චන්ද්‍රිකා අන්තර්ජාල ආරක්‍ෂාව පිළිබඳ කනගාටුදායක තත්ත්වය

පසුගිය සමුළුවේදී Black Hat ඉදිරිපත් කළා වාර්තාව, චන්ද්‍රිකා අන්තර්ජාල ප්‍රවේශ පද්ධතිවල ආරක්ෂක ගැටළු සඳහා කැපවී ඇත. වාර්තාවේ කතුවරයා, මිල අඩු DVB ග්‍රාහකයක් භාවිතා කරමින්, චන්ද්‍රිකා සන්නිවේදන නාලිකා හරහා සම්ප්‍රේෂණය වන අන්තර්ජාල ගමනාගමනයට බාධා කිරීමේ හැකියාව පෙන්නුම් කළේය.

සේවාදායකයාට අසමමිතික හෝ සමමිතික නාලිකා හරහා චන්ද්‍රිකා සපයන්නා වෙත සම්බන්ධ විය හැක. අසමමිතික නාලිකාවක නම්, සේවාදායකයා වෙතින් පිටතට යන ගමනාගමනය භෞමික සැපයුම්කරු හරහා යවනු ලබන අතර චන්ද්‍රිකාව හරහා ලැබේ. සමමිතික සම්බන්ධතා වලදී, පිටතට යන සහ පැමිණෙන ගමනාගමනය චන්ද්‍රිකාව හරහා ගමන් කරයි. සේවාලාභියෙකු වෙත යොමු කරන ලද පැකට්, ඔවුන්ගේ භූගෝලීය පිහිටීම නොසලකා, විවිධ සේවාලාභීන්ගෙන් ගමනාගමනය ඇතුළත් විකාශන සම්ප්‍රේෂණයක් භාවිතයෙන් චන්ද්‍රිකාවෙන් යවනු ලැබේ. එවැනි ගමනාගමනයට බාධා කිරීම අපහසු නොවූවත්, චන්ද්‍රිකා හරහා සේවාදායකයකුගෙන් ආරම්භ වන ගමනාගමනයට බාධා කිරීම එතරම් පහසු නොවීය.

චන්ද්‍රිකාව සහ සැපයුම්කරු අතර දත්ත හුවමාරු කිරීම සඳහා, නාභිගත සම්ප්‍රේෂණය සාමාන්‍යයෙන් භාවිතා වේ, ඒ සඳහා ප්‍රහාරකයා සැපයුම්කරුගේ යටිතල ව්‍යුහයෙන් කිලෝමීටර් දස කිහිපයක් දුරින් සිටීම අවශ්‍ය වන අතර වෙනස් සංඛ්‍යාත පරාසයක් සහ කේතීකරණ ආකෘති භාවිතා කරයි, විශ්ලේෂණය සඳහා මිල අධික සැපයුම්කරු උපකරණ අවශ්‍ය වේ. . නමුත් සැපයුම්කරු සුපුරුදු Ku-band භාවිතා කළත්, රීතියක් ලෙස, විවිධ දිශාවන් සඳහා සංඛ්යාත වෙනස් වේ, දෙවන චන්ද්රිකා කෑමක් භාවිතා කිරීම සහ දෙපැත්තටම බාධා කිරීම සඳහා ප්රවාහ සමමුහුර්ත කිරීමේ ගැටළුව විසඳීම අවශ්ය වේ.

චන්ද්‍රිකා සන්නිවේදනයේ බාධා කිරීම් සංවිධානය කිරීම සඳහා විශේෂ උපකරණ අවශ්‍ය බව උපකල්පනය කරන ලද අතර ඒ සඳහා ඩොලර් දස දහස් ගණනක් වැය වන නමුත් ඇත්ත වශයෙන්ම එවැනි ප්‍රහාරයක් සිදු කරන ලද්දේ භාවිතා කරමිනි. සාමාන්‍ය DVB-S චන්ද්‍රිකා රූපවාහිනිය සඳහා සුසරකය (TBS 6983/6903) සහ පරාවලයික ඇන්ටනාව. ප්‍රහාරක කට්ටලයේ මුළු පිරිවැය ආසන්න වශයෙන් ඩොලර් 300 කි. චන්ද්‍රිකා වෙත ඇන්ටෙනාව යොමු කිරීම සඳහා, චන්ද්‍රිකා පිහිටීම පිළිබඳ ප්‍රසිද්ධියේ ලබා ගත හැකි තොරතුරු භාවිතා කරන ලද අතර, සන්නිවේදන නාලිකා හඳුනා ගැනීම සඳහා, චන්ද්‍රිකා රූපවාහිනී නාලිකා සෙවීම සඳහා නිර්මාණය කර ඇති සම්මත යෙදුමක් භාවිතා කරන ලදී. ඇන්ටනාව චන්ද්‍රිකාව වෙත යොමු කර ස්කෑන් කිරීමේ ක්‍රියාවලිය ආරම්භ විය කු-බෑන්ඩ්.

පසුබිම් ශබ්දයට එරෙහිව කැපී පෙනෙන රේඩියෝ සංඛ්‍යාත වර්ණාවලියේ උච්ච හඳුනාගැනීමෙන් නාලිකා හඳුනා ගන්නා ලදී. උච්චය හඳුනා ගැනීමෙන් පසුව, DVB කාඩ්පත චන්ද්‍රිකා රූපවාහිනිය සඳහා සාමාන්‍ය ඩිජිටල් වීඩියෝ විකාශනයක් ලෙස සංඥාව අර්ථකථනය කිරීමට සහ පටිගත කිරීමට වින්‍යාස කර ඇත. පරීක්ෂණ බාධා කිරීම් ආධාරයෙන්, ගමනාගමනයේ ස්වභාවය තීරණය කරන ලද අතර අන්තර්ජාල දත්ත ඩිජිටල් රූපවාහිනියෙන් වෙන් කරන ලදී ("HTTP" වෙස් මුහුණ භාවිතයෙන් DVB කාඩ්පත මඟින් නිකුත් කරන ලද ඩම්ප් එකෙහි සාමාන්‍ය සෙවුමක් භාවිතා කරන ලදී, එය හමු වුවහොත්, එය සලකනු ලැබීය. අන්තර්ජාල දත්ත සහිත නාලිකාවක් සොයාගෙන ඇත).

රථවාහන අධ්‍යයනයෙන් පෙන්නුම් කළේ විශ්ලේෂණය කරන ලද සියලුම චන්ද්‍රිකා අන්තර්ජාල සපයන්නන් පෙරනිමියෙන් සංකේතනය භාවිතා නොකරන අතර එමඟින් බාධාවකින් තොරව ගමනාගමනයට සවන් දීමට ඉඩ සලසයි. චන්ද්රිකා අන්තර්ජාල ආරක්ෂණ ගැටළු පිළිබඳ අනතුරු ඇඟවීම් බව සැලකිය යුතු කරුණකි ප්රකාශයට පත් කරන ලදී මීට වසර දහයකට පෙර, නමුත් එතැන් සිට නව දත්ත සම්ප්‍රේෂණ ක්‍රම හඳුන්වා දුන්නද තත්වය වෙනස් වී නැත. අන්තර්ජාල ගමනාගමනය සංග්‍රහ කිරීම සඳහා නව GSE (Generic Stream Encapsulation) ප්‍රොටෝකෝලය වෙත සංක්‍රමණය වීම සහ 32-dimensional amplitude modulation සහ APSK (Phase Shift Keying) වැනි සංකීර්ණ මොඩියුලේෂන් පද්ධති භාවිතය ප්‍රහාර වඩාත් අපහසු කර නැත, නමුත් බාධා කිරීම් උපකරණවල පිරිවැය. දැන් $50000 සිට $300 දක්වා පහත වැටී ඇත.

චන්ද්‍රිකා සන්නිවේදන නාලිකා හරහා දත්ත සම්ප්‍රේෂණය කිරීමේදී සැලකිය යුතු අඩුපාඩුවක් වන්නේ පැකට් බෙදා හැරීමේ ඉතා විශාල ප්‍රමාදය (~ 700 ms) වන අතර එය භූමිෂ්ඨ සන්නිවේදන නාලිකා හරහා පැකට් යැවීමේදී සිදුවන ප්‍රමාදයට වඩා දස ගුණයකින් වැඩිය. මෙම විශේෂාංගය ආරක්ෂාව කෙරෙහි සැලකිය යුතු සෘණාත්මක බලපෑම් දෙකක් ඇත: VPNs බහුලව භාවිතා නොවීම සහ වංචාවට එරෙහිව ආරක්ෂාවක් නොමැතිකම (පැකට් ආදේශ කිරීම). VPN භාවිතය ආසන්න වශයෙන් 90% කින් සම්ප්‍රේෂණය මන්දගාමී වන බව සටහන් වේ, එමඟින් විශාල ප්‍රමාදයන් සැලකිල්ලට ගනිමින්, චන්ද්‍රිකා නාලිකා සමඟ VPN ප්‍රායෝගිකව අදාළ නොවේ.

වංචා කිරීමට ඇති අවදානම පැහැදිලි වන්නේ ප්‍රහාරකයාට වින්දිතයා වෙත පැමිණෙන ගමනාගමනයට සම්පූර්ණයෙන්ම සවන් දිය හැකි අතර එමඟින් සම්බන්ධතා හඳුනා ගන්නා TCP පැකට් වල අනුක්‍රමික අංක තීරණය කිරීමට හැකි වේ. භෞමික නාලිකාවක් හරහා ව්‍යාජ පැකට්ටුවක් යැවීමේදී, දිගු ප්‍රමාදයන් සහ අතිරේකව සංක්‍රමණ සපයන්නා හරහා ගමන් කරමින් චන්ද්‍රිකා නාලිකාවක් හරහා සම්ප්‍රේෂණය වන සැබෑ පැකට්ටුවක් පැමිණීමට පෙර එය පාහේ සහතික වේ.

චන්ද්‍රිකා ජාල භාවිතා කරන්නන්ට ප්‍රහාර එල්ල කිරීම සඳහා ඇති පහසුම ඉලක්ක වන්නේ සාමාන්‍යයෙන් සංකේතනය නොකළ සේවාදායකයින් විසින් භාවිතා කරනු ලබන DNS ගමනාගමනය, සංකේතනය නොකළ HTTP සහ විද්‍යුත් තැපෑලයි. DNS සඳහා, ප්‍රහාරකයාගේ සේවාදායකයට වසම සම්බන්ධ කරන ව්‍යාජ DNS ප්‍රතිචාර යැවීම සංවිධානය කිරීම පහසුය (ප්‍රහාරකයාට ගමනාගමනයේදී ඉල්ලීමක් ඇසුණු වහාම ව්‍යාජ ප්‍රතිචාරයක් ජනනය කළ හැකි අතර, සැබෑ ඉල්ලීම තවමත් සේවා සපයන්නා හරහා ගමන් කළ යුතුය. චන්ද්රිකා ගමනාගමනය). ඊමේල් ගමනාගමනය පිළිබඳ විශ්ලේෂණය ඔබට රහස්‍ය තොරතුරු බාධා කිරීමට ඉඩ සලසයි, නිදසුනක් ලෙස, ඔබට වෙබ් අඩවියක මුරපද ප්‍රතිසාධන ක්‍රියාවලිය ආරම්භ කළ හැකි අතර, මෙහෙයුම සඳහා තහවුරු කිරීමේ කේතයක් සහිත විද්‍යුත් තැපෑලෙන් එවන ලද පණිවිඩයක් තදබදය තුළ ඔත්තු බලන්න.

අත්හදා බැලීමේදී චන්ද්‍රිකා 4ක් මඟින් සම්ප්‍රේෂණය කළ TB 18ක පමණ දත්ත ප්‍රමාණයකට හසු විය. ඇතැම් අවස්ථාවන්හිදී භාවිතා කරන ලද වින්‍යාසය ඉහළ සංඥා-ශබ්ද අනුපාතය සහ අසම්පූර්ණ පැකට් ලැබීම හේතුවෙන් සම්බන්ධතා වල විශ්වාසනීය බාධාවක් ලබා නොදුන් නමුත් සම්මුතිය සඳහා රැස් කරගත් තොරතුරු ප්‍රමාණවත් විය. බාධා කළ දත්තවල සොයාගත් දේ පිළිබඳ උදාහරණ කිහිපයක්:

  • ගුවන් යානා වෙත සම්ප්‍රේෂණය කරන ලද නාවික තොරතුරු සහ අනෙකුත් ගුවන් යානා දත්ත ග්‍රහණය විය. මෙම තොරතුරු සංකේතනයකින් තොරව සම්ප්‍රේෂණය වූවා පමණක් නොව, මගීන් තැපැල් යවන සහ වෙබ් අඩවි පිරික්සීම හරහා සාමාන්‍ය ඔන්-බෝඩ් ජාලයේ ගමනාගමනය සමඟ එකම නාලිකාවක ද සම්ප්‍රේෂණය විය.
  • සංකේතාංකනයකින් තොරව පාලන පද්ධතියට සම්බන්ධ වූ දකුණු ප්‍රංශයේ සුළං උත්පාදක යන්ත්‍රයක පරිපාලකගේ සැසිය කුකී බාධා කරන ලදී.
  • ඊජිප්තු තෙල් නැවක තාක්ෂණික දෝෂයක් සම්බන්ධයෙන් තොරතුරු හුවමාරුවක් අත්අඩංගුවට ගෙන ඇත. නෞකාවට මාසයක පමණ කාලයක් මුහුදට යාමට නොහැකි වන බවට තොරතුරුවලට අමතරව එම ගැටලුව විසඳීමට වගකිව යුතු ඉංජිනේරුවරයාගේ නම සහ ගමන් බලපත්‍ර අංකය පිළිබඳවද තොරතුරු ලැබී ඇත.
  • මෙම නෞකාව LDAP හි ගබඩා කර ඇති සම්බන්ධතා දත්ත ඇතුළුව එහි Windows මත පදනම් වූ දේශීය ජාලය පිළිබඳ සංවේදී තොරතුරු සම්ප්‍රේෂණය කරමින් සිටියේය.
  • ස්පාඤ්ඤ නීතිඥවරයා සේවාදායකයාට ඉදිරි නඩුවේ විස්තර සහිත ලිපියක් යවා ඇත.
  • ග්‍රීක ප්‍රකෝටිපතියෙකුගේ යාත්‍රාවට ගමනාගමනය බාධා කිරීමේදී, මයික්‍රොසොෆ්ට් සේවාවන්හි විද්‍යුත් තැපෑලෙන් යවන ලද ගිණුම් ප්‍රතිසාධන මුරපදයක් බාධා කරන ලදී.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න