自适应伪随机序列混合网络隐蔽通道构建方法
2021-09-07戴睿,嵩天
计算机工程与应用 2021年17期
戴 睿,嵩 天
北京理工大学 计算机学院,北京100081
隐蔽通道利用通信双方所共用或已知的合法交互方式经过再次约定形成隐蔽性强的额外通信渠道,进而实现在合法通道上额外加载传输信息的目的。与一般通道或密码通道不同,隐蔽通道利用通道行为再造获得高隐蔽性和高安全性。
以网络协议为基础构建的隐蔽通道称为网络隐蔽通道。网络隐蔽通道可通过控制键盘中断时延窃取口令等隐私信息,还可以作为分布拒绝式服务攻击和网络蠕虫的数据回传工具,也用作网络攻击的协调指挥工具;相反,网络隐蔽通道也能够满足数据传输隐私、跟踪加密流量、跟踪VOIP呼叫等正当需求,构成有正面价值的积极应用[1-2]。在军事和情报领域,网络隐蔽通道更能够发挥关键作用。
现有的网络隐蔽通道根据通信双方使用的共享资源类型不同分为存储型、时间型、序列型和混合型4类。存储型将隐蔽信息直接写入协议具体字段,时间型通过改变协议的时间特征传输隐蔽信息,序列型使用协议的排列组合方式传输信息,而混合型则使用多种不同的通道传输隐蔽信息。
传统隐蔽通道固定使用协议的某种特征,方法单一,如直接将隐蔽信息写入TCP协议的字段中[3],或者使用相对固定的数据包延迟间隔[4]以及固定的字典序列[5],针对该类隐蔽通道,只要知道其共享资源位置,即可使用简单的统计方法检测,隐蔽性弱。因此,使用更为随机化的存……
登录APP查看全文
