資訊安全中的有三個典型應用領域: 1.數位浮水印 2.網路防火牆 3.數位簽章
三者分別涉及資安當中的隱藏、存取控制與密碼學。本篇主要先針對數位浮水印的部分進行整理與介紹。
數位浮水印
數位浮水印的使用方式就是特地將一段具有辨識功能的資訊放入數位訊號當中,而所謂的數位訊號涵蓋聲音形式的訊息、圖片或是影片形式的訊息。浮水印可依是否能夠被直接看見分為浮現式和隱藏式兩種。浮現式的浮水印有些應用如數位訊息內嵌入品牌名稱、作者的資訊或簽名等,就是因著浮水印會隨同這些訊號一起被複製進而保障著作權。隱藏式的印用如隱寫術就是通過隱藏浮水印讓預期接收之對象以外的人不能夠看到傳遞中的內容。筆者認為這部分也與密碼學具有相當高的關聯性。(隱寫術的英文叫Steganography,源自一本叫做Steganographia (為希臘語,意思是隱密書寫),是一本關於密碼學與隱寫術的著作。
數位浮水印的重要指標如下:
安全性: 浮水印不能夠太輕易被竄改、移除甚至是偽造。簡單講就是不能失去浮水印或是使用浮水印的意義(好像有點屁話)。
隱蔽性: 由於浮水印是附加在一段既有的資料上,目的就是去保護這個資料,因此浮水印當然也不能夠喧賓奪主,直接一段蓋住原文或是原有的資訊也就等於失去原始資料的可閱讀性了。
強健性: 強健的反例是脆弱浮水印,代表該浮水印會在資料傳輸、壓縮處理中產生錯誤或是偏移等情況,這樣一來浮水印就失去了一個標準樣子也就失去浮水印的認證作用。