📜  多媒体取证

📅  最后修改于: 2021-08-27 05:28:59             🧑  作者: Mango

当今计算机界最激动人心的领域之一可能是网络取证。今天,我们将讨论网络取证中最有趣的领域之一,即多媒体取证。
计算机取证是对数字证据进行收集,分析和报告的一种做法,以便法院可以接受。法医调查人员必须从所涉及的计算机中提取证明事实,并使用这些事实来创建逻辑场景。多媒体取证是第二阶段,其中使用科学方法来分析内容。

什么是多媒体取证?

当数字取证应用于多媒体领域时,数字取证就开始面临挑战,因为多媒体是一种使用音频,视频,图像,文本的混合内容。由于移动设备的广泛采用,廉价的存储,高带宽,在线用户正在生成大量数据。这种增长推动了数字多媒体技术的发展。数据量如此之大,以至于超过了法医专家有效分析和处理数据的能力。多媒体取证现已成为网络取证的组成部分。
多媒体取证涉及用于分析多媒体信号(如音频,视频,图像)的一组技术。目的是:

  • 揭示数字内容的历史。
  • 识别产生数据的采集设备。
  • 验证内容的完整性。
  • 从多媒体信号中检索信息。

多媒体认证有哪些方法?

Internet内容不仅限于文本形式,而且种类繁多,因此为分析它们而建立的取证方法也必须在范围上有所不同。此处的目的是分析图像,文本,音频,视频,以生成逻辑上的法证证据。
多媒体取证将其工作分为两种主要方法-主动图像身份验证被动图像身份验证

从图中可以看到,主动图像身份验证和被动图像身份验证进一步分为几类。
让我们开始并详细讨论每个类别。

活动图像身份验证:

在该技术中,在图像生成时将已知的认证码嵌入图像中或与图像一起发送,以在接收端访问其完整性。验证此代码可验证图像的原始性。主动认证进一步分为两类:数字水印和数字签名。

Active Image身份验证的缺点:

  • 在使用特殊设备进行记录时,需要在图像中嵌入认证码,因此有关图像的先验信息变得必不可少。
  • 这种方法要求在记录图像时精确创建数字水印或数字签名,这限制了其处理特殊配备的数字设备的能力。
  • 作为Internet上的大多数图像,今天没有水印或数字签名,这迫使该图像认证方法考虑其他技术-数字水印:在该技术中,在图像获取时或在处理阶段将数字水印嵌入到图像中。

    数字签名:数字签名在获取端将通常从图像获得的一些辅助信息嵌入到图像中。

被动图像认证:

被动身份验证也称为图像取证,它使用没有先验信息的唯一图像来访问图像的完整性。被动身份验证的前提是,即使篡改图像可能不会留下任何视觉痕迹,但它们很可能会改变基础统计信息。这意味着即使没有留下任何物理线索,数字伪造也可能会干扰图像的基本属性,图像质量。

被动技术进一步分为与伪造类型相关的技术和与伪造类型无关的技术

伪造类型的依赖–

这些被设计为仅检测某些类型的伪造,例如复制移动和图像拼接,这些伪造取决于对图像执行的伪造类型。
它进一步分为两类:拷贝移动检测图像拼接检测

1.复制移动检测:
复制移动是最流行的照片篡改技术,因为它易于执行。它涉及复制图像中的某些区域,然后将其移动到图像中的其他区域。由于复制的区域属于同一图像,因此动态范围和颜色与其余图像保持兼容。
在复制移动检测的后处理操作中,使用诸如模糊的方法来减少两个图像之间边界不规则的影响。

2.图像拼接检测:
图像拼接方法涉及合并2个或更多图像,从而显着改变原始图像以创建伪造图像。请注意,在合并具有不同背景的图像时,很难使边界和边界难以辨认。图像拼接检测是一项艰巨的任务,涉及以下技术:

  • 复合区域可以通过多种方法进行研究。
  • 组合在一起以创建合成图像的不同区域之间的突然变化及其背景的存在,为检测所考虑图像中的拼接提供了宝贵的痕迹。

伪造类型独立–

这些方法检测伪造物与伪造品类型无关,但基于重新采样过程中以及由于光照不一致而遗留的伪迹。它进一步分为2类:

1.修饰检测:
此方法最常用于商业和美学应用。进行修饰主要是为了增强或减少图像特征,或创建令人信服的2张图像合成,这些图像需要旋转,调整大小或拉伸其中一张图像。图像修饰检测使用以下技术完成:

  • 查找伪造图像中的模糊,增强或颜色变化和照明变化。
  • 如果原始图像可用,润饰检测很容易,但是盲检测是一项艰巨的任务。

2.照明条件:
在篡改期间组合的图像是在不同的光照条件下拍摄的。通过组合照片来匹配照明条件变得非常困难。合成图像中的这种照明不一致性可用于检测图像篡改。

什么是数字指纹?

尽管加密工具和访问控制机制可确保在Internet上安全传送多媒体内容。但是,一旦将内容交付给最终用户并对其进行了安全解密,此保护就会终止。通过识别授权访问纯文本但将其用于未经授权目的的最终用户,数字指纹已经出现,可以满足这种后期交付需求。
数字指纹过程涉及调查人员通过在分发之前嵌入内容中的称为“指纹”的唯一标识信息来跟踪多媒体内容的非法使用。 Youtube正在使用这项技术来扫描文件,并将找到的数字指纹与受版权保护的数据库进行匹配,以查看是否侵犯了任何知识产权。

数字指纹是由数学算法生成的技术上编码的二进制数字字符串,它们与人的模拟指纹一样独特。

越来越多的图像和视频继续泛滥到Internet,通过法医调查保护信息的难度变得更大。随着在线多媒体内容的增长,对于用户和创作者来说,了解虚拟世界的法律边界变得至关重要。参考: https : //www.researchgate.net/figure/An-example-of-image-splicing-A-and-B-The-genuine-images-C-The-resulted-image_fig3_316667407