基于网络协议的隐蔽通道研究与实现

被引:13
作者
卢大航
机构
[1] 中国科技大学研究生院计算机学部北京
关键词
网络安全; 隐蔽通道; 协议;
D O I
暂无
中图分类号
TP393.04 [];
学科分类号
摘要
网络隐蔽通道是网络攻击中的一种重要手段,也是评估防火墙和入侵检测系统的防御性能的一种重要技术途径。论文从分析TCP/IP协议的安全缺陷入手,建立了利用网络协议的头结构实现隐蔽通道的通用模型,研究并实现了IP协议和ICMP协议的网络隐蔽通道。
引用
收藏
页码:183 / 186
页数:4
相关论文
共 11 条
[1]  
Anexperienceusingtwocovertchannelanalysistech-niquesonarealsystemdesign. JHaighetal. IEEEtransactionsonsoftwareen-gineering . 1987
[2]  
SimpleTimingChannel. IraSMoskowitsetal. proceedingsoftheIEEEcomputersocietysymposiumonresearchinsecurityandprivacy . 1994
[3]  
20yearsofcovertchannelmodelingandanalysis. JMillen. 99’’IEEEsecurityandprivacysymposium .
[4]  
SharedResourceMatrixMethodology:Anapproachtoi-dentifyingstorageandtimingchannel. RKemmerer. . 1983
[5]  
aformalmethodfortheidentificationofcovertstoragechannelsinsourcecode. CTsaietal. 87’’IEEEsymposiumonsecurityandprivacy .
[6]  
noteontheconfinementproblem. BLampsonetal. Communican-tionsoftheACM . 1993
[7]  
SecurityPoliciesandSecurityModels. JAGoguen,JMeseguer. ProceedingsoftheIEEESymposiumonSecurityandPrivacy . 1982
[8]  
InformationFlowAnalysisforCovert-ChannelI-dentificationinMultilevelSecureOperatingSystems. JNe,VDGligor. Proceedingsofthe3rdIEEEWorkshoponComputerSecurityFoundations . 1990
[9]  
MulticsSecurityModel-BellandLaPadula,MulticsDesignDocumentMOD-002. HoneywellInformationSystemsInc. . 1985
[10]  
Transformingouttimingleaks. JAgat. 27thannualACMsigplan-sigactsymposiumonprinciplesofprograminglanguagesboston . 2000