- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于带宽估算的网络隐蔽时间通道威胁评估研究(正文)
基于带宽估算的网络隐蔽时间通道威胁评估研究
摘要:网络隐蔽时间通道通过控制报文传输的时间特征来实现信息秘密传递,基于该方式的信息泄露通常能绕过防火墙和入侵检测等安全系统的检测和控制,从而带来严重的安全威胁。本文试图从估算最大带宽的角度评估给定网络环境下网络隐蔽时间通道导致的安全威胁,首先分析各类网络隐蔽时间通道的带宽特点,确定出其中有望获得高带宽的两类通道;其次从信息论角度对这两类通道的最大带宽进行估算,进而评估出给定网络环境下的信息泄露威胁;最后通过实际构造隐蔽时间通道和信息传递过程验证所估算带宽的可实现性,并对实际网络进行信息泄露的威胁监控。
关键字:网络隐蔽时间通道,信息论,带宽估算,安全威胁评估
1、引言
在防火墙等安全机制保护的网络中,当外网攻击者(或特洛伊木马)试图从所侵害或劫持的主机中窃取信息时,需要采用一些间接的通信机制,否则防火墙等会检测出这些信息泄露并加以阻止。作为一种秘密的信息传递机制,网络隐蔽通道[1][2]将信息隐藏在正常的网络流中进行传递,由于不生成额外报文,基于网络隐蔽通道的信息泄露通常能够绕过网络安全机制的检测和控制。
近几年来,网络隐蔽通道逐渐引起人们重视。一方面它给网络信息安全带来了切实的威胁,这主要体现为:各种计算机病毒、木马等恶意软件几乎扩散到网络的各个角落,难以彻底杜绝这些恶意软件接触到机密信息,而网络隐蔽通道给这些恶意软件绕过网络安全机制(防火墙、安全网关等)向外传播信息提供了可行的技术手段。另一方面,随着全球信息化的发展,不同应用领域、不同密级网络间的网络互联需求越来越明显,也越来越受到重视,如我国的863计划开始立项支持不同密级网络互联相关的研究,而网络隐蔽通道的分析、检测及控制是实现不同密级网络互联所需关注的问题。
隐蔽通道威胁评估是隐蔽通道相关研究的重要内容,目前业界和相关安全标准一般都从隐蔽通道的信道带宽角度来衡量隐蔽通道所带来的安全威胁,并依据带宽采取不同的处理方法[3][4]。隐蔽通道的带宽,即隐蔽通道所能达到的最大信息传递速率,体现了该隐蔽通道的信息扩散速度[5]。以往相关研究主要集中在主机隐蔽通道上,如Millen和Tsai等分别提出非形式化和形式化的带宽估算方法[6][7]。本文主要研究网络隐蔽通道的带宽估算方法,以揭示给定网络环境下网络隐蔽通道所带来的信息泄露威胁。网络隐蔽通道分为网络隐蔽存储通道和网络隐蔽时间通道[2],本文研究主要集中通信过程较为复杂、也难以控制和消除的网络隐蔽时间通道上。
本文剩余章节组织如下,第2节介绍了网络隐蔽通道的概念和类型,重点分析各种网络隐蔽时间通道的带宽特点;第3节研究特定通信参数下ON/OFF通道的信息传递速率计算方法,以及给定网络环境下ON/OFF通道最大带宽的估算方法;第4节提出了时间间隔通道在特定通信参数下的信息传递速率计算方法,并获得给定网络环境下时间间隔通道的最大带宽;第5节通过实际构造隐蔽时间通道和信息传递过程验证所估算带宽的可实现性,并对实际网络进行信息泄露的威胁监控;结论和下一步工作在第6节中给出。
2、相关工作和研究背景
2.1 网络隐蔽通道的概念和类型
隐蔽通道由Lampson在1973年提出[8],隐蔽通道最初局限于单个主机系统中,用于表示一个计算机系统中两个主体(进程或用户)间的通信信道[9],该通信信道以非数据客体为载体实现主体间非法的、隐秘的信息传递。上世纪90年代以来,隐蔽通道的概念逐渐从单个系统扩展到网络上,即网络隐蔽通道。
网络隐蔽存储通道(下文简称为存储通道)主要利用网络报文的协议头来实现信息传递。目前多数协议的报文头部中存在一些预留的协议字段[10],或在特殊情况下才使用的协议字段(如IP分片相关的协议字段),在存储通道中,信息通常被隐藏在这些字段中进行传递。目前已有多种类型的存储通道相继被发现,具体涉及MAC、IP、ICMP、TCP、HTTP等多种网络协议[11-15]。同时相关学者也提出一些存储通道检测和消除方法,如在网关处观察相应协议字段的设置情况检测存储通道[16]、通过规范化网络报文中的预留或未用字段来消除存储通道[17]。
2.2 网络隐蔽时间通道的基本原理和相关研究
网络隐蔽时间通道(下文简称为时间通道)基于报文传输的时间特征来秘密完成信息传递,具体原理为:发送端以报文的发送时间特征来表示或编码将要传递的信息,而接收者观察报文到达的时间特征,依据报文到达时间特征与报文发送时间特征间的联系,推测出报文发送时间特征,进一步从中解码出发送来的信息。对网络隐蔽通道而言,信息的接收者不一定要在报文到达的目标主机上,接收者只要在报文途经的网络路径上、能够获得报文的协议信息或传输时间特征即可[18]。
近几年来,时间通道相关研究逐渐引起了人们的重视,多种形式的时间通道相继提出,目前这些时
您可能关注的文档
- 基于各向异性稀疏网格数值积分的统计矩估算方法.doc
- 基于合作式学习的计算机导论课程教学(24页).doc
- 基于同形映射的弱标定立体图象特征匹配与分割.doc
- 基于同态滤波与改进Bernsen算法的不均匀光照下车牌图像二值化研究.doc
- 基于后结构主义的教学设计策略.doc
- 基于启发式规则的整车混载调度系统.docx
- 基于员工满意度的有关理论研究进展.doc
- 基于吸附作用和太阳能应用的中央空调系统.doc
- 基于和声搜索算法求解组合优化问题.doc
- 基于四元数方法的姿态解算.doc
- 2025年中国锻铁围栏市场调查研究报告.docx
- 2025年中国椭圆型市场调查研究报告.docx
- 2025年中国无蔗糖原味豆浆市场调查研究报告.docx
- 2025-2031年中国泛在电力物联网行业发展运行现状及投资潜力预测报告.docx
- 2025年中国制袋机零件市场调查研究报告.docx
- 2025年中国智能除垢型电子水处理仪市场调查研究报告.docx
- 2025-2031年中国甘肃省乡村旅游行业市场深度研究及投资策略研究报告.docx
- 2025-2031年中国干海产品行业市场发展监测及投资战略规划报告.docx
- 2025年中国全铝图解易拉盖市场调查研究报告.docx
- 2025年中国人造毛皮服装市场调查研究报告.docx
文档评论(0)