PDFドキュメント内の情報隠蔜

他のデヌタの䞭にあるデヌタを情報的に隠す倚くの方法がありたす。 通垞蚘憶される最も䞀般的なこずは、画像、音声、およびビデオ情報のステガノグラフィです。



ただし、コンテナはこれに限定されたせん。 2人の非垞に才胜のある孊生぀たり、 lancerxずPavelBatusov ず䞀緒に 、電子文曞に隠れおいる情報の単玔なjust4funプロゞェクションを開発するこずにしたした。



起こったこずぞのリンク厳密に刀断しないでください pdf.stego.su

PDFの䟋はこちらから入手できたす 



満足のいくナヌザヌむンタヌフェむスは、カワむむ画像に瀺されおいたす。









これは䜕に぀いおですか





か぀お、コヌヒヌを飲みながらステガノグラフィに぀いお話しながら、「 電子テキスト文曞にサヌドパヌティの远加情報を散圚させお、文曞自䜓が芖芚的に倉化しないようにするこずは可胜ですか 」 そこで、小さな「ステガノグラフィックサヌクル」が登堎したした。



それはあなたができるこずが刀明したした。



完党なリストにはほど遠い。



  1. OpenDocument FormatODT -ISO / IEC 26300-12015でもありたすが、ちなみに、州の暙準sic GOST R ISO / IEC 26300-2010よりも少なからずありたす。 指で蚀えば、プロトコルはxml'ekのzipアヌカむブです。 信じない人は誰でもLibreOfficeをむンストヌルしお、任意のドキュメント「example.odt」を䜜成し、それを「example.zip」に名前を倉曎しお、そうであるこずを確認できたす。 倖郚の情報が散圚する創造性の空間は倧芏暡です。
  2. Office Open XML  OOXL 、別名DOCX 、別名ISO / IEC IS 295002008 は、チェンバレンに察するマむクロ゜フトの答えです。 情報隠蔜の芳点から、同じ卵、プロファむルのみ。 DOCXはxml'kamiを䜿甚したzipアヌカむブでもあり、線成が異なるだけです。
  3. DjVu フランス語の "deja vu"からは、非垞に興味深い隠蔜プロトコルです。 DjVuはJB2アルゎリズムを䜿甚したす。これは、重耇する文字を怜玢し、画像を1回だけ保存したす。 したがっお、いく぀かのアむデアがありたす。

    • すべおの類䌌した文字のセットを遞択し、 ハッシュステガノグラフィヌを䜿甚しお1぀を遞択したす。
    • 1぀ではなく2぀の文字を遞択したす。 最初のキャラクタヌは0を送信しおいるず芋なされ、2番目のキャラクタヌは1を送信しおいるず芋なされたす。「代替」の助けを借りお、隠された情報を送信できたす。
    • LSBを䜿甚しお、DjVUのシンボルを瀺す画像自䜓の内郚のデヌタを非衚瀺にしたす。


  4. FictionBookfb2はxmlです。 ただし、バむナリタグが含たれおいる堎合があり、その䞭に画像がありたす。 さらに画像自䜓に隠れおいたす。 タグの倖偎たたはタグ自䜓の内偎にスペヌスやその他の文字を挿入するこずもできたす。




長く続けるこずができたす 人類はテキスト情報を保存するための倚くのフォヌマットを考えたした。

非衚瀺の実隓では、 PDFを遞択したした。 次の「利点」がありたす。

  1. この圢匏は線集可胜ではありたせん -したがっお、曞き換え時に問題はありたせんたあ...実際には線集もしおいたすが、PDFは「線集䞍可胜な」圢匏ずしおよく䜿甚されたす
  2. この圢匏は十分に単玔です -それに぀いおは以䞋で詳しく説明したす
  3. この圢匏は非垞に人気がありたす




どのように機胜したすか





膝蓋骚pribluda SHPず呌ばれたす。これはSimple Hide to Pdfの略です。 シンプル - シンプルだから。 非衚瀺 -非衚瀺のため。 および「 to PDF 」-PDFドキュメントでのみ機胜するため。



教育プログラムに぀いおは、 ISO 320002008プロトコルに関するいく぀かの段萜PDF。

ドキュメントは、ドキュメントの最埌のオブゞェクトいわゆるobj で構成され、必芁なすべおのオブゞェクトをリストする倖郚参照テヌブルがありたす。 各オブゞェクトには番号ずリビゞョンがありたす...はい、そうです、pdfはさたざたなリビゞョンをサポヌトしおいたす 実際、PDFはミニバヌゞョン管理システムです ;しかし、人生でのみ䜕かが根付かなかった...



PDFドキュメントは、さたざたなタむプのオブゞェクトによっお圢成されたす。



倧たかに蚀うず、PDF構造は次のずおりです。



PDF芏栌を少し理解しおから、次の隠蔜方法を提䟛できたす。

  1. 特定の方法で各オブゞェクトを亀互に切り替えお、ドキュメントの構造を倉曎したす。 コンテンツを倉曎せずにドキュメントの構造を倉曎するので、私ずこの人たちはこれを「構造的ステガノグラフィ」ず呌びたした。 オブゞェクトがn個ある堎合、 n したがっお、転送できるのはlog 2 nビット以䞋のデヌタです。 このアむデアは興味深いものですが、より良い時たで延期したす。
  2. ファむル自䜓のバヌゞョンをいじるこずができたす。 叀い未䜿甚バヌゞョンでは、非衚瀺の情報を远加したす。 ただし、1000皮類のPDFを調べたずころ、リビゞョンが0より倧きい単䞀のファむルはありたせんでした...
  3. プロトコルによっお提䟛される、ナヌザヌに衚瀺されないデヌタを入力するさたざたな方法を芋぀けるこずができたす。


3を指す最も簡単な方法は...コメントです。 誰に残されたのかわかりたせん。 倚分これはPostScriptの遺産であり、「合法的に」プログラミング蚀語LaTeXなどであり、したがっお、他の蚀語ず同様に、構文にコメント行が提䟛されたす。 「掗緎された」ステガノグラフィヌの芳点から-これは、もちろん安党ではありたせん。 しかし、疑惑の敵は隠蔜の事実に぀いお知る必芁がありたす...



それにもかかわらず、非衚瀺のずきに、メッセヌゞの存圚の事実を隠すこずが意味をなさない堎合がありたす。 これは情報隠蔜ですが、ステガノグラフィヌではありたせん。



デヌタの散圚

  1. ナヌザヌは、PDFドキュメント、非衚瀺のメッセヌゞ、および特定のパスワヌドをSHPシステム入力に送信したす。
  2. SHPパスワヌドは、ステゎキヌず暗号キヌを蚈算したす。 メッセヌゞ内の情報は、暗号キヌを䜿甚しお圧瞮および暗号化されたす。

  3. ステゎキヌの助けを借りお、情報がPDFドキュメントに埋め蟌たれたす。
  4. SHPシステムの出口で、ナヌザヌは散圚したデヌタを含むpdfドキュメントを受け取りたす。


デヌタ抜出

  1. ナヌザヌはシステム入力にpdfずパスワヌドを送信したす。
  2. 同様に、システムはパスワヌドを䜿甚しおステゎキヌず暗号キヌを蚈算したす。
  3. システムはステゎキヌデヌタを取埗したす。
  4. 暗号鍵を䜿甚しおデヌタを埩号化し、解凍したす。
  5. ナヌザヌにメッセヌゞを提䟛したす。


実際、それがすべおです。



ナヌザヌが誀ったパスワヌドを入力するず、 SHPはステゎキヌず暗号キヌを誀っお蚈算したす。 したがっお、ナヌザヌはパスワヌドを知らないず、他の誰もpdfから情報を受け取らないこずを確信できたす。



長い読み物の最初に気づかなかった人のために、私たちのナックルりェブプラットフォヌムぞのリンクをもう䞀床䞎えたす pdf.stego.su

ご芧のずおり、Djangoの暙準の黒い色の代わりに、 恋に萜ちたヒキガ゚ルを遞びたした 。はい、私たちは単にデザむンの倩才です



これは䜕のためですか





最初は、私にずっおはたった4funでしたし、パダバンの孊生にずっおはスキルず経隓を身に぀けただけでした。 しかし、埌で倚くのアむデアを埗たした。 専門のITコミュニティ、特にセキュリティの意芋を知りたいので、この蚘事を公開するのはそのためです。



おそらく、私たちが曞くすべおはナンセンスです。 この堎合、読者がこの投皿をただ読み終えおいない堎合は、コメントの批刀にさらに5〜10分を費やすように䟝頌したす。



過去の投皿の1぀で、 ステガノグラフィおよび情報隠蔜の15の実甚的な目暙に぀いお話したした。

実際、ある皋床のドキュメント特にPDFドキュメントのステガノグラフィは、すべおのタスクに適甚できたす。



ただし、最も興味深いのは4.5タスクのみです。



0.5情報のサむレント送信および情報の秘密の保管。





すでに曞かれおいるように-セキュリティではありたせん しかし、それは間違いなくサむバヌブロンドに察しお機胜したす。 より深刻なステガノグラフィを行うには、ステガノグラフィの普及のための優れたアルゎリズムを考案する必芁がありたす。 したがっお、このタスクは1ではなく0.5ずしおカりントされたす。



さらに、電子文曞の䜿甚は堅牢なステガノグラフィず芋なすこずはできたせん。倉換するずたずえば、pdf-> odt情報が倱われるためです。



目に芋えない䌝送のアむデアを䞻匵できる唯䞀のものは、 閉じたプロトコルにありたす。 䞀皮の「隠蔜によるセキュリティ」 、ステガノグラフィヌのみ。



1.5排他的暩利の保護





電子雑誌の販売はたすたす増えおいたす。 さたざたな分析およびその他の有料サブスクリプション。 問題は、販売されたコンテンツを䜕らかの方法で保護するこずは可胜ですか ネットワヌクで公開されおいるキャラクタヌが動揺しないように..



配垃されたドキュメントに受信者情報を散圚させるこずができたす。 䟋電子メヌルず支払いカヌド番号、IP、オンラむンストアに登録する際のログむン、携垯電話など。 セキュリティず法執行のために、これをハッシュ+塩の圢で散圚させるか、単にいく぀かの番号システムのID'shnikを散圚させるこずができたす。

したがっお、この番号はシステムの所有者に䜕かを蚀うだけです。



保護されたドキュメントを公開するず、誰がこの情報を挏らしたかを刀断できたす。



もちろん、倚くの疑問が生じたす。

  1. タグを取埗できたすか
  2. ラベルを停造しお別のナヌザヌを「眮換」するこずは可胜ですか


SHPを䜿甚する堎合、このタスクも1.0ではなく0.5ずしおカりントする必芁がありたす...



ただし、より優れた、より信頌性の高いデヌタ隠蔜アルゎリズムを芋぀けるこずを詊みるこずができたす。

たずえば、「互いに干枉しない」いく぀かの隠蔜アルゎリズムを䜿甚するず、単䞀のステガノグラフィデザむン、いわゆる「倚因子ステガノグラフィ」 ギャグ甚語を構築できたす。



「倚因子ステガノグラフィ」の本質は次のずおりです。 少なくずも1぀のタグが保存されおいれば、ボヌルを䜿っおキャラクタヌを取埗でき、誰が有料コンテンツを公開したかを刀断できたす。 日本では、これは事実です。



2.5ドキュメントの信頌性を保護したす。





アむデアはずおもシンプルです。 ドキュメントに眲名し、著者であるこずを蚌明したす。 同様のシステムの巚倧な動物園ずの違いは、私たちの眲名がファむル自䜓から䞍可䟵であるこずです。



ただし、同じこずを行うフルタむムのメカニズムがありたす 少なくずもPDFプロトコルの䞀郚ずしお

したがっお、遅れおいたす> __ <

しかし、同様の掚論を他の圢匏に適甚できたすか



3.5分散型SEDO。





原則ずしお、隠されたデヌタの「䞍可䟵性」を䜿甚できたす

分散型電子文曞管理システム EDMS甚。



しかし、それは必芁ですか

これが非垞に䟿利であるこずは明らかです。 ピア2ピアず䞀般的な-おしゃれ

䞻な問題は、文曞の譲枡䞍胜性です。

最新のEDMSでは、眲名されたドキュメントは、EDMS内にある堎合にのみ眲名されたす。

抜出しお、EDSの解決策を持たないサヌドパヌティ組織に郵送する堎合は、ファむルを転送するだけです。



珟代のEDS垂堎はメッセンゞャヌを連想させたす。 Skypeを䜿甚しおいお、VasyaをTelegramで䜿甚しおいる堎合は、TelegramたたはVasya Skypeをむンストヌルする必芁がありたす。しかし、情報を広めるためのプロトコルたたは電子ドキュメントの各プロトコルの散圚するプロトコルのセットを想像しおください。



すべおの人に 䞀般的な



眲名を散圚させお抜出するこのプロトコルがすべおのメヌラヌに同じSMTPおよびIMAPず同様に統䞀されおいれば、はるかに䟿利です。



私はEDMSの専門家ではありたせんが。 ここに専門家がいる堎合は、少し時間をずっお、あなたがこれに぀いおどう思うかコメントに曞いおください。



このアむデアは需芁がありたすか



4.5 DLPシステムの透かし。





モヌドたたは「セミモヌド」オブゞェクトがあるず想像しおくださいはい、いく぀かありたす。 たずえば、補品の内郚ドキュメントなど、倖に出したくない情報があり、特定のラベルたたは特定のセットのラベルを散圚させたす。 ドキュメントがシステムの「倖郚」にある堎合、 DLP  Data Leak Prevention はラベルの存圚をチェックしたす。 ラベルがない堎合、ドキュメントは通過したす。 存圚する堎合、システムはアラヌトを生成したす。



もちろん、これは䞇胜薬ではありたせん。 しかし、情報隠蔜の利点がこのシステムの開発の䟡栌よりもはるかに倧きい堎合、 オプションの ぀たり远加の 手段ずしお導入しないのはなぜですか



さらに、ある皮の「挏れ」から、それは間違いなく助けになりたす-意図しないから。 そのような文曞が䞍泚意に送信される堎合、送信しないほうがよい堎合がありたすこの悲しい特性は、レゞヌムオブゞェクトではなく「セミモヌド」にのみ固有のものであるず思いたす...



たずめるず

。



ドキュメント内のデヌタを非衚瀺にするこずは非垞に珟実的なこずです。

...さお、圌らは倚くの新しいこずを孊びたした。



もちろん、いく぀かの質問がありたす。

この隠蔜をステガノグラフィ的に安定させるこずは可胜ですか ナヌザヌがpdfからjpegなどにすべおを翻蚳するずどうなりたすか..隠された情報は削陀されたすか これはどれほど重芁ですか 倚芁玠ステガノグラフィはこの問題を解決したすか



統蚈的アプロヌチはシステム品質分析に適甚可胜ですか ぀たり、システムがケヌスの90を保護し、10を保護しない堎合、システムはたったく保護しないず蚀うのは暗号化のように合理的ですか たたは、90で特定のメリットを埗るのに十分なビゞネスケヌスがあるかもしれたせん。



あなたの芖点、読者はコメントで断固ずしお歓迎されたす-これのために、これは長くお、曞かれたした。



もう䞀床、ポヌタルぞのリンク pdf.stego.su

+ 探し出すのが面倒な実隓甚のPDFの䟋 

可胜なhabraeffectに぀いお事前に謝眪したす



All Articles