شماره ركورد كنفرانس :
4137
عنوان مقاله :
كانال هاي مخفي: مرور چهار دهه پژوهش براي مقاوم سازي
پديدآورندگان :
ناصر الفقرا مهرداد mehrdad.naser@edu.ikiu.ac.ir دانشگاه بين المللي امام خميني(ره) , حميدي حميدرضا hamidreza.hamidi@eng.ikiu.ac.ir دانشگاه بين المللي امام خميني(ره)
كليدواژه :
پنهان سازي , كانال مخفي , امنيت اطلاعات , امنيت ارتباطات
عنوان كنفرانس :
دومين كنفرانس ملي حوادث و آسيب پذيري هاي امنيت فضاي تبادل اطلاعات
چكيده فارسي :
هر چه شگردهاي حفاظتي سامانههاي رايانهاي تقويت ميشود، نفوذگران شگردهاي دور زدن آنها را ابداع ميكنند. عموما توسعه دهندگان سامانههاي امنيتي تلاش خود را بر رفع نواقص فني و وسيع شدن نظام حفاظتي معطوف ميكنند و كمتر توجه دارند كه ممكن است يك رويه پردازشي يا كنترلي، خارج از استفاده معمولي، تبديل به يك تهديد امنيتي شود. كانالهاي مخفي به طيف عظيمي از شگردهاي دورزدن نظامهاي حفاظتي گفته ميشود كه وجه مشترك آنها پرهيز از حساسزايي ناظر بيروني است. هرچند ردپاي كانالهاي مخفي را ميتوان در پژوهشهاي چهار دهه قبل هم مشاهده كرد، ليكن توسعهي شبكههاي رايانهاي، در دسترس قرارگرفتن خدمات رايانهاي در اندازهي دستگاههاي سيار مانند گوشيهاي تلفن همراه و رشد فزايندهي بهرهبرداري از سامانههاي رايانهاي درون تجهيزات غيررايانهاي نظير مهندسي پزشكي و خودروسازي موجب شده است دغدغههاي امنيتي ناشي از كانالهاي مخفي بيش از پيش حساس شوند.
در اين مقاله تلاش كردهايم مروري جامع درخصوص تعريف گونههاي متنوع كانالهاي مخفي و شگردهاي مورد استفاده در آنها ارائه دهيم. هر يك از پژوهشهايي كه در اين مقاله مورد مطالعه قرار گرفتهاند از يك منظر خاص به كانالهاي مخفي پرداختهاند و آنها را در يك مجموعه كنار هم قرار دادهايم. همچنين به شگردهاي مقابلهاي كه تاكنون توصيه شدهاند پرداختهايم.