Kas yra slaptas kanalas?

Slaptasis kanalas yra saugumo atakos tipas, veikiantis už įprastų parametrų, susijusių su kompiuterio saugos protokolais, naudojamais apsaugoti sistemą. Iš esmės tokio tipo kompiuterių saugumo pažeidimai leidžia pasiekti duomenis ir perkelti juos iš vieno procesų į kitą tokiu būdu, kurio paprastai neleidžia tie protokolai. Nustatyti slapto kanalo buvimą nebūtinai yra sudėtinga, nors dauguma tokio tipo pažeidimų bandys imituoti teisėtas operacijas, todėl saugumo priemonės liks nepastebėti. Priklausomai nuo kompiuterinės stebėjimo programinės įrangos, naudojamos sistemai stebėti, tipo ir tam tikrų trūkumų, leidžiančių išnaudoti kompiuterio saugumą, stebėjimas dažnai aptiks ką nors neįprasto, kaip naudojami duomenys, ir galiausiai sužino apie ataką.

Vienas iš paprasčiausių būdų suprasti, kaip veikia slaptasis kanalas, yra galvoti apie du žmones, kurie pokalbį tęsia, jų nuomone, saugioje vietoje. Jie nežino, kad trečioji šalis kartu su jais kambaryje pasistatė klausymosi įrenginį ir fiksuoja kiekvieną jų žodį. Įrenginys netrukdo keistis informacija tarp dviejų šalių, tačiau leidžia neleistinai šaliai prieiti prie tos informacijos ir galbūt naudoti ją tikslams, kurių neleido nė vienas iš dviejų kalbėtojų. Tam tikra prasme tai suteikia slaptasis kanalas; prieiga prie duomenų, kurių kitu atveju nebūtų įmanoma, leidžiant gavėjui jais naudotis be prieigų duomenų savininkų leidimo.

Paprastai slaptas kanalas nėra aukščiausios kokybės. Poreikis sukurti kuo mažesnį plotą reiškia, kad pralaidumas, naudojamas kanalui valdyti, bus mažas. Tai savo ruožtu gali reikšti, kad duomenų fiksavimas ir perkėlimas gali užtrukti daugiau laiko nei naudojant sistemos saugumo priemones leidžiamus protokolus. Kadangi perdavimo greitis apsiriboja mažesniais duomenų blokais, perkėlimas gali būti labai varginantis, reikalaujantis nemažos kantrybės. Tikimybė, kad slaptasis kanalas bus aptiktas, tuo didesnė, kuo ilgiau jis aktyvus, todėl saugumo atakos iniciatoriai paprastai skiria tik tiek laiko aktyviam seansui, kol kanalą uždarys ir vėliau grįš kitam seansui.

Daugelis saugos protokolų, sukurtų ir įdiegtų verslo ir namų kompiuterinėse sistemose nuo XXI amžiaus pradžios, apima galimybę atkreipti dėmesį į išteklių naudojimo pažeidimus ir nedidelį energijos kiekį, kurį paprastai generuoja slaptųjų kanalų atakos. Darant prielaidą, kad kanalas paliekamas atviras pakankamai ilgai, kad saugumo mechanizmai galėtų aptikti pažeidimą, problemą paprastai galima išspręsti per trumpą laiką. Tai savo ruožtu leidžia sistemos savininkams ir operatoriams sukurti papildomų saugumo priemonių, kurios padėtų sumažinti tokio tipo saugumo pažeidimų pasikartojimą vėliau.