譚 慧
(湖南汽車工程職業(yè)學(xué)院,株洲 412001)
2014年2月,在中央網(wǎng)信領(lǐng)導(dǎo)小組第一次會議上,習(xí)近平同志提出了把我國建設(shè)成為網(wǎng)絡(luò)強國的戰(zhàn)略部署。目前,衡量企業(yè)單位信息化建設(shè)的一個重要指標(biāo)就是是否采用了信息化辦公系統(tǒng)。一個“簡潔、能用、靈活”的辦公系統(tǒng)已然成為了企業(yè)單位辦公信息化建設(shè)的重中之重,它可以將人員之間、部門之間組成網(wǎng)狀結(jié)構(gòu),保持實時聯(lián)系;無論你身在何處都可以及時快速查閱和處理工作事務(wù);同步協(xié)同工作也突破了地理和時間的限制,從而使各種信息的上傳下達實現(xiàn)傳遞。
信息化的出現(xiàn)改變了傳統(tǒng)的辦公流程,例如公文的傳遞方式、請假、報賬等手續(xù)的辦理流程。以公文為例:辦公系統(tǒng)利用數(shù)據(jù)處理將傳統(tǒng)的紙質(zhì)文檔變成數(shù)字公文,然后蓋上電子簽章,采用獨立的文件格式,封閉簽章環(huán)境,加上電子簽章后的文件以特殊的文件格式保存。這種公文管理方式相對于以前的紙質(zhì)存檔更為合理,查找起來也非常方便。但是在應(yīng)用過程中,我們也發(fā)現(xiàn)使用辦公系統(tǒng)的一些不安全因素和推廣應(yīng)用難的問題,主要表現(xiàn)在以下幾個方面:
(1)機密泄露問題:雖然用戶登錄辦公系統(tǒng)是通過賬戶和密碼驗證后進入,但是從起始端用戶登錄到接收端數(shù)據(jù)輸出,這一過程要經(jīng)過很多傳輸鏈路。那么沒有加密的公文信息就很容易在傳輸過程中被非法截取而泄密。
(2)傳統(tǒng)思維問題:很多企業(yè)單位的領(lǐng)導(dǎo)習(xí)慣于在紙質(zhì)公文上簽字蓋章,不習(xí)慣查看電子公文,還有很多人習(xí)慣加蓋印章的紅頭文件才有效,造成了無紙化和有紙化沖突的局面,不僅增加了工作量,而且還造成了浪費。
(3)錯誤追蹤問題:如果某個文件、資料在傳輸過程中出現(xiàn)了錯誤,所有經(jīng)手人都有可能會不承認是因為自己的錯誤操作而導(dǎo)致出現(xiàn)的問題。所以每個人的在線操作都要有一個可靠的記錄例如電子簽名記錄來佐證,以便用于糾紛仲裁的法律依據(jù)。
數(shù)字水印技術(shù)是一種以信息隱藏為基礎(chǔ)的信息安全技術(shù),它是將能證明版權(quán)所屬和能跟蹤侵權(quán)行為的加密信息嵌入到數(shù)字化文本、數(shù)字圖像、音頻、視頻等各種數(shù)字產(chǎn)品的一種技術(shù)[1]。這種技術(shù)可以起到辨別產(chǎn)品是否被侵權(quán)、產(chǎn)品是否真實、產(chǎn)品是否被篡改的作用,同時還可以跟蹤產(chǎn)品盜版行為和產(chǎn)品的銷售途徑。嵌入的加密信息即水印信息,產(chǎn)品作者的任何信息例如身份證號、指紋、序列號或者是產(chǎn)品公司的標(biāo)志、產(chǎn)品的真?zhèn)翁柕榷伎梢宰鳛樗⌒畔⑶度氲綌?shù)字產(chǎn)品中。它有以下幾個基本特性:
隱秘性也成為數(shù)字水印的不可感知性,是數(shù)字水印技術(shù)與傳統(tǒng)密碼技術(shù)最重要的區(qū)別,也是數(shù)字水印技術(shù)最基本的特性。水印信息嵌入至數(shù)字產(chǎn)品之后,數(shù)字產(chǎn)品的質(zhì)量并沒有變化,因為水印的這一特性,人們利用視覺或者聽覺特性是無法識別產(chǎn)品是否嵌入了水印。如圖1至圖3所示,嵌入水印后的圖像與原始圖像基本沒有區(qū)別,要識別嵌入的水印信息必須通過密鑰才可以提取。
原始圖像
嵌入水印后圖像
嵌入水印信息
安全性要求數(shù)字水印在遭受非法攻擊時要能有較強的抵抗能力,同時在必要時可通過密鑰提取相應(yīng)水印信息作為產(chǎn)品版權(quán)歸屬、產(chǎn)品真實性的評判依據(jù)。
魯棒性也稱為健壯性,是指嵌入數(shù)字產(chǎn)品中的數(shù)字水印信息,在經(jīng)過一些偶然或者特意的處理后,仍然可以從數(shù)字產(chǎn)品中提取出來,或者可以證明數(shù)字水印信息的存在。這些處理包括:濾波剪切、噪聲疊加、壓縮等等,強魯棒性的數(shù)字水印算法可以準確并有效的提取出嵌入產(chǎn)品的數(shù)字水印信息。
容量是指嵌入數(shù)字產(chǎn)品中數(shù)字水印信息的最大容量,一般以bit(位)作為單位[2]。根據(jù)數(shù)字產(chǎn)品載體的不同,數(shù)字水印信息的對象也會不同。例如視頻、音頻等數(shù)字產(chǎn)品中水印容量指的是每秒傳輸?shù)腷it(位)數(shù),圖形圖像等數(shù)字產(chǎn)品中指的是編碼的bit(位)數(shù),文本文件等數(shù)字產(chǎn)品中指的是可以嵌入的bit(位)數(shù)。bit(位)數(shù)越大,可嵌入的數(shù)字水印信息就越多。這樣,在出現(xiàn)版權(quán)歸屬問題、真?zhèn)螁栴}時,可以有效證明產(chǎn)品出版人的權(quán)益。
我們可以將數(shù)字水印信息加入文本、圖片數(shù)據(jù)中,在查看該類數(shù)據(jù)時可通過數(shù)據(jù)中的水印信息判斷查看者是否有權(quán)查閱文本、圖片數(shù)據(jù)的權(quán)利,從而可以控制查看對象的身份[3]。同時還可以通過水印信息記錄查閱者的信息,可以得知哪些用戶已經(jīng)查閱了該數(shù)據(jù)。
辦理各類手續(xù)是辦公系統(tǒng)實現(xiàn)的一個重要功能,這一環(huán)節(jié)會產(chǎn)生大量的各種紙質(zhì)票據(jù)的掃描圖像。如果在這些圖像中加入一些經(jīng)手人信息、日期時間等水印,那么在需要時可以用來檢測以便快速判斷真?zhèn)巍?/p>
現(xiàn)在辦公系統(tǒng)中通報文件等公文就是直接使用WORD或類似文本處理器來直接輸入的,雖然傳遞速度快但是也易于編輯,容易被篡改。要防止這些資料被篡改或者判別是否為假冒,就需要在數(shù)據(jù)中加入數(shù)字水印。這時,我們可以加入脆弱性數(shù)字水印,一般的做法是,插入不同的水印并將其分成很多塊的原始圖像,檢測時通過提取各個圖像中的水印信號確定資料的有效性。
在處理公文等文本數(shù)據(jù)時,需要電子簽名和電子印章,為維護簽名和印章的真實性,可以將水印信息嵌入進去。例如,嵌入簽名者的信息或單位的信息。在需要驗證電子簽名和印章的真?zhèn)螘r,可以提取出來證明。
數(shù)字水印技術(shù)一直是一個前沿研究領(lǐng)域,它與信息安全、信息隱藏、數(shù)據(jù)加密等均有密切的關(guān)系[4]。尋找抵抗各種攻擊的水印算法以及版權(quán)保護的水印算法仍是亟待解決的問題。相信通過不斷研究,數(shù)字水印技術(shù)的應(yīng)用前景將會更加廣闊數(shù)字水印技術(shù)具有廣泛的應(yīng)用前景和巨大的經(jīng)濟價值。