首页> 外文期刊>電子情報通信学会技術研究報告 >インターネットにおける隠蔽通信路の可能性とその検証についての一考察
【24h】

インターネットにおける隠蔽通信路の可能性とその検証についての一考察

机译:Internet上隐藏通信通道的可能性及其验证研究

获取原文
获取原文并翻译 | 示例
           

摘要

インターネットの社会インフラ化により、ネットワーク機器の安全性検証への関心が高まっている。一般にソフトウェアの安全性はソースコード解析によるホワイトボックステストにより担保される。一方、商用ネットワーク機器のソースコードは一般に公開されておらず、その動作や安全性が客観的に検証されているとは言えない。ネ、ソトワーク機器にオペレータの認知できない情報流出機能が実装されていた場合、その影響範囲は極めて広範囲に渡り、情報セキュリティ上、重大な脅威となり得る。我々はこのようなオペレータから隠されている情報流出経路を「隠蔽通信路」と呼び、その存在または不存在を確認するために、標準規格に準拠しているネットワーク機器に対する体系的なブラックボックステスト手法の研究開発を進めている」本稿では隠蔽通信路に関する脅威モデルを策定するための前段階として、隠蔽通信路の分類指標の洗い出しを行う。%Since the Internet became the society infrastructure, it is necessary to verify the vulnerability of network equipments. Generally the vulnerability (or security) of software is done by white box testing such as source code analysis. In general, the safety of software is mortgaged by the white box test by the source code analysis. On the other hand, the source code of the network equipment is not open to the public, and neither the operation nor safety are objectively verified. In the case of networking hardware, when there is information leakage or covert channel the operator cannot realize, there can be a severe impact on security. To confirm if there is information leakage or hidden routes, we conduct the research and develop the systematic methodology for black box testing for network equipments. In this paper, we report the indexes of the threat model about covert channels on network nodes.
机译:由于因特网的社会基础设施,对网络设备的安全验证的兴趣正在增加。通常通过源代码分析的白盒测试来保证软件安全性。另一方面,商用网络设备的源代码不向公众开放,并且其操作和安全性不能得到客观验证。但是,如果在Sotowork设备中安装了操作员无法识别的信息泄漏功能,则其影响范围会非常广,并且可能会严重威胁信息安全。我们将对运营商而言隐藏的信息泄漏路径称为“隐藏通信路径”,为了确认其存在与否,我们对符合标准的网络设备进行了黑盒测试。我们正在研究和开发这种方法的方法。“在本文中,我们确定隐藏通道的分类指标,作为建立隐藏通道威胁模型的前期准备。 %由于Internet已成为社会基础设施,因此有必要验证网络设备的漏洞。一般而言,软件的漏洞(或安全性)是通过白盒测试(例如源代码分析)来完成的。通常,软件的安全性是抵押的通过白盒测试通过源代码分析,另一方面,网络设备的源代码不向公众开放,操作和安全性都没有得到客观验证。在网络硬件的情况下运营商无法意识到的信息泄漏或隐蔽通道,可能对安全性造成严重影响。为了确定是否存在信息泄漏或隐藏路线,我们进行了研究并开发了用于网络设备黑匣子测试的系统方法。 ,我们报告了有关网络节点上隐蔽通道的威胁模型的索引。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号