3. Problématique d’un canal caché sur un réseau
La mise en œuvre d’un tel canal par l’intermédiaire du protocole TCP/IP est assez délicate. En effet, toute génération de trafic superflu est (potentiellement) immédiatement détectée par les outils de supervision du réseau.
Nota :
les systèmes de détection d’intrusions (
intrusion detection systems
: IDS) analysent les paquets soit selon un ensemble de règles, soit selon un modèle comportemental afin de déterminer ceux qui correspondent à une attaque.
Partons du postulat que tout trafic anormal sur le réseau est soit écouté, soit détecté, et qu’il ne peut donc servir comme canal. Cela passe par différentes contre-mesures qui peuvent être en place sur le réseau, essentiellement des IDS qui vont tenter de détecter le trafic suspect. L’autre contrainte à...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Problématique d’un canal caché sur un réseau