193.174.19.232Abstract: X. Huang, Y. Chen, Z. Li, T. Zhan (2023)

ACM International Conference Proceeding Series, 701–707p. (2023) DOI:10.1145/3603781.3603906

Detection of Network Time Covert Channels Based on Image Processing

X. Huang, Y. Chen, Z. Li, T. Zhan

Network covert timing channels (NCTCs) utilize Inter-Packet Delay (IPD) encoding to hide data. It can be used for spreading malware and data leakage, posing severe threats to network security. With the increasing risk, the research on NCTC detection has become an important and urgent task. However, the detection methods based on IPD statistics are only effective for few types of channels and require large IPD sampling samples. The recent ML-based detection methods have multiple limitations due to their coarse-grained feature extraction method. In this paper, we propose a multi-channel image transformation method for extracting IPD features and select the lightweight network MobileVit for detection. We encode IPD one-dimensional time-series data into Gramian Angular Field (GAF), Markov Transition Field (MTF), and Recurrence plot (RP) images and stack them into dual-channel and three-channel images. After image transformation, we compare mainstream image classification networks and a self-built CNN. Experimental results show that our feature extraction image classification is more effective than the existing IPD extraction image transformation method. The MobileVit network shows better detection performance and accuracy, requiring fewer IPD sampling samples for detection windows.

back


Creative Commons License © 2024 SOME RIGHTS RESERVED
The content of this web site is licensed under a Creative Commons Attribution-NonCommercial-NoDerivs 2.0 Germany License.

Please note: The abstracts of the bibliography database may underly other copyrights.

Ihr Browser versucht gerade eine Seite aus dem sogenannten Internet auszudrucken. Das Internet ist ein weltweites Netzwerk von Computern, das den Menschen ganz neue Möglichkeiten der Kommunikation bietet.

Da Politiker im Regelfall von neuen Dingen nichts verstehen, halten wir es für notwendig, sie davor zu schützen. Dies ist im beidseitigen Interesse, da unnötige Angstzustände bei Ihnen verhindert werden, ebenso wie es uns vor profilierungs- und machtsüchtigen Politikern schützt.

Sollten Sie der Meinung sein, dass Sie diese Internetseite dennoch sehen sollten, so können Sie jederzeit durch normalen Gebrauch eines Internetbrowsers darauf zugreifen. Dazu sind aber minimale Computerkenntnisse erforderlich. Sollten Sie diese nicht haben, vergessen Sie einfach dieses Internet und lassen uns in Ruhe.

Die Umgehung dieser Ausdrucksperre ist nach §95a UrhG verboten.

Mehr Informationen unter www.politiker-stopp.de.