張亮
摘 要隨著信息化發(fā)展水平的不斷提高,電力系統(tǒng)企業(yè)信息化趨勢(shì)不斷增強(qiáng),與之伴隨的網(wǎng)絡(luò)安全問題也愈演愈烈。鑒于網(wǎng)絡(luò)的開放性及多樣性特征,電力網(wǎng)絡(luò)安全作為關(guān)鍵信息基礎(chǔ)設(shè)施的一個(gè)重要組成部分備受人們關(guān)注。信息隱藏技術(shù)憑借自身的優(yōu)勢(shì)在電力網(wǎng)絡(luò)安全中廣泛應(yīng)用,本文主要從信息隱藏原理、關(guān)鍵點(diǎn)等方面進(jìn)行介紹,分析其在電力網(wǎng)絡(luò)安全中的具體應(yīng)用。
【關(guān)鍵詞】電力信息化 網(wǎng)絡(luò)安全 信息隱藏技術(shù)
電力系統(tǒng)能否穩(wěn)定運(yùn)行與電力系統(tǒng)的信息化網(wǎng)絡(luò)安全程度直接相關(guān),網(wǎng)絡(luò)安全同時(shí)也是國(guó)家信息安全的重要組成之一。電力系統(tǒng)外部承載著電力生產(chǎn)、運(yùn)行及安全管理等重要任務(wù),與互聯(lián)網(wǎng)連接,內(nèi)部聯(lián)系著電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)、營(yíng)銷數(shù)據(jù)網(wǎng)絡(luò)以及通信線路等重要數(shù)據(jù),其安全影響直接影響到電力企業(yè)的網(wǎng)絡(luò)安全。信息隱藏技術(shù)作為一種網(wǎng)絡(luò)安全技術(shù),能夠?qū)⒚孛苄畔㈦[藏起來或者嵌入到另一個(gè)公開的信息中不讓對(duì)手發(fā)覺的一種方法,而把機(jī)密信息隱藏在大量信息中。信息隱藏的方法主要有隱寫術(shù)、數(shù)字水印技術(shù)、可視密碼技術(shù)等。信息隱藏技術(shù)有著經(jīng)濟(jì)性、便捷性、易于隱藏等優(yōu)勢(shì),起到了非常有效的網(wǎng)絡(luò)安全防護(hù)作用。
1 信息隱藏技術(shù)概述
將機(jī)密信息隱藏與公開的信息中,通過信息公開的方式對(duì)機(jī)密信息傳遞,這種方式就是信息隱藏。第三方很難在公開的信息中發(fā)現(xiàn)機(jī)密信息,從而難以截獲,確保了機(jī)密信息的安全。通常,信息隱藏分為以下幾個(gè)階段:預(yù)處理、嵌入、傳輸與提取。為了確保每一個(gè)環(huán)節(jié)都安全進(jìn)行,引入了加密術(shù)在預(yù)處理階段,小波隱藏信息算法應(yīng)用在嵌入階段,隱蔽通信應(yīng)用在傳輸階段,從而形成一個(gè)完整、安全的體系。
信息隱藏技術(shù)的特點(diǎn)體現(xiàn)在:
1.1 不可檢測(cè)性
隱蔽數(shù)據(jù)與原始載體始終一致,包括具備一致的噪聲分布等,這樣便難以使攔截者截獲隱蔽的信息。
1.2 透明性
使用一些隱藏處理方法后,目標(biāo)數(shù)據(jù)的降質(zhì)現(xiàn)象將不會(huì)出現(xiàn),從而難以通過人的視覺系統(tǒng)或者聽覺系統(tǒng)辨別出來。
1.3 安全性
抗攻擊能力較強(qiáng),人為攻擊是必須能夠承受的,確保不破壞掉隱藏的信息。
1.4 自動(dòng)恢復(fù)性
經(jīng)過一些轉(zhuǎn)換與操作后容易使原始信息受到破壞,會(huì)留下一些信息片段,但是依然可以將隱藏信號(hào)恢復(fù),且宿主信號(hào)不需要使用就可以自動(dòng)恢復(fù)。
2 信息隱藏技術(shù)在電力網(wǎng)絡(luò)安全中的應(yīng)用
2.1 網(wǎng)絡(luò)環(huán)境中信息隱藏的作用
數(shù)據(jù)保密。電力企業(yè)一些機(jī)密性的數(shù)據(jù)在網(wǎng)絡(luò)中傳輸,需要防止非授權(quán)的用戶截獲,這是網(wǎng)絡(luò)環(huán)境中信息隱藏的重要作用之一。比如,一些不便于公開的重要標(biāo)識(shí)信息隱藏起來,從而更好的部署電力相關(guān)工作,也可以通過隱藏標(biāo)記的方法以不可見的方式隱藏起這些數(shù)據(jù)信息,只有授權(quán)的人員才能準(zhǔn)確讀出標(biāo)記。數(shù)據(jù)安全。將機(jī)密信息隱藏在宿主圖像中,而不是文件中,即使格式變化也不會(huì)使信息遭到破壞,能夠有效對(duì)非法探測(cè)及篡改進(jìn)行阻擋。數(shù)據(jù)免疫。宿主文件經(jīng)過了多次的處理容易使信息出現(xiàn)破損或者丟失,而數(shù)據(jù)免疫的應(yīng)用則是保證信息不出現(xiàn)破損與丟失,可以免受傳輸過程中出現(xiàn)的過濾損壞、噪聲干擾、有損壓縮、剪切、位移等。
2.2 基于XML的信息隱藏模型
圖像、聲音或者文本均是信息隱藏的主要介質(zhì)。其中,數(shù)量存儲(chǔ)最大的是圖像及聲音介質(zhì),并且處理起來存在一定復(fù)雜性,經(jīng)過多次轉(zhuǎn)換與處理的信號(hào)容易發(fā)生破損。而文本信息隱藏重點(diǎn)在于如何利用文字間隔對(duì)嵌入隱匿信息改變上。在以文本形式為主的文件中,空白間隔存在于字與字及行與行當(dāng)中,精心改變這些空白間隔,可以將某種編碼的標(biāo)記信息隱藏,從而將需要保護(hù)的機(jī)密信息識(shí)別出來,不需要任何改動(dòng)的是文件中的文字。當(dāng)前,已經(jīng)得到研究與應(yīng)用的是將機(jī)密信息隱藏在PDF、HTML、PastSript等結(jié)構(gòu)文檔的方法。
作為一種描述數(shù)據(jù)資源的語言,可擴(kuò)展標(biāo)記語言(XML)的語義規(guī)范較為嚴(yán)格,特點(diǎn)體現(xiàn)在平臺(tái)無關(guān)性、可擴(kuò)展性及共享性上?;谶@些特點(diǎn)的存在,使得系統(tǒng)之間的相互操作性更好,系統(tǒng)管理員的工作更加方便、數(shù)據(jù)交換的便捷性增強(qiáng),還能夠重復(fù)使用。當(dāng)前,XML的應(yīng)用已經(jīng)非常廣泛,成為一種常態(tài)化的網(wǎng)絡(luò)語言。
在XML當(dāng)中,需要分開處理結(jié)構(gòu)顯示、文本內(nèi)容,使用XML文檔將這些內(nèi)容表現(xiàn)出來,包括.xml、DTD(.dtd)、XSL(.xsl)。使用XML文檔來表示文本內(nèi)容;XML文檔邏輯結(jié)構(gòu)元素與屬性則使用文檔類型定義出來,DTD用來對(duì)標(biāo)記語言法則進(jìn)行描述,文檔中哪些元素存在,這些元素的屬性、元素中包含的結(jié)構(gòu)層次、排序等均由DTD定義。DTD可以當(dāng)成是XML的模板,XML文檔需要由DTD定義才能使用。XSL使用模式匹配法可以對(duì)需要處理的元素進(jìn)行選擇,然后再針對(duì)這些需要處理的對(duì)象將轉(zhuǎn)換規(guī)則制定出來,可以將新的元素添加其中,重新排序這些元素,進(jìn)行條件判斷,從而使各種簡(jiǎn)單的、復(fù)雜的需求都能適應(yīng)。總之,XSL是一種基于XML而存在的語言,是XML發(fā)展下的成果,是將一類XML文檔轉(zhuǎn)換為另一種形式的XML的過程。
依據(jù)現(xiàn)行規(guī)范的XML標(biāo)準(zhǔn),可以允許XML文檔有微小的變化,如果兩個(gè)文檔的規(guī)范化形式相同,也就表示兩個(gè)文檔在某些邏輯上與程序上是相同的。在不改變相應(yīng)條件下,可以變化XML的一些句法,比如,空元素的不同表示方法,刪除或者添加標(biāo)記的空格或者對(duì)不同元素的順序進(jìn)行調(diào)整等。通過這些變化,可以將機(jī)密信息完整的嵌入到XML文檔內(nèi),從而將載體XML最終轉(zhuǎn)換為機(jī)密性質(zhì)的XML文檔,兩者的上下文含義是相同的。
將信息隱藏技術(shù)應(yīng)用在電力信息化中,可以有效規(guī)范電力交易市場(chǎng),對(duì)電量交易價(jià)格進(jìn)行有效保護(hù),同時(shí)可以保護(hù)電力軟件版權(quán)。最重要的元素是電量交易價(jià)格,如果被競(jìng)爭(zhēng)者獲得價(jià)格信息并以此作為競(jìng)爭(zhēng)依據(jù),將損傷到電力企業(yè)的經(jīng)濟(jì)利益,使用信息隱藏技術(shù)隱藏起來電量交易價(jià)格,這樣就會(huì)防止競(jìng)爭(zhēng)對(duì)手肆意對(duì)價(jià)格截取。
3 結(jié)語
電力企業(yè)的網(wǎng)絡(luò)安全不容忽視,合理應(yīng)用信息隱藏技術(shù),發(fā)揮其經(jīng)濟(jì)性、便捷性、易于隱藏等優(yōu)勢(shì),不但可起到數(shù)據(jù)保密的效果,同時(shí)可有效規(guī)范電力交易市場(chǎng),保護(hù)電力軟件版權(quán),避免電量交易價(jià)格泄露,有利于電力企業(yè)的穩(wěn)定健康發(fā)展。
參考文獻(xiàn)
[1]余勇,林為民.電力網(wǎng)絡(luò)安全中的信息隱藏技術(shù)[J].信息網(wǎng)絡(luò)安全,2010(10):29-30.
[2]趙崇侖.面向智能電網(wǎng)的人機(jī)物融合網(wǎng)絡(luò)的安全技術(shù)研究[D].國(guó)防科學(xué)技術(shù)大學(xué),2013.
作者單位
國(guó)網(wǎng)陜西省電力公司寶雞供電公司 陜西省寶雞市 721004