電子商務安全中的數(shù)字水印技術探討
佚名
摘 要:數(shù)字水印技術作為版權保護和安全認證的有力工具,已得到了廣泛的關注和發(fā)展。從數(shù)字水印的概念入手,介紹了數(shù)字水印的基本特性、框架與種類,并介紹了數(shù)字水印技術在電子商務安全方面的運用情況,以及數(shù)字水印未來的發(fā)展趨勢。
關鍵詞:電子商務;數(shù)字水印;隱蔽性;版權保護
1 引言
電子商務是指利用現(xiàn)代電子信息技術,特別是網(wǎng)絡技術所開展的一系列商務、貿易活動的總稱,它是在因特網(wǎng)的基礎上誕生和發(fā)展起來的。電子商務已被世界各國公認為是21世紀世界經(jīng)濟增長的重要驅動力。在電子商務中主要使用的數(shù)字技術,多媒體技術的運用,極大地加速了電子商務的發(fā)展。特別是隨著計算機網(wǎng)絡通訊技術的發(fā)展,數(shù)據(jù)的交換和傳輸變成了一個相對簡單的過程,人們借助于計算機、數(shù)字掃描儀、打印機等電子設備可以方便、迅速地將數(shù)字信息傳輸?shù)剿谕牡胤健5沁@些數(shù)字形式的數(shù)據(jù)文件或作品使有惡意的個人和團體有可能在沒有得到作品所有者的許可下拷貝、使用和傳播有版權的內容,而一些具有特殊意義的信息,如涉及司法訴訟、政府機要等信息,則會遭到惡意攻擊和篡改偽造等等。這一系列數(shù)字化技術本身的可復制和廣泛傳播的特性所帶來的負面效應,已成為信息產(chǎn)業(yè)健康持續(xù)發(fā)展的一大障礙。目前,數(shù)字媒體的信息安全、知識產(chǎn)權保護和認證問題變得日益突出,且已成為數(shù)字世界中一個非常重要和緊迫的議題。數(shù)字水印技術應運而生, 作為多媒體版權內容保護的新技術,一種特殊的信息隱藏技術正以其特定的優(yōu)勢, 在電子商務上得到了越來越廣泛的研究和應用。
2 數(shù)字水印的定義
目前雖有許多文獻討論有關數(shù)字水印技術的問題,但數(shù)字水印始終沒有一個明確統(tǒng)一的定義。我們通常認為數(shù)字水印是永久鑲嵌在其它數(shù)據(jù)(宿主數(shù)據(jù))中具有鑒別性的數(shù)字信號或模式,而且并不影響宿主數(shù)據(jù)的可用性。一般認為數(shù)字水印應具有如下特點:
安全性:水印的安全性要求未授權者不能發(fā)現(xiàn)數(shù)字作品中含有水印信息。或者算法安全性僅僅依賴于密鑰而不依賴于算法的保密性。因此在沒有密鑰的情況下,未授權者即使知道含有水印信息和知道水印算法,也不能提取出水印信息或者破壞水印信息。
可證明性:水印應能為受到版權保護的信息產(chǎn)品的歸屬提供完全可靠的證據(jù)。水印算法能夠將所有者的有關信息(如注冊的用戶號碼、產(chǎn)品標志或有意義的文字等)嵌入到被保護的對象中,并在需要的時候將這些信息提取出來。水印可以用來判別對象是否受到保護,并能夠監(jiān)視被保護數(shù)據(jù)的傳播、真?zhèn)舞b別以及非法拷貝控制等。這實際上也是發(fā)展水印技術的基本動力。
不可感知性:不可感知性是指視覺或聽覺上的不可感知性,即指因嵌入水印導致載體數(shù)據(jù)的變換對于觀察者的視覺或聽覺系統(tǒng)來講應該是不可察覺的,最理想的情況是水印與原始載體在視覺上是一模一樣的,這是絕大多數(shù)水印算法所應達到的要求。
穩(wěn)健性: 數(shù)字水印應該難以被擦除,任何試圖完全破壞水印的努力將對載體的質量產(chǎn)生嚴重破壞,而且好的水印能夠確定對圖像的破壞位置以及部分地恢復圖像。好的水印算法應該對信號處理、幾何變形、惡意攻擊等具有穩(wěn)健性。
3 數(shù)字水印的基本框架與種類
3.1 數(shù)字水印的基本框架
一個數(shù)字水印方案一般包括四個基本方面:水印的生成、水印的嵌入和水印的提取或檢測、水印的檢測和提取評價。
(1)數(shù)字水印的生成。生成的水印應該保證唯一性,有效性以及不可逆性。因此水印可以用商標圖像、偽隨機序列、混沌序列、以及由一些對象組成的散列數(shù)值。
(2)水印嵌入。這是水印技術的核心,既要保證水印嵌入的安全性,又要考慮嵌入水印的魯棒性。水印的嵌入算法很多,從總的來看可以分為空間域算法和變換域算法,限于篇幅就不詳細介紹了。
(3)水印的檢測和提取。按水印的檢測過程可以將數(shù)字水印劃分為明文水印和盲水印。
①明文水印:在檢測過程中需要原始數(shù)據(jù)。
②盲水印:在檢測過程中只需要密鑰,不需要原始數(shù)據(jù)。一般來說,明文水印的魯棒性比較強,但其應用受到存儲成本的限制。目前學術界研究的數(shù)字水印大多數(shù)是盲水印。
(4)水印的檢測和提取評價。
正常的水印應該能夠正常提取,但是總會出現(xiàn)下列兩種情形。
①數(shù)據(jù)中不存在水印,但是檢測結果是存在水印(表示為正向錯誤),這種情況發(fā)生的概率稱為是虛警概率。
②數(shù)據(jù)中存在水印,但是檢測結果是不存在水印(表示為負向錯誤),這種情況發(fā)生的概率稱為是漏報概率。
對于上面出現(xiàn)的兩種情形,我們在進行水印提取時就要多加注意了。
3.2 數(shù)字水印的種類
(1)按嵌入的水印信號形式來分,可以分為一維水印和多維水印;
(2)按嵌入方法來分,可以分為可逆水印和不可逆水印;
(3)按水印檢測方法,可以分為盲水印和非盲水印;
(4)按魯棒性來分,可分為易脆水印、半易脆水印和魯棒水印;
這里舉一個易碎水印的例子,圖3為圖1的水印,但是當圖1右下角被破壞時,圖片1被修改為圖2,它的水印也被破壞。如圖4,這種水印稱為易碎水印。
(5)從外觀上分類,可分為可見水印和不可見水印;
(6)按載體分類,可分為圖像水印、視頻水印、音頻水印和文檔水印;
(7)從水印的嵌入域來分,可分為空間域水印、變換域水印。
4 數(shù)字水印的應用
最初提出數(shù)字水印的目的是為了保護版權,然而隨著數(shù)字水印技術的發(fā)展,人們發(fā)現(xiàn)了更多更廣的應用,有許多是當初人們所沒有預料到的,很多已經(jīng)在電子商務中得到運用。目前主要應用開發(fā)領域有:商標防偽、信息驗證、數(shù)字多媒體版權的保護,其中以日本,德國以及歐洲其他國家發(fā)展較快。
4.1 版權保護
數(shù)字作品的版權保護是當前的熱點問題。由于數(shù)字作品的拷貝、修改非常容易,而且可以做到與原作完全相同,所以原創(chuàng)者不得不采用一些嚴重損害作品質量的辦法來加上版權標志,而這種明顯可見的標志很容易被篡改。“數(shù)字水印”利用數(shù)據(jù)隱藏原理使版權標志不可見或不可聽,既不損害原作品,又達到了版權保護的目的。
4.2 電子商務交易中的防偽認證
隨著高質量圖像輸入輸出設備的發(fā)展,特別是精度超過1200dpi的彩色噴墨、激光打印機和高精度彩色復印機的出現(xiàn),使得貨幣、支票以及其他票據(jù)的偽造變得更加容易。另外,在從傳統(tǒng)商務向電子商務轉化的過程中,會出現(xiàn)大量過度性的電子文件,如各種紙質票據(jù)的掃描圖像等。即使在網(wǎng)絡安全技術成熟以后,各種電子票據(jù)也還需要一些非密碼的認證方式。數(shù)字水印技術可以為各種票據(jù)提供不可見的認證標志,降低了偽造的可能性,在商標防偽、產(chǎn)品認證、信息標識等方面提供了重要的作用。
4.3 完整性檢驗
有一些重要的數(shù)字媒體,不僅要防止被拷貝、盜版,更重要的是保證其自身的完整性。如醫(yī)學影像等,可以利用數(shù)字水印對其進行完整性檢驗,以確保其完整性。
還有很多的應用如:應用控制、操作跟蹤、廣播監(jiān)控、設備控制等就不詳細介紹了。數(shù)字水印技術正處于發(fā)展階段,但可以看出數(shù)字水印技術未來的應用市場將會更加廣闊。
5 數(shù)字水印的發(fā)展趨勢
目前數(shù)字水印的研究方向,主要是技術研究方向和應用研究方向。其中技術研究方向主要有:
(1) 基于新技術、新方法應用的智能型水印技術,比如:基于混沌置亂與優(yōu)化技術(COA)、 神經(jīng)網(wǎng)絡技術(NN)、 支持向量機(SVM)、線性鑒別分析LDA(Linear Discriminant Analysis)、CA(細胞自動機)等技術的數(shù)字數(shù)字水印。
(2) 用于內容認證的數(shù)字水印實現(xiàn)策略研究,比如:數(shù)字水印的信號內容研究、脆弱數(shù)字水印技術研究、半脆弱數(shù)字水印技術研究、可逆水印技術研究等。
(3)特色水印研究,比如:可見水印技術、醫(yī)學圖像中的水印技術研究、二制圖像的認證技術、JPEG圖像的水印技術、聲音、視頻媒體的水印技術、Web水印、軟件水印以及數(shù)據(jù)庫水印技術研究等。
在應用研究方向,主要有:
(1)防偽技術研究,如: 證件防偽、駕駛證、出生證防偽、商標防偽等。
(2)認證技術研究,如: 多媒體信息認證、移動設備認證、數(shù)字圖書館認證等。
數(shù)字水印是一個新興的技術,經(jīng)過很多學者不懈的努力,在一些領域已經(jīng)取得了成功。但是由于電子商務發(fā)展過程中、不斷出現(xiàn)新的問題和困難,數(shù)字水印技術也將會繼續(xù)發(fā)展,在電子商務領域也將得到越來越廣泛的應用。
[1]文靜,胡云.數(shù)字水印技術及其在電子商務安全領域的應用[J]. 電腦知識與技術,2007,(1).
[2]馮波,沈春林. 數(shù)字水印技術的攻擊方法及對策[J].電腦開發(fā)與應用,2005,(12).
[3]杜大志,趙琛. 國內電子商務現(xiàn)狀的科學淺析[J].科學現(xiàn)代化,2006,(6).