信息安全工程师考点—信息隐藏,希望对在备考信息安全工程师的考生有所帮助
考点3、信息隐藏【考法分析】本考点主要是对信息隐藏技术相关内容的考查
【要点分析】1.信息隐藏是把一个有意义的信息隐藏在另一个称为载体(Cover)的信息中得到隐蔽载体(StegoCover)S
非法者不知道这个普通信息中是否隐藏了其他的信息,而且即使知道也难以提取或去除隐藏的信息
为增加攻击的难度,也可以把加密与信息隐藏技术结合起来,即先对消息M加密得到密文消息M',再把M'隐藏到载体C中
这样攻击者要想获得消息,就首先要检测到消息的存在,并知道如何从隐蔽的载体S中提取M'及如何对M'解密以恢复消息M
2.信息隐藏不同于传统的密码学技术
信息隐藏则主要研究如何将某一机密信息秘密隐藏于另一公开的信息中,然后通过公开信息的传输来传递机密信息
3.信息之所以能够隐藏在多媒体数据中是因为:①多媒体信息本身存在很大的冗余性,从信息论的角度看,未压缩的多媒体信息的编码效率是很低的,所以将某些信息嵌入到多媒体信息中进行秘密传送是完全可行的,并不会影响多媒体本身的传送和使用
②人眼或人耳本身对某些信息都有一定的掩蔽效应,比如人眼对灰度的分辨率只有几十个灰度级:对边沿附近的信息不敏感等
利用人的这些特点,可以很好的将信息隐藏雨不被察觉
3.信息隐藏的分类:隐写术:其目的是在不引起任何怀疑的情况下秘密传送消息
数字水印:嵌在数字产品中的数字信号,其目的是进行版权保护、所有权证明、指纹(追踪发布多份拷贝)和完整性保护等
对信息隐藏技术的不同应用,各自有着进一步不同的具体要求,并非都满足上述要求
根据信息隐藏的目的和技术要求,该技术存在以下特性:①透明性;②鲁棒性:鲁棒性(robustness)指不因图像文件的某种改动而导致隐藏信息丢失的能力;③不可检测性;④安全性:安全性(sec