
Kërkuesit polakë kanë propozuar një mënyrë të re për steganografinë rrjetore të bazuar në karakteristikat e funksionimit të protokollit të transportit TCP, i cili është shumë i përhapur. Autorët e punës besojnë se skema e tyre mund të përdoret, për shembull, për dërgimin e mesazheve të fshehta në vende totalitare që aplikojnë censurë të ashpër në internet. Le të kuptojmë se çfarë përfshin, në të vërtetë, kjo novatë dhe sa e dobishme është ajo.
Së pari, duhet të përcaktojmë se çfarë është steganografia. Pra, steganografia është shkenca e dërgimit të fshehtë të mesazheve. Kështu që, duke përdorur metodat e saj, palët përpiqen të fshehin vetëm faktin e dërgimit. Kjo është ajo që e dallon këtë shkencë nga kriptografia, e cila përpiqet të bëjë të pamundshme leximin e përmbajtjes së mesazhit. Vlen të theksohet se komuniteti profesional i kriptografëve i qaset steganografisë me mospërfillje për shkak të afërsisë së ideologjisë së saj me parimin "Siguria përmes errësirës". Ky parim, për shembull, përdoret në kompaninë Skype Inc. - kodin burimor të aplikacionit të njohur të thirrjeve e kanë të mbyllur dhe askush nuk di saktësisht se si realizohet enkriptimi i të dhënave. Kohët e fundit, për këtë ka shprehur shqetësim edhe NSA, për të cilin një specialist i njohur, Bruce Schneier e përmendi në blogun e tij.
Kur kthimi në steganografi, le t'i përgjigjemi pyetjes se përse është e nevojshme, nëse ekziston kriptografia. Në të vërtetë, mund të kodoni një mesazh duke përdorur ndonjë algoritëm bashkëkohor, dhe me përdorimin e një çelësi të mjaftueshëm të gjatë, askush nuk do të mund ta lexojë këtë mesazh, përveç se nëse ju e dëshironi këtë. Megjithatë, ndonjëherë është më e dobishme të fshehni vetë faktin e dërgimit të fshehtë. Për shembull, nëse autoritetet përkatëse kanë kapur mesazhin tuaj të koduar, nuk mund ta zbërthejnë, por e kanë të vështirë të bëjnë informacione dhe kanë metodat e tyre për të vepruar. Dëgjohet si një dystopi, por pajtohuni se kjo është e mundur në parim. Prandaj, do të ishte më mirë të bënte që ata që nuk kanë të drejtë të dinë në të vërtetë se ndodhi një dërgese. Kërkuesit polakë kanë propozuar një metodë të tillë. Ata madje e propozojnë këtë përmes një protokolli që çdo përdorues i internetit e përdor mijëra herë në ditë.
Këtu ne u afruam ngushtë me Protokollin e Kontrollit të Transmitimit (TCP). Të shpjegosh të gjitha detajet e tij, natyrisht, nuk ka kuptim - është e gjatë, e mërzitshme, ata që kanë nevojë e dinë tashmë. Në përmbledhje, mund të themi se TCP është një protokoll i nivelit transportues (dmth. punon "mbi" IP dhe "poshtë" protokolleve të nivelit aplikativ, si p.sh. HTTP, FTP ose SMTP), i cili siguron dorëzimin e besueshëm të të dhënave nga dërguesi te prijësi. Dorëzimi i besueshëm do të thotë se nëse ndonjë paketë humbet ose arrin me ndryshime, TCP do të kujdeset për dërgimin e sërish të asaj pakete. Vlen të përmendet se nën ndryshimet në paketë nënkuptojmë jo shtrembërimin e qëllimshëm të të dhënave, por gabimet në transmetim që ndodhin në nivelin fizik. Për shembull, ndërsa paketa kalonte përmes telave të bakrit, disa bitë ndërruan vlerën e tyre në të kundërtën ose humbën mes zhurmës (sidomos për Ethernet, vlera e Shkallës së Gabimeve të Bitëve pranohet zakonisht rreth 10-8). Humbja e paketeve në rrugë është gjithashtu një fenomen relativisht i zakonshëm në internet. Ajo mund të ndodhë, për shembull, për shkak të ngarkesës së routerëve, e cila shpien në mbutshje të tamponëve dhe si pasojë të hedhjes së të gjitha paketeve të reja që mbërrijnë. Zakonisht, pjesa e paketeve të humbura përbën rreth 0.1%, dhe nëse arrin në disa përqindje, TCP në të vërtetë mbetet i penguar - për përdoruesin do të ketë ngadalësim të rëndë.
Pra, ne shohim se dërgimi (ritransmisioni) i paketeve është një fenomen i zakonshëm dhe në përgjithësi i nevojshëm për TCP. Pse të mos e përdorim atë për nevojat e steganografisë, duke pasur parasysh se TCP, siç u përmend më sipër, përdoret kudo (sipaccording to estimates, sot pjesa e TCP në internet arrin 80-95%). Thelbi i metodës së propozuar qëndron në faktin se në mesazhin e dërguar dërgojmë jo atë që ishte në paketën fillestare, por ato të dhëna që përpiqemi t'i fshehim. Në të njëjtën kohë, zbulimi i një zëvendësimi të tillë nuk është aq e lehtë. Në të vërtetë, duhet të dish se ku të shikosh - numri i lidhjeve TCP të njëkohshme që kalojnë përmes ofruesit është thjesht i madh. Nëse dihet niveli i përafërt i ritransmetimit në rrjet, atëherë mund të përshtatet mekanizmi i dërgimit steganografik në mënyrë që lidhja juaj të mos dallojë nga të tjerat.
Sigurisht, ky metod nuk Ă«shtĂ« pa mangĂ«si. PĂ«r shembull, nga njĂ« pikĂ«pamje praktike, implementimi i tij nuk do tĂ« jetĂ« aq i lehtĂ« â do tĂ« kĂ«rkojĂ« ndryshimin e arkitekturĂ«s sĂ« rrjetit nĂ« sistemet operative, megjithĂ«se nuk ka asgjĂ« jashtĂ«zakonisht tĂ« komplikuar nĂ« kĂ«tĂ«. PĂ«r mĂ« tepĂ«r, me njĂ« sasi tĂ« mjaftueshme burimesh, mund tĂ« zbulohet ende paketa "sekrete", pĂ«r kĂ«tĂ« duhet tĂ« shqyrtohet dhe analizohet çdo paketĂ« nĂ« rrjet. Por zakonisht kjo Ă«shtĂ« praktikisht e pamundur, prandaj zakonisht kĂ«rkojnĂ« paketa dhe lidhje qĂ« duken ndryshe, dhe metoda e propozuar e bĂ«n lidhjen tuaj tĂ« duket krejtĂ«sisht e zakonshme. Gjithashtu, askush nuk ju ndalon tĂ« enkriptoni tĂ« dhĂ«nat sekrete pĂ«r çdo rast. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, lidhja vetĂ« mund tĂ« mbetet e paenkriptuar pĂ«r tĂ« shkaktuar mĂ« pak dyshime.
AutorĂ«t e punĂ«s (nĂ« fakt, pĂ«r ata qĂ« janĂ« tĂ« interesuar, ajo) nĂ« nivelin e simulimeve treguan se metoda e propozuar funksionon ashtu siç ishte menduar. Mund tâi shpresojmĂ« se nĂ« tĂ« ardhmen dikush do tĂ« merret me implementimin e idesĂ« sĂ« tyre nĂ« praktikĂ«. Dhe atĂ«herĂ«, shpresojmĂ«, nĂ« internet do tĂ« ketĂ« pak mĂ« shumĂ« liri.
Burimi: habr.com
