Covert Channel
Covert Channel
CISSP
Glossary - An information flow that is not controlled by a security control and has the opportunity of disclosing confidential information.
Chatgpt | Gemini |
---|---|
การไหลของข้อมูลที่ไม่ได้ถูกควบคุมโดยมาตรการความปลอดภัย และมีโอกาสที่จะเปิดเผยข้อมูลลับได้ | การไหลของข้อมูลที่ไม่มีการควบคุมด้านความปลอดภัย และมีโอกาสเปิดเผยข้อมูลลับ |
NIST
Definitions : An unintended or unauthorized intra-system channel that enables two cooperating entities to transfer information
in a way that violates the system’s security policy but does not exceed the entities’ access authorizations.
Chatgpt | Gemini |
---|---|
ช่องทางการสื่อสารภายในระบบที่ไม่ได้ตั้งใจให้มีหรือไม่ได้รับอนุญาต ซึ่งทำให้หน่วยงานสองหน่วยงานที่ร่วมมือกันสามารถถ่ายโอนข้อมูลในลักษณะที่ฝ่าฝืนข้อกำหนดด้านความปลอดภัยของระบบ โดยไม่เกินขอบเขต การอนุญาตการเข้าถึงของหน่วยงานเหล่านั้น | ช่องทางสื่อสารภายในระบบที่ไม่ได้รับการออกแบบหรืออนุญาต ซึ่งอนุญาตให้สองหน่วยงานที่ร่วมมือกันสามารถถ่ายโอนข้อมูลในลักษณะที่ละเมิดนโยบายความปลอดภัยของระบบ แต่ไม่เกินขอบเขตการเข้าถึงที่ได้รับอนุญาตของหน่วยงานเหล่านั้น |
คำนิยามในแบบตนเอง
เป็นเหมือน ทางลัดลับๆ ในระบบที่สองฝ่ายใช้แอบส่งข้อมูลหากัน แม้จะไม่ได้ทำเกินสิทธิที่มี แต่ก็ถือว่าผิดกฎของระบบเพราะไม่ได้รับอนุญาตและอาจทำให้เกิดปัญหาความปลอดภัย.
ตัวอย่างการใช้ชีวิตประจำวัน การส่งสัญญาณด้วยรหัสมอร์ส: ในภาพยนตร์หรือซีรีส์ เราจะเห็นตัวละครใช้รหัสมอร์สเพื่อส่งข้อความลับผ่านการแตะที่โต๊ะ หรือการกระพริบไฟ ซึ่งเป็นการใช้สื่อกลางที่ไม่ใช่การสื่อสารโดยตรง เพื่อส่งข้อมูลที่ต้องการปกปิด