Covert Channels Evaluation Framework

Software screenshot:
Covert Channels Evaluation Framework
Software ətraflı:
Version: 0.1
Tarixi Upload: 3 Jun 15
Geliştirici: Sebastian Zander
Lisenziya: Pulsuz
Məşhurluq: 1

Rating: 1.0/5 (Total Votes: 1)

Gizli Kanallar Qiymətləndirmə Framework (CCHEF) empirik Linux altında çalışan şəbəkə protokolları gizli kanalları qiymətləndirilməsi üçün proqram çərçivəsində edir.
Şifreleme istifadə edərək ünsiyyət var ki, sadə fakt tez-tez şübhə qaldırmaq və daha tədbirlər üçün kifayət edir, çünki rabitə təmin etmək üçün kifayət deyil. Gizli kanalları normal istifadə üçün nəzərdə deyil rabitə vasitələrindən istifadə etməklə ünsiyyət mövcudluğunu gizlətmək planlaşdırırıq. məlumat və İnternet müxtəlif protokolların geniş sayda böyük məbləği şəbəkə protokolları gizli kanalları üçün yüksək bant genişliyi vasitə kimi ideal edir.
de-fakto standart gizli kanal rabitə model məhbus problemdir. Iki nəfər, Alice və Bob, zindana atılan və xilas etmək niyyətindəyik olunur. Onlar ünsiyyət üçün lazım olan bir escape plan razıyam, lakin Wendy gözətçi bütün mesajları nəzarət etmək. Wendy şübhəli mesajları hər hansı bir əlamətləri bulursa, o təcrid daxil Alice və Bob olacaq - bir escape mümkün edir. Alice və Bob (inşallah) Wendy qeyd edir ki, gizli məlumatlar olan zərərsiz mesaj mübadiləsi olmalıdır.
Biz empirically Gizli Kanallar Qiymətləndirmə Framework (CCHEF) adlı şəbəkə protokolları gizli kanalları qiymətləndirilməsi üçün çevik proqram çərçivəsində inkişaf etmişdir. CCHEF Linux altında çalışır və real açıq trafik real şəbəkələrdə istifadə edilə bilər, həm də iz faylları açıq trafik istifadə gizli kanalları yarışmaq bilər. Adətən real trafik test Bu Host böyük bir sıra real yol mix yaratmaq demək olar ki, mümkün deyil nəzarət sınaq platformaları ilə məhdudlaşır. Buna görə də, CCHEF də iz faylları açıq trafik əsasında gizli kanalları benzetimini bir Host çalışır.
CCHEF real gizli kanal rabitə üçün istifadə (mis) üçün nəzərdə deyil. Ona görə də biz göndərən və alıcı normal user kosmik applications s superuser güzəşt- qanunsuz hər hansı bir şəkildə göndərən və ya alıcı maskalamaq əldə etmək üçün heç bir cəhd etdik. Bu, bizə (şəbəkə protokollarının gizli məlumat daxilolma) faktiki gizli kanal üsulları diqqət imkan verir mümkün sui-istifadə qarşısını alır və texnika çox sistem asılı fəaliyyət göstərir və s. Executables gizlətmək ci ildən daha asan Hesabatlarının edir.
CCHEF mərkəzi komponenti çox cihaz modulları ilə interfeys Channel modulu edir. Qəbul gizli data Gizli Out cihaz yazılı isə gizli məlumatlar, Gizli In cihaz oxumaq göndərmək üçün. Açıq In / Out cihaz gizli məlumatların daşıyıcısı kimi istifadə etmək üçün IP paket dərəyə taps. Göndərən At uyğun açıq paket ələ və Channel modul keçdi. Channel modul gizli məlumatları kodlar və geri şəbəkəsinə yenidən yeritmək edəcək cihaz redaktə paket keçir. Bir açıq paket alıcı gəlir əgər Channel modulu heç bir gizli məlumat decodes və paket yenidən inyeksiya əvvəl gizli kanal (mümkün olduqda) rədd et. Channel modul və s. Modulyasiya, dizayn, etibarlı nəqliyyat, şifreleme üçün məsul müxtəlif sub-modulları var (CCHEF də açıq paket surətlərini istifadə edir və faktiki trafik gecikmə gizli kanal aradan qaldırılması lazım deyil. Əgər yoxdur passiv alıcıları dəstəkləyir)
Bob (gizli alıcı) üçün Alice (gizli göndərən) bir şəbəkə üzərində gizli məlumat ötürülməsi Şəkil 1 göstərir CCHEF. rəqəm bir tek yönlü kanal göstərir, lakin CCHEF ümumi kanalları (mövcud açıq trafik asılı olaraq) bi-yönlü var.

Şərh Covert Channels Evaluation Framework

Şərhlər tapılmadı
Şərh əlavə
Images yandırın!