首页
社区
课程
招聘
[分享]文本数字水印
发表于: 2011-12-13 16:58 10350

[分享]文本数字水印

2011-12-13 16:58
10350
众所周知,确保涉密信息系统的安全性对保障我国国家安全起着至关重要的作用。国家保密安全管理机关出台了大量的措施规范和指导各领域涉密信息系统的建设与运行管理工作,并通过运行资质审批及定期检查等方式,从技术与管理层面上保证国家涉密信息系统的安全。
    按照相关保密管理规范的规定,安全管理范畴分为物理安全、运行安全与信息安全等。其中,信息安全涉及的攻防技术相对较复杂,情况也最为复杂,在安全保密技术层面上主要包括身份鉴别、访问控制、信息完整性校验、安全审计、抗抵赖等多种技术。目前,围绕这一领域,国内外已经涌现出了大量的符合涉密信息系统安全保密规范的信息安全保护技术与商业产品。我们注意到,这些技术与产品无一例外的都是基于传统的数据加密技术来实现的,其技术途径是将电子数据文件通过各种加密方法加密成密文后发布,没有解密密钥,攻击者无法获得原始数据,而解密密钥仅分发给合法的使用者。
    数据加密技术属于事前防范措施,已经被证明是有效而且广泛使用技术。但是,数据加密技术并不能解决所有的信息安全防范问题[1],特别是在信息安全的事后防范问题上,即:加密信息一旦被解密,数据就以明文形式存在,处于拥有解密密钥者的完全控制之下,无法控制、追踪这些解密人有意无意的破坏信息安全的行为。此外,数据加密技术在追踪信息的复制、传播状况情况方面也存在一些困难。因此,迫切需要新的技术,特别是信息安全的事后防范技术,来与传统的数据加密技术结合,共同进行信息安全的防范,数字水印技术就在这种背景下发展起来的。
    1 数字水印技术
    数字水印的基本思想是在原始媒体数据中,如文本、音频、视频、图像等,嵌入隐性的、具有一定意义的数字信息,嵌入的数字信息不会影响原始媒体数据的正常使用,这些信息与原始数据紧密结合,并随之一起被传输和使用[2]。与此同时,利用特定的水印检测装置可以将隐藏信息提取出来用于各种目的,可能的应用包括版权保护、数字签名、数字指纹、广播监视、内容认证和拷贝控制等信息安全与知识产权保护领域[3]。与数据加密技术相比,数字水印技术具有以下特点:数字水印的不可感知性,虽然水印与数字产品紧密结合,但对人的视觉质量影响甚微,难以被攻击者发现;数字水印可以设计成为具有一定的鲁棒性,数字水印和载体数字产品遭受一定程度的破坏后依然可以被识别。数字水印不仅可以被嵌入到电子数据中,而且可以嵌入到纸质文件等印刷品载体中。
    当前,数字水印技术已经吸引了大量研究人员的注意并已经取得了众多的研究成果,学术界每年有大量的有关数字水印技术的论文发表,各种数字水印专著不时出版[3]。工业界对数字水印技术的关注程度也很高,已经有不少的公司开发出了商业化的产品并取得了很好的商业成绩,整个数字水印技术处于不断的蓬勃发展之中。
    按照数字水印载体类型划分,数字水印可分为图像、音频、视频、文本、三维模型等形式的数字水印。当前的数字水印技术研究领域主要集中在图像水印,图像水印的研究成果最多,且应用也最为深入,其次,音频水印、视频水印等领域的研究与应用也较为深入[4]。值得注意的是由于文本载体的特殊性造成了文本数字水印技术上的很大困难,目前,有关文本数字水印的研究较少,应用开发也正处于初期阶段。另一方面,在人类的所有传播媒介中,文字的地位最为重要,据研究,80%以上的信息量是通过文字承载与传播的,无论传播技术和媒体形式如何变迁,文字在传承人类文明和推动社会进步中的作用都是处于核心地位。文本数字水印技术对于保护保护各种书籍、合同、证件、契约、文本网页等文本数字产品的版权和信息安全的重要性更为突出[4]。同时,在各种国家认定的涉密信息系统中,涉密文件、数据信息的主要存在方式也是文本,因此,利用文本数字水印技术来提高涉密信息系统的安全性显得尤为重要。
    2 新型文本数字技术及系统框架
    2.1文本水印技术简介[4] [5]
    当前,主流的文本水印技术可以分为如下的几种类型:(1)基于普通文本文件格式信息的技术,包括利用字符或者单词字移的技术、利用文本行距的行移技术、利用字符特征(字体、颜色、高度、宽度、笔画宽度、是否有下划线、是否为斜体等、字符拓扑结构)的技术等;(2)基于不可见编码的技术,包括替换法、追加法、基于冗余编码的技术、字符的图形与编码相互独立的技术等;c. 基于文本内容的技术,包括同义词替换技术、基于句法的文本数字水印技术、基于语义的文本数字水印技术等;(3)基于汉字结构的技术,包括利用偏旁部首的可组合的特性、字符内偏旁部首之间的距离的技术;(4)基于图像水印技术的技术,包括基于各种空域、变换域的水印嵌入技术;(5)基于特殊格式文件的技术,例如基于HTML、PDF等特殊文件格式的水印嵌入技术。这些技术均有各自的优缺点,详细的技术描述及分析及比较见文献[4] 。
    值得注意的是,上述众多技术中,近年来出现的“基于字符拓扑结构”与“基于字符冗余编码”的文本水印是两种性能很好且互相补充的新型文本水印技术[4][6][7]。
    2.2两种新型的文本水印技术
    “基于字符拓扑结构”的文本水印技术的基本原理是:通过适当改变字符的拓扑结构,设计出语义上相同的字符的多种字形,并对基于字符字形拓扑结构的特征进行恰当的编码,利用这些特征编码来嵌入数字水印信息[6] 。这种文本数字水印有如下主要技术特点:(1)嵌入的水印仅与字符的拓扑结构有关,与字符大小,倾斜角度等因素无关,字符的缩放、旋转、打印、拍照、压缩、扫描等操作对水印信息影响小,系统抗噪声能力强,鲁帮性好;(2)不仅可利用单个的字符携带水印信息,而且还可利用字符串(单词)携带水印信息,水印容量大;(3)嵌入了水印信息的载体文本保存为图像格式或打印出来后,字符字形的拓扑结构难以被自动修改,载体文本中的水印信息具有很强的抗攻击能力。
     “基于字符冗余编码”的文本数字水印技术的其基本原理是:对符号的数字编码进行冗余扩展,将语义上一个字符对应一个数字编码的编码方法扩展到语义上的一个字符对应多个数字编码;然后,对这些冗余的数字编码根据其状态的不同再次进行二次数字编码,用于表示隐藏信息;最后,配合特定的载体文件显示技术,提供一种以符号的编码为载体的隐藏数据通信方法[7]。这种文本数字水印有如下主要技术特点: (1)使用符号的自身冗余编码进行信息隐藏,不需要在格式控制代码上加载水印信息,可利用纯文本文件(如HTML网页)携带数字水印信息,而且水印可在不同应用程序中共享。 (2)由于数字水印信息隐藏在符号自身的编码中,如果对符号数字映射表进行加密,则攻击者难以获取数字水印信息。(4)可采用多种方法显示水印载体文件,且带有水印信息的文件不会给用户造成任何视觉上的影响。
    2.3统一的文本水印系统框架[4]
    用“基于字符冗余编码的文本数字水印技术”中的符号的冗余编码来标示“基于字符拓扑结构的文本数字水印技术”中不同拓扑结构的字符字形,并将隐藏码对应字符字形的特征编码,可将这两种水印技术紧密地结合起来。对于同一个字符,其对应的多个的信留码与多个不同拓扑结构的字形形成一一映射,隐藏码与字符字形的特征编码也形成一一映射。字符的信留码、隐藏码可以看成是文本数字水印在计算机系统中以编码状态存在的内部表示方式,而字符不同拓扑结构的字形及其特征编码可以看成是数字水印的外在表示方式,两者是互相配合的。
这两种技术中水印的加载、检测及载体文件的显示方法是关联的,可以在一个统一的架构内协调进行。图1描述了结合这两种技术的统一的文本水印系统框架:

图1 统一的文本水印系统框架
    如图1所示,文本水印加载装置将水印信息作为被传输的隐藏数据,原文本文件作为载体文件,按照“基于字符冗余编码的文本数字水印技术”中的数据加载方法,将水印数据加载到载体文件的符号编码上,得到携带了数字水印信息的文件。该文件可以通过拷贝、网络传送等方式提供给隐藏通信接收方利用。
文字处理软件读入带有数字水印信息的信留码文件后,根据用途选择恰当的字体文件进行后续处理。后续处理可分为两类:电子环境下的文件显示以及图像、印刷品的生成和输出,详细水印定义、嵌入、传输、检测过程见文献[4] 。这种统一的文本水印系统框架还可以类似地应用到其它的文本水印技术的实现,具有一定的通用性。
    3 文本数字水印技术在涉密信息系统中的应用模式
    文本数字水印技术的应用是广泛的,从广义上讲,凡是有文字存在的地方,都是文本数字水印技术可能的应用场合。当前,以互联网为代表的网络技术迅速发展,各党政机关、事业单位、公司企业、民间团体、国防及国家安全等部门的文字材料越来越多的以数字形式存在,并经常需要通过网络进行传播,如何保证文字材料涉及的国家秘密、商业机密、商务合同、个人隐私信息的安全是非常重要的问题。此外,如何保护文字数字产品的知识产权、保证各种电子文件数据库的知识产权,都是新的形势下的重要应用领域,文本数字水印技术在这些方面都可以发挥积极的作用。几种与涉密信息系统相关的应用模式如下:
    3.1证件、合同、涉密文件的防篡改
    结合数据加密技术(PKI/CA),将载体文本的内容认证信息(签名信息)作为文本数字水印嵌入到载体文本文件中,从而形成有防篡改功能的各种证件、合同、涉密文件,与其他防伪手段相比,文本数字水印技术有着成本小、使用方面、以及不影响证书、合同、涉密文件外观质量等特点。
    3.2重要涉密文件的安全审计
    安全审计属于操作跟踪范畴,在很多应用中,需要对涉及国家秘密信息、商业秘密信息的文件进行非常细致的安全防范管理。这些数字文本文件在传输、使用、输出过程的操作人员、时间、存储设备、输出设备等安全审计信息需要被详细的记录,而将这些信息作为文本数字水印嵌入到原文件中,可以极大地方便使用过程的管理与事后的审计。特别地,可以利用如2.3节所述的系统框架,将审计信息嵌入到纸质文件的字符中,并将检测程序植入到手机中,这样提供一种更为方便的安全审计的方式。
    3.3隐藏通信
    随着高技术环境下信息战的发展,军队情报部门、国家安全部门、外交机构等涉及国家安全的组织迫切需要利用公开的信道传输涉密信息的新方法。文字是被最广泛使用的媒体,在文本文件中嵌入隐藏信息并用于隐藏通信是一种非常有效的方法。
    3.4按属性搜索文本文件
    将文本文件的属性信息作为数字水印嵌入到文本文件中,并提供互联网水印搜索引擎进行文件属性的搜索是一种有价值的应用。例如将涉密文件的ID号、题名、作者、所有者、发布日期、所属领域等属性信息嵌入文本水印中,一旦有人将涉密文件发布到互连网上,特定的保密检查机关可以方便快捷在线搜索到相关文件。
    3.5知识产权保护
    知识产权也是信息安全保护的一项重要内容,涉密信息系统中的信息数据也经常存在多个合作单位之间的数据共享问题,可以向这些文本文件中嵌入文本数字水印以宣示文件的知识产权。
    4 结语
    作为一种重要的事后信息安全保护手段,数字水印技术为涉密信息系统安全保护提供了一种新型的技术措施。由于文字载体在涉密信息系统的普遍性,文本数字水印技术显得尤为重要。随着文本水印技术研究与应用的不断深入,以及相关技术标准、保密规范的形成,有理由相信,结合传统的数据加密技术,文本数字水印技术将为涉密信息系统的信息安全保护日益发挥重要的作用。

    参考文献:
    [1] I.J.Cox, Matthew L.Miller, Jeffrey A.Bloom. Digital watermarking[M]. Beijing: Publishing House of Electronics Industry, 2003,1-64,121-150
    [2] A.Z.Tirkel, G.A.Rankin, .M.van.Schyndel. Electronic watermark[C]. Digital Image Computing,Technology and Applications (DICTA'93), Macquarie University: Sidney, 1993, 666-673
    [3] 孙圣和,陆哲明,牛夏牧. 数字水印技术及应用[M]. 北京:科学出版社, 2004,1-385,536-575
    [4] 刘东.新型文本数字水印技术及其典型应用研究:[博士学位论文]. 成都:电子科技大学, 2007
    [5] 黄华,齐春,李俊等. 文本数字水印[J]. 中文信息学报,2001,15(5):52-57
    [6] 刘东,孙明,周明天. 基于图论的文本数字水印技术. 计算机研究与发展, 2007,44(10):1757-1764
    [7] 刘东,周明天,利用字符的冗余编码携带隐藏信息的文本数字水印技术. 计算机应用研究,2007,24(2):155-157

    联系方式: 刘东 成都市622信箱509分箱 610041  028-85908189 13980956120 : Liudong73@yahoo.com

传个MEPG视频的

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//