Covert Channel

CISSP
      Glossary - An information flow that is not controlled by a security control and has the opportunity of disclosing confidential information.

Chatgpt Gemini
การไหลของข้อมูลที่ไม่ได้ถูกควบคุมโดยมาตรการความปลอดภัย และมีโอกาสที่จะเปิดเผยข้อมูลลับได้ การไหลของข้อมูลที่ไม่มีการควบคุมด้านความปลอดภัย และมีโอกาสเปิดเผยข้อมูลลับ

NIST
      Definitions : An unintended or unauthorized intra-system channel that enables two cooperating entities to transfer information in a way that violates the system’s security policy but does not exceed the entities’ access authorizations.

Chatgpt Gemini
ช่องทางการสื่อสารภายในระบบที่ไม่ได้ตั้งใจให้มีหรือไม่ได้รับอนุญาต ซึ่งทำให้หน่วยงานสองหน่วยงานที่ร่วมมือกันสามารถถ่ายโอนข้อมูลในลักษณะที่ฝ่าฝืนข้อกำหนดด้านความปลอดภัยของระบบ โดยไม่เกินขอบเขต การอนุญาตการเข้าถึงของหน่วยงานเหล่านั้น ช่องทางสื่อสารภายในระบบที่ไม่ได้รับการออกแบบหรืออนุญาต ซึ่งอนุญาตให้สองหน่วยงานที่ร่วมมือกันสามารถถ่ายโอนข้อมูลในลักษณะที่ละเมิดนโยบายความปลอดภัยของระบบ แต่ไม่เกินขอบเขตการเข้าถึงที่ได้รับอนุญาตของหน่วยงานเหล่านั้น

คำนิยามในแบบตนเอง
      เป็นเหมือน ทางลัดลับๆ ในระบบที่สองฝ่ายใช้แอบส่งข้อมูลหากัน แม้จะไม่ได้ทำเกินสิทธิที่มี แต่ก็ถือว่าผิดกฎของระบบเพราะไม่ได้รับอนุญาตและอาจทำให้เกิดปัญหาความปลอดภัย.

ตัวอย่างการใช้ชีวิตประจำวัน การส่งสัญญาณด้วยรหัสมอร์ส: ในภาพยนตร์หรือซีรีส์ เราจะเห็นตัวละครใช้รหัสมอร์สเพื่อส่งข้อความลับผ่านการแตะที่โต๊ะ หรือการกระพริบไฟ ซึ่งเป็นการใช้สื่อกลางที่ไม่ใช่การสื่อสารโดยตรง เพื่อส่งข้อมูลที่ต้องการปกปิด