EN FACE: dr inż. Krzysztof Szczypiorski...

Subskrybuj RSS A A A
10 marca 2009
Dorota Konowrocka

... adiunkt w Instytucie Telekomunikacji Politechniki Warszawskiej, specjalista od bezpieczeństwa sieciowego, w tym steganografii sieciowej, założyciel firmy Professor.IT.

O STEGANOGRAFII

Pewnie wszyscy zainteresowani branżą IT wiedzą, czym jest kryptografia, ale zdecydowanie mniej osób słyszało o steganografii. To obszar wiedzy z dziedziny ochrony informacji dotyczący ukrywania informacji, czyli przekazywania treści w taki sposób, aby nie była ona widoczna dla obserwatorów. Dylemat więźniów wg Simmonsa znakomicie ilustruje sens steganografii. Osadzeni w dwóch osobnych celach złoczyńcy pragną ustalić plan ucieczki z więzienia. Strażnik więzienny ma prawo czytać całą wymienianą między nimi korespondencję. Pytanie brzmi więc: jak w obserwowanym kanale komunikacyjnym ustalić plan ucieczki? Odpowiedź: należy wykorzystać pewne typowe zachowania bądź komunikaty, których istnienie nie będzie przez nikogo kwestionowane. Patrząc w przeszłość: steganografia koncertowała się głównie na ukrywaniu informacji przed ludzkimi zmysłami przede wszystkim przed wzrokiem i do dzisiejszego dnia jest kojarzona np. z atramentem sympatycznym, czy formułowaniem zdań lub wierszy w taki sposób, aby np. pierwsze litery słów tworzyły ukryty przekaz.

O STEGANOGRAFII W SIECIACH TELEINFORMATYCZNYCH

Moje prace badawcze koncentrują się na ukrywaniu informacji w sieciach, czyli na tzw. steganografii sieciowej. Ukryte informacje mogą być umieszczane w nagłówkach jednostek danych, w polach nadmiarowych. Ukryte przekazy to także wpływ na scenariusz działania protokołów w aspekcie treści lub czasu (co jest znacznie ciekawsze). Kilka lat temu zaproponowałem pionierskie rozwiązanie, aby w sieciach WiFi jako kanał steganograficzny były wykorzystywane ramki z celowo uszkodzonymi sumami kontrolnymi. Rok temu wymyśliliśmy wraz z Wojciechem Mazurczykiem, aby do przesyłania ukrytych danych w telefonii internetowej służyły celowo opóźnione pakiety. Generalnie staramy się w swoich pracach naśladować zjawiska, które regularnie przytrafiają się w normalnie funkcjonujących sieciach i w związku z tym, nie będą budzić podejrzeń administratorów. Więźniowie rozmawiają, a strażnik nic nie podejrzewa.

Oceń artykuł

średnio: 5 liczba ocen: 1
1  2  dalej »

Komentarze (1)

Klaudiusz

29-03-2009 00:42

Bardzo ciekawe!

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88