[发明专利]一种基于OpenWrt系统的路由器隐蔽通信方法在审
申请号: | 201810209839.4 | 申请日: | 2018-03-14 |
公开(公告)号: | CN108494757A | 公开(公告)日: | 2018-09-04 |
发明(设计)人: | 彭蓉;锜璟;崔竞松;张慢丽;宋智琪;郭崎 | 申请(专利权)人: | 武汉大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 魏波 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 路由器 隐秘信息 数据包 钩子函数 驱动程序 隐蔽通信 有效载荷 接收方 挂载 调用 嵌入 截获 即时通讯软件 视频通话 网络协议 样本构造 隐蔽信道 发送方 过滤 语音 | ||
本发明公开了一种基于OpenWrt系统的路由器隐蔽通信方法,发送方在OpenWrt路由器上挂载调用钩子函数的驱动程序,截获即时通讯软件语音或视频通话时产生的大量UDP数据包,以此为样本构造出新的数据包,在数据包的有效载荷部分嵌入隐秘信息及特定特征,发送给接收方;接收方使用同样挂载调用钩子函数的驱动程序的OpenWrt路由器,在截获UDP数据包后,过滤具有特定特征的数据包,提取隐秘信息。本发明将隐秘信息嵌入于UDP的有效载荷部分,容量远大于常见的基于网络协议头部的隐蔽信道。
技术领域
本发明属于信息安全技术领域,涉及一种路由器隐蔽通信方法,具体涉及一种基于OpenWrt系统的路由器隐蔽通信方法。
背景技术
信息隐藏技术是目前的一种新兴技术,其主要研究如何将某一机密信息秘密隐藏于另一公开的信息中,然后通过公开信息的传输来传递机密信息。与传统的加密技术不同,信息隐藏技术的主要目的是隐匿秘密信息的存在性,从而避免被攻击者发现,并不改变秘密信息的基本特性和使用价值。隐蔽通信是信息隐藏研究的一个重要领域。通常从技术实现的角度以及存在条件、传输载体的不同,将隐蔽信道划分为时序式隐蔽信道和存储式隐蔽信道两类。存储式网络隐蔽信道是将网络协议中的某些字段作为载体来传输隐秘信息。
OpenWrt是一个可用于进行路由功能的、适用于嵌入式设备的操作系统,是一个高可扩展的GNU/Linux发行版。Netfilter是Linux的一个框架,它可以用于将对数据包执行操作(如过滤)的函数挂接(hook)进网络栈。Netfilter中定义了五个检查点,其中,在NF_INET_LOCAL_IN点执行接收到的数据包的过滤操作。注册在这些检查点上的回调函数被称为“钩子函数”。Linux中使用sk_buff结构体来存储网络数据包,包括报头、有效载荷及用来协调其工作的其他内部信息,内核在一个复杂的双向链表中维护所有的sk_buff结构。存入sk_buff结构体中的数据包可以通过移动指针来指向各层协议头部。
发明内容
本发明的目的在于提供一种基于OpenWrt系统的路由器隐蔽通信方法,将隐秘信息嵌入UDP数据包的有效载荷部分,使信道具有更大的容量。
本发明所采用的技术方案是:一种基于OpenWrt系统的路由器隐蔽通信方法,其特征在于,包括以下步骤:
步骤1:发送方拦截经过OpenWrt路由器的UDP数据包;
步骤2:发送方对截获的UDP数据包进行分析,提取即时通讯软件语音或视频通话时产生的UDP数据包的关键信息,构造新的UDP数据包,在有效载荷部分嵌入隐秘信息及特定特征并发送;
步骤3:接收方拦截接收到的UDP数据包;
步骤4:接收方对截获的UDP数据包进行分析,过滤有效载荷中具有特定特征的数据包,提取隐秘信息。
作为优选,步骤1、3中,发送方/接收方在OpenWrt路由器上利用Linux的Netfilter框架,在NF_INET_LOCAL_IN检查点上注册一个钩子函数,用于拦截UDP数据包。
拦截UDP数据包的钩子函数如下:将经过NF_INET_LOCAL_IN检查点的数据包存入Linux的sk_buff结构体中,通过该结构体,首先获取数据链路层的头部指针,判断该数据包网络层协议是否是IP协议,若不是,放行该数据包;若是,移动指针,使其指向IP协议头部,判断该数据包传输层协议是否是UDP协议,若不是,将该数据包放行;若是,则将该数据包存入一个循环队列中。
作为优选,步骤2中,发送方使用dev_alloc_skb函数来申请一块缓冲区,在有效载荷部分嵌入隐秘信息及特定特征,并根据截获的UDP数据包,将相应的ETH头部、IP协议头部和UDP协议头部填入伪造数据包的相同偏移位置。在填充ETH层的源目的物理地址时,根据源目的IP地址字段,按照如下方式进行修改:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810209839.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种网络报文快速加解扰的方法
- 下一篇:感知大数据层次感知压缩编码方法