
このリポジトリには、"Characterization and Detection of Cross-Router Covert Channels" 論文で使用されたソースコードが含まれています。
このリポジトリには、論文「Characterization and Detection of Cross-Router Covert Channels」で使用されたソースコードが含まれています。論文を参照するには、Oren 博士の研究室ウェブサイトにアクセスしてください: orenlab。
論文で使用された完全なデータには、このリンクからアクセスできます。
この論文では、単一の共有ルーターがホストする2つのネットワーク間の論理的隔離を破る、2つのネットワークタイミング covert channel を示しています: CRCC と Wi-Fi マイクロジャミング攻撃です。
これらの covert channel を使用することで、明示的な通信がブロックされていても、2つのネットワーク間で情報を漏えいすることができました。

両方の攻撃は、漏えいした情報ビットに応じてルーターの物理リソースを意図的に枯渇させます。これにより、ホストネットワーク内のマシンは、ルーターの応答時間を定期的に測定するゲストネットワーク内のマシンに情報を通知できます。通常の応答時間は '0' ビットに対応し、大きな応答時間は '1' ビットに対応します。

この論文では、ML/DL 検出器を使用して両方の攻撃を検出する方法も示しています。モデルはネットワークトラフィックから行動特徴を抽出し、これらの攻撃によって引き起こされる異常を検出できます。使用されるモデルは、新規性検出を実行する半教師ありモデルです。
攻撃を検出するために以下を使用しました:
Attacks フォルダーには、両方の攻撃のソースコードと、そのセットアップの組み立てに役立つドキュメントや画像が含まれています。
Defense フォルダーには、ML/DL 検出器のソースコード、特徴抽出器、および論文で使用された実際の特徴が含まれています。
主著者: Oren Shvartzman ([email protected])
共著者: Adar Ovadya, Kfir Zvi, Omer Schwartz, Rom Ogen, Yakov Mallah, Niv Gilboa, and Yossi Oren
この研究は、Israel Science Foundation の助成金 702/16 および 703/16 によって支援されました。Wi-Fi マイクロジャミング研究を開始するための着想と機器を提供してくださった Eyal Ronen に感謝します。また、クロスルーター covert channel 研究への動機を提供してくださった Clémentine Maurice、論文の改善にご協力いただいた WOOT シェパードの Paul Pearce にも感謝します。最後に、この研究のデータ収集に使用された CRCC 攻撃システムの大部分を設計・実装してくださった Yagel Netanel に感謝します。