Skip to main content
QUICK REVIEW

[論文レビュー] A Generation-based Text Steganography Method using SQL Queries

Youssef Bassil|arXiv (Cornell University)|Dec 10, 2012
Advanced Steganography and Watermarking Techniques参考文献 7被引用数 3
ひとこと要約

本稿では、65の語彙カテゴリーに分類された語彙辞書からランダムに選択された語に各文字をマッピングすることで、秘密のメッセージをSQLクエリに埋め込む、新しい生成ベースのテキストステガノグラフィー手法を提案する。この手法は、意味的に妥当なSELECTクエリを動的に生成し、隠しメッセージを隠す。実験により実現可能性が示され、今後の拡張として他のSQLコマンドへの応用によるさらなる難読化が示唆されている。

ABSTRACT

Cryptography and Steganography are two techniques commonly used to secure and safely transmit digital data. Nevertheless, they do differ in important ways. In fact, cryptography scrambles data so that they become unreadable by eavesdroppers; while, steganography hides the very existence of data so that they can be transferred unnoticed. Basically, steganography is a technique for hiding data such as messages into another form of data such as images. Currently, many types of steganography are in use; however, there is yet no known steganography application for query languages such as SQL. This paper proposes a new steganography method for textual data. It encodes input text messages into SQL carriers made up of SELECT queries. In effect, the output SQL carrier is dynamically generated out of the input message using a dictionary of words implemented as a hash table and organized into 65 categories, each of which represents a particular character in the language. Generally speaking, every character in the message to hide is mapped to a random word from a corresponding category in the dictionary. Eventually, all input characters are transformed into output words which are then put together to form an SQL query. Experiments conducted, showed how the proposed method can operate on real examples proving the theory behind it. As future work, other types of SQL queries are to be researched including INSERT, DELETE, and UPDATE queries, making the SQL carrier quite puzzling for malicious third parties to recuperate the secret message that it encodes.

研究の動機と目的

  • SQLクエリ内にテキストメッセージを隠匿するステガノグラフィー技術を開発し、SQLの文法的構造を活用して検出不能なデータ伝送を実現すること。
  • 既存の文献において未だ調査がほとんどないクエリ言語(例:SQL)に対するステガノグラフィー手法の欠如に応えること。
  • ステガノグラフィーのキャリア(SQLクエリ)が正当で意味的に妥当であることを保証し、敵対者による検出を回避すること。
  • 入力メッセージから構造的・分類的な語彙辞書を用いて、SQLキャリアを動的に生成できるようにすること。
  • INSERT、DELETE、UPDATEなどの他のSQL操作への応用を可能にする基盤を築くこと。

提案手法

  • 65のカテゴリーを持つハッシュテーブルベースの辞書を用い、各カテゴリーが言語内の異なる文字を表すことで、入力メッセージの文字を語にマッピングする。
  • 秘密メッセージ内の各文字が、その対応するカテゴリー内のランダムな語にマッピングされ、パターン検出のリスクを低減する。
  • マッピングされた語が、標準SQL構文の構造と意味を保ったまま、文法的に正しいSQLのSELECTクエリに組み立てられる。
  • 出力は、意味的に正当なデータベースクエリとして見えるが、語の構成に隠しメッセージを埋め込んだ動的に生成されたSQLクエリである。
  • 辞書は、文字から語への効率的な照合とマッピングを可能にする構造となっており、実装に応じて大文字小文字を区別するか否かを設定可能である。
  • 今後の研究では、INSERT、UPDATE、DELETEなどの他のSQLコマンドへの応用を想定し、キャリアの多様化と盗聴からの隠蔽性向上を図る。

実験結果

リサーチクエスチョン

  • RQ1文法的・意味的妥当性を保ちながら、テキストメッセージをSQLクエリに効果的に埋め込むステガノグラフィー手法は可能か?
  • RQ2語の辞書をどのように構造化すれば、文字から語への信頼性の高い逆変換が可能となり、動的クエリ生成を可能にするか?
  • RQ3生成されたSQLクエリが、実際に使用されるデータベースクエリと区別がつかない程度に保たれるか、その限界はどこか?
  • RQ4ステガノグラフィックエンコードにSELECTクエリのみを用いる場合の実現可能性とセキュリティ的影響は何か?他のSQLコマンドへの拡張により、耐性はどのように向上するか?
  • RQ5各カテゴリーから語をランダムに選択しても、隠しメッセージが回復可能であることをどのように保証できるか?

主な発見

  • 提案手法は、語のマッピングを用いて意味的に妥当なSQLクエリを生成し、SQLベースのシステムにおけるステガノグラフィーの実現可能性を示した。
  • 実験により、動的に生成されたクエリを用いてメッセージのエンコードとデコードが可能であることが確認され、本手法の基本的理論の妥当性が裏付けられた。
  • 65のカテゴリーを持つ分類語彙辞書の使用により、アルファベットや拡張文字セットを含む全文字セットの体系的な符号化が可能となった。
  • 各カテゴリー内での語のランダム選択にもかかわらず、決定論的マッピングによりメッセージの整合性と回復可能性が維持された。
  • INSERT、DELETE、UPDATEなどの他のSQLコマンドへの応用の可能性が示され、ステガノグラフィックキャリアの分析からさらに難読化できる可能性を示した。
  • 生成されたSQLキャリアは構造的に本物のデータベースクエリと区別がつかず、悪意ある第三者による検出に対する耐性が向上した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。