CN101556578B - 一种gis矢量数据文件访问控制方法 - Google Patents

一种gis矢量数据文件访问控制方法 Download PDF

Info

Publication number
CN101556578B
CN101556578B CN2009100279362A CN200910027936A CN101556578B CN 101556578 B CN101556578 B CN 101556578B CN 2009100279362 A CN2009100279362 A CN 2009100279362A CN 200910027936 A CN200910027936 A CN 200910027936A CN 101556578 B CN101556578 B CN 101556578B
Authority
CN
China
Prior art keywords
data
watermark
information
watermark information
coordinate
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2009100279362A
Other languages
English (en)
Other versions
CN101556578A (zh
Inventor
李安波
顾竹
闾国年
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Normal University
Original Assignee
Nanjing Normal University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Normal University filed Critical Nanjing Normal University
Priority to CN2009100279362A priority Critical patent/CN101556578B/zh
Publication of CN101556578A publication Critical patent/CN101556578A/zh
Application granted granted Critical
Publication of CN101556578B publication Critical patent/CN101556578B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Editing Of Facsimile Originals (AREA)
  • Image Processing (AREA)

Abstract

本发明公开了一种GIS矢量数据文件访问控制方法,包括GIS矢量数据文件的版权标记m嵌入、版权标记m提取和数据恢复、数据应用监控与访问控制三个技术环节;版权标记m分为标志使用的版权标记和认证使用的版权标记。在发行GIS矢量数据产品时,通过可逆水印算法在发行产品中嵌入过量的版权标记,有意降低数据精度。直接下载数据,可在满足教学用户及普通用户数据共享应用的同时,由于数据精度降低而限制其对数据的商业使用。针对科研、商业等高端用户,通过安装基于过滤驱动技术的监控程序,在数据应用时,透明方式实现实时的版权标记提取和数据恢复,从而实现实时版权认证和获得无损的原始数据产品,并限制合法用户的越权操作。

Description

一种GIS矢量数据文件访问控制方法 
技术领域
本发明涉及一种基于版权标记和文件过滤驱动的GIS矢量数据文件访问控制方法,属于地理信息的版权保护技术。 
背景技术
地理空间数据产品的易于复制与传播特点,以及Internet/Intranet的飞速发展为地理空间数据共享提供的更为快捷的传播通道,使得地理空间数据产品的非法使用非常猖獗,严重影响了地理空间数据产品市场的健康、可持续发展。如何基于版权保护技术和立法来规范地理空间数据产品市场、保障数据生产者的合法利益、证明数据的版权归属、促进共享应用已成为地理信息安全与版权保护研究与应用的当务之急。生产成本高昂、精度高,与社会经济发展和国防安全大局息息相关的地理信息系统(GIS)矢量数据产品,其版权保护问题更是影响深远、意义重大,关乎到我国地理信息的共享、交换及其服务的社会化,影响着国家信息安全建设以及地理信息系统、电子导航、数字城市、电子政务等地理信息相关产业的健康发展。 
GIS矢量数据表达方式、存储结构的多样性,以及无固定存储顺序、结构复杂、变换多样、冗余少的特殊性,决定了难以简单地应用现有视频、音频等数字产品的版权保护技术来进行GIS矢量数据产品的版权保护。针对GIS矢量数据产品的版权保护研究,目前主要集中在两个方面:一是以数字水印为代表的版权标识技术;二是基于数字内容加密基础上的访问控制技术。前者主要用于数字内容的版权标识,通过在载体数据中嵌入版权信息,为证明该数据的版权归属提供法律依据;后者则主要用于数字内容保密和对非法用户的操作限制。基于上述两种技术虽实现了一定的版权认证和访问控制,但由于两种技术的孤立使用,仍存在着以下不足:(1)单纯的版权标记技术主要应用于版权认证,而版权保护的最恰当方式应是基于版权认证的基础上实现访问控制,从而能够实时制止非法用户侵权行为和合法用户越权行为的发生;(2)基于GIS矢量数字内容加密基础上的访问控制方法,虽对非法用户的操作进行了限制,但难于限制合法用户的越权操作,难于证明数字内容的版权归属和进行数字内容的分发跟踪。并且,由于GIS矢量数据内容的加密,限制了教学用户的数据共享应用,限制了用户对数据产品的试用和初步体验,且也会激发攻击者的好奇和注意。 
发明内容
本发明“一种GIS矢量数据文件访问控制方法”的目的在于:提出了一种综合运用版权标记技术和文件过滤驱动技术的GIS矢量数据文件访问控制方法。该方法一方面基于可逆水印进行版权标记嵌入和提取,可有效证明数据的版权归属和支持数据无损还原,并可满足教学用户和简单应用中的数据共享应用,满足用户对数据产品的试用和初步体验需要;另一方面,基于文件系统过滤驱动技术进行GIS矢量数据文件的应用监控,可有效实现版权标记的实时提取和检测,并支持进行数字内容的分发跟踪。 
为达到上述目的,本发明采用如下技术思路:在发行GIS矢量数据产品时,通过可逆水印算法在发行产品中嵌入过量的版权标记,有意降低数据精度。这样处理,一方面直接下载数据,就可在满足教学用户及普通用户数据共享应用的同时,由于数据精度降低而限制其对数据的商业使用;另一方面,针对科研、商业等高端用户,通过安装基于过滤驱动技术的监控程序,在数据应用时,透明方式实现实时的版权标记提取和数据恢复,从而实现实时版权认证和获得无损的原始数据产品。此外,监控程序全程监控用户操作,可以限制合法用户的越权操作。 
本发明的方法包括GIS矢量数据文件的版权标记m嵌入、版权标记m提取和数据恢复、数据应用监控与访问控制三个技术环节。 
所述版权标记m分为两种:标志使用的版权标记和认证使用的版权标记;标志使用的版权标记采用数字信息或英文文本信息;认证使用的版权标记采用汉字文本信息或图像信息。 
第一部分,GIS矢量数据文件的版权标记生成与嵌入: 
步骤一、根据要嵌入的版权标记m的类型生成相应的加密水印信息W;如果版权标记为汉字文本信息,则可通过汉字内码转换、ASCII码转换、域值转换、加密处理对汉字文本信息处理,生成二进制加密水印信息;如果版权标记为英文文本信息,则可通过ASCII码转换、域值转换、加密处理进行信息处理,生成二进制加密水印信息;如果版权标记为数字信息,则可通过域值转换、加密处理,生成二进制加密水印信息;如果是图像信息,则可以通过图像压缩、基于Logistic映射的混沌置乱、除维处理、值域转化对图像信息处理,生成二进制加密水印信息; 
所述加密水印信息W分为:标志使用的水印信息Wa(由标志使用的版权标记文本信息生成的二进制加密水印信息,简称标志使用的水印)和认证使用的水印信息Wb(由认证使用的版权标记的文本信息或图像信息生成的二进制加密水印信息,简称认证使用的水印);标志使用的水印用于数据应用监控程序对空间数据文件进行类型检测,以确定是否为受版权保护的文件类型;认证使用的水印用于对数据进行精度干扰和版权认证; 
步骤二、在GIS矢量数据文件地理要素坐标x坐标(简称x坐标)中嵌入加密水印信息W;首先在GIS矢量数据文件地理要素坐标x坐标中嵌入标志使用的水印信息Wa,然后循环嵌入认证使用的水印Wb;具体嵌入过程为: 
2.1、读取GIS矢量数据文件中的地理坐标x坐标数据,由于地理坐标数据多为浮点数,因此要将其放大10~10N倍; 
2.2、将所述放大后的地理要素坐标x坐标数据按照读取先后顺序每两个分为一组后,提取每组数据的整数部分并基于下式(1)进行运算,可得到差值序列 Dx = { d x i | i ∈ N } (N是地图所包含要素的顶点数的总和)和整数均值序列 Mx = { m x i | i ∈ N } , 并将Dx转换为二进制格式; 
d x i = x 1 i - x 2 i
m x i = ( x 1 i + x 2 i ) / 2 - - - ( 1 )
2.3、依据下式计算fi、key(j)及dx i′。其中,fi为变换标志位序列,根据其值用于确定该载体数据dx i是基于差值扩大原理嵌入一位水印信息,还是基于LSB置换方法嵌入一位水印信息;key(j)是水印提取的密钥,其值为dx i最低位(fi=0);dx i′为嵌入水印后的载体数据,具体计算方法表明,对应fi=1的dx i′是由原始差值dx i右移一位并在低位添加一位水印信息得到的。而对应fi=0的dx i′则是由水印数据直接替换dx i的最低位得到的; 
fi=1,当dx i<阈值τ*10N
fi=0,当dx i>阈值τ*10N
key ( j ) = d x i - 2 * [ d x i / 2 ] , 当fi=0时,(j=1,2,…N) 
d x i ′ = 2 × d x i + w i fi=1 
Figure G2009100279362D00037
fi=0                    (2) 
dx i、wi分别是dx、W(即:Wa或Wb)的元素,i=1,2……N 
2.4、将上步计算结果dx i′转换为十进制格式后,得到含水印差值序列为 D ′ x = { d x 1 ′ , d x 2 ′ , . . . , d x N ′ } . 通过式(3)将dx i′和mx i进行逆变换,加上原始数据的小数部分后并与步骤2.1对应缩小相应倍数,可以得到含水印的横坐标数据; 
x 1 i ′ = m x i + [ d x i ′ + 1 2 ]
x 2 i ′ = m x i - [ d x i ′ 2 ] - - - ( 3 )
基于上述步骤2.1至2.4,首先嵌入一次标志使用的水印信息Wa,然后多次循环嵌入认证使用的水印信息Wb,直至地理要素坐标x坐标数据所有分组中均嵌入认证使用的水印信息。 
第二部分,GIS矢量数据的版权标记提取和数据恢复: 
依据水印嵌入顺序,基于差值扩大方法和LSB置换方法,首先在GIS矢量数据文件中提取标志使用的水印信息Wa,然后提取认证使用的水印Wb,并在提取水印信息的同时恢复数据。具体过程为: 
1)读取待检测数据中的x坐标信息,并将x坐标放大10~10N倍; 
2)将x坐标两两分组变换,并提取每组数据的整数部分基于下式(4)进行运算,可得到差值序列 
Figure DEST_PATH_GSB00000224005500013
和整数均值序列 
Figure DEST_PATH_GSB00000224005500014
并将D′x转换为二进制格式; 
d x i ` = x 1 i ` - x 2 i `
m x i = ( x 1 i ` + x 2 i ` ) / 2 - - - ( 4 )
3)提取差值序列D′x的最低比特位即得到隐藏的加密水印信息W(即:Wa或Wb)。 
4)依据下式(5)及D′x计算fi及 
Figure DEST_PATH_GSB00000224005500017
并转换为十进制格式后,得到原始差值序列 (N是地图所包含要素的顶点数的总和); 
fi=1,当 
Figure DEST_PATH_GSB00000224005500019
fi=0,当 
Figure DEST_PATH_GSB000002240055000110
fi=1 
Figure DEST_PATH_GSB000002240055000112
fi=0(5) 
5)原始差值序列Dx结合整数均值序列Mx,即可通过式(6)可逆整数变换完全恢复原始数据的整数据部分,加上原始数据的小数部分后并与步骤1)中对应缩小 相应倍数,可以得到原始横坐标数据。 
x 1 i = m x i + [ d x i + 1 2 ]
x 2 i = m x i - [ d x i 2 ] - - - ( 6 )
第三部分,GIS矢量数据文件的应用监控与访问控制: 
1)当一个用户要对文件进行读操作时,系统首先将应用程序的请求通过win32 API调用发给win32子系统; 
2)win32子系统将通过系统服务接口,将该命令传给内核层的I/O管理器。在I/O管理器里,该命令被构造成I/O请求包(IRP),并送到设备系统驱动程序的入口点; 
3)本发明中将GIS矢量数据文件监控过滤驱动程序安放在整个I/O管理器驱动栈的最顶层,当设备驱动将此IRP依次向下传送并执行时,首先会遇到被安插在其中的文件过滤驱动程序,将这个请求包IRP拦截下来,并基于第二部分所述版权标记提取与数据还原算法,分析获取其携带的标志使用的水印信息Wa; 
4)根据标志使用的水印提取结果与用户输入密钥情况,选择进行以下处理: 
a)若未提取出标志使用的水印,则向下层驱动程序传递并处理IRP,完成正常数据操作; 
b)若发现是受版权保护的含水印数据,则系统会向用户索取水印密钥。等待用户正确输入密钥后,访问控制系统将在内核态基于第二部分所述版权标记提取与数据还原算法对数据进行实时水印提取和数据还原。等各层驱动程序传递并处理IRP,完成后向用户态提交数据使用,并激活各类监控程序,继续执行步骤5),开始对用户的操作进行监控; 
c)若发现是受版权保护的含水印数据,但用户输入错误的密钥信息,则中止该操作,从而控制非法用户的使用; 
5)监控到用户越权操作时,将限制相应操作。具体包括:空间数据复制与另存操作、打印操作等操作类型。 
附图说明
图1赣榆县矢量数据 
图2访问控制系统的体系结构图 
图3文件过滤驱动工作流程图 
图4访问控制实时监控用户操作效果截图 
图5访问控制系统对空间数据操作的监控流程 
图6打印控制系统结构图 
图7访问控制打印控制效果截图 
具体实施方式:
对于高级授权用户,同时分发一个与数据绑定的访问控制系统和数据嵌入时形成的密钥key。授权用户要使用精确数据时,向访问控制系统提交密钥key。访问控制系统通过内置的水印提取与数据还原模块,将认证使用的水印从空间数据文件中提取出来的同时还原数据,并开始对文件操作进行跟踪和记录。用户即可以使用到完全精确的数据。 
对于非正式注册用户,空间数据文件依然是开放使用的,但是不提供相应的访问控制模块,即不提供相应的水印提取与数据还原功能,保持数据精度始终是受扰动状态,不适合进行工业或商业使用。 
下面结合附图并通过描述一个针对高级用户典型的GIS矢量数据产品版权标记嵌入、产品发行及访问控制应用过程,给出本发明的一个实施例,并进一步说明本发明的效果。本实例选择赣榆县矢量数据做为实验数据(图1所示),数据格式为shp,比例尺为1∶400万,面图层,包含顶点数2602个。数据精度精确到小数点后12位,地理坐标数据精度由秒级降低为度级,在横坐标中嵌入水印数据。阈值τ为0.003,认证使用的版权标记为“南京师范大学地理科学学院”汉字文本信息。 
实施例1: 
步骤一:版权标记生成。GIS矢量数据产品发行时,根据要嵌入的版权信息m生成相应的水印信息w。此处以“南京师范大学地理科学学院”汉字文本信息为认证使用的水印,汉字内码转换、ASCII码转换、域值转换等对汉字文本信息处理,生成如下二进制水印信息:01000011010001000011010001100100001001000101010000010101100101000011010000010100000100110110……;标志使用的水印Wa信息为数字信息“20090420”,经处理后其二进制水印序列为:11100000000010010000010000100000 
步骤二:版权标记嵌入。依据容量要求,依次嵌入标记水印、版权水印。具体方法为: 
(1)顶点分组:读取数据文件中点要素的x坐标数据,并按照读取先后顺序每两个分为一组。这里,{v1,v2,v3,v4,…}中,如:v1=119.19627380363;v2=119.19792175292;v3=119.191478149532;v4=119.210927734277。将顶点按照先后顺序,每相邻两点作为一组,如上则该元素的顶点被划分为{(v1,v2),(v3,v4),…}。对原始数据中所有点元素都采用 上述方法进行分组,则原始数据中绝大多数相邻顶点都两两组合为“顶点对”。 
(2)水印嵌入。具体过程为: 
1)由于地理坐标数据多为浮点数,因此要将其放大10~10N倍,并进一步分为整数部分和小数部分。本示例中将其放大1000倍,如原始数据为:v1=119.19627380363;v2=119.19792175292;v3=119.191478149532;v4=119.210927734277。其处理结果为:v1=119196,v1f=0.27380363;v2=119197,v2f=0.92175292;v3=119191,v3f=0.478149532;v4=119210,v4f=0.927734277。 
2)将坐标两两分组变换,基于整数部分运算得到差值序列Dx和整数均值序列Mx,将Dx转换为二进制格式,并通过阈值τ与Dx的关系计算标志序列flag,选择适宜的方法来嵌入水印信息。这里由于原始数据扩大1000倍,τ同步扩大1000倍后为3。这里D1=1<τ,则表明该坐标对相关性较好,适宜进行差值扩大法嵌入水印,flag=1;D2=19>τ,则表示该坐标对不适宜进行差值扩大嵌入,改用替换最不明显位方法嵌入水印,并把该位被置换数据存入key(1)。具体计算过程如下: 
D1=v2-v1=1 
D2=v4-v3=10011 
M1=(v1+v2)/2=119196 
M2=(v3+v4)/2=119200 
Key(1)=1 
D1’=11 
D2’=10011 
3)将D′x和Mx通过可逆整数变换进行逆变换,加上原始数据的小数部分后并缩小为1000倍,可得到含水印的横坐标数据。具体变换过程如下:V1=M1+(D1’+1)/2+v1f=119198.27380363;V2=M1-D1’/2+v2f=119195.92175292;V3=M2+(D2’+1)/2+v3f=119210.478149532;V4=M2-D2’/2+v4f=119191.927734277;再将数据分别除以1000,得到嵌入水印的最终坐标值:V1=119.19827380363;V2==119.19592175292;V3=119.210478149532;V4=119.191927734277 
基于本步骤中的上述水印嵌入过程,首先嵌入一次标志使用的水印信息“20090420”,然后多次循环嵌入认证使用的水印信息“南京师范大学地理科学学院”,直至数据所有分组中均嵌入水印信息。 
步骤三:监控程序安装:当使用数据时,基于数据发行盘中的安装程序,安装数据应用监控程序。基于文件过滤驱动技术的监控系统,部署在用户的操作系统中(图2所示),分为两大部分且分别处于操作系统中的应用层和内核层。处于内核层的模块都以文件过滤驱动技术研发。 
步骤四:数据读操作实时监控。当一个用户要对文件进行读操作时(图3所示),系统首先将应用程序的请求通过win32 API调用发给win32子系统。子系统将通过系统服务接口,将该命令传给内核层的I/O管理器。在I/O管理器里,该命令被构造成主功能为IRP_MJ_CREATE的I/O请求包(IRP),并送到设备系统驱动程序的入口点。设备驱动将此IRP依次向下传送并执行,等各层驱动程序传递并处理IRP,最后从硬件层读出数据,将结果通过I/O管理器返回用户进程。 
将文件过滤驱动被安插在其中,将这个请求包IRP拦截下来,并分析获取其携带的信息。就可以全面的实现对用户文件操作的监控。这里我们将驱动程序安放在整个I/O管理器驱动栈的最顶层,这样当GIS应用程序发出了对文件操作的指令后,WIN32子系统将通过系统服务接口传送给I/O管理器,I/O管理器将其翻译成IRP指令,首先将被我们设置的过滤驱动得到并分析。基于差值扩大方法的提取算法对数据进行标志使用的水印提取。本实例中检测得到字符串为“20090420”的文本检测水印,则确定是版权受保护数据,驱动程序首先分析操作是否合法并将操作记录成日志。在前台,该系统将列出用户对文件操作信息,包括时间、操作方式、该操作所处的进程、是否成功等。如:编号:1;时间:15:00:50;进程:ArcMap.exe.1528;请求:IRP_MJ_CREATE;路径:D:\data\cnty.shp;结果:SUCCESS等。掌握了这些信息,驱动程序就可以对用户的行为进行判断和决策,包括允许打开,或者阻止读写等等(图4所示)。 
具体标志使用的水印提取与数据还原过程如下: 
1)读取原始数据中的坐标信息。 
2)将坐标放大1000倍,两两分组并将其变为整数部分和小数部分。这里得到四个点:V1=119.19827380363;V2=119.19592175292;V3=119.210478149532;V4=119.191927734277。将点坐标扩大1000倍,得:V1=119198.27380363;V2=119195.92175292;V3=119210.478149532;V4=119191.927734277。再将整数部分与小数部分分开:V1=119198,v1f=0.27380363;V2=119195,v2f=0.92175292;V3=119210,v3f=0.478149532;V4=119191,v4f=0.927734277。 
3)通过式(4)可逆整数变换,计算得到D′x和Mx,并将D′x转换为二进制格式, 提取差值序列D′x的最低比特位即得到隐藏的水印序列W(即:Wa或Wb)。具体过程如下:先通过式(4)得到:D1=11、M1=119196;D2=10011、M1=119200;然后提取差值序列D′x的最低比特位可得到前两位水印信息“11”。 
4)通过式(5)计算fi及dx i,并转换为十进制格式后,得到原始差值序列Dx。原始差值序列Dx结合整数均值序列Mx,即可通过式(6)可逆整数变换完全恢复原始数据的整数据部分,加上原始数据的小数部分后并与步骤2)中对应缩小相应倍数,可以得到原始横坐标数据。具体过程如下:利用实时判别出的flag值和从用户处得到的水印密钥key,还原得到原始差值序列Dx。第一对数据的flag=1,则D1’是通过差值扩大方法嵌入水印的,提取出最后一位再右移一次即可;第二对数据的flag=0,则D2’是使用替换最不显著位法嵌入水印的,将其最第低位用key(1)进行替换,得到:D1=1、D2’=10011。数据计算结果为:V1=M1+(D1’+1)/2+v1f=119.19627380363;V2=M1-D1’/2+v2f=119.19792175292;V3=M2+(D2’+1)/2+v3f=119.191478149532;V4=M2-D2’/2+v4f=119.210927734277。 
5)再计算得到的坐标数据存储回文件流中。最后返回上层驱动程将提取出水印的精确数据返回给用户。 
步骤五:版权标记提取和数据恢复。监控到GIS矢量数据指定类型的数据读写操作时,根据读操作访问控制策略,用户要使用数据,则访问控制系统会在内核层对数据进行检测。若发现是受版权保护的含水印数据,则系统会向用户索取水印密钥。用户输入密钥key后,访问控制系统将在内核态对数据进行实时水印提取。完成后向用户态提交数据使用,并开始对用户的操作进行监控。 
本处理过程中获得空间数据的位置和内容、进行水印提取和原始数据恢复为两个关键环节。其中,水印提取和原始数据恢复过程与标志使用的水印提取过程一致。获得空间数据的位置和内容具体处理流程如下(图5所示):首先将读取的内容从内存块com->MyBuffer拷贝至Irp->OldBuffer。此时Irp->OldBuffer中以二进制流的形式存储着原空间数据。依照该空间数据文件的格式(此处以shp文件为例),依次将二进制流中的数据读出并存入预定义的缓存中。如,若原水印嵌入在POLYLINE类型的几何要素的坐标中。POLYLINE的shp类型值 为8,则首先在二进制流中寻找到存储POLYLINE的位置。找到后,分别根据这个几何要素的Parts数和Points数计算出该要素的坐标点在二进制流中的位置。例如,Parts=2,Points=4,则该要素由两个部分组成,每个部分有4个点,共8个x坐标和8个y坐标。由于空间数据坐标的小数部分位数较多,需要用double型的变量进行存储。找到坐标后,将坐标分别乘以一个整数如102、108、1010等,以便将其转化为正整数。这才可以使用整数小波变换进行坐标变换。将坐标转为整数后,将其进行整数小波变换,得到差值序列。 
步骤六:高精度数据应用监控:恢复后的数据可基于数据授权文件供用户进行正常操作应用,当检测到用户越权操作时,将限制相应操作。具体包括: 
(1)空间数据复制与另存操作控制。根据复制与另存访问控制策略,如果发现用户要复制或者另存数据,访问控制系统会予以警告。如果用户执意要执行,则过滤驱动将拦截下该IRP并对其做修改,按原方式再次嵌入水印。嵌入后将数据存于硬盘。 
(2)打印控制。打印控制使用钩子(HOOK)技术实现,并集成到文件过滤驱动程序中。当用户要打印空间数据文件时,一定会首先激活地理信息软件进程中的打印线程,打印动作发生后会产生相应的消息,通常这些消息会被操作系统直接发送到相应的应用系统来处理。“钩子”机制就是在消息发到应用程序之前先拦截到它,交给钩子处理程序,消息处理完毕后再由操作系统发给原来的应用程序,即:消息″被钩子拦截并处理″应用程序,有些类似中断处理,这样就可以实现打印的监控。通过拦截相应的打印函数,并在其中安插事先编写的处理函数,就可以在打印的结果中加入版权标识。体系结构如图6所示,打印成PDF的效果如图7所示。 
步骤七:数据应用跟踪。若用户上网,访问控制系统将实时通过网络将用户对数据的操作情况通过网络反馈给授权方。访问控制系统中的网络信息传输功能采用web service技术实现。基于web service技术的网络信息传输模块的Client端,嵌入在访问控制系统的应用层程序中。当接收到监控模块发来的信息后,网络传输模块开始工作。首先收集本机信息,包括IP地址,对文件操作的类型。然后将数据封包,如果用户正连接在网上,则开始向服务端(Client)发送数据。服务端始终处于等待状态,接收客户端发送来的信息。本实例中,用户IP地址:132.1.204.3;使用文件时间:2009-4-2020:15:21;文件名:cnty.shp;操作类型:OPEN;密钥:111101000110111000……。 
本发明技术方案和实施例1中仅在横坐标数据中嵌入水印信息,可以选择在纵坐标数据中嵌入水印信息,也可以选择在横坐标数据和纵坐标数据中同时嵌入水印信息,其嵌入方法与横坐标数据中嵌入方法相同。 

Claims (1)

1.一种GIS矢量数据文件访问控制方法,包括GIS矢量数据文件的版权标记m嵌入、版权标记m提取和数据恢复、数据应用监控与访问控制三个技术环节;所述版权标记m分为两种:标志使用的版权标记和认证使用的版权标记;标志使用的版权标记采用数字信息或英文文本信息;认证使用的版权标记采用汉字文本信息或图像信息;
第一技术环节,GIS矢量数据文件的版权标记生成与嵌入:
步骤一、根据要嵌入的版权标记m的类型生成相应的加密水印信息W;所述加密水印信息W分为:标志使用的水印信息Wa和认证使用的水印信息Wb;如果版权标记为汉字文本信息,则通过汉字内码转换、ASCII码转换、域值转换、加密处理对汉字文本信息处理,生成二进制加密水印信息;如果版权标记为英文文本信息,则通过ASCII码转换、域值转换、加密处理进行信息处理,生成二进制加密水印信息;如果版权标记为数字信息,则通过域值转换、加密处理,生成二进制加密水印信息;如果是图像信息,则通过图像压缩、基于Logistic映射的混沌置乱、除维处理、值域转化对图像信息处理,生成二进制加密水印信息;
步骤二、在GIS矢量数据文件地理要素坐标x坐标中嵌入加密水印信息W;首先在GIS矢量数据文件地理要素坐标x坐标中嵌入标志使用的水印信息Wa,然后循环嵌入认证使用的水印信息Wb;具体嵌入过程为:
2.1、读取GIS矢量数据文件中的地理要素坐标x坐标数据并将其放大10~10n倍;
2.2、将所述放大后的地理要素坐标x坐标数据按照读取先后顺序每两个分为一组,并提取每组数据的整数部分计算差值序列 和整数均值序列 
Figure DEST_PATH_FSB00000325120500012
并将Dx转换为二进制格式:
Figure DEST_PATH_FSB00000325120500013
Figure DEST_PATH_FSB00000325120500014
2.3、计算fi、key(j)及 
Figure DEST_PATH_FSB00000325120500015
其中,fi为变换标志位序列,根据其值用于确定该载体数据 
Figure DEST_PATH_FSB00000325120500016
是基于差值扩大原理嵌入一位水印信息,还是基于LSB置换方法嵌入一位水印信息;key(j)是水印提取的密钥,其值为fi=0时的 最低位; 
Figure DEST_PATH_FSB00000325120500018
为嵌入水印后的载体数据,具体计算方法表明,对应fi=1的 
Figure DEST_PATH_FSB00000325120500019
是由原始差值 
Figure DEST_PATH_FSB000003251205000110
右移一位并在低位添加一位水印信息得到的;而对应fi=0的 则是由水印数据直接替换 
Figure DEST_PATH_FSB000003251205000112
的最低位得到的; 
fi=1,当 
Figure FSB00000224005400021
fi=0,当 
Figure FSB00000224005400022
Figure FSB00000224005400023
当fi=0时,(j=1,2,…N)
Figure FSB00000224005400024
fi=1
Figure FSB00000224005400025
fi=0(2)
Figure FSB00000224005400026
wi分别是Dx、W的元素,i=1,2……N;
2.4、将上步计算结果 
Figure FSB00000224005400027
转换为十进制格式后,得到含水印差值序列为 
Figure FSB00000224005400029
通过式(3)将 
Figure FSB000002240054000210
和 进行逆变换,加上原始数据的小数部分后并与步骤2.1对应缩小相应倍数,可以得到含水印的横坐标数据:
Figure FSB000002240054000213
基于上述步骤2.1至2.4,首先嵌入一次标志使用的水印信息Wa,然后多次循环嵌入认证使用的水印信息Wb,直至地理要素坐标x坐标数据所有分组中均嵌入认证使用的水印信息;
第二技术环节,GIS矢量数据的版权标记提取和数据恢复:
依据水印嵌入顺序,基于差值扩大方法和LSB置换方法,首先在GIS矢量数据文件中提取标志使用的水印信息Wa,然后提取认证使用的水印Wb,并在提取水印信息的同时恢复数据;
具体提取过程为:
1)读取待检测数据中的x坐标信息,并将x坐标放大10~10N倍;
2)将x坐标两两分组变换,并提取每组数据的整数部分基于下式(4)进行运算,可得到差值序列 
Figure FSB000002240054000214
和整数均值序列 
Figure FSB000002240054000215
并将D′x转换为二进制格式;
Figure FSB000002240054000216
Figure FSB000002240054000217
3)提取差值序列D′x的最低比特位即得到隐藏的加密水印信息W;
4)依据下式(5)及D′x计算fi及 
Figure DEST_PATH_FSB00000325120500021
并转换为十进制格式后,得到原始差值序列 
Figure DEST_PATH_FSB00000325120500022
N是地图所包含要素的顶点数的总和:
fi=1,当 
fi=0,当 
Figure DEST_PATH_FSB00000325120500024
Figure DEST_PATH_FSB00000325120500025
fi=1
Figure DEST_PATH_FSB00000325120500026
fi=0;(5)
5)原始差值序列Dx结合整数均值序列Mx,即通过式(6)可逆整数变换完全恢复原始数据的整数据部分,加上原始数据的小数部分后并与步骤1)中对应缩小相应倍数,可以得到原始横坐标数据:
Figure DEST_PATH_FSB00000325120500027
Figure DEST_PATH_FSB00000325120500028
第三技术环节,GIS矢量数据文件的应用监控与访问控制:
1)当一个用户要对文件进行读操作时,系统首先将应用程序的请求通过win32API调用发给win32子系统;
2)win32子系统将通过系统服务接口,将该命令传给内核层的I/O管理器;在I/O管理器里,该命令被构造成I/O请求包IRP,并送到设备系统驱动程序的入口点;
3)将GIS矢量数据文件监控过滤驱动程序安放在整个I/O管理器驱动栈的最顶层,当设备驱动将此IRP依次向下传送并执行时,首先会遇到被安插在其中的文件过滤驱动程序,将这个请求包IRP拦截下来,并基于第二技术环节所述版权标记提取与数据还原算法,分析获取其携带的标志使用的水印信息Wa;
4)根据标志使用的水印提取结果与用户输入密钥情况,选择进行以下处理:
a)若未提取出标志使用的水印,则向下层驱动程序传递并处理IRP,完成正常数据操作;
b)若发现是受版权保护的含水印数据,则系统会向用户索取水印密钥;等待用 户正确输入密钥后,访问控制系统将在内核态基于第二技术环节所述版权标记提取与数据还原算法对数据进行实时水印提取和数据还原;等各层驱动程序传递并处理IRP,完成后向用户态提交数据使用,并激活各类监控程序,继续执行步骤5),开始对用户的操作进行监控;
c)若发现是受版权保护的含水印数据,但用户输入错误的密钥信息,则中止该操作,从而控制非法用户的使用;
5)监控到用户越权操作时,将限制相应操作。 
CN2009100279362A 2009-05-12 2009-05-12 一种gis矢量数据文件访问控制方法 Expired - Fee Related CN101556578B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2009100279362A CN101556578B (zh) 2009-05-12 2009-05-12 一种gis矢量数据文件访问控制方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009100279362A CN101556578B (zh) 2009-05-12 2009-05-12 一种gis矢量数据文件访问控制方法

Publications (2)

Publication Number Publication Date
CN101556578A CN101556578A (zh) 2009-10-14
CN101556578B true CN101556578B (zh) 2011-04-27

Family

ID=41174696

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009100279362A Expired - Fee Related CN101556578B (zh) 2009-05-12 2009-05-12 一种gis矢量数据文件访问控制方法

Country Status (1)

Country Link
CN (1) CN101556578B (zh)

Families Citing this family (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102194205B (zh) * 2010-03-18 2013-05-22 南京信息工程大学 一种基于同义词替换的文本可恢复水印方法和装置
CN102214352B (zh) * 2010-04-09 2013-06-12 致伸科技股份有限公司 嵌入信息于输入图像、自输入图像提取信息的方法和装置
CN102254007A (zh) * 2011-07-18 2011-11-23 南京师范大学 基于差值扩大的线面类型gis矢量数据伪装与还原方法
CN102509056B (zh) * 2011-09-28 2014-04-23 南京师范大学 基于要素几何精度弱化的gis矢量数据伪装与还原方法
CN102393895A (zh) * 2011-11-15 2012-03-28 南京师范大学 基于插值预测的线面类型gis矢量数据伪装与还原方法
CN102609897A (zh) * 2012-02-29 2012-07-25 北京点聚信息技术有限公司 一种在数字图像信号和矢量轨迹信号中实现数字水印的技术
CN103377329B (zh) * 2012-04-19 2016-03-30 常熟南师大发展研究院有限公司 一种基于水印加密标识的cad数据保护方法
CN102800041B (zh) * 2012-06-11 2014-09-17 哈尔滨工程大学 一种数字矢量地图完整性保护方法
CN105657553B (zh) * 2012-06-29 2019-04-05 北京奇虎科技有限公司 一种计算机视频流处理方法和装置
CN102790924B (zh) * 2012-06-29 2016-04-20 北京奇虎科技有限公司 一种计算机视频流处理方法和装置
US8762555B1 (en) * 2013-07-30 2014-06-24 Google Inc. System and method for providing filtered geospatial assets
CN103810407B (zh) * 2014-02-20 2016-08-17 南京师范大学 一种gis矢量数据线面图层版权认证方法
CN104202147B (zh) * 2014-09-05 2017-11-28 哈尔滨工程大学 一种基于地理信息产品特征的加密方法
CN104731684B (zh) * 2015-04-09 2017-06-27 武汉大学 一种基于驱动过滤技术的动态文件监控和保护系统
CN110086954B (zh) * 2019-03-26 2020-07-28 同济大学 一种基于数字水印的航线加密方法和执行方法
CN110334487A (zh) * 2019-06-12 2019-10-15 中国舰船研究设计中心 一种基于数字水印的虚拟机镜像版权保护方法
CN111915474B (zh) * 2020-07-08 2023-10-10 绍兴聚量数据技术有限公司 基于整数变换的可逆加密域信息隐藏方法
CN113556323B (zh) * 2021-06-24 2023-04-07 深圳市邦盛实时智能技术有限公司 一种应用于企业内控的旁路无侵入流量采集系统
CN115795418B (zh) * 2023-01-17 2023-04-14 泉州艾奇科技有限公司 水印嵌入方法、装置、计算机、存储介质
CN116824598B (zh) * 2023-08-24 2023-10-31 强企宝典(山东)信息科技有限公司 数字化文字作品版权保护的方法及装置

Also Published As

Publication number Publication date
CN101556578A (zh) 2009-10-14

Similar Documents

Publication Publication Date Title
CN101556578B (zh) 一种gis矢量数据文件访问控制方法
Zhang et al. Fragile watermarking scheme using a hierarchical mechanism
CN1227622C (zh) 图像处理方法
Chen et al. A fuzzy c-means clustering-based fragile watermarking scheme for image authentication
Zhang et al. Self-embedding watermark with flexible restoration quality
Huang et al. A DNA-based data hiding technique with low modification rates
CN110457873B (zh) 一种水印嵌入与检测方法及装置
Zhang Digital watermarking technology: A review
Singh et al. A self recoverable dual watermarking scheme for copyright protection and integrity verification
US20070086060A1 (en) Encoding apparatus, decoding apparatus, encoding method, computer product, and printed material
CN104217388A (zh) 一种基于fssvm的图像水印嵌入、提取的方法与装置
CN1963865A (zh) 一种安全多功能图像数字水印系统
CN101751656B (zh) 一种水印嵌入和提取方法及装置
Chhajed et al. Applying decision tree for hiding data in binary images for secure and secret information flow
Zhao et al. DNN self-embedding watermarking: Towards tampering detection and parameter recovery for deep neural network
Li et al. Study on copyright authentication of GIS vector data based on Zero-watermarking
CN103853946B (zh) 一种基于fcm聚类特征的gis矢量数据版权认证方法
CN104423902B (zh) 用于秘密文件的数码印刷控制方法和系统
Jaiswal et al. Implementation of a new technique for web document protection using unicode
Jain et al. Fragile watermarking for image authentication: survey
CN113989089B (zh) 隐形图片水印处理方法、系统、计算机设备、智能终端
CN108921767B (zh) 一种基于fpga的图像数字水印处理系统及其处理方法
Huang et al. Recoverable Active Protection Framework for Neural Network Models
CN111523140B (zh) 签名文档的加密方法、装置、训练方法、存储介质及设备
Melman et al. Efficient and error-free information hiding in the hybrid domain of digital images using metaheuristic optimization

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20110427

Termination date: 20140512