基于OSPF協議Hello報文隱蔽信道構建研究
網絡安全與數據治理
趙自強1,李強2,郭濤1
(1 安徽建筑大學電子信息學院,安徽合肥230022; 2 西南交通大學深圳研究院,陜西西安710000)
摘要: 現有存儲型網絡隱蔽信道的研究主要根據不同協議中不同字段來隱藏信息。在眾多協議中,例如TCP、UDP協議,對其研究較多,而OSFP使用廣泛卻在國內研究較少。針對OSPF協議下的Hello報文進行分析可以構建網絡隱蔽信道的字段。從所有可能字段中選擇Authentication、Router Dead Interval和Neighbor三個字段分別使用隨機值模式、值調制模型和序列模式進行構建三種隱蔽信道,利用微協議技術優化信道,并將三種隱蔽信道組合成一個傳輸速率更高的隱蔽信道模型。經過驗證,該模型具有一定的可行性和隱蔽性,可為存儲型網絡隱蔽信道構建技術提供一定的理論支持和技術支撐。
中圖分類號:TP309;TN918 91文獻標識碼:ADOI: 10.19358/j.issn.2097-1788.2024.02.003
引用格式:趙自強,李強,郭濤.基于OSPF協議Hello報文隱蔽信道構建研究[J].網絡安全與數據治理,2024,43(2):16-22.
引用格式:趙自強,李強,郭濤.基于OSPF協議Hello報文隱蔽信道構建研究[J].網絡安全與數據治理,2024,43(2):16-22.
Research on construction of covert channels based on OSPF protocol Hello packet
Zhao Ziqiang1, Li Qiang2, Guo Tao1
1 School of Electronic Information, Anhui Jianzhu University, Hefei 230022, China; 2 Southwest Jiaotong University Shenzhen Research Institute,Xi′an 710000, China
Abstract: The existing network covert channels in the storage category mainly rely on the characteristics of different fields in different protocols. Although many protocols such as TCP and UDP have been extensively studied, OSFP is widely used but less researched in China. This paper analyzes the Hello message under the OSPF protocol to construct the fields of network covert channels. Three covert channels are constructed using three fields selected from all possible fields, namely Authentication, RouterDeadInterval, and Neighbor, respectively, by adopting random value pattern, value modulation model, and sequence pattern. Channel optimization is achieved by applying microprotocol technology. Finally, the three covert channels are combined into a higher transmission rate covert channel model. Verification shows that this model has certain feasibility and concealment, can provide theoretical support and technical support for the construction of storagetype network covert channels.
Key words : OSPF; network covert channels; covert channel construction; microprotocol
引言
近年來,隨著網絡隱蔽信道構建技術的發展,網絡隱蔽信道因其隱蔽通信的特性在網絡信息傳輸安全方面越來越被重視。在網絡隱蔽信道構建的研究過程中,學者對很多協議都有研究,例如IP、TCP、UDP、HTTP等協議,但是還有一些協議,對其研究較少,這些協議仍然不可忽視,有著研究價值。開放式最短路徑優先(Open Shortest Path First,OSPF)是被廣泛使用的一種動態路由協議,也是一種鏈路狀態協議,具有路由變化收斂速度快、無路由環路、支持變長子網掩碼(VLSM)和匯總、層次區域劃分等優點,被廣泛運用在教育、金融、運營商、企業、醫療等行業。在對OSPF協議應用的同時也不能忽略其中隱藏的網絡安全問題,本文通過對OSPF協議進行理論分析,研究OSPF協議的隱蔽信道構建方法,分析出Hello報文下的三個可行字段并構建三個隱蔽信道,將三個隱蔽信道組合在一起構成更高傳輸效率的隱蔽信道。本研究實現了在不影響路由器網絡正常通信的前提下使通信雙方進行隱蔽通信,并且為完善隱蔽信道的種類多樣性提供了一定的理論支持和技術支撐。
作者信息:
趙自強1,李強2,郭濤1
(1 安徽建筑大學電子信息學院,安徽合肥230022;
2 西南交通大學深圳研究院,陜西西安710000)
文章下載地址:http://www.viuna.cn/resource/share/2000005897
此內容為AET網站原創,未經授權禁止轉載。