Überblick
Diese auf der IEEE ISDFS 2026 veröffentlichte Arbeit untersucht wiederholte HTTP(S)-Anfragen durch überlappende Erkennungspfade, Scannermodule, Wiederholungsversuche und nebenläufige Worker. Deduplizierung und Memoisierung werden an der Grenze zum Anfrageversand angesetzt.
Das Modell verbindet deterministische Kanonisierung mit einer Richtlinie, die festlegt, welche Anfragemerkmale Gleichwertigkeit herstellen. Die Wiederverwendung eines gespeicherten Ergebnisses verlangt zusätzlich Gültigkeitsprüfungen, darunter Kontextbindung, Gültigkeitsdauer und Schutzmaßnahmen für Methoden und sitzungsgebundene Anfragen. Ähnliche URLs allein reichen für sichere Wiederverwendung nicht aus.
Die Arbeit beschreibt Nebenläufigkeitskontrollen zur Begrenzung gleichzeitiger Versandvorgänge für einen Schlüssel, prüft gespeicherte Ergebnisse unter Berücksichtigung von Kollisionen und leitet Grenzen für Such- und Speicheroperationen ab. Ihre Garantien hängen von den festgelegten Richtlinien und Atomizitätsannahmen ab; diese Bedingungen sind bei der Implementierung in einem realen Scanner wesentlich.
Offizieller Veröffentlichungstitel
Feature-Equivalence Deduplication and Memoization of HTTP(S) Requests for Web Scanners: Formal Model, Concurrency, and Complexity Bounds
Eckdaten
- Veröffentlichung
- 2026
- Veröffentlicht in
- IEEE International Symposium on Digital Forensics and Security (ISDFS 2026)
- Themen
- Anfragededuplizierung · Memoisierung · Nebenläufigkeit · HTTP-Kontext