ช่องแอบแฝงคืออะไร?

แชนเนลการแปลงเป็นประเภทของการโจมตีด้านความปลอดภัยที่ทำงานนอกพารามิเตอร์ปกติที่เกี่ยวข้องกับโปรโตคอลความปลอดภัยของคอมพิวเตอร์ที่ใช้เพื่อปกป้องระบบ โดยพื้นฐานแล้วการละเมิดความปลอดภัยคอมพิวเตอร์ประเภทนี้ทำให้สามารถเข้าถึงและถ่ายโอนข้อมูลระหว่างกระบวนการในลักษณะที่ปกติแล้วจะไม่ได้รับอนุญาตจากโปรโตคอลเหล่านั้น การระบุสถานะของแชนเนลการแปลงไม่จำเป็นต้องยุ่งยากแม้ว่าการละเมิดประเภทนี้ส่วนใหญ่จะพยายามเลียนแบบการดำเนินการที่ถูกต้องตามกฎหมายและยังคงไม่ถูกตรวจพบโดยมาตรการความปลอดภัย การตรวจสอบมักจะตรวจพบสิ่งผิดปกติเกี่ยวกับวิธีการใช้ข้อมูลและในที่สุดก็ตระหนักถึงการโจมตีขึ้นอยู่กับประเภทของซอฟต์แวร์ตรวจจับคอมพิวเตอร์ที่ใช้ในการตรวจสอบระบบและการมีข้อบกพร่องบางประเภท

หนึ่งในวิธีที่ง่ายที่สุดในการทำความเข้าใจวิธีการทำงานของแชนเนลการแปลงคือการคิดในแง่ของคนสองคนที่กำลังสนทนากันในสิ่งที่พวกเขาเชื่อว่าเป็นสถานที่ที่ปลอดภัย สิ่งที่พวกเขาไม่ทราบก็คือบุคคลที่สามได้ปลูกอุปกรณ์การฟังไว้ในห้องกับพวกเขาและจับทุกคำที่พวกเขาพูด อุปกรณ์ไม่ได้รบกวนการแลกเปลี่ยนข้อมูลระหว่างทั้งสองฝ่าย แต่เป็นการอนุญาตให้บุคคลที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลนั้นและอาจใช้เพื่อวัตถุประสงค์ที่ไม่ได้รับอนุญาตจากลำโพงทั้งสองตัว ในแง่หนึ่งนี่คือสิ่งที่แชนเนลการลับให้ การเข้าถึงข้อมูลที่ไม่สามารถทำได้เป็นอย่างอื่นทำให้ผู้รับสามารถใช้งานได้โดยไม่ได้รับอนุญาตจากเจ้าของข้อมูลที่เข้าถึงได้

โดยทั่วไปแชนเนลการแปลงไม่ได้คุณภาพสูงสุด ความจำเป็นในการสร้างรอยเท้าขนาดเล็กที่สุดเท่าที่จะเป็นไปได้หมายความว่าแบนด์วิดท์ที่ใช้ในการขับเคลื่อนช่องจะต่ำ สิ่งนี้อาจหมายความว่าการจับและถ่ายโอนข้อมูลอาจใช้เวลานานกว่าการใช้โปรโตคอลที่ได้รับอนุญาตจากมาตรการรักษาความปลอดภัยของระบบ เนื่องจากอัตราการถ่ายโอนถูก จำกัด ไว้ที่บล็อกข้อมูลขนาดเล็กการถ่ายโอนจึงน่าเบื่ออย่างยิ่งซึ่งต้องใช้ความอดทนพอสมควร โอกาสของแชนเนลการแอบแฝงที่ถูกค้นพบจะยิ่งสูงขึ้นอีกต่อไปดังนั้นผู้สร้างการโจมตีด้านความปลอดภัยมักจะให้เวลาสำหรับเซสชันที่ใช้งานเท่านั้นก่อนที่จะปิดแชนเนลและกลับมาอีกครั้งในภายหลัง

โปรโตคอลความปลอดภัยจำนวนมากได้รับการออกแบบและใช้งานทั้งในระบบธุรกิจและระบบคอมพิวเตอร์ในบ้านตั้งแต่ต้นศตวรรษที่ 21 รวมถึงความสามารถในการจดบันทึกความผิดปกติในการใช้ทรัพยากรและพลังงานจำนวนเล็กน้อยที่สร้างการโจมตีช่องทางปกติ สมมติว่าช่องเปิดทิ้งไว้นานพอสำหรับกลไกความปลอดภัยในการตรวจจับการละเมิดปัญหานี้สามารถแก้ไขได้ในระยะเวลาอันสั้น สิ่งนี้จะช่วยให้เจ้าของระบบและผู้ปฏิบัติงานสามารถกำหนดมาตรการรักษาความปลอดภัยเพิ่มเติมซึ่งจะช่วยลดการเกิดซ้ำของการละเมิดความปลอดภัยประเภทนี้ในภายหลัง