
Ce dépôt comprend le code source utilisé dans l'article « Characterization and Detection of Cross-Router Covert Channels ».
Ce dépôt contient le code source utilisé dans l'article « Caractérisation et détection des canaux cachés inter-routeurs ». Pour accéder à l'article, rendez-vous sur le site du laboratoire du Dr Oren : orenlab.
Les données complètes utilisées dans l'article sont accessibles via ce lien.
L'article présente deux canaux cachés temporels réseau qui brisent l'isolation logique entre deux réseaux hébergés par un seul routeur partagé : les attaques CRCC et Micro-brouillage Wi-Fi.
En utilisant ces canaux cachés, nous avons pu faire fuiter des informations entre les deux réseaux, même si la communication overt est bloquée.

Les deux attaques épuisent délibérément les ressources physiques du routeur en fonction des bits d'information divulgués. Ce faisant, une machine du réseau hôte peut signaler l'information à une machine du réseau invité qui mesure périodiquement les temps de réponse du routeur. Les temps de réponse normaux sont associés au bit '0', et les temps de réponse longs sont associés au bit '1'.

L'article présente également une méthode de détection des deux attaques à l'aide d'un détecteur ML/DL. Les modèles extraient des caractéristiques comportementales du trafic réseau et peuvent détecter les anomalies causées par ces attaques. Les modèles utilisés sont des modèles semi-supervisés qui effectuent une détection de nouveauté.
Pour détecter les attaques, nous avons utilisé :
Le dossier Attaques contient le code source des deux attaques ainsi que des documents et des images pour faciliter la mise en place de leur configuration.
Le dossier Défense contient le code source du détecteur ML/DL, l'extracteur de caractéristiques, et les caractéristiques réelles utilisées dans l'article.
Auteur principal : Oren Shvartzman ([email protected])
Co-auteurs : Adar Ovadya, Kfir Zvi, Omer Schwartz, Rom Ogen, Yakov Mallah, Niv Gilboa, et Yossi Oren
Ce travail a été soutenu par les subventions 702/16 et 703/16 de la Fondation israélienne pour la science. Nous remercions Eyal Ronen pour l'inspiration et l'équipement fournis pour initier notre recherche sur le micro-brouillage Wi-Fi. Nous remercions également Clémentine Maurice pour nous avoir motivés à effectuer notre recherche sur les canaux cachés inter-routeurs, ainsi que notre berger WOOT, Paul Pearce, pour nous avoir aidés à améliorer l'article. Enfin, nous tenons à remercier Yagel Netanel pour avoir conçu et implémenté de grandes parties du système d'attaque CRCC utilisé pour collecter les données de cette recherche.