检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:张刚刚
机构地区:[1]首都师范大学数字校园建设中心,北京100048
出 处:《网络安全技术与应用》2021年第11期36-39,共4页Network Security Technology & Application
摘 要:信息技术为各行各业用户带来极大便利的同时,也为网络空间的攻击者实施数据盗窃等网络空间犯罪行为提供了更加隐蔽的手段。采用微软办公套件Office生成的电子文件在网络空间电子文件中占比较大,攻击者不断尝试通过Office文件进行信息的隐蔽窃取和信息交换。研究基于Office文件的信息隐藏和检测方法能够使企业及早发现网络空间中存在的数据失窃风险。本文在研究新版Office文件格式的基础上,提出利用OOXML文件规范中的未知组件以及未知关系在OOXML文件包中隐藏信息的方法和隐藏信息的检测算法。实验结果表明,本文提出的方法具有鲁棒性高、信息容量大、用户无感知的特点,通过文中提出的监测算法在生产系统中检测到大量疑似隐藏信息的未知组件和未知关系,基于未知关系和未知组件的信息隐藏和检测方法有利于提前识别存在泄露数据的Office文件,降低企事业单位中通过Office文件泄露数据的风险。
关 键 词:OOXML文档 可扩展标记语言 信息隐藏 信息发现 网络安全 未知关系 未知组件 开放打包约定(OPC)
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.222.177.138