
Этот репозиторий содержит исходный код, использованный в статье «Характеризация и обнаружение скрытых каналов между маршрутизаторами».
Этот репозиторий содержит исходный код, использованный в статье «Characterization and Detection of Cross-Router Covert Channels». Чтобы получить доступ к статье, перейдите на сайт лаборатории доктора Орена: orenlab.
Полные данные, использованные в статье, доступны по этой ссылке.
В статье представлены два скрытых сетевых канала синхронизации, которые нарушают логическую изоляцию между двумя сетями, размещёнными на одном общем маршрутизаторе: CRCC и атаки Wi-Fi Micro-jamming.
Используя эти скрытые каналы, нам удалось утечь информацию между двумя сетями, даже несмотря на то, что явная связь была заблокирована.

Обе атаки намеренно истощают физические ресурсы маршрутизатора в соответствии с битами утёкшей информации. Таким образом, машина в сети хоста может передать информацию машине в гостевой сети, которая периодически измеряет время отклика маршрутизатора. Нормальное время отклика связывается с битом «0», а большое время отклика — с битом «1».

В статье также представлен метод обнаружения обеих атак с помощью детектора на основе ML/DL. Модели извлекают поведенческие признаки из сетевого трафика и могут обнаруживать аномалии, вызванные этими атаками. Используемые модели являются полуконтролируемыми и выполняют обнаружение новизны.
Для обнаружения атак мы использовали:
Папка Attacks содержит исходный код обеих атак, а также документы и изображения, помогающие собрать их установку.
Папка Defense содержит исходный код детектора на основе ML/DL, извлекатель признаков и фактические признаки, использованные в статье.
Основной автор: Орен Шварцман ([email protected])
Соавторы: Адар Овадья, Кфир Цви, Омер Шварц, Ром Оген, Яков Малла, Нив Гилбоа и Йосси Орен
Эта работа была поддержана грантами Израильского научного фонда (Israel Science Foundation) 702/16 и 703/16. Мы благодарим Эяля Ронена за вдохновение и оборудование для начала наших исследований по Wi-Fi микро-глушению. Мы также благодарим Клемантин Морис за мотивацию для нашего исследования скрытых каналов между маршрутизаторами, и нашего наставника WOOT, Пола Пирса, за помощь в улучшении статьи. Наконец, мы хотели бы поблагодарить Ягеля Нетанеля за проектирование и реализацию большей части системы атаки CRCC, которая использовалась для сбора данных для этого исследования.