Skip to main content
QUICK REVIEW

[논문 리뷰] A Generation-based Text Steganography Method using SQL Queries

Youssef Bassil|arXiv (Cornell University)|2012. 12. 10.
Advanced Steganography and Watermarking Techniques참고 문헌 7인용 수 3
한 줄 요약

이 논문은 65개의 단어 카테고리로 구성된 분류된 사전에서 무작위로 선택된 단어에 각 문자를 매핑하여 SQL 쿼리에 비밀 메시지를 삽입하는 새로운 생성 기반 텍스트 스테가노그래피 방법을 제안한다. 이 방법은 숨겨진 메시지를 은폐하는 데 성공적으로 작동하는 의미적으로 타당한 SELECT 쿼리를 동적으로 생성하며, 실험을 통해 타당성을 입증하고, 향후 더 많은 SQL 명령어로의 확장을 통해 더 높은 오버헤딩을 달성할 수 있음을 제안한다.

ABSTRACT

Cryptography and Steganography are two techniques commonly used to secure and safely transmit digital data. Nevertheless, they do differ in important ways. In fact, cryptography scrambles data so that they become unreadable by eavesdroppers; while, steganography hides the very existence of data so that they can be transferred unnoticed. Basically, steganography is a technique for hiding data such as messages into another form of data such as images. Currently, many types of steganography are in use; however, there is yet no known steganography application for query languages such as SQL. This paper proposes a new steganography method for textual data. It encodes input text messages into SQL carriers made up of SELECT queries. In effect, the output SQL carrier is dynamically generated out of the input message using a dictionary of words implemented as a hash table and organized into 65 categories, each of which represents a particular character in the language. Generally speaking, every character in the message to hide is mapped to a random word from a corresponding category in the dictionary. Eventually, all input characters are transformed into output words which are then put together to form an SQL query. Experiments conducted, showed how the proposed method can operate on real examples proving the theory behind it. As future work, other types of SQL queries are to be researched including INSERT, DELETE, and UPDATE queries, making the SQL carrier quite puzzling for malicious third parties to recuperate the secret message that it encodes.

연구 동기 및 목표

  • SQL 쿼리 내에 텍스트 메시지를 은폐하는 스테가노그래피 기법을 개발하여, SQL의 문법적 구조를 활용해 탐지되지 않는 데이터 전송을 실현한다.
  • 기존 문헌에서 다루지 않은 쿼리 언어인 SQL에 대한 스테가노그래피 방법의 부족을 해결한다.
  • 스테가노그래피 캐리어(SQL 쿼리)가 정당하고 의미적으로 타당하게 보이도록 하여 적대자에 의한 탐지로부터 회피한다.
  • 입력 메시지에서 구조화되고 분류된 단어 사전을 사용해 SQL 캐리어를 동적으로 생성할 수 있도록 한다.
  • INSERT, DELETE, UPDATE와 같은 다른 SQL 연산으로의 방법 확장을 위한 기반을 마련한다.

제안 방법

  • 65개의 카테고리로 구성된 해시 테이블 기반의 사전을 사용하여, 각 카테고리가 언어의 고유한 문자를 나타내도록 한다.
  • 비밀 메시지의 각 문자를 사전의 해당 카테고리에서 무작위로 선택된 단어에 매핑하여 변동성을 확보하고 패턴 탐지 가능성을 줄인다.
  • 매핑된 단어들을 문법적으로 타당한 SQL SELECT 쿼리로 조립하여 표준 SQL 문법의 구조와 의미를 유지한다.
  • 출력 결과는 실제 데이터베이스 쿼리처럼 보이지만, 단어 조합을 통해 숨겨진 메시지를 내재한 동적으로 생성된 SQL 쿼리가 된다.
  • 사전은 문자를 단어로 매핑하는 데 효율적인 검색을 가능하게 하며, 구현에 따라 대소문자 무관 또는 대소문자 구분 인코딩을 지원한다.
  • 향후 작업은 INSERT, UPDATE, DELETE와 같은 다른 SQL 명령어로의 방법 확장을 목표로 하여 캐리어 유형을 다양화하고 도청에 대한 저항력을 높인다.

실험 결과

연구 질문

  • RQ1스테가노그래피 방법이 문법적 및 의미적 타당성을 유지하면서도 SQL 쿼리 내에 텍스트 메시지를 효과적으로 삽입할 수 있는가?
  • RQ2어떻게 단어 사전을 구성하여 문자를 단어로 신뢰성 있고 가역적으로 매핑할 수 있을까? 이는 동적 쿼리 생성을 지원해야 한다.
  • RQ3생성된 SQL 쿼리가 실제 데이터베이스 쿼리와 구분되지 않도록 할 수 있는 정도는 어느 정도이며, 암호 해독자에 의한 탐지 가능성을 줄일 수 있는가?
  • RQ4단지 SELECT 쿼리만을 사용해 스테가노그래픽 인코딩을 수행할 경우의 타당성과 보안 영향은 무엇이며, 다른 SQL 명령어로의 확장을 통해 어떤 방식으로 내구성이 향상될 수 있는가?
  • RQ5각 카테고리에서 단어를 무작위 선택하더라도, 숨겨진 메시지가 어떻게 회복 가능하게 유지될 수 있는가?

주요 결과

  • 제안된 방법은 단어 매핑을 통해 숨겨진 메시지를 내재한 의미적으로 타당한 SQL 쿼리를 성공적으로 생성하여, SQL 기반 시스템에서의 스테가노그래피 타당성을 입증한다.
  • 실험 결과, 동적으로 생성된 쿼리를 사용해 메시지를 인코딩하고 디코딩할 수 있음을 확인하여, 이 방법의 핵심 이론을 검증한다.
  • 65개의 카테고리로 구성된 분류된 사전을 사용함으로써 문자의 체계적인 인코딩이 가능해지며, 전체 알파벳 또는 확장 문자 집합 표현을 지원한다.
  • 각 카테고리 내에서 단어 선택이 무작위이지만, 결정론적 매핑을 통해 메시지의 무결성과 복구 가능성을 유지한다.
  • INSERT, DELETE, UPDATE와 같은 다른 SQL 명령어로의 방법 확장 잠재력이 있으며, 이는 스테가노그래피 캐리어 분석으로부터 더 높은 은폐성을 확보하는 데 기여할 수 있다.
  • 생성된 SQL 캐리어는 외관상 실제 데이터베이스 쿼리와 구분되지 않아 악성 제3자에 의한 탐지에 대한 저항력을 높인다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.