隐蔽信道 / 隐蔽通道:在计算机系统或通信环境中,利用原本不用于传递信息的途径(如时间差、资源占用、系统状态变化等)来偷偷传递数据的方式,常见于信息泄露与绕过安全策略的场景。(在信息安全语境中最常用;其他语境下也可泛指“秘密的传递渠道”。)
/ˈkoʊvɚt ˈtʃænəl/
A covert-channel can leak data without being noticed.
隐蔽信道可能在不被察觉的情况下泄露数据。
In a shared cloud server, an attacker may use a covert-channel—such as subtle timing differences in CPU usage—to infer another tenant’s secret keys.
在共享的云服务器中,攻击者可能利用隐蔽信道(例如 CPU 使用的细微时间差)来推断其他租户的密钥。
covert 源自古法语 *covert/cover(t)*,意为“被遮盖的、隐蔽的”,与 “cover(覆盖)”同源;channel 源自拉丁语 canalis(管道、水渠)。合起来 covert-channel 字面意思是“隐蔽的通道”,在计算机安全领域特指“非预期的信息传输路径”。