Skip to main content

Apa itu saluran terselubung?

Saluran rahasia adalah jenis serangan keamanan yang beroperasi di luar parameter biasa yang terkait dengan protokol keamanan komputer yang digunakan untuk melindungi sistem.Pada dasarnya, jenis pelanggaran keamanan komputer ini memungkinkan data diakses dan ditransfer antar proses dengan cara yang biasanya tidak diizinkan oleh protokol tersebut.Mengidentifikasi keberadaan saluran rahasia tidak selalu sulit, meskipun sebagian besar pelanggaran jenis ini akan berusaha meniru operasi yang sah dan dengan demikian tetap tidak terdeteksi oleh langkah -langkah keamanan.Bergantung pada jenis perangkat lunak pengawasan komputer yang digunakan untuk memantau suatu sistem dan adanya semacam kelemahan yang memungkinkan eksploitasi keamanan komputer, pemantauan akan sering mendeteksi sesuatu yang tidak biasa tentang cara data digunakan dan pada akhirnya menyadari serangan tersebut.

Salah satu cara termudah untuk memahami bagaimana saluran rahasia bekerja adalah berpikir dalam hal dua orang yang melakukan percakapan dalam apa yang mereka yakini sebagai tempat yang aman.Yang tidak mereka ketahui adalah bahwa pihak ketiga telah menanam perangkat mendengarkan di ruangan bersama mereka dan menangkap setiap kata yang mereka katakan.Perangkat ini tidak mengganggu pertukaran informasi antara kedua pihak, tetapi memungkinkan pihak yang tidak berwenang untuk mendapatkan akses ke informasi itu dan mungkin menggunakannya untuk tujuan yang tidak disahkan oleh salah satu dari dua pembicara.Dalam arti tertentu, inilah yang disediakan saluran rahasia;Akses ke data yang tidak mungkin dilakukan sebaliknya, memungkinkan penerima untuk menggunakannya tanpa izin dari pemilik data yang diakses.

Biasanya, saluran rahasia tidak memiliki kualitas tertinggi.Kebutuhan untuk membuat jejak sekecil mungkin berarti bahwa bandwidth yang digunakan untuk mengendarai saluran akan rendah.Ini pada gilirannya dapat berarti bahwa menangkap dan mentransfer data mungkin lebih memakan waktu daripada menggunakan protokol yang diizinkan oleh langkah-langkah keamanan sistem.Karena laju transfer terbatas pada blok data yang lebih kecil, transfer bisa sangat membosankan, membutuhkan cukup banyak kesabaran.Peluang saluran rahasia yang ditemukan lebih tinggi semakin lama aktif, sehingga pencetus serangan keamanan biasanya hanya akan memberikan begitu banyak waktu untuk sesi aktif sebelum menutup saluran dan kembali nanti untuk sesi lain.

Banyak protokol keamanan yang dirancang dan diimplementasikan dalam sistem komputasi bisnis dan rumah sejak awal abad ke -21 termasuk kemampuan untuk mencatat penyimpangan dalam penggunaan sumber daya dan sejumlah kecil energi yang biasanya dihasilkan oleh serangan saluran terselubung.Dengan asumsi saluran dibiarkan terbuka cukup lama untuk mekanisme keamanan untuk mendeteksi pelanggaran, masalah biasanya dapat ditangani dalam waktu singkat.Ini pada gilirannya memungkinkan pemilik sistem dan operator untuk merancang langkah -langkah keamanan tambahan yang membantu meminimalkan kekambuhan jenis pelanggaran keamanan ini di kemudian hari.