[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 安全技巧

计算机安全取证之揭露神秘的隐藏术

作者: 叶子,  出处:51CTO, 责任编辑: 张帅, 
2008-07-02 00:00
  网络的高速发展,带来的网络犯罪案件越来越多。计算机取证逐渐发展成一门专门的学科,随着取证技术的发展,犯罪分子在作案前进行周密的计划和做反跟踪分析,避免被取证调查发现踪迹。

  网络应用的高速发展,带来的网络犯罪案件越来越多。计算机取证逐渐发展成一门专门的学科,受到计算机安全专家和法律专家的重视。随着取证技术的发展,高明的计算机犯罪分子在作案前进行周密的计划和做反跟踪分析,以及作案时利用反取证技术之隐藏术进行隐藏特性的数据,避免被取证调查发现踪迹。那么什么是隐藏术?它是怎么被应用的呢?叶子在本篇文章中将给大家揭露神秘的隐藏术技术,以及它的一些应用工具。

  什么是Steganography?Steganography有翻译成“隐藏术”,也有翻译成“隐写术”,本文主要以隐藏术来说明。Stegano graphy(隐藏术)这个单词是由希腊的词语里的“Covered writing(隐藏的笔记)”转化而来的,是指有隐藏特性的数据。隐藏术的意思是“隐藏在普通的视觉之下”。它不是一个新的概念。隐形墨水和微粒照片这两种技术早在计算机诞生之前就已经为人们所使用,他们将数据隐藏在物体之中,使别人无法从物体上找到线索。

  隐藏术就是将数据隐藏在另一个介质中,使得数据被隐藏起来。隐藏术主要是把消息隐藏在图片中。图像中每个字节最不重要的比特可以被秘密消息的比特所代替。这种方法并不会在很大程度上影响图像,所以不能被检查出来。

  隐藏术用一些其他的非加密数据对目标进行隐藏,我们把这种非加密的数据称为“载体”。载体通常是一个多媒体文件,可能是声音文件也可能是图像文件。

  隐藏术并不使用算法和密钥来加密信息,而是一种将数据隐藏在另一个物体中的过程,从而没有人会发现该数据的存在。消息可以被隐藏在声音文件、图片、硬盘驱动器中从未用过的部分或者标记着不可用的扇区中。

  隐藏术通常通过两种方法对数据进行保护:第一种是使数据不可见,隐藏它的所有痕迹;第二种是对数据进行加密,其过程不仅仅是对数据进行隐藏。如果隐藏的文件被发现,那仍需要对其进行解密才能使用。

  隐藏术给取证调查造成很大的麻烦,但幸运的是它的使用受到时间因素的限制,因而没有得到广泛的使用。如果你想要“隐藏”一个文件,那你一次只能对一个文件进行操作。许多事件中包含成百上千个文件,使用人员不可能有时间来找到那么多合适的载体并伪装夹带所有的文件。但是隐藏术可以被用在试图窃取数据,把窃取的数据隐藏在一个正常的文件并通过邮件发送出来。

  当然隐藏术也有一些正面的作用,如隐藏术可以用来将数字水印嵌入数据图像中以检测对该图像的非法复制等等。

  隐藏术的技术已经发展到一定的程度,各种相关的工具都已经被人研发出来。常见的工具有Steghide能把文字嵌入到JPEG, MBP, MP3, WAV 、AU 文件中 。StegFS隐藏加密数据在不使用的Linux ext2文件系统的文件块中,创建数据“在看起来像这个位置不使用的数据块,但最近被使用工具随机字节擦除过”。TrueCrypt允许二次加密文件系统来隐藏第一次的加密,文件系统内部的文件,目的是允许用户对文件数据的查看,但不公开敏感的数据。还有更多的使用工具,详见http://www.jjtc.com/Steganography/tools.html。

共3页。 1 2 3 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。