首页 > 动态中心 > 技术文章  >  正文

屏幕安全水印:被盗数据如何追溯泄漏源头

2023-06-15 00:00:00

文章摘要:2004年,《天下无贼》中葛大爷的一句:“21世纪什么最贵?人才!”,将企业的视野焦点从生产资料拉到了以人为本,贼且尚此,企业何如?17年后,仍旧和“贼”相关,不过这次不只人才,还有数据。据信通院发布的《全球数字经济白皮书》所公布,2020年全球数字经济规模达到32.6万亿美元,中国以5.4万亿位列第二,占总GDP的38.6%。而作为数字经济时代的核心,数据俨然已成为企业最为重要的资产之一,研发数

2004年,《天下无贼》中葛大爷的一句:“21世纪什么最贵?人才!”,将企业的视野焦点从生产资料拉到了以人为本,贼且尚此,企业何如?

17年后,仍旧和“贼”相关,不过这次不只人才,还有数据。

据信通院发布的《全球数字经济白皮书》所公布,2020年全球数字经济规模达到32.6万亿美元,中国以5.4万亿位列第二,占总GDP的38.6%。而作为数字经济时代的核心,数据俨然已成为企业最为重要的资产之一,研发数据、产品数据、交易数据、客户数据等,以结构化数据(如数据库等)和非结构化数据(word、线上文档等)的形式,存在于生产、交易到服务的流程始终。

我们知道它宝贵,但似乎备注上“严禁外泄”四个字并不能保证它的安全,有关数据泄露的新闻不绝于耳,于是,我们给它套上了层层“盔甲”,以抵御来自外部黑产的觊觎。

正当我们以为安全了的时候,又出现了这样的新闻——

日防夜防,家贼难防。《2020数据泄露成本报告》显示,52%的数据泄露源于恶意攻击,而内部恶意泄露更是占了其中的很大部分。更令人担忧的是,这种窃取长期而隐秘,而且因为没有外部攻击路径,溯源难度也很大。

对于如何防范内部泄露水印技术的发展给出了解决的一种思路

非安全工作人员,日常接触到的水印是下面的这种类型:

这种类型的水印属于明水印,看得见摸得着,一方面内部人员截图发送的话,能直接找到是谁泄露的,另一方面也起到警示作用,让内部人员不敢轻易外泄。

但谁也不傻,且不说泄露者会不会把水印去掉,即便没去掉,数据资料进入黑产产业链,经过层层数据清洗后,明水印大概率很难保留下来。下图是明水印处理后的效果对比,几乎没有任何水印痕迹。

这时候,就需要用到数字暗水印的技术——你以为你神不知鬼不觉的把数据发出去了,没留任何痕迹,但包含你信息的暗水印就隐藏在这里面,等到要溯源时立马给你来个“滴血认亲”,甚至是DNA检测,跑也跑不掉。

数字水印的基本原理是把想要添加的水印加密后通过水印添加算法嵌入到原始数据中生成含水印数据,但和明水印有区别的是,这种数据和原始数据相比,用肉眼观察几乎没有任何分别,一旦发生数据泄露,通过密钥和水印提取算法就可以解出添加的水印,直接定位到泄露点和人。

数字水印按照使用对象的维度,大致分为四种:图片水印、文本水印、数据库水印和音视频水印,覆盖了日常数据资产中的各个类型,我们主要看最为常用的前三种:

1、图片水印

图片水印发展最早也最为成熟,第一种应用类型是LBS水印(基于最低有效位),啥意思?先看效果:

是不是完全看不出有什么区别?这种水印就是从像素值下手,进行细微的像素值变化,例如图像的像素取值范围是0-255,即8个bit,LBS就是通过改变最低位bit值来插入水印,比如00000001(十进制1)最低位1,00000000(十进制0)最低位0,这样来插入二进制编码的水印。

这种水印的优点是简单,但鲁棒性较差,图像压缩或图片剪裁,都有可能破坏掉原有水印,因此现在主流图片水印主要采用变换域水印。

变换域水印主要基于离散小波变换(DWT)、离散余弦变换(DCT)等技术进行水印添加,采用这种方式的情况下,无论是剪裁、压缩还是遮挡,只能影响水印的质量,但仍旧能够提取出可识别的水印。

2、文本水印

文本是互联网场景下敏感资产和数据的主要载体,因此文本水印的应用场景最为广泛。分为基于排版(行间距、字间距、字体等)、基于特定字符(零宽字符、空格等)和基于自然语言处理(同义词替换、句法变换)三种类型,第一种比较好理解在此不作赘述,重点看后两种。

在Unicode编码中有很多不占位置的字符叫做零宽字符,在特定字符文本水印中较为常用,可以看到添加零宽字符后,在显示上看不出任何区别。不过黑产在数据清洗时,特意去找的话,还是能够发现并去除的。

但基于自然语言的文本水印就相对比较“高阶”了。比如下面两句话:

我的妈妈今年30岁,她是北京人,是一名医生

我的母亲今年30岁,她是北京人,是一位大夫

以上应用了自然语言中的“同义词替换”,也就是根据要插入的水印编码,把文本中的特定位置的词语进行同义词替换,例如把“妈妈”替换成“母亲”,把“一名”替换成“一位”,把“医生”替换成“大夫”。

还有一种更高阶的:

我妈妈今年30岁了,北京人,她是名医生。

用的是句法变换的方式,采用省略、倒装等方式添加水印,鲁棒性极好,但实现难度大,也容易对产生歧义或改变原文本的语言风格。

3、数据库水印

数据库的重要性在企业资产中不言而喻,对于数据库水印的研究,很早之前一直采用不可逆水印的方式,但随着对于数据库精度要求的不断上升,一些细微的变化都可能导致数据的失真,因此现在主流研究方向都是可逆的。

数据库水印有数值型和字符型两种,方法上分别借鉴了上述的图片水印和文本水印,例如数值型的最低有效位(LBS)、直方图平移(HS)、差值直方图平移(DHS)、差值扩展(DEW)和字符型的基于特定字符、基于自然语言等水印,其中,上述数值型的水印算法里,除LBS是不可逆类型外,其余都是可逆的。

因为数据不同于图片有空间约束、文本有逻辑约束,关联性相对较弱,所以在插入水印前要进行属性列之类的排序,以防止随机打乱的一些攻击手段,再通过最优解搜索算法,例如遗传算法、模拟退火、萤火虫算法等找到最佳水印嵌入位或嵌入分组进行插入,从而保证在数据最小失真的情况下嵌入最多的水印容量,来提高水印的鲁棒性。

4、数字水印在电商领域的应用

了解完数字水印的类型,在其实际应用当中,还有所不同,下面就以电商场景为例,具体看一下数字水印的应用。

电商的生态庞大,涉及的流程、环节、人员多且复杂,出现内部泄露的情况比例也相对高于其他行业,据不完全统计,这个比例占到了49%。因此,对于数字水印技术的需求非常高。

我们选取两个典型的泄露场景进行分析:

第一个泄露场景较为常见:打开订单系统→截屏或拍照手机号&姓名&地址等信息→涂抹掉含有泄露者信息的明水印→保存图片后通过社交软件发送。

在这个场景下,泄露者可能通过图像剪裁、压缩、涂改等手段破坏水印,因此在设计水印时建议用多重水印组合成方案,来保护重点业务系统。

第二个泄露场景的流程为:获取数据库权限→批量查询导出→通过移动存储设备/上传云存储/邮件/打印等方式外发数据。

在这个过程中,不仅可能伴随格式化、过滤、筛选以及进入黑产系统后的清洗加工,还有可能存在载体上的转换(如打印)。

对于重要的数据库,在设计水印时,除了水印的内容要更为全面(人员id、时间、系统),从而能够精确帮助我们定位谁在什么时间通过什么途径泄露之外,还可以通过敏感属性添加水印(删除该属性将丧失重要信息)、全元组插入水印(在获取少量泄露样本下也可提取完整水印)、多重水印组合(增强鲁棒性)等方式加强防范,必要时还可以添加纠错码等内容以验证水印是否被篡改。

当然,回归数字水印技术的本身,对大多数企业来说其最为重要的作用是仍是溯源,很多企业认为事后的工作无异于亡羊补牢,但老路要说的是“为时未晚”,溯源的意义不仅仅是定位泄露的源头,

发现了源头,我们是不是可以采取办法彻底阻断,避免长期泄露?

是不是可以通过泄露途径的分析,去完善我们的安全体系?

是不是可以挖掘背后的黑产链,配合有关部门予以打击彻底消除隐患?

是不是可以类比相似业务,给其他业务发出预警?

以上种种才是通过数字水印技术溯源的真正意义。(作者:京东安全架构师小鱼,来源:FREEBUF)


编辑推荐

洞察眼MIT系统信息安全管理系统–-一款保护企业知识产权的文件安全保密系统!防拷贝复制、防外发泄密!全程无感运行、隐形加密系统,实现对文件进行全程自动加密和保护。

企业核心技术文件只允许在企业内部环境中使用,未经许可,一旦脱离使用环境,将无法打开或显示为乱码。从数据源头打造网络安全屏障!杜绝数据泄密事件的发生!

上一篇 : 数据衰减——企业数据安全的新挑战
  • 相关推荐
  • 远程监控电脑屏幕用什么软件?远程监控电脑屏幕,六款软件推荐!

    在数字化办公日益普及的今天,远程监控电脑屏幕已成为企业管理和家庭监护的重要工具。为了帮助您高效、安全地进行远程监控,我们精心挑选了六款真实好用的软件。这些软件不仅功能强大,而且易于操作,能够满足您在不同场景下的监控需求。接下来,让我们一起探索这些软件,为您的远程监控之旅提供有力支持。1、洞察眼MIT系统实时监控:能够实...

    2024-10-19 11:05:18
  • 屏幕监控软件有哪些?精选8款软件,实时监控你的电脑屏幕!

    在数字化办公日益普及的今天,屏幕监控软件已成为企业确保信息安全、提升管理效率的重要工具。它们能够实时监控电脑屏幕,有效防止数据泄露,规范员工行为。以下八款屏幕监控软件,凭借其强大的功能和广泛的应用场景,成为了市场上的佼佼者。1、洞察眼MIT系统系统能够实时监控局域网内计算机的桌面画面和操作行为。这意味着管理员可以实时查...

    2024-10-19 10:05:10
  • 企业数据安全新解:透明加密VS半透明加密VS智能化加密

    洞察眼MIT系统的文件加密概述该系统是一款功能强大的企业级文件加密及防泄密软件,采用了先进的加密技术和安全策略,能够对企业的重要数据进行全面、深入的保护。无论是存储在本地计算机上的文件,还是通过网络传输的数据,都能提供有效的加密保护,确保数据在传输和存储过程中的安全。1、透明加密加密方式:透明加密是一种强制加密技术,通...

    2024-10-19 08:49:58
  • 电脑文件加密必备!2024精选十款加密软件,保护数据安全

    在数字化时代,数据安全已成为不可忽视的重要议题。为了守护您宝贵的文件信息,我们精心挑选了十款2024年的电脑文件加密软件。这些软件各具特色,采用先进的加密技术,确保您的数据在存储和传输过程中的安全性。无论是个人用户还是企业用户,都能在这些软件中找到适合自己的加密解决方案,让数据安全无忧,尽享数字生活的便捷与安心。1、洞...

    2024-10-18 14:55:23
  • 加水印用什么软件?电脑加水印,这五款软件超好用!

    在数字化时代,保护原创作品和敏感信息的安全至关重要。加水印作为一种有效的标识和防篡改手段,被广泛应用于图片、文档和视频等内容的保护中。为了帮助大家轻松实现电脑加水印的需求,我们精心挑选了五款超好用的软件。这些软件不仅功能强大,而且操作简便,能够让你在保护作品的同时,也提升工作效率和创作体验。接下来,就让我们一起探索这些...

    2024-10-18 11:13:02
  • 实时监控电脑屏幕如何做到?实时监控电脑屏幕五种攻略

    在数字化办公日益普及的今天,实时监控电脑屏幕成为了确保工作效率与信息安全的重要手段。无论是企业管理者对员工工作状态的把控,还是家长对孩子学习动态的监督,实时监控都发挥着不可或缺的作用。以下五种实时监控电脑屏幕的攻略,将为您揭示高效、安全的监控之道,助您轻松实现屏幕内容的实时掌控。一、双屏连接监控原理:利用HDMI分屏器...

    2024-10-18 11:10:47
  • 远程监控电脑屏幕用什么软件?企业远程监控电脑屏幕五款软件

    在数字化办公日益盛行的今天,远程监控电脑屏幕已成为企业提升管理效率、确保信息安全的重要手段。市场上众多远程监控软件琳琅满目,如何选择一款既稳定又高效的软件成为企业关注的焦点。本文精选五款企业远程监控电脑屏幕的软件,它们各具特色,能够满足不同企业的需求,助力企业实现高效管理和信息安全。一、洞察眼MIT系统核心亮点:实时屏...

    2024-10-18 10:10:53
  • 监控电脑屏幕的软件叫什么?八款电脑屏幕监控神器,赶紧收藏!

    在数字化办公日益普及的今天,电脑屏幕监控软件成为了企业管理的重要工具。它们如同守护神一般,默默注视着每一个电脑屏幕,确保信息安全,提升工作效率。以下是八款精心挑选的电脑屏幕监控神器,它们各具特色,功能强大。无论你是需要监控员工行为,还是保护数据安全,这些软件都能为你提供强有力的支持。赶紧收藏,让它们成为你企业管理的好帮...

    2024-10-18 09:06:10
  • 文件泄密怎么管理,守护文件安全:2024年六大防泄密秘籍

    在数字化时代,文件安全成为企业生存与发展的基石。面对日益复杂的网络环境和潜在的泄密风险,如何有效管理文件泄密,守护企业核心资产,成为每个企业必须面对的挑战。2024年,我们精心整理出六大防泄密秘籍,旨在为企业提供一套全面、实用的文件安全保护方案,助力企业构建坚不可摧的信息安全防线,确保文件安全无忧。一、使用洞察眼MIT...

    2024-10-17 13:56:32
  • 加密软件有哪些?精选六款加密软件,让企业数据更安全!

    在数字化时代,企业数据的安全至关重要。为了保障企业信息的机密性和完整性,选择一款合适的加密软件显得尤为重要。本文精选了六款加密软件,它们各具特色,功能强大,能够为企业提供全方位的数据加密保护。这些软件都能确保企业数据在传输和存储过程中的安全,助力企业构建坚不可摧的数据安全防线。1、洞察眼MIT系统采用先进的加密算法,能...

    2024-10-17 10:50:10

大家都在搜的词:

微信扫一扫联系售前工程师