| ID | Name |
|---|---|
| T1573.001 | 动态密钥轮换加密通道 |
| T1573.002 | 协议模拟加密隧道 |
| T1573.003 | 分布式代理链加密传输 |
分布式代理链加密传输(Distributed Proxy Chain Encrypted Transmission)是一种通过多层加密代理节点构建动态传输路径的隐蔽通信技术。攻击者利用云服务、CDN节点或入侵的物联网设备构建多级代理网络,每级节点间采用独立加密协议进行数据传输,并在传输过程中动态切换路由路径。该技术通过空间分散与加密分层策略,使得单一节点的流量捕获无法还原完整通信链路,同时利用合法中间节点稀释恶意流量的关联特征。
该技术的核心匿迹机制在于构建拓扑结构动态变化的加密传输矩阵。攻击控制端首先通过种子节点发布加密路由表,代理节点基于洋葱路由原理对数据进行多层加密封装,每经过一个节点剥离一层加密。关键创新点在于引入自适应路由算法,根据网络环境实时状态(如节点延迟、地理位置、监管策略)动态选择最优路径。例如在跨境通信中自动选择司法管辖松散的节点构建传输链,或在高风险区域切换至基于UDP的加密隧道。传输过程采用分片加密技术,将原始数据分割为多个加密片段通过不同路径传输,在接收端重组解密。这种空间分片策略不仅提升传输可靠性,更使得单一监控点仅能捕获无法解析的加密数据片段。此外,代理节点定期进行身份轮换与IP地址更换,结合Tor、I2P等匿名网络协议,形成具备强抗溯源能力的加密通信基础设施。
This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.
Coming soon