浅析信息加密与信息隐藏技术

2022-10-15 版权声明 我要投稿

随着信息技术的快速发展和互联网应用的不断深入,信息安全已经引起人们的高度重视,如何让数据通过网络安全传输成为人们日益关注的重点。信息加密与信息隐藏都是信息安全保护的重要手段,随着人们对信息安全研究的逐步深入,单纯的信息加密技术或者单纯的信息隐藏技术对数据的安全保护都有一定的局限性。为了进一步增强数据的安全性,本文在信息加密的基础上,将秘密信息隐藏到载体图像中,将二者相结合,进一步提高了数据的安全性。

1 信息加密技术原理

信息加密是指通过加密密钥及加密函数的运算将明文转换为密文的过程。其逆过程为解密,接收方通过解密密钥及解密函数的运算,将密文重新还原为明文。信息加密技术是通过对信息进行重新编码从而达到隐藏信息内容,使第三方无法获取用户真实信息的一种技术手段。

1.1 信息加密的理论模型

信息加密是在数据处理过程中将秘密信息转换成不能识别的乱码,其实质是满足一定原则的数据变换。在把明文转换为密文的过程中,需要使用加密算法和加密密钥控制明文与密文的转换原则。在把密文还原为明文的过程中,同样需要使用解密算法和解密密钥。信息加密与解密的基本原理如图1所示。

1.2 信息加密的基本特性

信息加密通过变换信息的方式来保护需要传输的秘密信息,使非授权者不能了解被保护信息的真实内容。信息加密具有以下基本特性。

1.2.1 机密性

当信息加密技术应用于数据安全领域时,仅发送方和指定的接收方能够理解和识别通信的内容。窃听者即使拦截到了加密的信息,也不能正常还原出原始信息,通过信息加密以利于信息的安全保护。

1.2.2 鉴别

当信息加密技术应用于数据签名与验证时,发送方和接收方都能够证实通信过程所涉及的另一方的确具有所声称的身份。即第三者不能冒充与你通信的对方,通信双方能够通过指定的方式鉴别对方的身份。

1.2.3 报文完整性

即使发送方和接收方能够相互鉴别并确认对方不是冒充的第三方,但双方还需要通过信息加密或解密技术确保其通信的内容在传输过程中未被改变,以确认传输内容的完整性。

2 信息隐藏技术原理

信息隐藏是将秘密信息隐藏到另一个多媒体载体中,秘密信息和载体生成了隐密载体,使得非授权者无从得知秘密信息是否存在。

2.1 信息隐藏的基本原理

信息隐藏的主要实施过程是将秘密信息嵌入到原始载体中,被嵌入的信息可以是明文,也可以是密文,秘密信息嵌入后,生成隐秘载体。信息嵌入的基本原理如图2所示。

信息提取的主要实施过程是采用提取算法,将隐藏在隐秘载体中的秘密信息还原出来。在还原秘密信息的同时,如果需要,也可以将隐秘载体还原为原始载体。信息提取的基本原理如图3所示。

2.2 信息隐藏的基本特性

信息隐藏技术作为一门新兴的学科逐步形成了自己的特点,对信息隐藏技术的研究,会着重研究以下特性。

2.2.1 不可感知性

也称透明性、隐蔽性,是指将秘密信息嵌入到原始载体后所生成的隐密载体与原始载体不应有太大的差别,隐密载体的质量不应有明显的下降,不会产生明显的信息嵌入痕迹,使得在通信过程中的携带秘密信息的隐密载体不会引起第三方的注意和怀疑。

2.2.2 鲁棒性

也称稳健性、自恢复性、可纠错性,是指将秘密信息嵌入到原始载体形成的隐密载体的抗干扰能力。鲁棒性强调信息隐藏及传输的可靠性,鲁棒性强的隐密载体虽然经过多次有意或无意的信号处理,但秘密信息仍能够在保证较低错误率的前提得以恢复,尽可能保持原有信息的完整性和可靠性。

2.2.3 隐藏容量

隐藏容量是反映隐藏能力的一个重要指标,是在隐藏秘密信息后仍然满足不可感知性的前提下,载体中可以隐藏秘密信息的最大容量。对隐藏容量的评估,通常以秘密信息大小与载体信息大小之比来表示。

3 信息加密与信息隐藏技术的结合

信息安全的主要目的是保护信息资源免受各种类型的干扰、威胁和破坏,信息加密和信息隐藏都是保护信息安全的一种手段,虽然二者采用的技术和方法有一定的差异,但二者还是能够做到有效结合。

3.1 信息加密的实施过程

信息加密并不隐藏信息的存在,着重于隐藏信息的含义,其目的是将有序的可读的明文转变为无序的无法直接识别的密文,使得信息截获者无法直接理解和识别信息的真实内容,从而达到保护信息的目的。信息加密的实施过程如图4所示。

3.2 信息隐藏的实施过程

信息隐藏则是利用人体感官对信号的感觉冗余,通常以多媒体产品作为原始载体,通过一定的算法将秘密信息隐藏到载体信息当中,信息隐藏不影响原始载体的正常使用且不易被他人觉察,从而达到保护信息安全的目的。以图像为原始载体的信息隐藏的实施过程如图5所示。

3.3 信息加密与信息隐藏相结合的实施过程

单纯的信息加密与信息隐藏都有其局限性。在信息加密方面,信息解密的密钥一旦被泄露或者被攻击者识破,整个信息加密就失去了作用。在信息隐藏方面,越来越多的信息分析和攻击软件被开发并广泛应用,隐密载体中的信息也能被检测和分析出来。为了降低信息被破译的风险,进一步提高信息的安全性,可以把信息加密技术与信息隐藏技术相结合,即先把明文加密得到密文,再把密文隐藏到载体中,其实施过程如图6所示。

通过信息加密与信息隐藏的结合,攻击者要想获得被隐藏的原始信息,首先需要检测到隐藏信息的存在,然后需要正确地从隐密载体中提取密文,最后还得正确解密将密文恢复为明文。操作环节的增加加大了信息保护的力度,所以,信息加密并不排斥信息隐藏,它是对现有信息安全领域一个有力的补充,二者相互结合,共同捍卫信息的安全。

摘要:信息加密与信息隐藏都是信息安全保护的重要手段,随着人们对信息安全研究的逐步深入,单纯的信息加密技术或者单纯的信息隐藏技术对数据的安全保护都呈现出一定的局限性。本文将信息加密技术与信息隐藏技术相结合,进一步提高了数据的安全性。

关键词:信息加密,信息隐藏,结合

上一篇:维吾尔语专业教学研究及其教学方法下一篇:基于SOHO一族空间需求的家具设计研究