本仓库包含论文《跨路由器隐蔽信道的表征与检测》中使用的源代码。
本仓库包含论文《跨路由器隐蔽信道的特征化与检测》中使用的源代码。如需访问论文,请前往 Oren 博士的实验室网站:orenlab。
论文中使用的完整数据可通过此链接访问。
论文提出了两种网络时序隐蔽信道,它们打破了由单个共享路由器托管的两个网络之间的逻辑隔离:CRCC 和 Wi-Fi 微干扰攻击。
通过使用这些隐蔽信道,我们能够在两个网络之间泄露信息,即使显式通信已被阻断。

两种攻击都会根据泄露的信息比特故意耗尽路由器的物理资源。通过这样做,宿主网络中的机器可以向客户网络中定期测量路由器响应时间的机器传递信息。正常响应时间与 '0' 比特相关联,而较大的响应时间与 '1' 比特相关联。

论文还提出了一种使用 ML/DL 检测器检测这两种攻击的方法。这些模型从网络流量中提取行为特征,并能够检测由这些攻击引起的异常。所使用的模型是执行新颖性检测的半监督模型。
为了检测这些攻击,我们使用了:
Attacks 文件夹包含两种攻击的源代码,以及用于帮助搭建其实验环境的文档和图片。
Defense 文件夹包含 ML/DL 检测器、特征提取器的源代码,以及论文中实际使用的特征。
主要作者:Oren Shvartzman ([email protected])
合著者:Adar Ovadya、Kfir Zvi、Omer Schwartz、Rom Ogen、Yakov Mallah、Niv Gilboa 和 Yossi Oren
本工作得到了以色列科学基金会 702/16 和 703/16 基金的资助。我们感谢 Eyal Ronen 为我们启动 Wi-Fi 微干扰研究提供了灵感和设备。我们还要感谢 Clémentine Maurice 为我们的跨路由器隐蔽信道研究提供了 motivation,以及我们的 WOOT 指导老师 Paul Pearce 帮助改进了论文。最后,我们要感谢 Yagel Netanel 设计和实现了 CRCC 攻击系统的大部分内容,该系统被用于为本研究收集数据。