Steganography ? 欺骗&隐含艺术
消息必须通过
-----------------------------
年是300A.D.,并且您是不同的兵器的一部分世界看了的任何。 您是场上全体队员罗马帝国的和充电与同化另外非罗马文化。 您的当前使命; 获得您在领域收集了到前哨基地外一百英里的作战信息。 在您和前哨基地之间的土地是诡谲和用敌人填装。 您收集了的信息对当前竞选至关重要的成功,并且必须原封到达遥远的前哨基地。 这将要求巧妙欺骗。
您为信使送,实际上是一名罗马奴隶。 信使的头是被刮的干净的,并且前哨基地的消息在他的头被刺字。 几个星期以后,信使头发增长和完全地隐瞒了秘密信息。 信使离去和一星期以后到达前哨基地。 快的顶头刮脸和前哨基地有必要的信息保证罗马的另外胜利。
这是其中一个Steganography的最早期的形式在纪录的。 掩藏的消息艺术在另一媒介和避免侦查之内的。
欺骗古老技术
一个现代天威胁
-----------------------------------
看一看在以下二个图象在http://www.defendingthenet.com/stgpic.htm。 第一张图片是相当正常的。 第二张图片看就象第一。 然而,第二张图片根本不是一张正常图片。 它包含以Microsoft Word文件的形式,您当前读文章的部分。 它在图象被埋置了使用Steganography节目并且是几乎探测不到的。 不仅您看不到在图片,原物的文件大小上的一个视觉区别,并且Stego媒介(与暗藏的文本的图象)正确地是相同的。
有也许能查出在图片的一个小反常现象,象“stegdetect”的互联网的几个节目,但是使用的方法埋置秘密文件受钥匙或者密码的保护。
在有效的Steganography之后的技术相当是复合体并且介入严肃的数学计算。 计算机和技术做这一项琐细的任务并且做欺骗这艺术对信息安全的一个严重的威胁。 看待他们的信息业主的公司的,和依靠安全,并且他们的知识产权正直,可能在重大风险。
Steganography的一个现实世界的例子
-------------------------------------
通过使用老练安全措施,例如防火墙,许多组织保护他们的内部网络资源和信息。 许多防火墙可能阻拦电子邮件附件例如executables、报表和文件,并且通过寻找文件扩展名如此做。 一些安全措施或者内容过滤,可能通过分析文件的内容实际上确定特殊文件或附件是否实际上是将被阻拦的类型例如,报表。 这帮助防止的文件附件传输有他们的修改过或被去除的引伸。
但是多少组织阻拦送图象文件象, .jpg或.bmp图象。
想象有某人巩固一个私有的文件公司的里面的。 这个人然后埋置本文入图片并且送它到在互联网的一封电子邮件。 公司的防御系统阻拦文件附件的许多类型,但是图象文件没有被认为风险,因此他们通过允许。 发令者和接收器以前对欺骗达成协议的方法和类型。 使用Steganography包裹免费可得在互联网任务容易地和安全地被执行了。 公司对事实是完全地未察觉的重要信息泄漏了。
结论
----------
有对欺骗的这个形式的许多组分,我在单独主题可能写十页。 这篇文章的目的将使人它造成数字式安全的明白欺骗和威胁的这个形式。
Steganography也有对非数字式信息的冲击。 并且,图片不是可以使用的唯一的媒介。 合理的文件是埋置的秘密信息另一个喜爱的主人。 如果您希望看在行动的Steganography您能下载“三只眼”从以下连接http://www.defendingthenet.com/downloads/steg.zip。 它是一个可自由分配的Steganography节目和使用创造参考的二个图象例子以上。 这下载包含上面二个图象,并且您能打开与暗藏的文本的图象和提取它。 压缩文件包含将给您关于怎样的充分的指示提取在图象的暗藏的文本的一个README.TXT文件。
但是首先,您将需要密码! 您能否猜测它? 我将给您一个线索: 欺骗的什么形式罗马一般用途传送他的信息?**
*The故事“消息必须得到通过”,虽然基于关于执行欺骗的这样行动一位罗马将军的被提供的信息,是虚构的和确实地被写这样事件如同说明为使用在这篇文章上。
**您应该能容易地猜测然而密码我必须指出密码应该是所有被输入的“小写”。
关于作者
----------------
Darren米勒是与在十六年期间的一位信息安全顾问经验。 他写了许多技术&安全文章,一些在全国性被散布的杂志&期刊被出版了。 Darren是
http://www.defendingthenet.com和几其他E锌的一位在职作家。 如果您希望与Darren联系您能给他发电子邮件在
darren.miller@paralogic.net或
defendthenet@paralogic.net。 如果您希望请知道更多关于计算机安全参观我们的网站。 如果您知道的人送了您这篇文章,请花些时间参观我们的站点和登记自由时事通讯在
http://www.defendingthenet.com/subscribe.htm原始的URL
------------
http://www.defendingthenet.com/Newsletters/Steganography.htm
文章来源: Messaggiamo.Com
Related:
» Seo Elite: New Seo Software!
» AntiSpywareBOT
» Reverse Mobile
» Error Nuker
网管得到HTML代码
加上这条到你的网站!
网站管理员提交你的文章
无须登记!填写好的表格和你的文章是在 Messaggiamo.Com 目录!
版权 2006-2011 Messaggiamo.Com -
网站地图 -
Privacy -
网站管理员提交你的文章,以 Messaggiamo.Com 目录 [0.01]