iT邦幫忙

0

隱蔽頻道(Covert Channel) &側通道(Side Channel) &帶外公開頻道(Out-of-band Overt Channel)

隱蔽頻道
. 隱蔽通道是“意外或未經授權的系統內通道,它使兩個合作實體能夠以違反系統安全策略但不超過實體訪問權限的方式來傳輸信息。” (CNSSI 4009-2015)
. 隱蔽通道是“意外或未經授權的系統內通道,它使兩個合作實體能夠以違反系統安全策略但不超過實體訪問權限的方式來傳輸信息。” (RFC 4949,V2

側通道
邊道攻擊通過監視使用受害者計算機時電子電路產生的輻射來起作用。除了利用有關功耗和電磁場的信息之外,攻擊者實際上還可以收聽中央處理器(CPU)發出的聲音,並使用該信息對計算機的工作進行反向工程。這種旁通道攻擊稱為聲學密碼分析攻擊。” (TechTarget

帶外公開頻道
帶外是一個中性術語,指的是獨立於其他信道的單獨信道,並用於不同目的,例如控制,信令,密鑰交換等。ISDN的D信道用於電話信令,而ISDN的D信道用於電話信令。 B通道用於數據傳輸。SIP用於VoIP信令,而RTP用於傳輸語音數據報。IPsec建立了一個獨立的通道用於密鑰交換,而另一個通道則用於安全地傳輸數據。
https://ithelp.ithome.com.tw/upload/images/20210503/20132160ljJJoi3Rik.jpg
-D通道作為帶外通道(來源:Blueworx產品信息中心)

D通道1是用於信令的合法ISDN通道;這不是用於竊取數據的非法或未經授權的渠道。公開通道是指“為授權傳輸數據而設計的計算機系統或網絡內的通信路徑”。(CNSSI 4009-2015)
https://ithelp.ithome.com.tw/upload/images/20210503/20132160lzjLaKrHxW.jpg
-ISDN通道(來源:https : //netcert.tripod.com/ccna/wan/isdn.html

參考
. 旁道攻擊
. 帶外數據
. RFC 4949:Internet安全術語表,版本2
. 綜合業務數字網
. 綜合業務數字網(ISDN)

資料來源: Wentz Wu QOTD-20210307


圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言