論文の概要: Helol Tunnel: Covert Channel Exploitation of TLS Extensibility & Privacy Features
- arxiv url: http://arxiv.org/abs/2610.01009v1
- Date: Thu, 01 Oct 2026 03:55:42 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-10-03 01:19:23.885331
- Title: Helol Tunnel: Covert Channel Exploitation of TLS Extensibility & Privacy Features
- Title(参考訳): Helol Tunnel:TLSの拡張性とプライバシ機能をカバーしたチャネルエクスプロレーション
- Abstract要約: Helol TunnelはTLS Client Helloパケットに情報を埋め込むための新しい秘密のアプローチである。
最近のアンチオシフィケーションTLSコンプライアンス対策は、インタラクティブなミドルボックスと次世代ファイアウォールにパラメータ設定を保存することを奨励している。
我々は,Helolトンネル法が最先端の隠蔽チャネルに対して有効であることを数値的に示す。
- 参考スコア(独自算出の注目度): 0.0
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Covert channels exploiting network protocols for data exfiltration and command-and-control (C2) are integral parts of modern cyberattacks. In search of a significant covert channel within the fabric of the Internet, we targeted the combinatorial properties of the Client Hello (CHLO) packets in the ubiquitous Transport Layer Security (TLS) protocol. The proposed Helol tunnel is a novel covert approach to embedding information in TLS Client Hello packets, which involves the strategic rearrangement of their cryptographic information elements. To sustain TLS protocol extensibility, the recent anti-ossification TLS compliance measures encourage the interactive middleboxes and next-generation firewalls (NGFWs) to preserve the parameter configuration in the Client Hello packets. Furthermore, to improve user privacy, popular Internet applications are varying their TLS CHLO parameter configurations to resist TLS fingerprinting by third-party network entities. We demonstrate the strength of the Helol tunnel to exploit these recent developments to evade NGFWs with interactive proxy and comprehensive threat protection. We also numerically show the efficacy of Helol tunneling over state-of-the-art covert channels that exploit TLS through the use of real traffic captures and public TLS fingerprinting data.
- Abstract(参考訳): データ消去とコマンド・アンド・コントロール(C2)のためにネットワークプロトコルを利用するカバーチャネルは、現代のサイバー攻撃の不可欠な部分である。
インターネットのファブリック内の重要な隠蔽チャネルを探索するために、ユビキタストランスポート層セキュリティ(TLS)プロトコルにおいて、クライアントHello(CHLO)パケットの組合せ特性を標的とした。
提案したHelol TunnelはTLS Client Helloパケットに情報を埋め込むための新しい秘密のアプローチである。
TLSプロトコルの拡張性を維持するため、最近のアンチオシフィケーションTLSコンプライアンス対策では、インタラクティブなミドルボックスと次世代ファイアウォール(NGFW)がClient Helloパケットのパラメータ設定を保存することを奨励している。
さらに、ユーザのプライバシを改善するため、一般的なインターネットアプリケーションはTLS CHLOパラメータ設定を変更して、サードパーティのネットワークエンティティによるTLSフィンガープリントに抵抗する。
対話型プロキシと包括的脅威保護でNGFWを回避するために,これらの最近の発展を生かしたHelolトンネルの強度を実証する。
また,実際のトラヒックキャプチャとTLSフィンガープリントデータを用いてTLSを利用する最先端の隠蔽チャネルに対するHelolトンネルの効果を数値的に示す。
関連論文リスト
- Multi-Agent-Driven Cognitive Secure Communications in Satellite-Terrestrial Networks [58.70163955407538]
悪意のある盗聴者は衛星地上ネットワーク(STN)を介して個人情報に深刻な脅威をもたらす
リアルタイムセンシングによりスペクトルスケジューリングと保護を協調する複数のエージェントによって駆動される認知セキュア通信フレームワークを提案する。
我々は、生成した対向ネットワークを利用して対向行列を生成し、学習支援電力制御を用いて、実及び対向信号のパワーを保護層に設定する。
論文 参考訳(メタデータ) (2026-01-06T10:30:41Z) - CYPRESS: Transferring Secrets in the Shadow of Visible Packets [2.626352787008701]
ネットワークにおける隠蔽チャネルは、これまで議論されてきたものよりも、実用的な秘密通信の可能性がはるかに高いことを示す。
本稿では,ネットワークを流れる正規パケット上に秘密のネットワークエンティティからパケットを配置することにより,信頼できる隠れ通信チャネルを生成するための秘密チャネルフレームワークCYPRESSを提案する。
インターネットに接続された10ユーザのネットワークで、最大1.6MB/sの秘密帯域に到達できます。
論文 参考訳(メタデータ) (2025-11-09T21:02:09Z) - MIETT: Multi-Instance Encrypted Traffic Transformer for Encrypted Traffic Classification [59.96233305733875]
トラフィックの分類は、セキュリティの脅威を検出し、ネットワーク管理を最適化するために不可欠である。
トークンレベルとパケットレベルの両方の関係をキャプチャするMulti-Instance Encrypted Traffic Transformer (MIETT)を提案する。
MIETTは5つのデータセットにまたがって結果を達成し、暗号化されたトラフィックの分類と複雑なネットワーク動作の理解の有効性を示す。
論文 参考訳(メタデータ) (2024-12-19T12:52:53Z) - A Comprehensive Review of TLSNotary Protocol [0.0]
本稿では,TLSセッションからデータに対する証明をクライアントが得ることを目的としたTLSNotaryプロトコルについて検討する。
このような証明をサーバ側の調整や許可なしに実現するには、セキュアなマルチパーティ計算(MPC)と知識証明のゼロが用いられる。
論文 参考訳(メタデータ) (2024-09-26T09:28:51Z) - Physical Layer Deception with Non-Orthogonal Multiplexing [52.11755709248891]
本稿では,ワイヤタッピングの試みに積極的に対処する物理層騙し(PLD)の枠組みを提案する。
PLDはPLSと偽装技術を組み合わせることで、積極的に盗聴の試みに対処する。
本研究では,PLDフレームワークの有効性を詳細な分析で証明し,従来のPLS手法よりも優れていることを示す。
論文 参考訳(メタデータ) (2024-06-30T16:17:39Z) - Safe RAN control: A Symbolic Reinforcement Learning Approach [62.997667081978825]
本稿では,無線アクセスネットワーク(RAN)アプリケーションの安全管理のためのシンボル強化学習(SRL)アーキテクチャを提案する。
我々は、ユーザが所定のセルネットワークトポロジに対して高レベルの論理的安全性仕様を指定できる純粋に自動化された手順を提供する。
ユーザがシステムに意図仕様を設定するのを支援するために開発されたユーザインターフェース(UI)を導入し、提案するエージェントの動作の違いを検査する。
論文 参考訳(メタデータ) (2021-06-03T16:45:40Z) - Machine Learning Interpretability Meets TLS Fingerprinting [5.179808182296037]
ネットワークプロトコルにおいて最も脆弱な情報フィールドを体系的に見つけるためのフレームワークを提案する。
トランスポート層セキュリティ(TLS)プロトコルに着目し,収集したデータに対して異なる機械学習ベースの指紋認証攻撃を行う。
機械学習コミュニティで開発された解釈技術とフレームワークの適用により、TLSプロトコルの最も脆弱な情報フィールドを見つけ出す。
論文 参考訳(メタデータ) (2020-11-12T10:37:45Z) - Adaptive Webpage Fingerprinting from TLS Traces [13.009834690757614]
ウェブページのフィンガープリントにおいて、相手は、ユーザーのブラウザとウェブサイトのサーバ間で交換された暗号化TLSトラフィックのパターンを分析して、被害者がロードした特定のWebページを推測する。
本研究では,TLSプロトコルに対する現代のWebページフィンガープリントの敵について検討する。
1) 前例のない数のWebページをスケールし、2)トレーニング中に遭遇したことのない数千のクラスを正確に分類し、3)頻繁なページ更新のシナリオにおいても、運用コストが低いTLS固有のモデルを導入する。
論文 参考訳(メタデータ) (2020-10-19T15:13:07Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。