一种数字矢量地图完整性保护方法技术

技术编号:8022844 阅读:252 留言:0更新日期:2012-11-29 05:02
本发明专利技术涉及密码学、信息安全、地理信息系统和数字图像处理领域,具体涉及一种可抵挡多种攻击,提高写数据速度的对数字矢量地图进行完整保护和认证的方法。本发明专利技术包括生成水印、隐藏水印和完整性认证三部分:生成水印包括:生成认证水印;生成定位水印;生成恢复水印;隐藏水印包括:水印信息传递到驱动层;隐藏水印信息;完整性认证包括:提取认证水印;提取定位水印;提取对恢复水印;完成篡改恢复。本发明专利技术加快了存储速度,减少了存储的数据量,既保证了安全性,又提高了写数据的速度。

【技术实现步骤摘要】

本专利技术涉及密码学、信息安全、地理信息系统和数字图像处理领域,具体涉及一种可抵挡多种攻击,提高写数据速度的对数字矢量地图进行完整保护和认证的方法。
技术介绍
随着信息处理技术与测绘技术的快速发展,数字矢量地图在地理信息系统、数字化城市和智能交通运输系统得到了广泛应用。数字矢量地图具有易编辑易传播的优点,极大方便了人们的日常生活。但是,矢量地图的非法篡改和传播会严重损害地图所有者的合法利益。因此,研究矢量地图完整性认证机制对遏制矢量地图的非法篡改和传播非常重要,已经成为当今信息安全领域研究的热点。认证主要有两种方法,一种是通过传统密码学认证,一种是利用数字水印技术。传 统的密码学认证方法对要保护的数据以数据流的形式进行哈希计算,然后用加密算法加密哈希值产生数字签名,最后把数字签名附加在待保护数据的末尾,和原始数据一起传输,传输中任何比特的改变都可能导致认证失败。这种方法安全性比较高,但是不能进行篡改定位和恢复,并且,数据签名是拼接在原始数据尾部,与原始数据是独立的,很容易被删除。针对这些缺陷,数字水印作为一种潜在的解决方案,越来越多的得到人们的关注。数字水印将具有确定性和保密性的信息即水印嵌入到数字产品(图像、语音、视频等)中,并作为原始数据的一部分存储在数字作品中,从而实现版权保护、发布跟踪、身份识别、完整性认证等。数字矢量地图具有地理信息丰富、精度高、无损缩放、易于存储和发布等特点,在地理信息领域正在得到迅速普及。目前,对于数字图像的完整性认证研究较多,但针对数字矢量地图的完整性认证所做的工作相对较少。1993年,Tirkel等人首次在论文Digitalwatermar提出数字水印的概念。文章指出水印可以携带认证、授权码或图像标识等,将其嵌入灰度图像中,用于图像版权保护、假冒以及访问控制等。随着对水印技术的研究,人们发现使用水印技术对数字产品的内容进行完整性认证要优于传统的加密和数字签名的认证方法。1997年,Yeung和Mintzer提出一种基于随机序列的图像认证方法。该方法使用伪随机序列和差值扩展的方法,将二进制水印信息嵌入到图像中,可以检测到任何像素值的改变。这种方法可以定位篡改位置,但容易遭受拼接攻击。2002年,Jun Tian提出一种基于小波变换的可逆水印认证方法。该方法使用一个二进制位代表一个小波系数,并嵌入一位信息在小波系数中,将扩大后的小波系数组成一幅位置图,使用JBIG2方法对系数值无损压缩。对整幅图像进行SHA-256哈希散列,将哈希值和二进制流、压缩后的位置图一起嵌入到原始图像中用于完整性认证。2005年,邵承永、王孝通提出一种基于可逆脆弱数字水印的数字矢量地图认证方法,将原始地图的数据摘要作为水印数据的一部分嵌入到原始地图中,水印嵌入以数据段为单位重复进行,提高了篡改定位能力,并且在数据未经改动的情况下,能够准确无误的恢复出原始地图数据。但是对数字矢量地图进行增加或删除顶点会破坏算法的篡改定位能力,产生错误的检测结果。2010年,郑良斌、贾玉禄、王群提出一种基于分块的脆弱水印方法。这种方法对数字矢量地图进行分块,对每一块计算摘要,对块中坐标点的低6位压缩与摘要拼接,代替原始的低6位坐标值。认证时,对矢量地图分块,提取嵌入的水印与当前地图块生成的水印比较进行篡改定位,将篡改位置精确定位到数据块,但是这种方法不能抵抗删除和添加线图元的攻击。近年来出现的用于认证的水印方案,能够实现篡改定位,但该类策略抗攻击能力比较弱,且不能实现篡改恢复。所以,对篡改矢量地图进行恢复是具有巨大需求和需要迫切解决的领域。 Al Baloshi, M. , Al-Mualla, M. E. A DCT-based watermarking techniquefor image authentication(2007)IEEE/ACS International Conference on ComputerSystems and Applications, AICCSA rt. no. 4231045, 2007:754-760P Tian Jun. Wavelet-based reversible watermarking forauthentication Proceedings of SPIE.The International Society for Optical Engineering, 2002:679-690PCelik M, Sharma G, Saber E, et al. A hierarchical image authenticationwatermark with improved localization and security. Proceedings of the IEEEInternational Conference on Image Pro-cessing. Feb 2001,502—505PLi C T, Yang F M, Lee C S. Oblivious Fragile Watermarking Schemefor Image Authentication. Process of IEEE International Conference onAcoustics, Speech and Signal Processing. Orlando, USA, 2002:3445-3448P和红杰,张家树,陈帆.一种高定位精度的可恢复水印算法.中国科学(信息科学),2008,38 (04) : 533-552.
技术实现思路
本专利技术的目的在于提供一种结合数字水印技术,实现篡改检测,精确定位篡改数据块,并实现篡改块数据恢复,使篡改地图可以正确安全使用的数字矢量地图完整性保护方法。本专利技术的目的是这样实现的本专利技术包括生成水印、隐藏水印和完整性认证三部分(I)生成水印包括如下步骤I)生成认证水印将矢量地图以二进制数据流形式读入缓存,进行MD5哈希处理,获得128b摘要信息并使用Blowfish加密生成认证水印;2)生成定位水印对矢量地图的坐标文件,顺序读取每一条子线段,以50条子线段为处理单位块,对块内所有坐标集合进行MD5哈希处理,得到每块的摘要信息,使用Blowfish加密后生成该单位块的定位水印;3)生成恢复水印对矢量地图的坐标文件,以子线段为处理单位,提取线段上所有坐标点的横纵坐标,第一顶点值不变,计算其余坐标值与前一个顶点坐标值的差,差值化整,遍历整形差值,记录横纵坐标对应的正负值的个数和总和,计算对应正负块的平均值,并使用BZIP2压缩生成该子线段的恢复水印;(2)隐藏水印包括如下步骤I)水印信息传递到驱动层对上述的每一种水印分别创建一个唯一的系统I/O控制码,将对应的水印传递到驱动层;2)隐藏水印信息将认证水印存储头文件中,定位水印存储在矢量地图坐标值中,恢复水印存储在地图文件头部; (3)完整性认证包括如下步骤I)提取认证水印,对待检测地图进行MD5哈希处理计算哈希值如果与提取出的认证水印相同,则证明数字矢量地图未经篡改,认证结束;如果与提取出的认证水印不同,则代表矢量地图已经被篡改,执行步骤2);2)提取定位水印,对待检测地图以50条子线段为本文档来自技高网
...

【技术保护点】
一种数字矢量地图完整性保护方法,包括生成水印、隐藏水印和完整性认证三部分,其特征在于:(1)生成水印包括如下步骤:1)生成认证水印:将矢量地图以二进制数据流形式读入缓存,进行MD5哈希处理,获得128b摘要信息并使用Blowfish加密生成认证水印;2)生成定位水印:对矢量地图的坐标文件,顺序读取每一条子线段,以50条子线段为处理单位块,对块内所有坐标集合进行MD5哈希处理,得到每块的摘要信息,使用Blowfish加密后生成该单位块的定位水印;3)生成恢复水印:对矢量地图的坐标文件,以子线段为处理单位,提取线段上所有坐标点的横纵坐标,第一顶点值不变,计算其余坐标值与前一个顶点坐标值的差,差值化整,遍历整形差值,记录横纵坐标对应的正负值的个数和总和,计算对应正负块的平均值,并使用BZIP2压缩生成该子线段的恢复水印;(2)隐藏水印包括如下步骤:1)水印信息传递到驱动层:对上述的每一种水印分别创建一个唯一的系统I/O控制码,将对应的水印传递到驱动层;2)隐藏水印信息:将认证水印存储头文件中,定位水印存储在矢量地图坐标值中,恢复水印存储在地图文件头部;(3)完整性认证包括如下步骤:1)提取认证水印,对待检测地图进行MD5哈希处理计算哈希值:如果与提取出的认证水印相同,则证明数字矢量地图未经篡改,认证结束;如果与提取出的认证水印不同,则代表矢量地图已经被篡改,执行步骤2);2)提取定位水印,对待检测地图以50条子线段为处理单位进行MD5哈希处理,将得到的信息摘要依次与对应块定位水印进行比较,如果与提取出的定位水印相同,则相应的块未经篡改;如果与定位水印不同,则该块被篡改,执行步骤3);3)根据定位的篡改块,提取对应子线段块的恢复水印,将恢复水印解压缩,得到原始坐标值,依次比较每条子线段的坐标值,如果与对应的坐标相同,则该条子线段未经篡改;如果与对应的坐标不同,则该条子线段被篡改,执行步骤4);4)对被篡改的子线段使用恢复水印解压缩后得到的原始坐标值替换被篡改的坐标,完成篡改恢复。...

【技术特征摘要】

【专利技术属性】
技术研发人员:门朝光衣秀田泽宇王娜娜
申请(专利权)人:哈尔滨工程大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1