摘要:网络安全问题在随着互联网的快速发展逐渐凸显出来,它已经成为制约互联网发展的重要因素.在众多新兴行业,例如:云计算、物联网等方面发展的过程中,网络安全对于互联网用户具有重要意义,用户在网络上进行的信息传输、数据管理、银行支付等行为,如果不能有效保证其安全性和有效性,不但会制约互联网的发展,也会给用户造成难以估量的损失.基于这一认识,我们必须意识到网络安全的重要性,本文大致分析了信息隐藏和入侵检测两方面的技术和发展前景,并制定了在新时期的相应对策,提高网络安全性.
关键词:信息隐藏;云计算;传统安全
一、前言
信息隐藏,也叫数据隐藏.简单地说,信息隐藏就是将秘密信息隐藏于另一非保密的载体之中,载体可以是图像、音频、视频、文本,也可以是信道,甚至编码体制或整个系统.广义的信息隐藏包括隐写术、数字水印、数字指纹、隐藏信道、阈下信道、低截获概率和匿名通信等.从狭义上看,信息隐藏就是将一个机密信息隐藏于另一个公开的信息中,然后通过公开信息的传输来传递机密信息.狭义的信息隐藏通常指隐写术和数字水印以及数字指纹.封装的一个主要的好处,就是增加软件代码的内聚性.通过增加内聚性,进而提高可复用性和可维护性.信息隐藏的好处,正好和"封装"的好处相呼应.封装是为了提高内聚性;而信息隐藏是为了降低耦合性.通过降低耦合,一样可以达到提高可复用性、可维护性这 2个目的.
1.信息隐藏的主要应用领域
信息隐藏技术作为一种新兴的信息安全技术已经被许多应用领域所采用.信息隐藏技术的应用主要集中在两个方面:即隐秘通信和数字水印.当信息隐藏技术应用于保密通信领域时,称为隐蔽通信或低截获概率通信,当应用于 Internet 秘密信息传输时,常被称为隐写术,当应用于版权保护时通常被称为数字水印技术.而隐秘通信是信息隐藏技术的一个完全不同的应用领域,也不同于信息加密,隐秘通信的目的不是掩盖通信信息的可读性,而是掩盖通信信道本身的存在性.[2]
1.1 数字内容保护·证件防伪:数字水印技术可有效防止证件被伪造,如在照片上附加一个暗藏的数字水印.商标保护:将保密特征加入产品包装的设计中.安全文档:将水印特征加入重要文档中.数据完整性验证:脆弱水印是指对某些处理稳健而对其他处理脆弱的水印.该技术可以用于验证数据是否被篡改.
1.2 隐蔽通信:替音电话技术、匿名通信
1.3 安全监测·数字权限管理·媒体桥技术·打印控制·播放控制·电影分级和多语言电影系统·隐蔽通信监测
二、信息隐藏在云计算中的应用
信息隐藏是针对目前密文图像可逆信息隐藏算法容量较小的缺点,通过引入云计算服务,基于矩阵的奇异值分解,提出了一种面向云计算安全应用的密文图像可逆信息隐藏算法.该算法利用云端强大的计算和存储能力,对密文图像的某些比特平面(LSB-planes)进行奇异值分解,并存储产生的恢复字典,然后将信息直接嵌入奇异值矩阵中.实验结果表明,该算法在保证图像隐私安全和图像失真度很低的前提下,在嵌入容量上有明显提高,提取信息后图像能够完全恢复,并且信息提取和图像恢复可分离.与其它算法相比,该算法具有更高的嵌入容量.[1]
三、结论
云计算给人们带来创新和变革的同时,对安全问题也提出了更高的要求.数据的隐私性问题和数据的验证性问题都是需要考虑的.首先,用户数据存放在云端,一方面要求云服务能够根据他们的查询提供正确的查询结果,另一方面又不希望云服务商知晓用户数据的实际内容,也即希望在加密数据上实现数据查询等计算功能.隐私保护的关键字查询方法,利用带有关键字查询的公钥加密方法,允许服务提供商部分参与内容解密并进行相关内容的查询,但不能由此得到全部明文,这可以在隐私保持的条件下减少用户端信息处理的压力.其次,云计算中用户数据不再被用户本地拥有,因此需要有方法让用户确信他们的数据被正确的存储和处理,即进行完整性验证;另外,从涉及到数据安全和使用的法律和网络监管角度,也需要一种机制能够远程、公开地对数据进行审计.并且,这种审计必须以不泄漏用户隐私信息为前提.[3]
为了实现对云计算的安全保护,传统的安全技术需要进一步研究多层次的隐私安全体系(模型)、全同态加密算法、动态服务授权协议、虚拟机隔离与病毒防护策略等,为云计算隐私保护提供全方位的技术支持.在网络安全方面需要进一步研究,三防系统在虚拟机中有效运用;移动互联网终端安全;轻量级数据保序加密与快速检索;虚拟化软件安全漏洞检测与保护;物理虚拟化带来的安全问题.这些都是需要研究的问题.
参考文献:
[1] 饶华一,陈铭,张茹,钮心忻.信息隐藏和隐写分析综述.信息安全,2008
[2] 张元金,蔡俊杰.浅析云计算安全技术.计算机安全.2013(7):75-77
[3] 郭春梅,毕学尧,杨帆.云计算安全技术研究与趋势.信息网络安全.2010(4):16-17