Usando um cabo de áudio (ou similar) para criar comunicação unidirecional a partir de um servidor seguro

5

Estou interessado em explorar como uma CA raiz semi-off-line pode ser usada para atualizar as CRLs para as sub-autoridades de certificação. Esta resposta em Security.SE menciona o uso de um cabo de áudio para essa finalidade

Alguém tem detalhes sobre como um cabo de áudio (ou similar) pode ser usado para criar um caminho unidirecional de comunicação?

Como sou programador .Net, também estou aberto a exemplos de código, drivers, etc. que podem permitir esse cenário.

    
por random65537 17.11.2012 / 00:43

1 resposta

2

Usar o áudio para se comunicar entre dois servidores soa muito mais complicado do que o necessário, sem falar em propensão a erros e frágil. Você acabaria implementando algum tipo de modem no software. A complexidade desse "modem" pode ser qualquer coisa de código morse, mas eu não acho que vai ser muito eficiente, não importa o que aconteça.

Existem muitos outros métodos de comunicação unidirecional que você pode escolher:

  • Você pode usar uma conexão serial unidirecional: somente o TX e o aterramento estão conectados, deixando o RX desconectado.
  • Você poderia usar uma conexão Ethernet half-duplex. Mesma idéia, só que desta vez você tem que conectar o par RX a um hub ethernet de terminal morto a fim de falsificar a integridade do link.
  • Você pode ter um dispositivo seguro adicional em uma rede entre os dois sistemas que encaminha o tráfego em apenas uma direção (basicamente, um firewall).
por 17.11.2012 / 05:35