中文

基于传输层的混合隐蔽信道检测引擎设计

密码学与安全 2011-01-04 v1

摘要

由于信息战,计算机网络是不可预测的,并且容易受到各种攻击。这些对网络的攻击损害了最重要的属性——隐私。大多数此类攻击是利用称为“隐蔽信道”的特殊通信信道设计的。“隐蔽”一词意为隐藏或不透明。网络隐蔽信道是合法网络通信中的一条隐蔽通信路径,它明显违反了既定的安全策略。隐蔽信道中的不透明性也被称为陷门。陷门是合法通信中旨在泄露信息的非预期设计。阈下信道是隐蔽信道的一种变体,其工作方式类似,不同之处在于陷门设置在密码算法中。隐蔽信道与阈下信道的组合就是“混合隐蔽信道”。混合隐蔽信道是两种或多种隐蔽信道变体的同质或异质混合,这些变体可以在同一时刻或不同时刻处于活动状态。检测此类恶意信道活动对于消除对合法网络的威胁起着至关重要的作用。在本文中,我们提出了对多陷门隐蔽信道的研究,并介绍了一种用于传输层(在TCP和SSL中可视化)混合隐蔽信道的新型检测引擎的设计。

关键词

引用

@article{arxiv.1101.0104,
  title  = {Design of Transport Layer Based Hybrid Covert Channel Detection Engine},
  author = {Anjan K and Jibi Abraham and Mamatha Jadhav},
  journal= {arXiv preprint arXiv:1101.0104},
  year   = {2011}
}

备注

8 pages, 4 figures, Journal