http隐蔽信道简单总结.docx
《http隐蔽信道简单总结.docx》由会员分享,可在线阅读,更多相关《http隐蔽信道简单总结.docx(14页珍藏版)》请在优知文库上搜索。
1、隐藏通道CovertChannel,CC基于协议构造隐藏信道(从数据包特征,协议头部和数据收发行为)协议语法定义较为宽松,存在着很多冗余部分,可以用来嵌入隐藏信息不论是怎样的隧道软件,他都必需保证有两条TCP连接,且服务器端一般运用80或8080等具有迷惑性的端口(运用这种Web服务端口只是增加其迷惑性,磁道并不确定必须要运用这种端口,它可以隧道客户端和服务器端的协运用任何一个可用的端口建立连接)。作,有如下两种目前已实际采纳的方式简洁模型1.1.1直接型模式8堪IC.rTE*ilr11BXWK主机A主机B1达更清晰,只示出了两台主机上的隧道软件担当自己各自的功能都会想到从协议首部的异样来进行
2、检测,其实针对这个异样,我们首先应明确什么是正常的状态或者说的头部:在特定用户和特定环境下,阅读器所体现出的协议运用状况般的存在的的协议隐藏信息的存在点:1、重排序法:须要统计这些头部的各个字段的侬次(这些host标记位应样,可以依据五元组,在个会话里面对协议头标的依次进行统计(可以通过数组的方式来存储(动态安排数组)3.3.1持序法HTrP协议中头标的顺序是无关案要的,在不同的实现中,头标的默认展序也是不同的.因此.可通过改变头标联序的方法来编码陵做信息.图3.8是重排序法的一个例子:在第1个请求包中,头标Host在前ConnBtion在后(见图3.8中的虚线框部分),这代奏二进制信息0(见
3、图3.8中的圆圆部分);在第2个请求包中,头标COnneCtion在前Host在后,这代裳二进制信息1.GBT/BrTF/1.1Accpt:/Accept-1.anguage:n-bAccept-Encodingsg”Q,dtlacUsr-AgnttMozilla/4.0(coapatlblJMSIt.0Host:www.bbc.coaGKT/HTTP/1.1I第2个请求Accept:/,Accept-1.angua:n-gbAccept-Encoding:gziprdeflateUsrAgnt:Hoz111a4.0(eptlbl,HSIK.0JConneccion:Keep-Alxv*/y.
4、当mW-yj*m图3.U)HTTP头标“桂序3、可选的头标/值/标记(嵌主要的是去推断Accept这个字段,在同-个host时候,统计这个ACCePt是否变更了,一般状况是不会发生变更的,这个我们也可以做一个初步的解析,依据我们所智驭的可能的调制的二进制数字,也许解析一下它这个解析的值的也许的意思,给用户一个提示作用,这个除藏信道可能是调制一种啥信息出去,这个不确定是正确,也就是给用户个提示作用,让用户能够感觉到这个信息的确是在传送隐藏信息)3.3.3利用可选的头标/值/标志例如.在客户堆发给Web服务器的HrrP请求包的义部中,Accept关标可能会准确地定义客户战在看应中可以接受的文件类型
5、,也可能只是使用通配制(/)来友示客户看允许服务器响应任意类型的文件.这个特征可被用来端码数据.图3.10就是一个可实现的网络嬖放通道的例子:着ACcPa头标中的值是通配符,则代表二进制信息0:若Accpct头标中的值是具体的文件类型,则代表二进制信息IGET/KTTP/1.1Accepts*Accept-1.anguage:n-gbAccept-Bncoding:gzip,deflateU9r-9nt:M。ZilIa/4.0(compatible;MSIE6.0)HostJConnection:Keep-AliveGRT/WrTP/1.1I第2个i,短Accept:JtextZxml?*jq
6、5Accept-Canguageengb-Accept-Bncodjng:gzp,dflatUSer-Agent:H。ZilIa/4.0(copatibl*MSIE6.0)ffi3.12利用可选的头出值Hoetiww.bbc.co*Connection:Keep-Alivw4、添加新头标:这里最主要的识别出那些不是RFC上面的恳求与响应字段,般的的恳求字段有:Authorization,Date,From,If-Modified-Since,0x48(01001000).GE11SPpISPHT11l.1CR1.F/Host:SPwwu.napier.ac.uk|SP|HT|SP|SP|(HT
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- http 隐蔽 信道 简单 总结
