曹品軍
摘要:文章分析當(dāng)前電子文檔管理要求,簡(jiǎn)單介紹了數(shù)字文印技術(shù)及其特點(diǎn),重點(diǎn)闡述了數(shù)字文印技術(shù)在電子文檔中的作用,提出了利用有關(guān)技術(shù)手段來(lái)加強(qiáng)電子文檔管理的基本思路,確保電子文檔使用管理安全。
關(guān)鍵詞:數(shù)字水?。浑娮游臋n;管理
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)02-0156-02
Abstract: Based on the analysis of the electronic document management requirements in the digital printing technology and its characteristics are briefly introduced, focusing on the role of the digital printing technology in the electronic document and the related technology to strengthen the idea of electronic document management, to ensure that the electronic document security management.
Key words: Digital watermarking; electronic document; management
1 電子文檔管理要求
隨著數(shù)字技術(shù)和互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,促使多媒體信息(辦公文檔、音頻視頻文件等)的交流日趨頻繁。在電子文檔應(yīng)用的過程中,由于電子文檔具有易流轉(zhuǎn)、保存期限長(zhǎng)、自動(dòng)化程度高、使用方便的優(yōu)點(diǎn),極大地提高了辦公時(shí)效,但計(jì)算機(jī)系統(tǒng)具有開放性、不穩(wěn)定性、脆弱性的特點(diǎn),必須保證其傳輸過程的完整性,才能確保其安全,因此電子文檔使用管理問題就成為了人們關(guān)注的焦點(diǎn)。在這種形勢(shì)下,電子文檔的有關(guān)傳遞和安全使用就顯得更為重要,將數(shù)字水印技術(shù)引入到電子文檔保障中是一種有效的技術(shù)手段,可以很好的解決文檔的完整性、真實(shí)性,實(shí)現(xiàn)電子文檔的可查、可審,確保網(wǎng)絡(luò)環(huán)境下電子信息安全。
2 數(shù)字水印技術(shù)
數(shù)字水?。―igital Watermark)技術(shù)是信息隱蔽技術(shù)的重要分支。它是把與內(nèi)容相關(guān)或者不相關(guān)的信息(水?。┣度氲叫枰Wo(hù)的內(nèi)容當(dāng)中,這種被嵌入的水印可以是一段文字、標(biāo)識(shí)、序列號(hào)等,而且這種水印通常是不可見或不可察的,它與原始數(shù)據(jù)緊密結(jié)合并隱藏其中。通過這些隱藏在被保護(hù)內(nèi)容中的信息,可以達(dá)到確認(rèn)被保護(hù)內(nèi)容是否完整,識(shí)別內(nèi)容出處的目的,為電子文檔保護(hù)提供有效的技術(shù)手段。
3 數(shù)字水印的特點(diǎn)
3.1 隱蔽性
隱蔽性是指攻擊者利用視覺系統(tǒng)或聽覺系統(tǒng)無(wú)法得知水印的存在及信息內(nèi)容,而且也不會(huì)影響被保護(hù)數(shù)據(jù)的正常使用,不會(huì)造成被保護(hù)數(shù)據(jù)降質(zhì)。
3.2 安全性
安全性是指將水印的信息隱藏于目標(biāo)數(shù)據(jù)之中,而不是特定的某個(gè)位置,當(dāng)原數(shù)據(jù)內(nèi)容發(fā)生變化時(shí),數(shù)字水印應(yīng)隨之發(fā)生變化,數(shù)字水印不能夠進(jìn)行篡改或偽造,具有較低的誤檢測(cè)率。
3.3 魯棒性
魯棒性是指數(shù)字水印經(jīng)過各種的信號(hào)處理或者攻擊之后,依然能夠保持部分信息完整性,并且能被準(zhǔn)確地識(shí)別出來(lái)。當(dāng)內(nèi)容發(fā)生改變時(shí),水印信息也會(huì)隨之發(fā)生變化,可以發(fā)現(xiàn)原始數(shù)據(jù)是否被篡改。
4 應(yīng)用的關(guān)鍵技術(shù)
4.1數(shù)字水印技術(shù)
利用數(shù)據(jù)隱藏原理使標(biāo)識(shí)信息不可見,既不損害原文件,又達(dá)到了電子文檔保護(hù)和追蹤審計(jì)的目的。脆弱性透明水印中的信息可以包含文檔基本信息、文檔創(chuàng)建者、屬性、主要標(biāo)識(shí)等一系列需要加入的信息,以達(dá)到驗(yàn)證數(shù)據(jù)的真實(shí)性、跟蹤數(shù)據(jù)來(lái)源的目的,實(shí)現(xiàn)電子文檔“全壽命”周期的可控、可查、可審。利用加密技術(shù)將水印信號(hào)成看似雜亂無(wú)章的二值序列,進(jìn)行加密變換后存儲(chǔ),使水印信號(hào)得到很好的保護(hù)從而可在一定程度上防止對(duì)水印系統(tǒng)的攻擊。
數(shù)字水印技術(shù)的基本原理如圖1所示:
該技術(shù)使用的水印信號(hào)為有意義信號(hào),即能夠良好體現(xiàn)數(shù)據(jù)完整性的脆弱透明水印,利用加密技術(shù),通過在涉密電子文檔上傳前和下載時(shí)強(qiáng)制嵌入水印的方式,將審計(jì)信息嵌入到電子文檔中,使用人員可對(duì)已添加水印的電子文檔進(jìn)行水印檢測(cè)和提取,達(dá)到審計(jì)追蹤的目的。
4.2 RC4加密技術(shù)
考慮到脆弱性透明水印具有安全性較弱、抗攻擊性不足等缺陷,采取加密方法將水印信息處理成雜亂無(wú)章二值序列。即使攻擊者從載體數(shù)據(jù)中獲取水印數(shù)據(jù),但得到的是沒有任何意義的亂碼,因此無(wú)法確定是否得到了真正的水印,從而在一定程度上確保水印系統(tǒng)的安全性。加密模塊可移植性強(qiáng),先采用RC4算法進(jìn)行模擬加密,將水印信息加密為無(wú)序亂碼。為了對(duì)水印信息進(jìn)行更安全的加密保護(hù),可以方便地移植采用各種經(jīng)過認(rèn)證的加密算法替代。
其模型如圖2所示:
系統(tǒng)將水印明文信息經(jīng)過f的非線性組合生成Zn。Zn與實(shí)際的明文信息Yn結(jié)合最后得到密文Cn。Cn再經(jīng)過RC4算法加密生成水印信息,并將水印信息隱藏到文檔中。
4.3 應(yīng)用管理軟件設(shè)計(jì)與部署
應(yīng)用與之有關(guān)的算法與技術(shù),開發(fā)應(yīng)用管理軟件系統(tǒng),為每個(gè)安裝應(yīng)用軟件系統(tǒng)的用戶做出限定,不具權(quán)限的用戶無(wú)法進(jìn)行或使用該軟件系統(tǒng)。同時(shí),軟件系統(tǒng)配發(fā)應(yīng)用在一定區(qū)域范圍內(nèi),系統(tǒng)外用戶與系統(tǒng)內(nèi)用戶所產(chǎn)生的電子文檔不能直接進(jìn)行互轉(zhuǎn)互看,實(shí)現(xiàn)電子文檔的有效管理。
4.3.1 水印客戶端
部署在用戶計(jì)算機(jī)上,為計(jì)算機(jī)內(nèi)電子文檔注入唯一的、不可分離的電子標(biāo)識(shí),并通過設(shè)定對(duì)電子文檔使用進(jìn)行控制。
4.3.2 水印識(shí)別端
由電子文檔管理單位掌握,主要用來(lái)對(duì)裝有水印系統(tǒng)的計(jì)算機(jī)上保存、傳遞、打印的文檔進(jìn)行水印識(shí)別,根據(jù)識(shí)別出的相關(guān)信息來(lái)辨別信息的變更及真?zhèn)巍?/p>
5 結(jié)束語(yǔ)
數(shù)字水印作為一種新型的信息安全技術(shù),隨著電子文檔管理的不斷完善, 數(shù)字水印必將成為電子文檔保護(hù)解決方案中有效的保護(hù)技術(shù)手段之一,
從而推動(dòng)電子信息資源健康發(fā)展,滿足對(duì)電子信息的實(shí)時(shí)性和安全性要求,實(shí)現(xiàn)網(wǎng)絡(luò)化條件下電子文檔的正規(guī)化管理。
參考文獻(xiàn):
[1]侯振華,陳生津.脆弱性數(shù)字水印研究[J].計(jì)算機(jī)應(yīng)用,2003,23(12):106-108.
[2]肖海青,劉高崇.一種有效的脆弱型文本數(shù)字水印技術(shù)[J].計(jì)算機(jī)應(yīng)用研究,2006,7(12):178-180.
[3]黃川,郭寶忠. 數(shù)字水印技術(shù)在廣播安全中的應(yīng)用[M].節(jié)目制作與廣播,2012,4(36):74-76.