社区编辑申请
注册/登录
隐秘的源头追踪:隐藏追踪
安全 应用安全
本文主要介绍隐藏追踪的相关内容,包括暗码追踪技术和数字水印技术,使读者可以对隐藏追踪的相关内容有一定的了解。

前 言

当今社会处于快节奏的时代,每日的信息交互和文件传输数量数以万计。如何在海量传播的数据和文件中,通过隐蔽的追踪技术追踪到它们产生的源头,在验证数据的真实性、有效性和相关责任追究中显得十分关键。纸质文件一般通过打印机的打印和复印而产生,而现在大部分的打印机都设置有暗码追踪技术。通过一些肉眼不可见的暗码,使这些打印机打印出的文件带有某种特定的标记,可用于纸质文件隐藏追踪。电子文件的追踪,可通过数字水印技术使不可见的携带信息的水印随着文件的产生而自动生成,并嵌入到数字文件中,实现隐藏追踪的目的。

本文主要介绍隐藏追踪的相关内容,包括暗码追踪技术和数字水印技术,使读者可以对隐藏追踪的相关内容有一定的了解。

暗码追踪

跟踪暗码是指重复出现在某种机型的彩色激光打印机打印文件上,由直径只有1微米的黄色墨点所组成的点阵图形。彩色激光打印机厂商把彩色激光打印机独特的个体信息设计成独一无二的点阵图形存储在打印机芯片中,点阵图形随着彩色激光打印文件的输出转印到彩色激光打印文件之上,这就形成了跟踪暗码。这些暗码为追踪文件产生的来源提供了很好的帮助,本节将介绍纸质文件中暗码的显现与分析。

暗码本身具有隐藏性的特征,人们的肉眼在不借助任何仪器的情况下直接观察打印文件时,看不到打印文件上的跟踪暗码。运用三目连续变倍数码显微镜观察打印文件,当打印文件被放大到3.5倍时,跟踪暗码则能够被发现,即能够隐约看到很小的黄色墨点;当放大到20倍时,能够清晰地看到较大的黄色墨点。但这种方法的缺点是观察到的黄色墨点与白色纸张的颜色差异不明显,并且每次只能观察小部分的跟踪暗码,无法一次性观察整幅打印文件上所有跟踪暗码的分布情况,限制了对跟踪暗码的分析。

因为在使用显微镜进行观察时,分布在打印文件上的跟踪暗码是一个个的黄色墨点,所以可以依据不同物质对光的反射不同的特性及蓝色与黄色的互补特性原理,利用420nm~500nm蓝光照射打印文件来加大跟踪暗码与纸张的颜色反差,蓝光被黄色墨点大量吸收而使黄色墨点呈现深蓝色,白色纸张对蓝光大量反射而使纸张呈现浅蓝色。在墨点与纸张的颜色差异加大的条件下,使用照相机通过分段照相的方式对打印文件进行全幅的扫描,再使用特殊的分析仪器对扫描文件进行分析,则可以显现出整张打印文件上所有的跟踪暗码。

不同品牌、不同型号的彩色激光打印机打印文件上跟踪暗码的形态和大小不尽相同。根据暗码形态和大小的差异区分不同打印机的打印文件,从而确定打印文件的打印机品牌和型号。依据该品牌型号的打印机的特定解码方法对得到的跟踪暗码进行解析,进而获得打印文件的相关源头信息。

一个利用暗码追踪技术来追踪泄密人员的例子。2017年6月,美国国安局承包商的一名雇员,被指控对外泄露政府机密文件。涉事地点位于美国乔治亚洲奥古斯塔市的美国陆军网络司令部新址,这名雇员已承认那些文件是她使用美国国安局的打印机打印,并将扫描的副本邮寄给了一家名叫The Intercept的媒体。本来这种泄密是不太容易找出内鬼的,但美国国安局却很快锁定了她,而让这个内鬼暴露的关键就是美国国安局打印机中的一个隐藏功能暗码追踪技术。在机密文件被发现后,情报机构利用暗码追踪技术,将泄露的机密文件图像输入进行解码,根据文件上的暗码信息获得了打印文件的打印机的型号、编号和打印时间,最终锁定了这名雇员。打印机追踪暗码解析实例如图1所示。

图1 打印机追踪暗码解析实例

数字水印

数字水印是把一些标识信息(即数字水印)直接嵌入数字载体中如多媒体、文档、软件等,或是通过修改载体特定区域的结构来实现间接嵌入。这两种嵌入方式不影响原载体的使用价值,也不容易被探知和再次修改。数字水印可以被生产方识别和辨认,通过隐藏在载体中的信息,可以达到确认内容创建者、传送隐秘信息等目的,是追踪溯源、文件保护的有效办法,同时也是信息隐藏技术研究领域的重要分支和研究方向。

数字水印也具有隐藏性的特征。一方面是视觉上的不可感知性,即嵌入水印导致的图像变化对观察者的视觉系统来讲是不可察觉的,最理想的情况是水印图像与原始图像在视觉上一模一样,这是绝大多数水印算法所应达到的要求;另一方面水印用统计方法也是不能恢复的,如对大量的用同样方法和水印处理过的信息产品使用统计方法也无法提取水印或确定水印的存在。

数字水印根据应用领域可分为:

  • 脆弱水印:通常用于数据完整性保护,当数据内容发生改变时,脆弱水印会发生相应的改变。哪怕是一个像素改变,都会破坏水印本身,从而达到验证保护的目的,鉴定数据是否完整。
  • 鲁棒水印:通常用于数字化图像、视频、音频或电子文档的版权保护。将代表版权人身份的特定信息,如一段文字、标识、序列号等按某种方式嵌入在数字产品中,在发生版权纠纷时,通过相应的算法提取出数字水印,从而验证版权的归属,确保著作权人的合法利益,避免非法盗版的威胁。

脆弱水印主要用于保护图像的完整性,而鲁棒水印除了被用于多媒体数据的版权保护外,因其特性还可以用于电子文件的追踪溯源。通过特定的程序设计,在电子文件产生的同时,也将文件创建人、时间、地点等必要信息通过鲁棒水印的方式嵌入到电子文件中。因鲁棒水印的健壮性,鲁棒水印能够承受大量的、不同的物理和几何失真。不论是有意的,如恶意攻击、修改;或是无意的,如图像压缩、滤波、噪声污染和尺寸变化等等,鲁棒水印中的信息都会尽可能地保存下来,这一特性为文件的追踪溯源提供有力的支持。

小 结

隐藏追踪技术,以不可见的方式在文件数据中携带其相关的产生信息,为文件数据追踪溯源提供有力的支持和实现的可能。本文主要从纸质文件和电子文件两个方面的隐藏追踪入手,分别介绍了打印纸质文件打印机中普遍使用的暗码追踪技术和可用于电子文件追踪溯源的数字水印中的鲁棒水印技术。期望读者可以在阅读本文后,对隐藏追踪技术有一个简单的了解。

参考文献

[1]王琳,黄文林,黄建同.彩色激光打印整幅A4纸跟踪暗码显现与分析[J].中国人民公安大学学报(自然科学版),2015,21(01):10-14.

[2]《隐写学原理与技术》

责任编辑:武晓燕 来源: 中国保密协会科学技术
相关推荐

2013-03-07 10:25:53

2022-01-14 10:34:50

2020-10-13 09:37:05

指纹跟踪技术恶意软件僵尸网络

2021-05-26 05:41:42

攻击隐藏踪迹网络安全

2021-04-27 15:27:56

2020-12-31 10:03:49

2019-01-24 14:24:14

谷歌安卓手机隐私

同话题下的热门内容

都说区块链“安全”,为什么 DeFi 黑客如此猖獗?关于Web渗透测试需要知道的一切:完整指南如何保护智能家居避免黑客攻击Verizon:物联网/移动网络攻击导致停机时间增加 22%黑客攻击接连不断,多链区块链愿景还存在吗?微软表示将向内部网络安全专家共享数据 为企业提供更安全保护微软365网络钓鱼攻击中滥用Snapchat和Amex网站如何逐步执行数据风险评估

编辑推荐

权威解读 | 网络安全等级保护2.0标准体系以及主要标准百亿级访问量的实时监控系统如何实现?浅谈反浏览器指纹追踪符号执行:利用Angr进行简单CTF逆向分析拿什么拯救你,我的网络安全
我收藏的内容
点赞
收藏

51CTO技术栈公众号