
이 저장소에는 "라우터 간 은닉 채널의 특성화 및 탐지" 논문에서 사용된 소스 코드가 포함되어 있습니다.
이 저장소는 "Characterization and Detection of Cross-Router Covert Channels" 논문에서 사용된 소스 코드를 포함합니다. 논문을 열람하려면 Oren 박사의 연구실 웹사이트를 방문하세요: orenlab.
논문에서 사용된 전체 데이터는 이 링크에서 확인할 수 있습니다.
이 논문은 단일 공유 라우터가 호스팅하는 두 네트워크 사이의 논리적 격리를 깨는 두 가지 네트워크 타이밍 은닉 채널, 즉 CRCC와 Wi-Fi Micro-jamming 공격을 제시합니다.
이러한 은닉 채널을 사용함으로써, 명시적 통신이 차단되었음에도 불구하고 두 네트워크 간에 정보를 유출할 수 있었습니다.

두 공격 모두 유출된 정보 비트에 따라 라우터의 물리적 자원을 의도적으로 소진시킵니다. 이를 통해 호스트 네트워크의 머신은 라우터의 응답 시간을 주기적으로 측정하는 게스트 네트워크의 머신에게 정보를 신호로 전달할 수 있습니다. 정상적인 응답 시간은 '0' 비트와 연관되고, 긴 응답 시간은 '1' 비트와 연관됩니다.

이 논문은 또한 ML/DL 탐지기를 사용하여 두 공격을 모두 탐지하는 방법을 제시합니다. 모델은 네트워크 트래픽에서 행동 특징을 추출하여 이러한 공격으로 인한 이상 징후를 탐지할 수 있습니다. 사용된 모델은 새로운 이상 징후 탐지(novelty detection)를 수행하는 반지도(semi-supervised) 모델입니다.
공격 탐지에 사용한 방법:
Attacks 폴더에는 두 공격의 소스 코드와 설정을 조립하는 데 도움이 되는 문서 및 그림이 포함되어 있습니다.
Defense 폴더에는 ML/DL 탐지기의 소스 코드, 특징 추출기, 그리고 논문에서 사용된 실제 특징들이 포함되어 있습니다.
주 저자: Oren Shvartzman ([email protected])
공동 저자: Adar Ovadya, Kfir Zvi, Omer Schwartz, Rom Ogen, Yakov Mallah, Niv Gilboa, Yossi Oren
이 연구는 Israel Science Foundation의 702/16 및 703/16 보조금으로 지원되었습니다. Wi-Fi micro-jamming 연구를 시작할 수 있는 영감과 장비를 제공해 준 Eyal Ronen에게 감사드립니다. 또한 크로스 라우터 은닉 채널 연구에 동기를 부여해 준 Clémentine Maurice, 논문 개선을 도와준 WOOT 멘토 Paul Pearce에게도 감사드립니다. 마지막으로, 이 연구를 위한 데이터 수집에 사용된 CRCC 공격 시스템의 많은 부분을 설계하고 구현해 준 Yagel Netanel에게 감사드립니다.