25 марта 2011 г.

Стегоанализ с известным контейнером или попиксельное сравнение изображений в Matlab.


Одним из наиболее простых способов стегоанализа является стегоанализ с известным контейнером. Он возможен при наличии исходного изображения. Заведомо пустая картинка сравнивается с той, которая подозревается в содержании скрытой информации. Однако, разницу в один бит (и даже больше) человеческий глаз увидеть не может. Напишем скрипт в системе математического моделирования Matlab, который произведет попиксельное сравнение цветовых компонент изображений и сделает их разницу более очевидной. 

Рис.1 Мурзик без вложений :)
Загружаем изображения в Matlab. Возможен такой случай, когда мы не знаем какой из файлов является пустым, а какой содержит стегосообщение. Поэтому обозначим изображения переменными IMG_1 и IMG_2 без указания, какое из изображений чистое, а какое со встраиванием.

IMG_1_name='./images/murzik.bmp';
IMG_1 = imread(IMG_1_name);

IMG_2_name='./stego_murzik1.bmp';
% IMG_2_name='./stego_murzik2.bmp';
% IMG_2_name='./stego_murzik3.bmp';
IMG_2 = imread(IMG_2_name);


17 марта 2011 г.

Стеганография в Matlab (извлечение)


Пример извлечения скрытой  информации из графического файла.
Имеем файл BMP – формата со скрытым в его НЗБ (LSB) файлом архива. Процесс сокрытия описан в предыдущем посте.
Для извлечения, как и для внедрения будем использовать систему математического моделирования Matlab. Причины использования Matlab так же описаны в предыдущем посте.
Будем считать, что Matlab запущен и текущим каталогом является каталог с файлом, который содержит скрытое сообщение.
Загружаем в Matlab изображение, которое служит контейнером для скрываемого сообщения:
ext_IMG_name = './stego_murzik2.bmp';
ext_IMG = imread(ext_IMG_name);

10 марта 2011 г.

Стеганография в Matlab. Пример последовательного вcтраивания в НЗБ. (LSB embedding).

Теория хороша только в случае подтверждения практикой. Так и в вопросах стеганографии знать, что скрываемое сообщение можно поместить в НЗБ (наименее значимые биты), не значит уметь это сделать. Существует несколько готовых стеганографических программ, как платных, так и бесплатных, которые спрячут файл в изображение или аудио. Однако использование таких программ не дает полного контроля над процессом. Куда происходит встраивание? Насколько оно стойко к обнаружению? Насколько изменяется файл?.. На многие подобные вопросы ответа не будет.
Для начала сделаем простой стеганографический скрипт в системе математического моделирования Matlab.

25 февраля 2011 г.

Разработчики стеганографических алгоритмов обратили внимание на VoIP


Польские исследователи разработали стеганографические методы, которые предоставляют возможность скрыть информацию в VoIP (Voice over IP; IP-телефония) трафике.

Сетевая стеганография, т.е. сокрытие информации в сетевом трафике, уже получила некоторое распространение, однако для сокрытия обычно использовался стандартный поток данных. 

Исследователи, Войцех Мазурчек (Wojciech Mazurczyk ) и Кжиштоф Джипйорски (Krzysztof Szczypiorski), предложили три метода для сокрытия информации в голосовом потоке. Подобно другим видам стеганографии, их методы могут быть опасны для организаций из-за риска утечки конфиденциальной информации.

2 февраля 2011 г.

Система стегоанализа, работающая в реальном времени

Backbone Security выпустила сетевую версию ПО для стегоанализа, которое обнаруживает стеганографиические вложения и защищает от кражи конфиденциальной информации.

Стегоаналитический сканер реального времени StegAlyzerRTS, разработанный в SARC (Steganography Analysis and Research Center) является единственной в мире коммерчески доступной системой стегоанализа в режиме реального времени. Последняя версия StegAlyzerRTS способна работать в сетях с пропускной способностью 1 Гбит / с.

27 января 2011 г.

Классификация методов стегоанализа

Как и любое сложное явление, стегоаналитические или стеганоаналитические методы можно классифицировать по многим критериям.  

В русскоязычной среде еще нет устоявшейся традиции написания слова стегоанализ. Если исходить из мировой практики то правильнее писать стегоанализ от английского варианта написания (steganalysis). Однако если следовать написанию популярных отечественных книг по данной тематике: Конахович Г.Ф., Пузыренко А.Ю. "Компьютерная стеганография. Теория и практика" или В. Г. Грибунин, И. Н. Оков, И. В. Туринцев "Цифровая стеганография", ... следует писать стеганоанализ. Опираясь на количество результатов поиска того и другого вариантов (поиск производился в google и yandex) более употребителен в интернет сообществе термин стегоанализ. 

По широте анализа контейнеров, в которых скрываются данные, методы стегоанализа делятся на:

26 января 2011 г.

Гистограммный стегоанализ


В русскоязычном интернете почти не встречается статей посвященных алгоритмам и кухне стегоанализа или стеганоанализа (steganalysis). Восполним это пробел. Стегоанализ - это противодействие стеганографии, как криптоанализ - это противодействие криптографии. Основная цель стеганографии - скрыть факт передачи данных. Следовательно, основная цель стегоанализа - обнаружить факт сокрытия передачи данных.

Рассмотрим метод обнаружения последовательного встраивания в LSB на примере изображения формата BMP.

Бытует мнение, что Указатели в LSB изображений являются случайными. На самом деле это не так! Хотя человеческий глаз и не заметит изменений изображения при изменении последнего бита, статистические параметры изображения будут изменены. Перед сокрытием данные обычно архивируются (для уменьшения объема) или шифруются (для обеспечения дополнительной стойкости сообщения при попадании в чужие руки). Это делает биты данных очень близкими к случайным. Последовательное встраивание такой информации заменит LSB изображения случайными битами. И это можно обнаружить!