DYST(你看到了吗?):一种指向先前已见数据的放大式隐蔽信道
密码学与安全
2024-06-10 v4 网络与互联网体系结构
摘要
隐蔽信道是隐蔽的通信信道,可实现多种敌手与合法场景,从恶意软件通信到记者交换机密信息以及规避审查。我们引入了一类称为历史隐蔽信道(history covert channel)的新型隐蔽信道。我们进一步提出了一种新范式:隐蔽信道放大。迄今为止描述的所有隐蔽信道都需要精心构造看似合法的流或修改第三方流,以模仿无嫌疑的行为。相比之下,历史隐蔽信道可通过指向由常规网络节点创建的未改动的合法流量来进行通信。隐蔽通信过程中仅有可忽略的一小部分需要由隐蔽信道的发送方传输隐蔽信息。该信息可通过不同协议/信道发送。我们的方法允许放大隐蔽信道的消息大小,即最小化隐蔽信道发送方实际传输的秘密数据相对于所交换总体秘密数据的比例。此外,我们扩展了当前的隐蔽信道分类法,以展示历史信道如何归类。我们描述了可实现历史隐蔽信道的多种场景,分析了这些信道的特性,并展示了如何优化其配置。
引用
@article{arxiv.2212.11850,
title = {DYST (Did You See That?): An Amplified Covert Channel That Points To Previously Seen Data},
author = {Steffen Wendzel and Tobias Schmidbauer and Sebastian Zillien and Jörg Keller},
journal= {arXiv preprint arXiv:2212.11850},
year = {2024}
}
备注
20 pages. IEEE Transactions on Dependable and Secure Computing (TDSC), 2024