《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > CoAP 协议隐蔽通道分析及安全建议
CoAP 协议隐蔽通道分析及安全建议
网络安全与数据治理
姬国珍 , 康荣保 , 田 学成 , 孙宁天 , 张 蕾
中国电子科技集团公司第三十研究所
摘要: 物联网 (IoT) 设备的快速普及为关键基础设施网络带来了新的安全挑战 , 利用物联网通信协议中的隐 蔽通道泄露敏感数据 , 实现远程控制对关键基础设施网络产生严重威胁 。通过分析物联网 CoAP 协议隐蔽信道 构建方法 , 并利用协议不同字段构建了多个隐蔽通道 。在实验环境中验证了隐蔽通道的隐蔽性带来的安全挑战。 该研究揭示了物联网环境下的安全威胁 , 为物联网的安全防护提供技术支撑。
中圖分類號 : TP309 文獻標志碼 : A DOI :10.19358/j.issn.2097-1788.2026.02.002
中文引用格式 : 姬國珍 , 康榮保 , 田學成 , 等. CoAP 協(xié)議隱蔽通道分析及安全建議 [J]. 網(wǎng)絡(luò)安全與數(shù)據(jù)治理 , 2026 , 45(2) : 12
- 19.
英文引用格式 : Ji Guozhen, Kang Rongbao, Tian Xuecheng, et al. Analysis and security recommendations for covert channels using the Co- AP protocol [J]. Cyber Security and Data Governance, 2026 , 45(2) : 12 - 19.
Analysis and security recommendations for covert channels using the CoAP protocol
Ji Guozhen, Kang Rongbao , Tian Xuecheng , Sun Ningtian, Zhang Lei
The 30th Research Institute of China Electronics Technology Group Corporation
Abstract: The rapid proliferation of Internet of Things (IoT) devices has brought new security challenges to critical infrastructure networks. The use of covert channels in IoT communication protocols to leak sensitive data and enable remote control poses a serious threat to critical in- frastructure networks. This paper analyzes the method of constructing covert channels in the IoT CoAP protocol and builds multiple covert chan- nels using different fields of the protocol. The security challenges posed by the covertness of these channels are verified in an experimental envi- ronment. This research has revealed the security threats in the IoT environment, providing technical support for IoT security protection.
Key words : Internet of Things (IoT) ; covert channel; CoAP protocol; security protection

引言

隨著物聯(lián)網(wǎng)  (Internet of Things, IoT) 技術(shù)的飛速發(fā)展 , 物聯(lián)網(wǎng)已從智能家居延伸至能源電網(wǎng) 、交通管控 、工業(yè)制造 、水利等關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò) , 構(gòu)建起 “ 萬物互聯(lián) ” 的智能化運行體系 。關(guān)鍵基礎(chǔ)設(shè)施作為 國家核心戰(zhàn)略資源 , 承載著社會運轉(zhuǎn)與經(jīng)濟發(fā)展的核 心功能 , 而物聯(lián)網(wǎng)設(shè)備的廣泛接入打破了傳統(tǒng)關(guān)鍵基 礎(chǔ)設(shè)施網(wǎng)絡(luò)的封閉性 , 使其面臨更為復(fù)雜多元的安全 威脅 。物聯(lián)網(wǎng)終端的異構(gòu)性 、輕量化 、低功耗特性 , 以及設(shè)備間通信協(xié)議的多樣性 , 為惡意攻擊提供了可 乘之機 , 尤其在協(xié)議安全防護存在短板的場景下 , 安 全風險被進一步放大 。其中 , 隱蔽通道作為一種規(guī)避 常規(guī)檢測的非授權(quán)通信手段 , 憑借對合法協(xié)議 、系統(tǒng) 資源的濫用能力 , 逐漸成為攻擊者實施數(shù)據(jù)竊取 、指令滲透 、長期駐留的核心工具 。隱蔽通道的發(fā)展趨勢 逐漸從互聯(lián)網(wǎng)延伸到物聯(lián)網(wǎng)領(lǐng)域 , 對關(guān)鍵基礎(chǔ)設(shè)施網(wǎng) 絡(luò)的保密性 、完整性與可用性構(gòu)成嚴重威脅。

本文通過研究物聯(lián)網(wǎng)應(yīng)用約束協(xié)議[1]  (Constrain- ed Application Protocol, CoAP) 隱蔽通道構(gòu)建技術(shù) , 分 析 CoAP 協(xié)議的安全性 , 為關(guān)鍵基礎(chǔ)設(shè)施的安全防護 提供技術(shù)支撐。


本文詳細內(nèi)容請下載:

http://m.tom3567.com/resource/share/2000006984


作者信息:

姬國珍 , 康榮保 , 田 學成 , 孫寧天 , 張    蕾

( 中國電子科技集團公司第三十研究所 , 四川   成都    610041)

2.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 久久久中文字幕| 久久久久亚洲精品| 国产精品91久久久久久| 国产精品美女xx| 精品视频导航| 欧美 日韩 国产 在线观看| 一区二区三区四区视频在线观看| 国产精品久久在线观看| 黄色片视频在线播放| 日韩亚洲欧美中文高清在线| 91久久中文字幕| 亚洲综合精品伊人久久| 在线国产99| 性欧美精品一区二区三区在线播放V| 国产精品日韩av| 国产高潮呻吟久久久| 国产精品91在线观看| av日韩中文字幕| 99色精品视频| 在线一区日本视频| 亚洲精品欧洲精品| 日韩av免费看| 欧美精品久久久久久久自慰| 美女亚洲精品| 九九精品在线视频| 精品毛片久久久久久| 精品国产91亚洲一区二区三区www| 精品日韩欧美| 国产精品91久久久久久| 亚洲高清视频一区| 欧美一级片一区| 精品国产乱码久久久久| 国产精品女人久久久久久| 国产精品av在线播放| 91禁国产网站| 日韩在线播放一区| 久久国产乱子伦免费精品| 国产精品av免费| 日韩av高清| 久久久中文字幕| 国产精品久久久久国产a级|