Entwicklung und Evaluation eines modularen Frameworks zur Covert Channel Detektion für verteilte Systemumgebungen
Die Evaluation und der Vergleich von Detektionsalgorithmen für Covert
Channels erfordern reproduzierbare Testumgebungen, die mit wachsenden
Traffic-Volumina und verteilten Systemarchitekturen Schritt halten.
Diese Arbeit adressiert diese Herausforderung durch CEPHA
(Covert-Channel Examination, Packet-based Hidden channel Analysis),
ein modulares, streaming-fähiges Framework auf Basis von Apache Flink.
CEPHA trennt Detektionslogik konsequent von der
Verarbeitungsinfrastruktur und integriert neue Detektionsverfahren als
austauschbare Plugins. Ein containerisiertes Deployment ermöglicht
reproduzierbare Setups in lokalen und verteilten Umgebungen. Die
Evaluation auf CAIDA-Backbone-Traces mittels des
Compressibility-Scores nach Cabuk et al. zeigt deterministische
Ergebnisse über mehrere Läufe hinweg und liefert Erkenntnisse zur
Near-Realtime-Eignung des Frameworks.
