은닉 채널 (Covert Channel)
한 줄 정의: 본래 통신 용도로 설계되지 않은 시스템 자원이나 동작을 악용해, 보안 정책을 우회하여 몰래 정보를 전달하는 비정상적 통신 경로입니다.
쉽게 풀면
정상적인 통신 창구가 감시받고 있을 때, 공격자는 전혀 통신 수단이 아닌 것을 이용해 신호를 주고받습니다. 예를 들어 파일 잠금을 걸었다 풀었다 하는 패턴이나, 처리 시간을 미묘하게 늦췄다 앞당기는 것으로 0과 1을 표현해 정보를 흘려보내는 식입니다. 겉보기엔 아무 데이터도 오가지 않는 것처럼 보입니다.
왜 중요한가
은닉 채널은 접근제어가 완벽해 보이는 시스템에서도 정보가 새어나갈 수 있음을 보여주어, 다단계 보안 시스템의 근본적 한계를 드러냅니다. 고등급 보안 인증에서 반드시 분석·평가해야 하는 위협입니다.
논문에서는 이렇게 쓰입니다
"두 프로세스가 CPU 사용량을 규칙적으로 변조하여 비트를 전달하는 타이밍 은닉 채널을 통해, 접근제어를 우회한 정보 유출이 가능함을 실증하였다."
조금 더 깊게 보면
은닉 채널은 크게 저장 채널과 타이밍 채널로 나뉩니다. 저장 채널은 디스크 여유 공간이나 파일 속성 같은 공유 자원의 상태를 이용하고, 타이밍 채널은 자원 사용의 시간 간격을 조절해 정보를 전달합니다. 부채널 공격이 의도치 않게 새어 나온 물리 정보를 관찰하는 것이라면, 은닉 채널은 내부의 악의적 주체가 능동적으로 통신로를 만든다는 점에서 다릅니다. 완전 차단은 어려워 대역폭을 낮추는 방식으로 관리합니다.
주의할 점
은닉 채널은 외부 공격자가 뚫는 것이 아니라, 이미 시스템 안에 있는 악성 코드나 내부자가 정보를 빼돌리는 경로라는 점에서 부채널 공격과 구분됩니다. 완전히 없애기 어려워 위험을 낮추는 방향으로 다룹니다.