|
|
Computer steganography |
Компьютерная стеганография |
| «"Сограждане!" - начал он взволнованным голосом, но так как речь его была секретная, то весьма естественно, что никто ее не слыхал». М. Салтыков-Щедрин. "История одного города" | ||
| The article is dedicated to the conceptions, which computer steganography (secret writing) is based on, examples of the spread steganographical utilities are given. Digital watermarks and industrial fingerprinting concepts are considered. | ||
| Стеганография дословно означает следующее: "стеганос" – тайный и "графо" - пишу, в дословном прочтении тайнопись. Искусство криптографии, как стеганография стары как мир, возникли одновременно с возникновением письменности, продолжается по сей день, получив новое развитие с возникновением компьютеров и компьютерных сетей коммуникации. Если криптография (шифрование) подразумевает искажение сообщения для закрытия его от посторонних, то стеганография (тайнопись) предполагает сокрытие самого факта передачи сообщения с возможной одновременной зашифровкой. |
| Греческий историк Геродот упоминает случай применения тайнописи в V веке до н.э. Тиран Гистий, будучи под надзором царя Персии Дария в Сузах, захотел послать сообщение своему родственнику в город Милет в Анатолии. Для этого он побрил наголо раба и вытутаировал сообщение на его голове. Волосы отросли, и раб доставил послание. |
| Известен другой пример с вождем всех гегемонов, тех, кто были ничем, а стали всем, который, будучи в тюрьме, писал молоком между строк архиважные сообщения своим подельникам. Те нагревали бумагу над керосиновой лампой и читали "малявки" на волю. |
| В компьютерной индустрии стеганография нашла применение в сокрытии сообщений и самого факта передачи сообщения, для написания вирусов, для защиты от копирования, для защиты авторских прав. |
| Компьютерная тайнопись основывается на нескольких принципах: |
|
| Самый распространенный и один из самых лучших программных продуктов для стеганографии – это S-Tools (статус freeware). Он позволяет прятать любые файлы в файлы форматов GIF, BMP и WAV. Осуществляет регулируемое сжатие (архивирование) данных. Кроме того, производит шифрацию с использованием алгоритмов MCD, DES, тройной-DES, IDEA (по выбору). Три вещи в одной! Два последних алгоритма актуальны и сегодня. Правда есть недостаток, интерфейс сплошь "мышиный", построенный на "перетаскивании", что достаточно неудобно. Графический файл остается без видимых изменений, только изменяются оттенки. Звук тоже остается без заметных изменений. Даже при возникновении подозрений невозможно установить факт применения S-Tools, не зная пароля. К примеру на сайте в GIF-ах или BMP-ах можно прятать файлы для "узкого круга ограниченных людей". |
| Другая программа подобного назначения Steganos for Windows 95 (статус shareware, трайал на 30 дней). Возможности похожие на S-Tools, но использует криптоалгоритм HWY1. Позволяет вставлять данные не только в BMP и WAV-файлы, но также в файлы текстового и HTML формата. Производитель предлагает также Steganos SDK для разработчиков. |
| Еще мне известен продукт – это Stash ("копилка" в дословном переводе). Работает с форматами: bmp, jpg, pcx, png, tif, gif. Использует пять методов кодирования, на выходе выдает три формата по выбору: bmp, pcx, gif. Шифрования данных не производит. |
| Другое применение компьютерной стеганографии – это цифровые водяные знаки (digital watermarking) для защиты авторских прав и идентификационные коды производителей (fingerprinting) для обозначения серийных номеров и характеристик продукции. Для защиты авторских прав на графические и звуковые файлы наносятся невидимые "водяные" знаки, которые считываются специальными программами и дают информацию о времени создания файла, авторе, его контактных реквизитов и т.п. |
| Один из лидеров на рынке подобных услуг – фирма Digimarc. Она предлагает модули, подключаемые к CorelDraw или PhotoShop-у ил работающие отдельно. С их помощью можно прочитать зашитые в файлах водяные знаки, если они присутствуют. Бесплатно на год можно получить свой Creator ID. Продукт для корпоративных пользователей MarcSpider (интернетовский сетевой робот-паук) будет путешествовать по всемирной паутине и сообщать владельцу ID об использовании продуктов его творчества. По рекламным сообщениям создателей цифровые знаки могут перенести изменение яркости, контраста, использование спецэффектов, печать и последующее сканирование (верится с трудом). На это быстро нашлось и свое противоядие программы UnZign и StirMark – стиратели водяных знаков. |
Black Prince |
|
|
|
|