基于多重数字水印的OOXML文档安全防护方法的研究

来源 :北京交通大学 | 被引量 : 2次 | 上传用户:chunya88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
OOXML是Microsoft Office 2007及以后产品采用的技术规范,现已成为使用最广泛的文档格式。但在一些安全性要求较高的使用场合,OOXML文档存在着明显的缺陷,如文档版权归属判断、完整性验证、涉密内容访问控制等,此类信息安全问题已经引起国内外学者的广泛关注。针对OOXML文档的安全防护,传统的数字水印和文档加密方法存在一些不足,一方面水印功能单一,嵌入容量较少,且隐蔽性、鲁棒性、安全性有待提高;另一方面加密算法只针对整篇文档,安全开销较大,而我们现在越发注重对涉密数据的局部访问控制。针对以上问题,本文提出了一种基于多重数字水印的OOXML文档安全防护的方法,可有效保护文档版权、验证内容完整性、进行篡改检测及定位、实现保密数据的精细粒度访问。该方法的创新在于多重数字水印方案与粘性策略访问控制模型相结合,实现文档的分级访问以及数据泄露后的取证溯源。本文的主要研究成果包括:(1)设计一种多重数字水印方案。该方案由四重水印构成,通过在主部件document.xml中切分文本的方法嵌入内容域脆弱水印,通过替换w:rsidRPr修改标识符后六位的方法嵌入格式域脆弱水印,通过在settings.xml部件中添加冗余属性w:rsid及其属性值的方法嵌入鲁棒水印,通过汉字笔画分析构建零水印;同时在文本切分的位置、修改标识符替换的位置、冗余属性和属性值增加的位置添加水印标识,便于提取水印时的准确定位;最后提取水印信息验证文档版权及完整性,并根据实际情况进行汉明码纠错、篡改检测及定位。(2)构建基于粘性策略的文档访问控制模型。首先根据内容涉密程度通过数据分割算法划分数据密级,并对数据片段集进行标识封装,同时制定用户的文档访问权限;然后设计每个密级数据对应的粘性策略,并将其嵌入到文档的document.xml部件中,当用户发起访问请求时,通过执行访问控制算法实现文档的分密级分权限访问;最后在新生成的文档视图中利用数字水印技术嵌入访问者的唯一标识,用于文档完整性的验证以及数据泄露后的取证追踪。
其他文献
目的探讨正常妊娠妇女孕4~7周孕囊大小、血β-hCG水平与孕龄的关系,以为异常妊娠的诊断提供依据。方法选取2011年7月—2012年7月于该院进行检查的587例孕4~7周的正常妊娠孕妇
环己醇是生产医药、涂料和染料等重要化工产品的中间原料。国内外生产环已烯方法主要是环己烷氧化、苯酚加氢和环己烯水合。从直接水合和间接水合出发介绍环己烯催化水合制环
五月的北京和风拂面,鲜花灿烂。2009年5月15日,中国共产党与社会党国际共同举办的可持续发展问题研讨会如期举行。来自五大洲的朋友们齐聚一堂,怀着关切人类命运的拳拳诚意和切
目的:研究黄芩苷与盐酸小檗碱在大鼠小肠吸收的相互作用。方法:采用大鼠原位灌注模型研究药物配伍前、后大鼠小肠吸收动力学特征。结果:黄芩苷在配伍盐酸小檗碱前、后,其吸收
当前,聚类分析是国际数据挖掘和机器学习领域中的研究热点之一。作为一种较新的聚类分析方法的谱聚类方法具有传统聚类方法不具有的许多优点,如谱聚类方法简单直观、容易实现
在新阅读时代下,高校图书馆呈现出多元化发展,逐渐从传统服务模式转变为数字服务模式,移动阅读成为了发展的必然趋势,同时,图书馆服务模式也要随着变化进行服务变革和创新。
晏阳初先生是20世纪著名的平民教育家,他的教育活动有着浓厚的职业教育色彩,其主要思想就体现为职业教育的宗旨、对象、方法及策略等方面。
石油资源的特殊性使得:石油市场一直变幻莫测,尤其是当前经济危机影响下,我国石油市场的走向及应对策略成为了各界关注的焦点。石油需求的走向影响善我国石油政策的制定,因此石油
近年来,人们对于信息无线传输的需求日益变强。由于无线通信的广播特性,数据一旦被拦截或是被非法利用可能会对无线通信造成巨大的后果,因此无线通信的安全目前变得格外重要
2014年9月19日,阿里巴巴公司以“合伙人制度”的控制权架构模式在纽约证券交易所上市,成为美国电商第一股。所谓的”合伙人制度“是指合伙人拥有董事会多数席位的提名权,董事