Mis on varjatud kanal?

Varjatud kanal on teatud tüüpi turvarünnak, mis toimib väljaspool tavalisi parameetreid, mis on seotud süsteemi kaitsmiseks kasutatavate arvutiturbeprotokollidega. Põhimõtteliselt võimaldab seda tüüpi arvutiturbe rikkumine andmetele juurde pääseda ja protsesside vahel üle kanda viisil, mida need protokollid tavaliselt ei luba. Varjatud kanali olemasolu tuvastamine ei ole tingimata keeruline, kuigi enamik seda tüüpi rikkumisi üritab matkida seaduslikke toiminguid ja jääb seega turvameetmetele avastamata. Olenevalt süsteemi jälgimiseks kasutatava arvutiseire tarkvara tüübist ja teatud tüüpi vigadest, mis võimaldavad arvutiturbe ärakasutamist, tuvastab seire sageli midagi ebatavalist andmete kasutamise viisis ja saab lõpuks rünnakust teadlikuks.

Üks lihtsamaid viise salakanali toimimise mõistmiseks on mõelda kahele inimesele, kes vestlevad nende arvates turvalises kohas. Mida nad ei tea, on see, et kolmas osapool on nendega tuppa istutanud kuulamisseadme ja jäädvustab iga nende sõna. Seade ei sega kahe osapoole vahelist teabevahetust, kuid võimaldab volitamata osapoolel sellele teabele juurde pääseda ja võib-olla kasutada seda eesmärkidel, mida kumbki kõnelejast ei luba. Teatud mõttes pakub see varjatud kanal; juurdepääs andmetele, mis muidu poleks võimalik, võimaldades vastuvõtjal neid kasutada ilma ligipääsetavate andmete omanike loata.

Tavaliselt pole varjatud kanal kõige kvaliteetsem. Vajadus luua võimalikult väike jalajälg tähendab, et kanali juhtimiseks kasutatav ribalaius on väike. See omakorda võib tähendada, et andmete hõivamine ja edastamine võib olla aeganõudvam kui süsteemi turvameetmetega lubatud protokollide kasutamine. Kuna edastuskiirus on piiratud väiksemate andmeplokkidega, võib edastamine olla äärmiselt tüütu, nõudes üsna palju kannatlikkust. Varjatud kanali avastamise tõenäosus on seda suurem, mida kauem see aktiivne on, nii et tavaliselt jätavad turvarünnaku algatajad aktiivseks seansiks vaid nii palju aega, enne kui kanali sulgevad ja hiljem uuele seansile naasevad.

Paljud 21. sajandi algusest nii äri- kui ka koduarvutussüsteemides välja töötatud ja juurutatud turvaprotokollid sisaldavad võimalust panna tähele ressursside kasutamise ebakorrapärasusi ja väikest energiahulka, mida varjatud kanalite rünnakud tavaliselt tekitavad. Eeldades, et kanal jäetakse avatuks piisavalt kauaks, et turvamehhanismid saaksid rikkumise tuvastada, saab probleemiga tavaliselt tegeleda lühikese aja jooksul. See omakorda võimaldab süsteemi omanikel ja operaatoritel välja töötada täiendavaid turvameetmeid, mis aitavad minimeerida seda tüüpi turvarikkumiste kordumist hilisemal kuupäeval.