基于IPv6 协议的隐蔽信道构建方法研究*
2021-01-26赵序琦王轶骏
通信技术 2021年1期
赵序琦,孙 亮,王轶骏,薛 质
(1.上海交通大学,上海 200240;2.江苏省南通市公安局,江苏 南通 226001)
0 引言
IPv6 协议作为取代IPv4 协议的新一代网络通信协议,其主要作用是解决IPv4 地址资源枯竭的问题。在目前IPv4 地址资源日趋耗尽的情况下,拥有更大地址空间范围的IPv6 协议势必会逐渐取代IPv4 协议,成为主流的网络层通信协议。在这种背景下,IPv6 环境下的安全问题也对网络安全提出了新的挑战。
隐蔽信道是一种违背系统安全策略的以秘密的形式传送信息的通信通道,它一般利用网络通信的合法数据报文作为载体,对要传输的数据进行编码、嵌入等操作,进行隐秘数据的传输。隐蔽信道会被攻击者利用来绕过流量监测或安全审计等措施,对网络与信息系统造成破坏,如被用在木马或僵尸网络等恶意程序中,来绕过防火墙等安全设备的审查。攻击者一般利用合法的网络协议作为载体来构建隐蔽信道,IPv6 协议同样可以成为隐蔽信道的载体,在IPv6 协议部署与应用日益广泛的情况下,研究基于IPv6 的隐蔽信道对网络安全具有重要意义。
隐蔽信道可以被分为存储型隐蔽信道与时间型隐蔽信道,存储型隐蔽信道利用协议中的字段值作为传输载体,而时间型隐蔽信道利用协议报文的传送间隔等时间特性作为传输载体,本文针对基于IPv6 协议构建的存储型隐蔽信道进行研究。
1 研究现状
IPv6 协议标准公布后,一些研究人员对基于IPv6 协议的隐蔽信道进行了研究,虽然IPv6 协议标准在制定时已经将安全因素考虑在内,但是仍然不能避免对协议的某些字段定义不够严格、对某些字段的定义仍然留有保留位,或规定对字段未定义值默认采取忽略措施等,这都为隐蔽信道的构建提供了良好的载体。……
登录APP查看全文
