基于熵的混合隐蔽通道安全通信检测与行为分析
密码学与安全
2015-06-17 v1
摘要
隐蔽通道是分析网络安全性强度的重要设置。隐蔽通道是在安全信道上的非法信道,并建立恶意会话。此类通道中设置的陷阱门增殖,使得隐蔽通道在网络防火墙中难以被检测。这是由于复杂的隐蔽方案能够在网络上构建鲁棒的隐蔽通道。从攻击者视角,通过在前述协议栈的基本协议栈中的不同协议放置多个此类陷阱门,情况会改善。这导致了混合隐蔽通道的独特场景,其中不同的隐蔽通道陷阱门在同一时刻存在于协议栈的同一层。检测代理由于缺乏对不同隐蔽方案的了解,检测此类事件较为复杂。为提升检测引擎识别混合隐蔽通道场景的知识,需要探索此类通道形成中使用的所有可能秘密媒介。这可通过现有不同方案及其对混合隐蔽通道的熵影响来探究。环境可由资源、受攻击主体以及发起攻击的主体(攻击者)构成。本文设定目标以理解不同隐蔽方案与攻击场景(建模)以及隐蔽媒介的可能性,连同检测的度量。
引用
@article{arxiv.1506.04931,
title = {Entropy Based Detection And Behavioral Analysis Of Hybrid Covert Channeling Secured Communication},
author = {Anjan K and Srinath N K and Jibi Abraham},
journal= {arXiv preprint arXiv:1506.04931},
year = {2015}
}
备注
15 pages, 11 figures