48
errOAAI
errShirazi, Fatemeh; Simeonovski, Milivoj; Asghar, Muhammad Rizwan; Backes, Michael; Diaz, Claudia
errShare
errSave
Novel Packet Size-Based Covert Channel Attacks against Anonymizer
err2013-12-01
err27
PREAI
errLing, Zhen; Fu, Xinwen; Jia, Weijia; Yu, Wei; Xuan, Dong; Luo, Junzhou
errShare
errSave
Adaptive intrusion detection via GA-GOGMM-based pattern learning with fuzzy rough set-based attribute selection
err2020-01-01
err31
PREAI
errLiu, Jinping; Zhang, Wuxia; Tang, Zhaohui; Xie, Yongfang; Ma, Tianyu; Zhang, Jingjing; Zhang, Guoyong; Niyoyita, Jean Paul
errShare
errSave
A systematic literature review for network intrusion detection system (IDS)
err2023-03-27
err0
PREAI
errOluwadamilare Harazeem Abdulganiyu; Taha Ait Tchakoucht; Yakub Kayode Saheed
errShare
errSave
Network Flow Watermarking: A Survey
err2017-01-01
err43
PREAI
errIacovazzi, Alfonso; Elovici, Yuval
errShare
errSave
errShare
errSave
DROPWAT: An Invisible Network Flow Watermark for Data Exfiltration Traceback
err2018-05-01
err20
errOAAI
errIacovazzi, Alfonso; Sarda, Sanat; Frassinelli, Daniel; Elovici, Yuval
errShare
errSave
Flow Watermarking for Antinoise and Multistream Tracing in Anonymous Networks
err2017-10-01
err0
PREAI
errRan Wang; Guangquan Xu; Bin Liu; Yan Cao; Xiaohong Li
errShare
errSave
Sliding window based ON/OFF flow watermarking on Tor
err2022-12-01
err0
PREAI
errKai Yang; Zhihong Liu; Yong Zeng; Jianfeng Ma
errShare
errSave
researcher View more