數(shù)字水?。?/span>Digital Watermark),是指將特定的數(shù)字信號(hào)嵌入數(shù)字產(chǎn)品中保護(hù)數(shù)字產(chǎn)品版權(quán)或完整性的技術(shù)。根據(jù)水印加載目標(biāo)對象的不同,數(shù)字水印可分為:
1、內(nèi)容水印,水印信息加載到目標(biāo)文檔、圖片、音視頻數(shù)據(jù)內(nèi)容本身中。
2、顯示水印,水印內(nèi)容在軟件顯示的過程中動(dòng)態(tài)添加到進(jìn)程的最前端,目前常用的包括:操作系統(tǒng)屏幕水印、office/WPS/Adobe等進(jìn)程的顯示水印、以及打印文檔過程中在輸出紙質(zhì)內(nèi)容時(shí)添加水印內(nèi)容。
根據(jù)水印內(nèi)容顯示狀態(tài)的不同,數(shù)字水印可分為:
1、顯性水印,用戶通過肉眼可以觀察到水印內(nèi)容。
2、隱形水印,用戶不能通過肉眼觀察到水印內(nèi)容,只能通過第三方工具從中提取出水印信息。
根據(jù)顯示水印內(nèi)容的不同,數(shù)字水印可分為:
1、文字水印。
2、二維碼水印。
3、圖片水印。
4、點(diǎn)陣水印。
數(shù)字水印追溯技術(shù)是指利用嵌入在數(shù)字信息中的水印內(nèi)容,對數(shù)據(jù)的使用行為進(jìn)行逆向追查。行為追溯是數(shù)據(jù)安全治理中的一種事后追責(zé)行為,目的是找出數(shù)據(jù)泄露到非授權(quán)地址路徑的關(guān)鍵成因并以此作為依據(jù)對相關(guān)方進(jìn)行責(zé)任確定。
數(shù)字水印追溯技術(shù)方案的核心在于數(shù)據(jù)使用行為的過程中保證能夠及時(shí)的對數(shù)字水印信息進(jìn)行更新,以及數(shù)字水印嵌入和提取識(shí)別的魯棒性。
技術(shù)原理
數(shù)據(jù)行為追溯的工作原理主要分為制定數(shù)據(jù)規(guī)約、嵌入數(shù)據(jù)特征檢測數(shù)據(jù)、提取特征、溯源信息存證四個(gè)環(huán)節(jié)。
△ 數(shù)據(jù)行為追溯原理-1
溯源信息是建立將行為、物件(行為結(jié)果)、違規(guī)事實(shí)關(guān)聯(lián)成證據(jù)鏈的信息,其存在構(gòu)成如下圖所示:
△ 數(shù)據(jù)行為追溯原理-2
△數(shù)據(jù)特征在數(shù)據(jù)實(shí)體中實(shí)現(xiàn)的層次結(jié)構(gòu)及方法
數(shù)字水印作為溯源技術(shù)的一種,主要體現(xiàn)在表達(dá)層。其實(shí)現(xiàn)原理是在不影響原內(nèi)容的價(jià)值和使用的同時(shí),通過一定的算法將一些標(biāo)志性信息直接嵌入到多媒體文件內(nèi)容當(dāng)中。在數(shù)據(jù)流轉(zhuǎn)過程中根據(jù)給予的標(biāo)志性信息可判別對象是否受到保護(hù),從而監(jiān)視被保護(hù)數(shù)據(jù)的傳播,以及解決鑒別真?zhèn)?、版?quán)糾紛等問題。
根據(jù)應(yīng)用業(yè)務(wù)場景的不同,顯性水印實(shí)現(xiàn)的技術(shù)方案分為以下三類:
屏幕顯示水印
本類型水印主要是利用QT UI框架庫的透明可穿透窗體實(shí)現(xiàn)。
文檔顯示水印
本類型水印主要是利用WPS/Office支持庫,通過API接口實(shí)現(xiàn)水印內(nèi)容添加。
打印水印
本類型水印主要是基于打印過濾驅(qū)動(dòng)實(shí)現(xiàn)打印管控,配合PDF編輯動(dòng)態(tài)庫實(shí)現(xiàn)添加水印。
根據(jù)應(yīng)用對象范圍,隱形水印實(shí)現(xiàn)的技術(shù)方案主要分為以下兩類:
圖片類隱形水印
本類型水印是利用頻域數(shù)字水印技術(shù),首先對原圖像進(jìn)行傅立葉變換,將水印內(nèi)容添加到圖像頻域中,再對圖像進(jìn)行傅立葉逆變換,最后輸出添加水印后的新圖像,新圖像和原始圖像幾乎無變化。
文檔類隱形水印
本類型水印是利用不可見字符(零位寬字符),將水印內(nèi)容轉(zhuǎn)換為不可見字符,添加在文件或者消息內(nèi)容中。
技術(shù)特點(diǎn)
數(shù)字水印追溯技術(shù)的方案主要包括以下特點(diǎn):
安全性
數(shù)字水印的信息應(yīng)是安全的,難以篡改或偽造。同時(shí),數(shù)字水印技術(shù)具有較低的誤檢測率,當(dāng)數(shù)據(jù)原內(nèi)容發(fā)生變化時(shí)數(shù)字水印隨之發(fā)生變化,從而實(shí)現(xiàn)對原始數(shù)據(jù)變更的檢測。
隱蔽性
數(shù)字水印的加載在不影響被保護(hù)數(shù)據(jù)正常使用的基礎(chǔ)上實(shí)現(xiàn),用戶難以察覺。同時(shí)可根據(jù)具體需求,數(shù)字水印在某些特定應(yīng)用場景中顯示內(nèi)容,從而明確數(shù)據(jù)當(dāng)前的使用信息。
魯棒性
數(shù)字水印的魯棒性是指在經(jīng)歷多種無意或有意的信號(hào)處理過程后,數(shù)字水印仍能保持部分完整性并能被準(zhǔn)確鑒別。
靈活性
數(shù)字水印的靈活性是指水印內(nèi)容容量與設(shè)置方式的靈活性。其中,內(nèi)容容量是指載體在不發(fā)生形變的前提下可嵌入的水印信息量,嵌入的水印信息必須足以表示多媒體內(nèi)容的創(chuàng)建者或所有者的標(biāo)志信息。設(shè)置方式的靈活性是指顯性水印支持配置文字水印的大小、位置、布局格式、字體、顏色、透明度等參數(shù),二維碼和圖片水印支持配置圖像的大小、位置、透明度等信息。
應(yīng)用場景
數(shù)字水印作為信息溯源技術(shù)的一種,主要在表達(dá)層體現(xiàn)的功能,主要應(yīng)用在以下場景:
辦公終端電腦顯示數(shù)據(jù)安全防護(hù)場景
主要是指員工在企業(yè)內(nèi)容辦公過程中,針對終端電腦的屏幕或者打開的敏感文檔數(shù)據(jù)的過程中動(dòng)態(tài)添加顯示或者隱形水印,以起到警示員工注意信息安全,防止員工或者其他人員通過截屏、拍照的形式將企業(yè)內(nèi)部的數(shù)據(jù)信息泄露到外部。以及在發(fā)生數(shù)據(jù)泄漏后,可根據(jù)提取的數(shù)據(jù)水印標(biāo)志信息反向追溯到數(shù)據(jù)泄漏發(fā)生時(shí)涉及的相關(guān)人員信息。
企業(yè)內(nèi)部數(shù)據(jù)文件全生命周期流轉(zhuǎn)追溯場景
主要是指企業(yè)內(nèi)部關(guān)鍵數(shù)據(jù)資產(chǎn)的全生命周期流轉(zhuǎn)過程追溯的應(yīng)用場景。目前很多企業(yè)為了保證企業(yè)自身的網(wǎng)絡(luò)信息安全,除了在網(wǎng)絡(luò)出口部署防火墻等硬件設(shè)備以外,還將內(nèi)部網(wǎng)絡(luò)區(qū)分為生產(chǎn)網(wǎng)和辦公網(wǎng)。其中生產(chǎn)網(wǎng)是企業(yè)關(guān)鍵生產(chǎn)系統(tǒng)/業(yè)務(wù)系統(tǒng)/辦公系統(tǒng)的服務(wù)器部署的網(wǎng)絡(luò)區(qū)域;辦公網(wǎng)是員工操作辦公終端正常工作的網(wǎng)絡(luò)。生產(chǎn)網(wǎng)和辦公網(wǎng)之間一般是采用邏輯或者物理手段進(jìn)行隔離的。在這種場景下提前在生產(chǎn)網(wǎng)對關(guān)鍵數(shù)據(jù)資產(chǎn)嵌入追溯標(biāo)志信息,利用數(shù)字水印追溯技術(shù)可以將關(guān)鍵數(shù)據(jù)資產(chǎn)從生產(chǎn)網(wǎng)交換到辦公網(wǎng)以及在辦公網(wǎng)不同終端上操作使用的全生命流轉(zhuǎn)周期進(jìn)行詳細(xì)的追溯審計(jì)。
多媒體數(shù)據(jù)版權(quán)信息保護(hù)場景
主要是指數(shù)字版權(quán)保護(hù)。在用戶/企業(yè)發(fā)布的多媒體數(shù)據(jù)文件中嵌入數(shù)字水印版權(quán)信息,應(yīng)用于開放的網(wǎng)絡(luò)環(huán)境下的多媒體數(shù)字作品的版權(quán)保護(hù),可驗(yàn)證數(shù)字產(chǎn)品的版權(quán)擁有者、識(shí)別銷售商、購買者或提供關(guān)于數(shù)字產(chǎn)品內(nèi)容的其他附加信息。除此之外,它在證據(jù)篡改鑒定,數(shù)據(jù)的分級(jí)訪問,數(shù)據(jù)產(chǎn)品的跟蹤和檢測,商業(yè)視頻廣播和因特網(wǎng)數(shù)字媒體的服務(wù)付費(fèi),電子商務(wù)的認(rèn)證鑒定,商務(wù)活動(dòng)中的票據(jù)防偽等方面也具有十分廣闊的應(yīng)用前景。