3. Problématique d’un canal caché sur un réseau
La mise en œuvre d’un tel canal par l’intermédiaire du protocole TCP/IP est assez délicate. En effet, toute génération de trafic superflu est (potentiellement) immédiatement détectée par les outils de supervision du réseau.
Nota :les systèmes de détection d’intrusions (intrusion detection systems : IDS) analysent les paquets soit selon un ensemble de règles, soit selon un modèle comportemental afin de déterminer ceux qui correspondent à une attaque.
Partons du postulat que tout trafic anormal sur le réseau est soit écouté, soit détecté, et qu’il ne peut donc servir comme canal. Cela passe par différentes contre-mesures qui peuvent être en place sur le réseau, essentiellement des IDS qui vont tenter de détecter le trafic suspect. L’autre contrainte à ne pas négliger concerne le réseau sur lequel le canal va exister : ses équipements...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Problématique d’un canal caché sur un réseau