@火凤凰
2年前 提问
1个回答

隐蔽信道是干嘛的

Simon
2年前

隐蔽信道是一种允许进程以违背系统安全策略的形式传送信息的通信通道。简单来说,隐蔽信道就是本意不是用来传送信息的通信通道。隐蔽信道现在已经被广泛的应用于网络信息数据安全传输。隐蔽信道是指系统中利用那些本来不是用于通信的系统资源绕过强制访问控制进行非法通信的一种机制。如果木马攻击的一个关键标志是通过一个合法的信息信道进行非法的通信,这些信道一般是用于交互进程通信的,如文件、交互进程或者是共享内存。

隐蔽信道类型有以下两种:

  • 存储隐蔽信道:通过修改“存储位置”进行通信,这将允许一个进程直接或间接写入存储位置,而且允许另外一个进程直接或间接读取存储位置。

  • 定时隐蔽信道:执行操作,影响接收器“观察到的实时响应时间”。