计算机工程与应用 ›› 2020, Vol. 56 ›› Issue (20): 67-72.DOI: 10.3778/j.issn.1002-8331.1908-0183
杨皓云,王俊峰,刘嘉勇,唐彰国
YANG Haoyun, WANG Junfeng, LIU Jiayong, TANG Zhangguo
摘要:
为提升隐蔽通道的网络穿透能力及抗分析性能,提出了一种基于SSL安全协议的新型隐蔽通道。通过SSL握手报文的随机数字段建立隐蔽域,利用SSL握手协商构建消息通道,采用一包一密进行流量变形伪装,通过访问HTTPS服务实现网络隐蔽通道传输。在多种不同HTTPS环境下的实验验证了该方法的可行性,测试结果表明,相比传统存储型隐蔽通道,该隐蔽信道的容量有大幅度提高,单个报文可携带28 Byte信息,且具有更高的抗隐蔽域估计及抗统计画像能力。