



下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
一種流式電路隱蔽通信系統(tǒng)的分層模型
隨著互聯(lián)網的快速發(fā)展,信息傳輸?shù)陌踩匀找嫱怀?。信息存儲是信息安全領域的一項新興技術,引起了越來越多研究人員的注意,其應用也處于初現(xiàn)端。幾年前,信息存儲研究主要集中在基于傳統(tǒng)通信理論和信息論的理論模型上。此外,還研究了基于圖像、頻率、文本和其他靜態(tài)文件的災難算法。然而,近年來,基于音、視、頻流媒體和網絡協(xié)議的信息隱藏越來越受到重視?;诟袷叫畔⒌拇鎯Φ闹饕攸c是可以實時動態(tài)存儲。與靜態(tài)文件載體隱藏方法相比,格式信息的動態(tài)隱藏具有以下優(yōu)點:1)軍事應用的普遍性為信息隱藏提供了廣泛的隱藏載體,并為隱藏敏感信息提供了“自然保護屏障”。2)軍事信息的真實性是實現(xiàn)實時通信的基礎,構建了一個完整的實時互動隱藏通信系統(tǒng)。3)軍事信息的動態(tài)性,可以確保秘密數(shù)據(jù)的即時嵌入、即時傳輸和即時提取,這大大提高了攻擊者檢測的難度,提高了通信的安全性。目前,人們針對不同的流媒體載體提出了不同的信息隱藏算法.這些隱藏算法不僅與具體載體類型相關,而且也與載體格式密切相關,導致各自的通信機制互不相同.但是,一個實際的流媒體系統(tǒng)中,往往存在著多種載體類型或者多種載體格式.例如,可視電話流媒體系統(tǒng),存在著視頻和音頻載體,對于每種載體還存在不同編碼格式的差異.因此,如何在這樣一個多種載體的流媒體系統(tǒng)中實現(xiàn)統(tǒng)一的隱藏過程,同時保證隱密數(shù)據(jù)傳輸?shù)耐暾?用戶接口一致性等,是流媒體信息隱藏亟待解決的標準化問題.針對這些實際需求,筆者提出了一種分層的流媒體隱蔽通信系統(tǒng)模型,它能解決不同載體下的隱藏過程一致性、不同隱藏算法的適應性、隱密數(shù)據(jù)傳輸?shù)目煽啃缘葐栴},給用戶提供統(tǒng)一的信息隱藏功能接口.1流媒體的特點隱蔽通信系統(tǒng)和流媒體系統(tǒng)的關系是:前者部署在后者的應用層,而后者為前者提供網絡信道.以隱蔽通信為目的,流媒體具有以下局限性:a)流媒體通常采用實時傳輸協(xié)議(RTP)和用戶數(shù)據(jù)報協(xié)議(UDP)封裝,不保證分組傳輸?shù)目煽啃?分組丟失意味著其中嵌入的機密信息的丟失.b)流媒體應用的實時性限制了分組長度,從而每個分組中的隱藏容量是有限的.在表1中列出了系統(tǒng)設計的目標.2隱藏格式通信系統(tǒng)的分層模型2.1獨立邏輯層的實現(xiàn)流媒體隱蔽通信系統(tǒng)模型如圖1所示.將隱蔽通信模型劃分為3個獨立的邏輯層次,即隱蔽通信適配和執(zhí)行層(SAE),隱蔽傳輸管理層(STM)和隱蔽信息應用層(SIA).下面對各個邏輯層實現(xiàn)的功能和提供的服務,以及層與層之間接口原語作詳細定義.2.2流媒體載體SAE對STM提供的服務是STMDU(DU即數(shù)據(jù)單元,下同)的透明發(fā)送和接收,通過下面2個接口原語實現(xiàn):1)Embed,該原語將STMDU分段嵌入到相應流媒體載體中.2)Extract,該原語將接收到的SAEDU重組,向STM提交STMDU.SAE內部定義的功能包括以下操作:1)隱藏算法嵌入和提取的同步.2)SAEDU和某些必要的標志位的嵌入和提取.3)SAEDU的丟包檢測.一個SAEDU的丟失意味著整個STMDU不能正確接收,已經接收的不完整部分也被丟棄,等待重傳.4)根據(jù)隱藏算法支持的最大傳輸單元(MTU)將STMDU分段為SAEDU,以及將收到的SAEDU重組,形成完整的STMDU,完成“適配”操作.2.3disondctSTM提供可靠的機密信息隱蔽傳輸服務.定義如下原語:1)SEND,該原語完成不定長度的機密數(shù)據(jù)的可靠發(fā)送.2)RECEIVE,該原語完成機密數(shù)據(jù)的可靠接收.3)CONNECT,該原語負責初始化STM對等端,同步序列號.4)DISCONNECT,該原語負責中斷STM傳輸.5)LISTEN,該原語的功能是監(jiān)聽來自對等端的請求.STM內部具有以下機制:1)同步控制和差錯檢測采用序號確認機制.建議序號面向分組而非面向字節(jié),分組長度通過長度域表達.2)管理連接的有限狀態(tài)機.狀態(tài)設置需考慮流媒體發(fā)送接收是異步的,不能在一次狀態(tài)遷移中既接收又發(fā)送.狀態(tài)的維護需要若干標志符.3)STM保留應用類型域,使得多個隱蔽應用可以同時通過一條隱蔽信道傳輸,通過定義優(yōu)先級保證緊急任務先被執(zhí)行.4)流量控制采用滑動窗口機制.考慮到流媒體的周期性和網絡延時,從發(fā)送分組到確認到達之間的時間不可忽略.滑動窗口協(xié)議可以提高信道的利用率,具體的窗口長度和協(xié)議需要根據(jù)流媒體應用、隱藏容量、網絡環(huán)境等因素綜合考慮.2.4隱蔽通信系統(tǒng)模型SIA的功能是實現(xiàn)隱蔽通信的實際應用.其內部定義的功能包括:1)SIA向STM屏蔽應用類型的差異,提供統(tǒng)一的機密信息數(shù)據(jù)凈荷.在接收方SIA根據(jù)接收到的數(shù)據(jù)和應用類型,將信息重組為有實際意義的機密信息.2)實現(xiàn)友好的人機界面,提供方便的用戶操作接口.3)允許用戶設置和配置隱蔽通信系統(tǒng)的某些參數(shù)和功能,將系統(tǒng)運行狀態(tài)呈現(xiàn)給用戶.2.5系統(tǒng)的模擬計算結果對照上面的分析,這里提出的系統(tǒng)模型能夠滿足設計目標.分析如下:1)SAE嵌入時的數(shù)據(jù)對象是一般化的碼流,針對不同的流媒體系統(tǒng),只需要替換SAE中的隱藏算法即可,其他層不需要重新設計,所以系統(tǒng)具有普適性.2)傳輸控制和重傳機制保證了傳輸?shù)目煽啃?3)由于采用了分層結構,每個層次內部的調整不影響其他層次,只要保持接口不變,各層次可以獨立更新和修改,這滿足了靈活性.4)隱蔽通信系統(tǒng)位于流媒體通信系統(tǒng)層次之上,借助于流媒體,對流媒體本身運行沒有影響,保證了兼容性.5)系統(tǒng)各層次內部如何實現(xiàn)并沒有嚴格規(guī)定,只要符合一定的接口,層次內部可以進一步設計完善.例如可以在隱蔽應用層定義更高層次的協(xié)議以滿足不同應用,這符合擴展性要求.3網絡環(huán)境仿真分析為了獲得傳輸可靠性,在STM中引入了分組頭信息和重傳機制,這增加了信道的額外開銷.如何恰當選取參數(shù)使得信道有效利用率最優(yōu)化是一個有意義的問題.假設流媒體以周期T發(fā)送數(shù)據(jù)包,每個周期的隱藏容量為k,隱蔽信道帶寬為V.每n個SAEDU組成一個長度為L的STMDU,其中Ld為數(shù)據(jù)凈荷長度,Lh為頭信息長度.每個STMDU的最短傳輸時間為tf,超時門限時間為tout,丟包浪費的時間為tw,如圖2所示,則有?????????????????V=k/T,L=Ld+Lh=nk,tf=nT?n∈N,tout=mT?m∈N,tw=tf+tout.(1)考慮一個STMDU的平均傳輸時間tT.假設流媒體數(shù)據(jù)包的送達或丟失是一個隨機變量f,每個數(shù)據(jù)包是獨立的,滿足伯努力分布,丟包率為pf.設網絡往返延時為一個隨機變量tp,且服從條件分布列{P(tp=iTf=1)=ξi}∞i=1.當tout=mT時,對等端回送的確認在超時之前到達的概率為pd,每個STMDU的丟失率為p.設數(shù)據(jù)傳輸速率為v,則有?????????????????????????pd=(1?pf)∑i=1mξi,p=1?(1?pf)npd,tT=∑i=0∞(1?p)pi(itw+tf)=tf1?p(1+(α?1)p)?α=twtf=1+mn,v=LdtT.(2)設信道的有效利用率為U,令l=Lh/k,pc=1-pf,則由上面式(1)和式(2)有U=vV=LdTtTk=(1?pf)npd(nk?Lh)[1+mn(1?(1?pf)npd)]nk=pncpd(n?l)n+m(1?pncpd).(3)下面考慮k,Lh,pf,m,pd給定的情況下,n的最優(yōu)解,它的物理意義是選取恰當?shù)闹?使分組頭信息分擔到盡量多的流媒體數(shù)據(jù)包中,同時減小丟包造成的重傳負擔.令?U/?n=0,可得(lnpc)n2+(m?l)(lnpc)n+(m+l?mllnpc)=mpncpd.(4)設方程的解為λn,則nopt=[λn],可以證明λn存在且惟一,nopt≥1.仿真分析如下.設m=8,pd=1(假設確認幀很短),考慮n變化時U的情況.如圖3所示,Lh較大時應該用更多的分段分擔額外開銷.對同樣的l當pf較小時峰值對應的n偏大,說明網絡環(huán)境越好時應該設置越長的STMDU.整體上分析U和n的最優(yōu)值相對于pf的變化規(guī)律,如圖4所示.m的最優(yōu)解的計算需要首先考慮網絡延時的分布情況,難以直接給出結論,可以參考TCP協(xié)議中重傳定時器的設定方法.然而隱蔽信道不存在爭用和阻塞問題,直接利用已有的方法并不合適.4修改隱蔽算法根據(jù)文中提出的系統(tǒng)模型,開發(fā)了VoIP平臺上的實驗系統(tǒng),設計了各個層次的協(xié)議和算法.該平臺可方便地集成多種編碼格式,以及每種編碼格式下的多個隱藏算法.新的編碼格式或隱藏算法的集成不需要對系統(tǒng)其他模塊做重大修改.同時,系統(tǒng)支持的隱蔽應用也可以方便地更新或增添,不需要修改隱藏算法.應用測試表明,該系統(tǒng)在各種丟包率環(huán)境下均可保證隱蔽數(shù)據(jù)的可靠傳輸,并可以和普通VoIP終端良好互通,語音質量未受明顯影響.綜上,該系統(tǒng)實現(xiàn)了文中提出的設計目標.進一步的仿真測試驗證了優(yōu)化方法的有效性.通過人為模擬丟包率并設定STMDU分段數(shù),測定了系統(tǒng)在給定丟包率和分段數(shù)條件下的實際傳輸效率.舉例如下:語音采用G.711a編碼,信息隱藏采用最不重要比特(LSB)替換算法.VoIP數(shù)據(jù)包的丟包率設置為5%,得到信道有效利用率相對于STMDU分段數(shù)的變化規(guī)律及相應理論結果,如圖5所示.可以看出曲線隨分段數(shù)增大偏離理論值,原因之一是目前的軟件實現(xiàn)在發(fā)送端以完整的STMDU為單位,發(fā)生超時仍需等待當前STMDU發(fā)送完成,而不是立即重發(fā)丟失的STMDU.隨著分段數(shù)增大這一偏差也增大,但是最佳值點的估計是較準確的.在其他丟包率和語音編碼、信息隱藏算法下的實驗結果也是類似的.5優(yōu)化模型的致性問題實驗測試結果表明,筆者提出的分層的流媒體隱蔽通信系統(tǒng)模型具有較好
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 朔州陶瓷職業(yè)技術學院《英語經典閱讀1》2023-2024學年第一學期期末試卷
- 內蒙古呼和浩特市名校2024-2025學年數(shù)學七上期末教學質量檢測試題含解析
- 湖北省宜昌市天問學校2024-2025學年七上數(shù)學期末學業(yè)質量監(jiān)測試題含解析
- 山西財經大學《社會工作價值與倫理》2023-2024學年第一學期期末試卷
- 滴滴課程考試試題及答案
- 道路監(jiān)理考試試題及答案
- 黨章團章考試試題及答案
- 承德應用技術職業(yè)學院《跨文化交際》2023-2024學年第一學期期末試卷
- 浙江外國語學院《看新聞背單詞》2023-2024學年第一學期期末試卷
- 上海中醫(yī)藥大學《鋼琴演奏指導》2023-2024學年第一學期期末試卷
- 職業(yè)行為習慣課件
- 高校智能化教學評價體系變革的技術創(chuàng)新路徑研究
- 高中復讀協(xié)議書
- 2024年甘肅省臨澤縣教育局公開招聘試題含答案分析
- 2025-2030中國戊烷發(fā)泡劑市場深度解析及前景運行動態(tài)研究報告
- 移植物抗宿主病分期及護理
- 2024年深圳市中考生物試卷真題(含答案解析)
- DB31/T 1402-2023養(yǎng)老機構認知障礙照護單元設置和服務要求
- 防腐工程項目建議書(立項報告)
- 2025年安全管理員安全培訓考試試題附參考答案(綜合題)
- 河南省新鄉(xiāng)市2023-2024學年高一物理下學期7月期末考試含答案
評論
0/150
提交評論