www.wikidata.de-de.nina.az
Ein verdeckter Kanal engl covert channel ist in der IT Sicherheit ein parasitarer Kommunikationskanal welcher Bandbreite Informationskapazitat eines legitimierten Kommunikationskanals benutzt um Informationen zu ubermitteln Teilweise wird anstelle des Begriffs verdeckter Kanal auch der Begriff Tunnel verwendet Allerdings ist der Begriff verdeckter Kanal aus akademischer Sicht vorzuziehen 1 Inhaltsverzeichnis 1 Eigenschaften 2 TCSEC 3 Gegenmassnahmen 4 EinzelnachweiseEigenschaften BearbeitenAlle verdeckten Kanale benotigen Bandbreite eines legitimierten Kommunikationskanals Dadurch verringern sie entweder die Bandbreite des legitimierten Kanals oder laden ihm ohne Verringerung der Bandbreite weitere Informationen auf Der verdeckte Kanal versteckt sich geschickt im legitimierten Kanal und ist somit schwer bis gar nicht zu entdecken Ein Beispiel ist die Steganographie bei welcher wenige Details eines Bildes geandert werden um weitere Informationen Text in den originalen Datensatz das Bild einzubringen Die zusatzliche Information ist fur den Benutzer auf den ersten Blick nicht erkennbar Eine Unterart der Steganographie benutzt das low order bit jedes Pixels um die versteckte Nachricht im Bild unterzubringen Nur genau diese Bits bilden die Nachricht ab alle anderen Bits bilden das legitime Bild ab Diese subtile Anderung kann allenfalls dann erkannt werden wenn explizit danach gesucht wird Das Hintergrundrauschen in Tondateien kann ebenfalls weitere Signale verbergen dies kann als Watermarking verwendet werden um Tondateien eindeutig zuzuordnen TCSEC BearbeitenDie Trusted Computer Security Evaluation Criteria TCSEC sind eine Zusammenstellung von Kriterien welche fur sicherheitskritische Systeme verwendet werden Diese Kriterien garantieren sicherheitsrelevante Eigenschaften eines Computersystems Unter diese fallen auch die verdeckten Kanale wobei diese hier auf sicherheitskritische Systeme angelegt sind Ein verdeckter Kanal bezieht sich innerhalb der TCSEC Kriterien auf den Informationsfluss von hoher eingestuften compartments Klassifikation einer Information zu tiefer eingestuften compartments Klassifikation einer Information siehe hier auch Mandatory Access Control Es werden folgende Typen von verdeckten Kanalen unterschieden Speicherkanal Storage channel Kommunikation uber gespeicherte Daten Zeitkanal Timing channel Informationen werden uber zeitliche Abfolgen informationstechnischer Verarbeitungen ubertragen Ein Computersystem welches die Klassifikation B2 nach TCSEC besitzt muss auf die Speicherkanale analysiert worden sein und ab B3 auch auf Zeitkanale Gegenmassnahmen BearbeitenDie Moglichkeit dass verdeckte Kanale in einem Computersystem vorhanden sind kann kaum ausgeschlossen noch sinnvoll verhindert werden Es wird in praktischen Systemen immer Moglichkeiten geben einen Gastkanal zu benutzen Als Beispiel hierfur kann das Offnen und Schliessen einer Datei oder das Setzen und Loschen ihrer Dateiattribute nach einem vereinbarten Muster dienen Ein Programm manipuliert eine Datei nach zeitlichen Kriterien ein anderes Programm uberwacht diese Datei und interpretiert die Zustande oder Zeitabstande zwischen den Anderungen als binare Informationen Gegenspielern wird es kaum moglich sein ein solches Verhalten zu erkennen Gegenmassnahmen lassen sich in solche unterteilen die einen verdeckten Kanal verhindern seine Kapazitat begrenzen oder ihn detektieren wozu beispielsweise die Shared Resource Matrix Methodology Covert Flow Trees die Pump Traffic Normalization und Covert Timing Channel Detektion mit maschinellem Lernen oder statistischen Verfahren gehoren 2 Je nach Gegenmassnahme kann diese zu einem unterschiedlichen Zeitpunkt des Software Development Lifecycle angewandt bzw in bestehende Systeme integriert werden Fur Timing und Storage Channels existieren unterschiedliche Gegenmassnahmen Einzelnachweise Bearbeiten S Wendzel Tunnel und verdeckte Kanale im Netz Springer Vieweg 2012 Kapitel 1 Einfuhrung S 2 S Wendzel Tunnel und verdeckte Kanale im Netz Springer Vieweg 2012 Kapitel 6 Pravention und Detektion verdeckter Kanale S 103 144 Abgerufen von https de wikipedia org w index php title Verdeckter Kanal amp oldid 218888357