Skip to main content

ช่องลับคืออะไร?

ช่องลับเป็นประเภทของการโจมตีความปลอดภัยที่ทำงานนอกพารามิเตอร์ปกติที่เกี่ยวข้องกับโปรโตคอลความปลอดภัยของคอมพิวเตอร์ที่ใช้ในการปกป้องระบบโดยพื้นฐานแล้วการละเมิดความปลอดภัยของคอมพิวเตอร์ประเภทนี้ทำให้สามารถเข้าถึงข้อมูลและถ่ายโอนระหว่างกระบวนการในลักษณะที่ปกติจะไม่ได้รับอนุญาตจากโปรโตคอลเหล่านั้นการระบุการมีอยู่ของช่องลับนั้นไม่ยากแม้ว่าการละเมิดประเภทนี้ส่วนใหญ่จะพยายามเลียนแบบการดำเนินงานที่ถูกต้องตามกฎหมายและยังคงไม่ถูกตรวจพบโดยมาตรการรักษาความปลอดภัยขึ้นอยู่กับประเภทของซอฟต์แวร์การเฝ้าระวังคอมพิวเตอร์ที่ใช้ในการตรวจสอบระบบและการปรากฏตัวของข้อบกพร่องบางอย่างที่อนุญาตให้ใช้ประโยชน์จากความปลอดภัยของคอมพิวเตอร์การตรวจสอบมักจะตรวจพบสิ่งที่ผิดปกติเกี่ยวกับวิธีการใช้ข้อมูลและในที่สุดก็ตระหนักถึงการโจมตี

หนึ่งในวิธีที่ง่ายที่สุดในการทำความเข้าใจว่าช่องทางแอบแฝงทำงานอย่างไรคือการคิดในแง่ของคนสองคนที่กำลังสนทนากันในสิ่งที่พวกเขาเชื่อว่าเป็นสถานที่ที่ปลอดภัยสิ่งที่พวกเขาไม่ทราบก็คือบุคคลที่สามได้ปลูกอุปกรณ์ฟังในห้องกับพวกเขาและจับทุกคำที่พวกเขาพูดอุปกรณ์ไม่ได้รบกวนการแลกเปลี่ยนข้อมูลระหว่างทั้งสองฝ่าย แต่มันอนุญาตให้ฝ่ายที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลนั้นและอาจใช้มันเพื่อวัตถุประสงค์ที่ไม่ได้รับอนุญาตจากผู้พูดทั้งสองในแง่หนึ่งนี่คือสิ่งที่ช่องแอบแฝงให้;การเข้าถึงข้อมูลที่ไม่สามารถทำได้เป็นอย่างอื่นช่วยให้ผู้รับใช้ประโยชน์โดยไม่ได้รับอนุญาตจากเจ้าของข้อมูลที่เข้าถึงได้

โดยทั่วไปช่องแอบแฝงไม่ได้มีคุณภาพสูงสุดความจำเป็นในการสร้างรอยเท้าขนาดเล็กที่สุดเท่าที่จะเป็นไปได้หมายความว่าแบนด์วิดท์ที่ใช้ในการขับเคลื่อนช่องจะต่ำสิ่งนี้อาจหมายความว่าการจับและการถ่ายโอนข้อมูลอาจใช้เวลานานกว่าการใช้โปรโตคอลที่ได้รับอนุญาตจากมาตรการรักษาความปลอดภัยของระบบเนื่องจากอัตราการถ่ายโอนถูก จำกัด ไว้ที่บล็อกข้อมูลที่เล็กลงการถ่ายโอนจึงน่าเบื่ออย่างยิ่งซึ่งต้องใช้ความอดทนอย่างยุติธรรมโอกาสของช่องทางลับที่ถูกค้นพบจะสูงขึ้นนานขึ้นเรื่อย ๆ จึงใช้งานได้นานขึ้นดังนั้นผู้ริเริ่มการโจมตีด้านความปลอดภัยจะให้เวลามากสำหรับเซสชันที่ใช้งานอยู่ก่อนที่จะปิดช่องและกลับมาอีกครั้งในภายหลังสำหรับเซสชันอื่น

โปรโตคอลความปลอดภัยจำนวนมากที่ออกแบบและนำไปใช้ในระบบการคำนวณทั้งธุรกิจและที่บ้านตั้งแต่ต้นศตวรรษที่ 21 รวมถึงความสามารถในการจดบันทึกความผิดปกติในการใช้ทรัพยากรและพลังงานจำนวนเล็กน้อยสมมติว่าช่องนั้นเปิดอยู่นานพอสำหรับกลไกความปลอดภัยในการตรวจจับการละเมิดปัญหาสามารถจัดการได้โดยปกติในช่วงเวลาสั้น ๆสิ่งนี้จะช่วยให้เจ้าของระบบและผู้ประกอบการสามารถกำหนดมาตรการรักษาความปลอดภัยเพิ่มเติมที่ช่วยลดการเกิดซ้ำของการละเมิดความปลอดภัยประเภทนี้ในภายหลัง