قناة سرية

في مجال أمن الحاسوب ، تُعدّ القناة الخفية نوعًا من الهجمات التي تُتيح نقل البيانات بين العمليات التي لا يُفترض أن تسمح لها سياسة أمن الحاسوب بالتواصل . وقد صاغ هذا المصطلح بتلر لامبسون عام 1973 ، ويُعرّف بأنه قنوات "غير مُخصصة لنقل المعلومات إطلاقًا، مثل تأثير برنامج الخدمة على حمل النظام "، وذلك لتمييزها عن القنوات المشروعة الخاضعة لضوابط الوصول في نظام أمن الحاسوب . [ 1 ]

صفات

تُسمى القناة الخفية بهذا الاسم لأنها مخفية عن آليات التحكم في الوصول لأنظمة التشغيل الآمنة، إذ لا تستخدم آليات نقل البيانات المشروعة في النظام (عادةً القراءة والكتابة)، وبالتالي لا يمكن اكتشافها أو التحكم بها بواسطة آليات الأمان الأساسية لأنظمة التشغيل الآمنة. يصعب للغاية تثبيت القنوات الخفية في الأنظمة الحقيقية، ويمكن غالبًا اكتشافها من خلال مراقبة أداء النظام. إضافةً إلى ذلك، تعاني هذه القنوات من انخفاض نسبة الإشارة إلى الضوضاء وانخفاض معدلات نقل البيانات (عادةً بضعة بتات في الثانية). كما يمكن إزالتها يدويًا بدرجة عالية من الموثوقية من الأنظمة الآمنة باستخدام استراتيجيات تحليل القنوات الخفية المُثبتة.

تختلف القنوات السرية عن استغلال القنوات المشروعة، الذي غالبًا ما يُخلط بينهما، والذي يستهدف الأنظمة شبه الآمنة ذات مستوى الأمان المنخفض باستخدام تقنيات مثل إخفاء البيانات أو حتى تقنيات أقل تعقيدًا لإخفاء عناصر محظورة داخل عناصر معلومات مشروعة. إن إساءة استخدام القنوات المشروعة عن طريق إخفاء البيانات لا يُعدّ شكلاً من أشكال القنوات السرية.

يمكن للقنوات السرية اختراق أنظمة التشغيل الآمنة، ويتطلب التحكم بها إجراءات خاصة. يُعد تحليل القنوات السرية الطريقة الوحيدة المُثبتة للتحكم بها. في المقابل، تستطيع أنظمة التشغيل الآمنة منع إساءة استخدام القنوات المشروعة بسهولة، لذا يُعد التمييز بينهما أمرًا بالغ الأهمية. غالبًا ما يُصوَّر تحليل القنوات المشروعة بحثًا عن عناصر مخفية على أنه الإجراء المضاد الناجح الوحيد لإساءة استخدامها. ولأن هذا يتطلب تحليل كميات هائلة من البرامج، فقد تبيّن منذ عام ١٩٧٢ أنه غير عملي. [ ٢ ] وبدون إطلاعهم على ذلك، يُضلَّل البعض بالاعتقاد بأن التحليل سيُدير مخاطر هذه القنوات المشروعة.

معايير TCSEC

كانت معايير تقييم أمن الحاسوب الموثوقة (TCSEC) عبارة عن مجموعة من المعايير، التي تم إيقاف العمل بها الآن، والتي تم وضعها من قبل المركز الوطني لأمن الحاسوب ، وهي وكالة تديرها وكالة الأمن القومي للولايات المتحدة .

أُعيد صياغة تعريف لامبسون للقناة السرية في TCSEC [ 3 ] ليشير تحديدًا إلى طرق نقل المعلومات من قسم ذي تصنيف أعلى إلى قسم ذي تصنيف أدنى. في بيئة معالجة مشتركة، يصعب عزل عملية ما تمامًا عن تأثيرات عملية أخرى على بيئة التشغيل . تُنشأ القناة السرية بواسطة عملية مُرسِلة تُعدّل شرطًا ما (مثل المساحة الحرة، أو توافر خدمة معينة، أو وقت انتظار التنفيذ) يمكن للعملية المُستقبِلة اكتشافه.

تحدد هيئة أمن الاتصالات عبر الأقمار الصناعية (TCSEC) نوعين من القنوات السرية:

  • قنوات التخزين - تتواصل عن طريق تعديل "موقع التخزين"، مثل القرص الصلب.
  • قنوات التوقيت - تنفيذ العمليات التي تؤثر على "وقت الاستجابة الحقيقي الذي يلاحظه جهاز الاستقبال".

يتطلب نظام TCSEC، المعروف أيضًا باسم الكتاب البرتقالي ، [ 4 ] تحليل قنوات التخزين السرية لتصنيفه كنظام B2، كما أن تحليل قنوات التوقيت السرية هو شرط أساسي للفئة B3.

قنوات التوقيت

استُكشف لأول مرة استخدام التأخيرات بين الحزم المرسلة عبر شبكات الحاسوب من قِبل غراي جيرلينغ [ 5 ] لأغراض الاتصالات السرية. وقد حفّز هذا العمل العديد من الدراسات الأخرى لإنشاء أو كشف الاتصالات السرية وتحليل القيود الأساسية لمثل هذه السيناريوهات.

تحديد القنوات السرية

لطالما كانت الأمور العادية، كوجود ملف أو الوقت المُستغرق في عملية حسابية، بمثابة الوسيلة التي تتواصل من خلالها القنوات السرية. ولا يسهل العثور على هذه القنوات السرية لكثرة هذه الوسائل وكثرة استخدامها.

لا تزال تقنيتان قديمتان نسبياً هما المعياران لتحديد القنوات السرية المحتملة. إحداهما تعمل عن طريق تحليل موارد النظام، والأخرى تعمل على مستوى شفرة المصدر.

القضاء على القنوات السرية

لا يمكن استبعاد إمكانية وجود قنوات سرية، [ 2 ] على الرغم من أنه يمكن تقليلها بشكل كبير من خلال التصميم والتحليل الدقيقين.

يمكن زيادة صعوبة اكتشاف القنوات السرية باستخدام خصائص وسيط الاتصال الخاص بالقناة الشرعية التي لا تخضع لسيطرة أو فحص المستخدمين الشرعيين. على سبيل المثال، يمكن لبرنامج ما فتح ملف وإغلاقه وفق نمط زمني محدد يمكن لبرنامج آخر اكتشافه، ويمكن تفسير هذا النمط كسلسلة من البتات، مما يشكل قناة سرية. ونظرًا لقلة احتمال قيام المستخدمين الشرعيين بالتحقق من أنماط عمليات فتح الملفات وإغلاقها، يمكن لهذا النوع من القنوات السرية أن يبقى غير مكتشف لفترات طويلة.

يُعدّ توقيت الطلبات عبر تقنية "قرع المنافذ" حالة مشابهة . ففي الاتصالات العادية، لا يُؤخذ توقيت الطلبات بعين الاعتبار، بينما يُصبح هذا التوقيت ذا أهمية بالغة في تقنية "قرع المنافذ".

إخفاء البيانات في نموذج OSI

قدّم هاندل وساندفورد بحثًا يتناول القنوات الخفية ضمن التصميم العام لبروتوكولات اتصالات الشبكة. [ 6 ] وقد استخدما نموذج OSI كأساس لتطويرهما، حيث حدّدا عناصر النظام التي يُحتمل استخدامها لإخفاء البيانات. يتميّز هذا النهج المُعتمد بمزايا عديدة، منها مراعاة المعايير بدلًا من بيئات أو بنى شبكية مُحدّدة.

لا تهدف دراستهم إلى تقديم مخططات إخفاء بيانات مضمونة النتائج، بل إلى وضع مبادئ أساسية لإخفاء البيانات في كل طبقة من طبقات نموذج OSI السبع . إلى جانب اقتراح استخدام الحقول المحجوزة في رؤوس البروتوكولات (التي يسهل اكتشافها) في طبقات الشبكة العليا، يقترحون أيضًا إمكانية استخدام قنوات التوقيت التي تتضمن التلاعب ببروتوكول CSMA/CD في الطبقة الفيزيائية.

يحدد عملهم مزايا القنوات السرية مثل:

  • إمكانية الكشف: يجب أن تكون القناة السرية قابلة للقياس من قبل المتلقي المقصود فقط.
  • عدم القدرة على التمييز: يجب أن تفتقر القناة السرية إلى أي هوية.
  • عرض النطاق الترددي: عدد بتات إخفاء البيانات لكل استخدام للقناة.

لا يأخذ تحليلهم للقنوات السرية في الاعتبار مسائل مثل قابلية التشغيل البيني لتقنيات إخفاء البيانات هذه مع عقد الشبكة الأخرى، وتقدير سعة القناة السرية ، وتأثير إخفاء البيانات على الشبكة من حيث التعقيد والتوافق. علاوة على ذلك، لا يمكن تبرير عمومية هذه التقنيات بشكل كامل عمليًا نظرًا لعدم وجود نموذج OSI بحد ذاته في الأنظمة الوظيفية.

إخفاء البيانات في بيئة الشبكة المحلية عبر قنوات سرية

قام جيرلينج بتحليل القنوات السرية في بيئة الشبكة. ركز عمله على الشبكات المحلية (LANs) حيث تم تحديد ثلاث قنوات سرية واضحة (قناتان للتخزين وقناة توقيت واحدة). وقد أظهر هذا أمثلة واقعية لإمكانيات عرض النطاق الترددي للقنوات السرية البسيطة في الشبكات المحلية. بالنسبة لبيئة شبكة محلية محددة، قدم المؤلف مفهوم المتنصت الذي يراقب أنشطة جهاز إرسال معين على الشبكة المحلية. الأطراف المتصلة سرًا هي جهاز الإرسال والمتنصت. يمكن نقل المعلومات السرية، وفقًا لجيرلينج، من خلال أي من الطرق الواضحة التالية:

  1. من خلال مراقبة العناوين التي يتصل بها المرسل، إذا كان إجمالي عدد العناوين التي يمكن للمرسل الاتصال بها هو 16، فهناك احتمال لوجود اتصال سري يتكون من 4 بتات للرسالة السرية. وقد أطلق المؤلف على هذا الاحتمال اسم قناة التخزين السرية، لأنه يعتمد على ما يتم إرساله (أي العنوان الذي يتصل به المرسل).
  2. وبالمثل، تعتمد قناة التخزين السرية الأخرى الواضحة على حجم الإطار المُرسَل من المُرسِل. بالنسبة للأحجام الـ 256 المُمكنة، تبلغ كمية المعلومات السرية المُفكَّكة من أحد أحجام الإطار 8 بتات. وقد أُطلق على هذا السيناريو أيضًا اسم قناة التخزين السرية.
  3. يستخدم السيناريو الثالث المعروض وجود الرسائل أو عدم وجودها. على سبيل المثال، "0" لفترة زمنية فردية للرسائل، و"1" لفترة زمنية زوجية.

ينقل هذا السيناريو معلومات سرية عبر استراتيجية "وقت الإرسال"، ولذلك يُطلق عليه اسم قناة سرية زمنية. يُحسب وقت إرسال كتلة من البيانات كدالة لوقت معالجة البرنامج، وسرعة الشبكة، وأحجام كتل الشبكة، والعبء الإضافي للبروتوكول. بافتراض إرسال كتل بأحجام مختلفة عبر الشبكة المحلية، يُحسب متوسط ​​العبء الإضافي للبرنامج، كما تُستخدم طريقة تقييم زمنية مبتكرة لتقدير عرض النطاق الترددي (السعة) للقنوات السرية.

إخفاء البيانات في مجموعة بروتوكولات TCP/IP عبر قنوات سرية

بالتركيز على رؤوس بروتوكولي IP وTCP ضمن مجموعة بروتوكولات TCP/IP، يقدم مقالٌ نشره كريغ رولاند تقنياتٍ مناسبةً للتشفير وفك التشفير باستخدام حقل تعريف IP، وحقول رقم التسلسل الأولي ورقم تسلسل التأكيد في بروتوكول TCP. [ 7 ] وقد طُبقت هذه التقنيات في أداةٍ بسيطةٍ كُتبت لأنظمة لينكس التي تعمل بنواة الإصدار 2.0.

يقدم رولاند برهانًا على المفهوم، بالإضافة إلى تقنيات عملية للتشفير وفك التشفير لاستغلال القنوات السرية باستخدام مجموعة بروتوكولات TCP/IP. ويتم تحليل هذه التقنيات مع مراعاة آليات الأمان مثل جدار الحماية وترجمة عناوين الشبكة .

مع ذلك، فإن عدم إمكانية كشف تقنيات الاتصال السرية هذه أمرٌ مشكوك فيه. فعلى سبيل المثال، في حالة التلاعب بحقل رقم التسلسل في رأس بروتوكول TCP، يتم اعتماد نظام التشفير بحيث يتم تشفير كل حرف يتم إرساله سرًا بنفس رقم التسلسل.

علاوة على ذلك، لا يمكن تحديد استخدامات حقل رقم التسلسل وكذلك حقل الإقرار بشكل خاص بترميز ASCII لأبجدية اللغة الإنجليزية كما هو مقترح، حيث يأخذ كلا الحقلين في الاعتبار استلام بايتات البيانات المتعلقة بحزمة (حزم) شبكة محددة.

بعد رولاند، نشر العديد من المؤلفين في الأوساط الأكاديمية المزيد من الأعمال حول القنوات الخفية في مجموعة بروتوكولات TCP/IP، بما في ذلك عدد كبير من التدابير المضادة التي تتراوح من الأساليب الإحصائية إلى التعلم الآلي . [ 8 ] [ 9 ] [ 10 ] [ 11 ] يتداخل البحث في القنوات الخفية للشبكة مع مجال إخفاء المعلومات في الشبكة ، والذي ظهر لاحقًا.

انظر أيضاً

مراجع

  1. بتلر لامبسون (1 أكتوبر 1973). "ملاحظة حول مشكلة الحصر". اتصالات رابطة آلات الحوسبة . 16 (10): 613-615 . doi : 10.1145/362375.362389 . ISSN 0001-0782 . Wikidata Q56446421 .  
  2. 1 2 دراسة تخطيط تكنولوجيا أمن الحاسوب (جيمس ب. أندرسون، 1972)
  3. NCSC-TG-030، تحليل القنوات السرية للأنظمة الموثوقة (الكتاب الوردي الفاتح) ، 1993 منمنشورات سلسلة قوس قزح التابعة لوزارة الدفاع الأمريكية (DoD)
  4. 5200.28-STD ، معايير تقييم نظام الكمبيوتر الموثوق (الكتاب البرتقالي) ، 1985. مؤرشف في 2006-10-02 في Wayback Machine منمنشورات سلسلة قوس قزح التابعة لوزارة الدفاع.
  5. جيرلينج، جراي (فبراير 1987). "القنوات السرية في الشبكات المحلية". معاملات IEEE في هندسة البرمجيات . SE-13 (2): 292-296 . doi : 10.1109/tse.1987.233153 . S2CID 3042941. ProQuest 195596753 .  
  6. إخفاء البيانات في نموذج شبكة OSI مؤرشف في 2014-10-18 في Wayback Machine ، ثيودور جي. هاندل وماكسويل تي. ساندفورد الثاني (2005)
  7. القنوات السرية في مجموعة بروتوكولات TCP/IP مؤرشفة في 2012-10-23 في Wayback Machine ، 1996 ورقة بحثية لكريج رولاند حول القنوات السرية في بروتوكول TCP/IP مع رمز إثبات المفهوم.
  8. زاندر، س.؛ أرميتاج، ج.؛ برانش، ب. (2007). "دراسة استقصائية للقنوات السرية والتدابير المضادة في بروتوكولات شبكات الحاسوب". مجلة IEEE للمسح والدروس التعليمية في الاتصالات . 9 (3). IEEE: 44-57 . doi : 10.1109/comst.2007.4317620 . hdl : 1959.3/40808 . ISSN 1553-877X . S2CID 15247126 .  
  9. إخفاء المعلومات في شبكات الاتصالات : الأساسيات والآليات والتطبيقات والتدابير المضادة . مازورشيك، فويتسيك، فيندزيل، ستيفن، زاندر، سيباستيان، هومانصدر، أمير، شتشيبيورسكي، كرزيستوف. هوبوكين، نيوجيرسي: وايلي. 2016. ردمك  9781118861691. OCLC 940438314 . {{cite book}}صيانة CS1: أخرى ( رابط )
  10. ويندزل، ستيفن؛ زاندر، سيباستيان؛ فيشنر، برنارد؛ هيردين، كريستيان (أبريل 2015). "مسح وتصنيف تقنيات القنوات السرية للشبكات بناءً على الأنماط". مجلة ACM Computing Surveys . 47 (3): 50:1–50:26. arXiv : 1406.2901 . doi : 10.1145/2684195 . ISSN 0360-0300 . S2CID 14654993 .  
  11. كابوك، سردار؛ برودلي، كارلا إي .؛ شيلدز، كلاي (أبريل 2009). "الكشف عن قنوات IP السرية". معاملات ACM في أمن المعلومات والأنظمة . 12 (4): 22:1–22:29. CiteSeerX 10.1.1.320.8776 . doi : 10.1145/1513601.1513604 . ISSN 1094-9224 . S2CID 2462010 .   

للمزيد من القراءة

  • فريق Gray-World - فريق أبحاث المصادر المفتوحة  : الأدوات والأوراق البحثية
  • مركز عمليات شبكة التخفي - نظام دعم الاتصالات السرية