《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > CoAP 协议隐蔽通道分析及安全建议
CoAP 协议隐蔽通道分析及安全建议
网络安全与数据治理
姬国珍 , 康荣保 , 田 学成 , 孙宁天 , 张 蕾
中国电子科技集团公司第三十研究所
摘要: 物联网 (IoT) 设备的快速普及为关键基础设施网络带来了新的安全挑战 , 利用物联网通信协议中的隐 蔽通道泄露敏感数据 , 实现远程控制对关键基础设施网络产生严重威胁 。通过分析物联网 CoAP 协议隐蔽信道 构建方法 , 并利用协议不同字段构建了多个隐蔽通道 。在实验环境中验证了隐蔽通道的隐蔽性带来的安全挑战。 该研究揭示了物联网环境下的安全威胁 , 为物联网的安全防护提供技术支撑。
中圖分類號 : TP309 文獻標志碼 : A DOI :10.19358/j.issn.2097-1788.2026.02.002
中文引用格式 : 姬國珍 , 康榮保 , 田學成 , 等. CoAP 協(xié)議隱蔽通道分析及安全建議 [J]. 網(wǎng)絡(luò)安全與數(shù)據(jù)治理 , 2026 , 45(2) : 12
- 19.
英文引用格式 : Ji Guozhen, Kang Rongbao, Tian Xuecheng, et al. Analysis and security recommendations for covert channels using the Co- AP protocol [J]. Cyber Security and Data Governance, 2026 , 45(2) : 12 - 19.
Analysis and security recommendations for covert channels using the CoAP protocol
Ji Guozhen, Kang Rongbao , Tian Xuecheng , Sun Ningtian, Zhang Lei
The 30th Research Institute of China Electronics Technology Group Corporation
Abstract: The rapid proliferation of Internet of Things (IoT) devices has brought new security challenges to critical infrastructure networks. The use of covert channels in IoT communication protocols to leak sensitive data and enable remote control poses a serious threat to critical in- frastructure networks. This paper analyzes the method of constructing covert channels in the IoT CoAP protocol and builds multiple covert chan- nels using different fields of the protocol. The security challenges posed by the covertness of these channels are verified in an experimental envi- ronment. This research has revealed the security threats in the IoT environment, providing technical support for IoT security protection.
Key words : Internet of Things (IoT) ; covert channel; CoAP protocol; security protection

引言

隨著物聯(lián)網(wǎng)  (Internet of Things, IoT) 技術(shù)的飛速發(fā)展 , 物聯(lián)網(wǎng)已從智能家居延伸至能源電網(wǎng) 、交通管控 、工業(yè)制造 、水利等關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò) , 構(gòu)建起 “ 萬物互聯(lián) ” 的智能化運行體系 。關(guān)鍵基礎(chǔ)設(shè)施作為 國家核心戰(zhàn)略資源 , 承載著社會運轉(zhuǎn)與經(jīng)濟發(fā)展的核 心功能 , 而物聯(lián)網(wǎng)設(shè)備的廣泛接入打破了傳統(tǒng)關(guān)鍵基 礎(chǔ)設(shè)施網(wǎng)絡(luò)的封閉性 , 使其面臨更為復(fù)雜多元的安全 威脅 。物聯(lián)網(wǎng)終端的異構(gòu)性 、輕量化 、低功耗特性 , 以及設(shè)備間通信協(xié)議的多樣性 , 為惡意攻擊提供了可 乘之機 , 尤其在協(xié)議安全防護存在短板的場景下 , 安 全風險被進一步放大 。其中 , 隱蔽通道作為一種規(guī)避 常規(guī)檢測的非授權(quán)通信手段 , 憑借對合法協(xié)議 、系統(tǒng) 資源的濫用能力 , 逐漸成為攻擊者實施數(shù)據(jù)竊取 、指令滲透 、長期駐留的核心工具 。隱蔽通道的發(fā)展趨勢 逐漸從互聯(lián)網(wǎng)延伸到物聯(lián)網(wǎng)領(lǐng)域 , 對關(guān)鍵基礎(chǔ)設(shè)施網(wǎng) 絡(luò)的保密性 、完整性與可用性構(gòu)成嚴重威脅。

本文通過研究物聯(lián)網(wǎng)應(yīng)用約束協(xié)議[1]  (Constrain- ed Application Protocol, CoAP) 隱蔽通道構(gòu)建技術(shù) , 分 析 CoAP 協(xié)議的安全性 , 為關(guān)鍵基礎(chǔ)設(shè)施的安全防護 提供技術(shù)支撐。


本文詳細內(nèi)容請下載:

http://www.tom3567.com/resource/share/2000006984


作者信息:

姬國珍 , 康榮保 , 田 學成 , 孫寧天 , 張    蕾

( 中國電子科技集團公司第三十研究所 , 四川   成都    610041)

2.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 国产精品男人的天堂| 日韩在线中文视频| 国产日本欧美在线| 国产精品九九九| 国产日韩专区在线| 欧美日韩亚洲一| 日韩精品―中文字幕| 国产精品成人av性教育| 91精品国产乱码久久久久久蜜臀| 亚洲人精品午夜射精日韩| 成人精品一区二区三区电影免费| 欧美日韩亚洲国产成人| 久久视频在线观看中文字幕| 精品视频一区在线| 激情深爱综合网| 日本一区二区黄色| 国产欧美日韩小视频| 国产在线精品一区二区三区| 久久99久国产精品黄毛片入口| 日本午夜精品电影| 日韩中文字幕视频在线| 日本一区二区在线视频| 日本午夜精品电影| 日韩视频在线观看国产| 日韩精品资源| 精品免费国产| 国产在线精品一区二区中文v| 亚洲综合中文字幕在线| 日本久久久久久| 超碰国产精品久久国产精品99| 精品国产91亚洲一区二区三区www| 91精品久久久久久久久久| 日韩视频免费在线| 国产日韩中文在线| 国产欧美日韩精品专区| 久久国内精品一国内精品| 久久久久国产精品熟女影院| 国产日韩欧美黄色| 日韩在线免费视频V| 国产午夜大地久久| 国产精品久久久一区|