<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

詳解二維碼的安全與隱私保護機制

如意 ? 來源:計算機與網絡安全微信公 ? 作者:計算機與網絡安全 ? 2020-12-02 15:38 ? 次閱讀

二維碼的應用發展得比較早。早在20世紀80年代開始,日本和韓國就有快餐店和便利店在宣傳單和優惠券上使用二維碼,后來又逐步發展到將二維碼作為電影和表演的入場券,觀眾只需在特定設備上掃碼即可進入。目前通過掃描加密二維碼進行登記、付費等的相關應用已經非常普遍了。

2008年北京奧運會以后,二維碼在我國開始普及,電影票、登機牌、火車票等都開始出現二維碼。特別是隨著支付寶和微信支付的普及,掃碼付款已經成為日常生活的一部分。

二維碼的安全保護一直是一個研究熱點。由于二維碼的數據內容與制作來源難以監管,編碼、譯碼過程完全開放,識讀軟件質量參差不齊,因此在缺乏統一管理規范的前提下,易造成二維碼信息泄露和信息涂改等安全威脅。

針對二維碼的攻擊方式呈現出了多樣性的特點,主要包括以下4類。

(1)誘導登錄惡意網站:攻擊者只需將偽造、詐騙或釣魚等惡意網站的網址鏈接制作成二維碼圖形,即可在誘導用戶掃碼登錄其網站后,獲取用戶輸入的個人敏感信息、金融賬號等。

(2)木馬植入:攻擊者將自動下載惡意軟件的命令編入二維碼,當用戶在缺少防護措施的情況下掃描該類二維碼時,用戶系統就會被悄悄植入木馬、蠕蟲或隱匿軟件,攻擊者在后臺就可以肆意破壞用戶文件、偷竊用戶信息,甚至遠程控制用戶、群發收費短信等。

(3)信息劫持:很多商家都提供掃碼支付等在線支付手段,因此網絡支付平臺會根據用戶訂單生成二維碼,以方便用戶掃描支付。若攻擊者劫持了商家與用戶之間的通信信息,并惡意修改訂單,那么將對用戶和商家造成直接的經濟損失。

(4)網頁(Web)攻擊:隨著手機瀏覽器功能的日趨成熟,用戶能夠通過手機輸入網站域名或提交Web表單。攻擊者利用Web頁面的漏洞,將非法SQL語句編入二維碼,當用戶使用手機掃描二維碼登錄Web頁面時,惡意SQL語句就會自動執行(SQL注入)。若數據庫防范機制脆弱,則會造成數據庫被侵入,進而導致更嚴重的危害。

除了基于密碼的安全二維碼方法外,還有基于信息隱藏的二維碼保護算法。該算法通過在二維碼中嵌入一些秘密信息,改變二維碼的形態,從而使攻擊者無法獲知其內容。嵌入的信息可以被正常提取以無損地恢復二維碼。

基于信息隱藏的二維碼保護算法將二維碼圖像分成若干小塊,將每個小塊掃描成一維序列后嵌入1 bit信息。二維碼圖像是一種二值圖像,連續像素具有同種顏色的概率很高。因此,針對每一行,不再直接對每個位置具有的像素進行編碼,而是對顏色變化的位置和從該位置開始的連續同種顏色的個數進行編碼。圖1所示的編碼結果為:

圖1 掃描后像素的編碼過程

算法的具體步驟如下。

第1步:將二維碼邊緣部分進行填充,使得二維碼圖像的像素長寬都為3的倍數,把二維碼分成互不重疊的3×3小塊。

第2步:將每個3×3小塊按照圖2所示從b1到b9的一順序掃描成維序列,并對該序列進行行程編碼,每個小塊編碼為

圖2 像素值掃描順序

第3步:選出第一個行程最長的編碼,將行程為奇數的表示為嵌入1,行程為偶數的表示為嵌入0。如果行程奇偶性與嵌入信息不符,則將行程值加1。

第4步:根據該圖像塊是否被修改過,對1 像素進行奇偶校驗,1 像素為偶數表示該塊未被修改過,1像素為奇數表示該塊被修改過,如須修改,則改變b9像素的值。

第5步:重復上述過程,直到所有分塊均被修改。

上述過程中,由于行程值為9的行程編碼修改后將越界,故其不作為嵌入塊。同時,最長行程包含b9像素值的編碼,由于其長度可能會發生變化,故其也不作為嵌入塊。
責編AJX
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2873

    文章

    41853

    瀏覽量

    359387
  • 二維碼
    +關注

    關注

    7

    文章

    375

    瀏覽量

    26110
  • 隱私保護
    +關注

    關注

    0

    文章

    296

    瀏覽量

    16339
收藏 人收藏

    評論

    相關推薦

    怎么在Framewin里顯示二維碼?

    各位前輩好,剛剛開始使用STemWin?,F在一個Framewin里顯示二維碼,在Framewin初始化里調用二維碼函數沒有反應。請問需要怎么調用?
    發表于 04-16 08:27

    分享一款二維碼掃描軟件

    【芝麻客】二維碼掃描軟件下載功能詳細介紹 如果你已經下載了芝麻客二維碼掃描軟件你可以跳過以下環節,假如你的手機已經安裝了二維碼掃描軟件,請掃描以此二維碼 點擊掃描鏈接下載芝麻客,
    發表于 11-13 14:36

    二維碼

    我現在正在做一個二維碼的解讀器,有做過這個和正在做的嗎?希望能一起交流 qq:1459884266
    發表于 11-30 10:48

    二維碼的算法?

    想用51做一個能將簡單數字生成二維碼圖片在LED彩屏顯示。問一下二維碼的算法?51單片機能處理嗎?請教高手了。
    發表于 03-30 20:14

    二維碼識別

    `利用筆記本電腦的攝像頭采集二維碼圖像并識別,顯示二維碼的信息!下載了labview視覺與運動模塊的可以下來看看!里面有2張二維碼,用二維碼生成器做的(百度應用),用手機拍
    發表于 08-27 16:52

    二維碼

    `想通過labview與QR相結合產生二維碼,有沒有做過的,分享分享經驗啦`
    發表于 05-30 17:04

    基于STM32的二維碼識別源碼+二維碼解碼庫lib

    該設計基于STM32F429+OV5642實現二維碼識別功能。解碼庫被打包成lib了。
    發表于 12-27 10:57

    二維碼識別

    二維碼識別
    發表于 08-28 14:09

    生成二維碼

    生成二維碼
    發表于 11-11 14:28

    QR二維碼識別

    QR二維碼識別
    發表于 11-11 14:31

    二維碼軟件中制作Dot Code二維碼的步驟

      在二維碼軟件中,點擊軟件左側的“二維碼”按鈕,在畫布上繪制二維碼樣式,雙擊二維碼,在圖形屬性-條碼選項卡中,設置條碼類型為Dot Code?!   ≡谶x項卡中,點擊“修改”按鈕,刪
    發表于 12-02 15:45

    二維碼是什么

    二維碼又稱QR Code,QR全稱Quick Response,越來越多的在生活中出現,作為一種標識,以其廉價簡單方便的使用很快普及到生活的角角落落。像衣、食、住、行、社交等等,就連發這篇博客時,登錄CSDN也是掃登錄,確實好用。而且這種增長趨勢還在持續。以往我們所..
    發表于 07-14 07:58

    單片機顯示二維碼的原理及實現

    單片機顯示二維碼的原理及實現一、二維碼是什么?二維碼又稱二維條碼,常見的二維碼為QR Code,QR全稱Quick Response,是一個
    發表于 02-23 06:38

    esp_box二維碼顯示花屏怎么解決?

    各位大佬,esp_box 顯示二維碼花屏,這個怎么解決呢,看配置一鍵選擇了二維碼了。
    發表于 03-09 08:17

    OpenHarmony應用實現二維碼識別

    本文轉載自《OpenHarmony應用實現二維碼識別》,作者zhushangyuan_ 概念介紹 二維碼的應用場景非常廣泛,在購物應用中,消費者可以直接掃描商品二維碼,瀏覽并購買產
    發表于 08-23 17:00
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>