【技术实现步骤摘要】
一种基于IS4软件特征的隐藏信息检测及提取方法
本专利技术涉及软件分析
和隐写信息检测
,特别是涉及基于IS4软件特征的隐藏信息检测及提取方法。
技术介绍
随着信息隐藏技术的日趋成熟和网络隐写软件数量的迅猛增长,使用互联网隐写软件进行隐蔽通信愈发普遍。据报道,很多恐怖组织和基地组织利用信息隐写手段来散播秘密消息,对国防安全及社会稳定都构成了严重威胁,因此需要实现一种隐秘载体的快速检测技术。East-tecInvisibleSecrets4(IS4)是一款提供隐私保护和加密保护完整解决方案的商业软件套件。2013年3月,east-tec公司发布了最新的InvisibleSecrets4.8软件版本,软件可以运行在Windows10/8/7Vista/XP等系统平台。这款软件不仅提供对文件的加密保护,还提供对秘密信息的隐藏保护。在保证有足够隐藏容量条件下,IS4软件支持对任意文件流的隐藏保护,支持的隐写载体涵盖图像、音频和文本,包括JPG格式、PNG格式、BMP格式、WAV格式和HTML格式,支持的加密算法有AES-Rijndael、Twofish、RC4、Cast128、Gost、Blowfish、Diamond2和SapphireII。当前,学术上对隐写分析领域的研究主要集中在通用盲隐写检测方法和专用的隐写检测方法,此类方法在检测准确率和先验知识上有很大的局限性和依赖性。特别是对低嵌入容量下的检测问题,以及隐藏信息的提取问题均不能有效的解决。利用隐写软件漏洞和隐写痕迹来识别隐秘载体是一种新型的高效隐写检测方法,在这方面的研究成果主要有:2011 ...
【技术保护点】
一种基于IS4软件特征的隐藏信息检测及提取方法,其特征在于包括如下步骤:(1)文件格式识别,根据输入待检测文件File的文件头标识FileID来判定文件载体的格式,格式包括JPG、PNG、BMP、WAV和HTML;(2)关键数据抽取,分别依据IS4软件对JPG、PNG、BMP、WAV和HTML格式的文件载体的嵌入原理,采用信息提取算法Extra(·)从待检测文件File中抽取关键数据信息KeyInfo;(3)关键数据内容解析,解析KeyInfo各字段内容信息,所述字段内容信息包括软件签名Sig、信息长度Len、隐藏消息数据Msg;(4)隐写检测判定,利用KeyInfo中软件签名Sig和信息长度Len,与IS4软件的隐写特征做匹配,如果匹配成功则表明当前文件File是经IS4软件处理的隐秘载体,反之判定为正常文件;(5)隐藏信息提取,如果步骤(4)判定为隐秘载体,则从KeyInfo中提取出嵌入的隐藏信息Msg。
【技术特征摘要】
1.一种基于IS4软件特征的隐藏信息检测及提取方法,其特征在于包括如下步骤:(1)文件格式识别,根据输入待检测文件File的文件头标识FileID来判定文件载体的格式,格式包括JPG、PNG、BMP、WAV和HTML;(2)关键数据抽取,分别依据IS4软件对JPG、PNG、BMP、WAV和HTML格式的文件载体的嵌入原理,采用信息提取算法Extra(·)从待检测文件File中抽取关键数据信息KeyInfo;(3)关键数据内容解析,解析KeyInfo各字段内容信息,所述字段内容信息包括软件签名Sig、信息长度Len、隐藏消息数据Msg;(4)隐写检测判定,利用KeyInfo中软件签名Sig和信息长度Len,与IS4软件的隐写特征做匹配,如果匹配成功则表明当前文件File是经IS4软件处理的隐秘载体,反之判定为正常文件;(5)隐藏信息提取,如果步骤(4)判定为隐秘载体,则从KeyInfo中提取出嵌入的隐藏信息Msg。2.根据权利要求1所述的基于IS4软件特征的隐藏信息检测及提取方法,其特征在于:所述步骤(2)中,当待检测文件File是检测JPG文件时,Extra(·)表示从File二进制比特流中搜索到的比特串模式,是一个由N个以“0xFFFE”开头的比特串和“0xFFFF”比特串结尾组成的比特流;然后去除模式串中的开头标记,即“0xFFFE”和结尾标记,即“0xFFFF”,最后获得关键数据信息KeyInfo。3.根据权利要求1所述的基于IS4软件特征的隐藏信息检测及提取方法,其特征在于:所述步骤(2)中,当待检测文件File是检测PNG文件时,Extra(·)表示从File二进制比特流中搜索到一个由N个以“0x74455874436F6D6D656E7400”开头的比特串和“0x0000000049454E44AE426082”比特串结尾(N≥2)组成的比特流,然后去除模式串中的开头标记(“0x74455874436F6D6D656E74”)和结尾标记(“0x0000000049454E44AE426082”),最后获得关键数据信息KeyInfo。4.根据权利要求1所述的基于IS4软件特征的隐藏信息检测及提取方法,其特征在于:所述步骤(2)中,当待检测文件File是检测BMP文件时,Extra(·)表示从File中抽取图片像素最低比特位(LeastSignificantBit,LSB)组成比特流,抽取顺序为(I)像素间按照图像坐标轴从左至右、由上及下的空间顺序;(II)像素内按照BGR的通道顺序。5.根据权利要求1所述的基于IS4软件特征的隐藏信息检测及提取方法,其特征在于:所述步骤(2)中,当待检测文件File是检测WAV文件时,Extra(·)表示抽取Filedata数据块中数据段数据的某些字节最低比特位(LSB)组成比特流(WAV文件的data数据块的标记为“0x64617461”,标记字段随...
【专利技术属性】
技术研发人员:易小伟,李金才,王运韬,赵险峰,于海波,刘长军,
申请(专利权)人:中国科学院信息工程研究所,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。