摘 要:本文從信息隱藏的基本原理出發(fā),介紹了信息隱藏的分類(lèi)及其應(yīng)用,尤其是數(shù)字水印技術(shù)的應(yīng)用。
關(guān)鍵詞:信息安全 信息隱藏 數(shù)字水印 加密
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2011)09(a)-0015-01
隨著計(jì)算機(jī)技術(shù)和互聯(lián)網(wǎng)的發(fā)展,各種重要信息需要安全的傳遞,比如:政府信息、商務(wù)信息、個(gè)人隱私等,從而信息隱藏逐步受到重視。信息隱藏是對(duì)信息存在本身以及信息存在位置加以隱藏,從而達(dá)到保密的效果,信息隱藏技術(shù)是有效地解決信息安全問(wèn)題的重要手段之一。
1 信息隱藏的基本原理
信息隱藏就是將保密信息隱藏于另一非保密載體中,以不引起檢查者的注意。這里的載體可以是圖像、音頻、視頻,也可以是信道,甚至可以是某套編碼體制或整個(gè)系統(tǒng)。從狹義上看,信息隱藏就是將某一機(jī)密信息秘密隱藏于另一公開(kāi)的信息中,然后通過(guò)公開(kāi)信息的傳輸來(lái)傳遞機(jī)密信息。
信息隱藏的基本原理是[1]:若A打算秘密傳遞一些信息給B,A需要從一個(gè)隨機(jī)消息源中隨機(jī)選取一個(gè)無(wú)關(guān)緊要的消息c,當(dāng)這個(gè)消息公開(kāi)傳遞時(shí),不會(huì)引起懷疑,稱(chēng)這個(gè)消息c為載體對(duì)象。把需要秘密傳遞的信息m隱藏到載體對(duì)象c中,此時(shí),載體對(duì)象c就變?yōu)閭窝b對(duì)象c'。秘密信息的嵌入過(guò)程需要密鑰,此密鑰稱(chēng)為偽裝密鑰。載體對(duì)象是正常的,不會(huì)引起懷疑,偽裝對(duì)象與載體對(duì)象無(wú)法區(qū)分,無(wú)論從感觀上,還是從計(jì)算機(jī)的分析上,不可視通信的安全性取決于第三方有沒(méi)有能力將載體對(duì)象和偽裝對(duì)象區(qū)別開(kāi)來(lái),對(duì)偽裝對(duì)象的正常處理,不應(yīng)破壞隱藏的信息。
信息隱藏不同于傳統(tǒng)的加密,因?yàn)槠淠康牟辉谟谙拗普5馁Y料存取,而在于保證隱藏?cái)?shù)據(jù)不被侵犯和發(fā)現(xiàn)。另外,由于信息隱藏必須考慮隱藏的信息在經(jīng)歷各種環(huán)境、操作之后,仍需具有免遭破壞的能力;因此,信息隱藏技術(shù)必須考慮正常的信息操作所造成的威脅,使機(jī)密資料對(duì)正常的數(shù)據(jù)操作技術(shù)具有免疫能力。所以信息隱藏應(yīng)具有的特征[2]主要有魯棒性、不可感知性、安全性、無(wú)歧義性、隱藏能力等。其中魯棒性是指抗拒各種信號(hào)處理操作和惡意攻擊的能力,在隱蔽載體不產(chǎn)生明顯降質(zhì)的前提下,所隱藏的信息仍能保持完整性或仍能被準(zhǔn)確鑒別。無(wú)歧義性是指數(shù)字水印所確定的版權(quán)信息能夠被惟一確定地鑒別,不會(huì)發(fā)生多重所有權(quán)的糾紛,以判定數(shù)字作品的真正所有者。在滿(mǎn)足魯棒性和不可感知性的前提下,信息隱藏容量足夠大。
2 信息隱藏的分類(lèi)
信息隱藏可以分為:無(wú)密鑰信息隱藏、私鑰信息隱藏和公鑰信息隱藏。
無(wú)密鑰信息隱藏分為偽裝對(duì)象和提取兩個(gè)過(guò)程,雙方約定嵌入算法和提取算法,算法要求保密。對(duì)一個(gè)五元組Σ=〈C,M,C',D,E〉,其中C是所有可能載體的集合,M是所有可能秘密消息的集合,C'是所有可能偽裝對(duì)象的集合。其中E:C×M→C'是嵌入函數(shù),D:C'→M是提取函數(shù)。若對(duì)所有m∈M和c∈C,恒有D(E(c,m))=m,則稱(chēng)該五元組為無(wú)密鑰信息隱藏系統(tǒng)。
不同的嵌入算法,對(duì)載體的影響不同。選擇最合適的載體,使得信息嵌入后影響最小,即載體對(duì)象與偽裝對(duì)象的相似度最大。無(wú)密鑰信息隱藏系統(tǒng),違反了Kerckhoffs準(zhǔn)則。對(duì)一個(gè)六元組Σ=〈C,M,K,C',DK,EK〉,其中K是所有可能密鑰的集合,EK:C×M×K→C'是嵌入函數(shù),DK:C'×K→M是提取函數(shù)。若對(duì)所有m∈M,c∈C和k∈K,恒有DK(EK(c,m,k),k)=m,則稱(chēng)該六元組為私鑰信息隱藏系統(tǒng)私鑰的傳遞。
公鑰信息隱藏類(lèi)似于公鑰密碼。通信各方使用約定的公鑰體制,各自產(chǎn)生自己的公開(kāi)鑰和私密鑰,將公開(kāi)鑰存儲(chǔ)在一個(gè)公開(kāi)的數(shù)據(jù)庫(kù)中,通信各方可以隨時(shí)取用,私密鑰由通信各方自己保存,不予公開(kāi)。
3 信息隱藏的應(yīng)用
信息隱藏的應(yīng)用包括:偽裝式隱蔽通信、數(shù)字水印和用于數(shù)字產(chǎn)品的版權(quán)保護(hù)。
偽裝式保密通信利用人類(lèi)感知系統(tǒng)以及計(jì)算機(jī)處理系統(tǒng)的冗余,載體可以是任何一種多媒體數(shù)據(jù),如音頻、視頻、圖像、甚至文本、數(shù)據(jù)等,被隱藏的信息也可以是任何形式,這種方法主要用于軍隊(duì)和安全部門(mén)。
數(shù)字水印技術(shù)[2],是指在數(shù)字化的數(shù)據(jù)內(nèi)容中嵌入不明顯的記號(hào)。被嵌入的記號(hào)通常是不可見(jiàn)或不可察的,但是通過(guò)計(jì)算操作可以檢測(cè)或者被提取。水印與源數(shù)據(jù)緊密結(jié)合并隱藏其中,成為源數(shù)據(jù)不可分離的一部分,并可以經(jīng)歷一些不破壞源數(shù)據(jù)使用價(jià)值或商用價(jià)值的操作而存活下來(lái)。
多媒體通信業(yè)務(wù)和數(shù)字化、網(wǎng)絡(luò)化的迅猛發(fā)展給信息的廣泛傳播提供了前所未有的便利,各種形式的多媒體作品包括視頻、音頻、動(dòng)畫(huà)、圖像等等紛紛以網(wǎng)絡(luò)形式發(fā)布,但副作用也十分明顯:任何人都可以通過(guò)網(wǎng)絡(luò)輕易的取得他人的原始作品,尤其是數(shù)字化圖像、音樂(lè)、電影等等,甚至不經(jīng)作者的同意而任意復(fù)制、修改,從而侵害了創(chuàng)作者的著作權(quán)。從目前的數(shù)字水印系統(tǒng)的發(fā)展來(lái)看,基本上可以分為以下幾類(lèi)。
所有權(quán)確認(rèn):多媒體作品的所有者將版權(quán)信息作為水印加入公開(kāi)發(fā)布的版本中。侵權(quán)行為發(fā)生時(shí),所有人可以從侵權(quán)人持有的作品中認(rèn)證他所加入的水印作為所有權(quán)證據(jù)。這要求這類(lèi)水印能夠經(jīng)受各種常用的處理操作,比如對(duì)于圖像而言,要能夠經(jīng)受各種常用的圖像處理操作,甚至像打印/掃描這樣的操作。
來(lái)源確定:為防止非授權(quán)的拷貝,出品人可以將不同用戶(hù)的有關(guān)信息(如用戶(hù)名、序列號(hào)、城市等等)作為不同水印嵌入作品的合法拷貝中。一旦發(fā)現(xiàn)未經(jīng)授權(quán)的拷貝,可以從此拷貝中提取水印來(lái)確定他的來(lái)源。這要求水印可以經(jīng)受諸如偽造、去除水印的各種企圖,主要包括多拷貝聯(lián)合攻擊去除或偽造水印陷害第三方。
完整性確認(rèn):當(dāng)多媒體作品被用于法庭、醫(yī)學(xué)、新聞及商業(yè)時(shí),常需要確定它們的內(nèi)容有沒(méi)有被修改、偽造或特殊處理過(guò)。這時(shí)可以通過(guò)提取水印,確認(rèn)水印的完整性來(lái)證實(shí)多媒體數(shù)據(jù)的完整。
隱式注釋?zhuān)罕磺度氲乃〗M成內(nèi)容的注釋。比方說(shuō),一副照片的拍攝時(shí)間和地點(diǎn)可以轉(zhuǎn)換成水印信號(hào)作為此圖像的注釋。
使用控制:在一個(gè)限制試用軟件或預(yù)覽多媒體作品中,可以插入一個(gè)指示允許使用次數(shù)的數(shù)字水印,每使用一次,就將水印自減一次,當(dāng)水印為0時(shí),就不能再使用,但這需要相應(yīng)硬件和軟件的支持。
用于版權(quán)保護(hù)的數(shù)字水印將版權(quán)所有者的信息,嵌入在要保護(hù)的數(shù)字多媒體作品中,從而防止其他團(tuán)體對(duì)該作品宣稱(chēng)擁有版權(quán),用于盜版跟蹤的數(shù)字指紋:同一個(gè)作品被不同用戶(hù)買(mǎi)去,售出時(shí)不僅嵌入了版權(quán)所有者信息,而且還嵌入了購(gòu)買(mǎi)者信息,如果市場(chǎng)上發(fā)現(xiàn)盜版,可以識(shí)別盜版者。
4 結(jié)語(yǔ)
信息隱藏是一個(gè)多學(xué)科的技術(shù)體系。在數(shù)字化及網(wǎng)絡(luò)化得今天,信息隱藏為信息安全提供了一定保障。由于信息隱藏比單純的密碼加密多了一層保護(hù),使得它的應(yīng)用前景十分廣闊。
參考文獻(xiàn)
[1]