1、内容安全分级监管,多媒体内容安全技术简介,S310060085 刘忠厚,主要内容,为什么进行内容安全分级监管什么是内容安全分级监管内容安全分级监管的三个环节PICS的自律措施,进行内容监管的意义,由于互联网、数字电视的高速发展,数字内容产品的种类与数量急剧膨胀,其中鱼目混杂,反动言论、盗版、淫秽与暴力等不良内容充斥其间,如果相应的信息内容安全标准与技术手段不能及时跟上,必将造成内容产业无序发展的混乱局面。同时由于内容安全涉及国家安全、社会稳定和民心导向,受到国家、社会和公众普遍关注,这些都要求我们拿出有效的方法手段来对信息内容进行监管。,内容安全分级监管,内容安全分级监管是一种主动的安全技术,
2、它旨在内容发布前,在内容中嵌入分级标识,随后的各种监管措施基于分级标识进行。这种监管技术可以对信息提供的过程(信源、信息服务和信息的中转等环节)实施主动的监管,以避免不必要的信息及不良信息的传播,通过监管来净化网络环境。,内容安全分级监管的模型,过滤中心,信息源,信息发布者,信息受众,分级标准,添加分级标签,分级,分级,分级,内容安全分级监管环节,内容的分级生成并嵌入标签对识别的标签实施监管,内容分级安全监管环节,内容的分级: 任何接受监管的内容必须要按照统一的标准被分级,内容分级标准是整个监管体系的基础,一般一个信息包括内容类别标志和等级标志,如“暴力 2级”。 目前,W3C提出的 Inte
3、rnet内容选择平台(PICS,Platform for Internet Content Selection)标准是一个比较完整的分级标准体系。,内容分级安全监管环节,PICS提供了对互联网上信息的内容进行标记的一个开放平台,它提供了有关内容分级的元数据和一种方便于任何独立群体开发自己元数据词汇的机制。元数据包括PICS标记词汇和PICS分级服务描述词汇。我们可以用PICS分级服务元数据来描述RSAC(The Recreational Software Advisory Council)提供的内容分级标准。这个标准类似于电影分级审查制度,它将因特网上的信息大致分为,内容分级安全监管环节,性、
4、暴力、语言和裸体4个方面,每个方面的信息又分为0-4级。0级表示无害, 级别越高,危害越大。 用户可设定这种软件的“过滤”标准,如果计算机在调阅因特网时遇到超过这一标准的信息时,它就会拒绝显示,从而保证所获取的信息是安全无害的,从而达到我们监管过滤的目的。,内容分级安全监管环节,PICS技术的实现 由于网上的资料种类繁多,我们很难用一种元数据将其描述,这就需要一个适当的工具来同时携带多种元数据在网络上传播,还需要一个基础结构来支持彼此独立而又互补的元数据的共存,资源描述框RDF(Resource Description Framework),内容分级安全监管环节,就是为了解决这个问题而被提出的
5、,它可以满足许多不同信息提供者对元数据的要求。 RDF的核心定义基于以下假设:任一个可被标识的“资源”都可以被一些可选择的”属性”描述,每一个属性的描述都有一个“值”。,内容分级安全监管环节,Example: Liu 解释:指明被描述资源的 URI, 它是Web资源的唯一标识,它是统一资源定位符URL的超集;被描述资源有一个叫Author即作者的属性,其值是Liu;被描述资源有一叫Home-Page即主页的属性,其值指向另一资源。,内容分级安全监管环节,生成并嵌入标签: 将制定的分级标签与发布的信息内容相结合,可以采用如下3种机制:(1)META标签:利用HTML格式的META标记,将标签嵌入
6、在HTML头文件中。,Example:,内容分级安全监管环节,标签中包含了PICS标准的版本信息,所遵循的分级标准颁布的组织(http:/picsserver);标签的制定者;标签生成的时间和失效时间;标签应用的HTML页面;页面内容的评级信息Ratings,括号中s、v、p都是http: /pics-server分级标准定义的关键词,分别代 表“性sex、暴力violent、政治politics”,随后的数字是信息内容的评级(1evel)信息。,内容分级安全监管环节,内容分级安全监管环节,(2)RFC-822:它约定了Internet中一些文本消息的格式,如电子邮件、HTTP、FTP、USE
7、NET等应用协议。此外,PICS定义了针对HTTP协议特定的扩展,允许一个HTTP客户(浏览器)请求与一个文件一起传送的它想要的那个标记。(3)“标签局”:首先它是一个数据库,存储了大量分级标签,每一个分级标签与标签来源的URL对应。对应方式有两种,1个分级标签对应1个文档,或者1个分级标签对应特定URL目录下的所有文档。,内容分级安全监管环节,标签局为用户提供分级标签的查询服务,用户向标签局发起URL请求,标签局向用户返回该URL对应的分级标签,然后监管中心可以根据标签局返回的分级标签,实施过滤行为。,文件过滤,标签局,不含分级标签,监管中心,标签确认,准则分析,有效标签,URL请求,分级标
8、签,内容分级安全监管环节,对识别的标签实施监管: 根据预先设置的管理规则,完成过滤不良信息等内容管理工作。从使用方法上区分,有中间模式和客户端模式两种过滤方法。 (1) 中间模式:包含过滤中心与监管中心两个个机制,它们可以作为代理服务器配置于信息发布源和信息受众的信息通路上,管理流过的一切信息内容。,内容分级安全监管环节,过滤中心通过识别信息内容携带的分级标签,依照预先设置的过滤策略实现对信息的过滤管理。 监管中心的主要职责是监控信息内容分级标签的准确性和合法性,先于过滤中心拦截含有非法分级标签的信息内容。,(2) 客户端过滤模式:户端软件模式利用客户端的外插式软件或一些高级浏览器(如IE5.
9、0以上版本)自带的分级审查工具,按照分级标准中心颁布的分级标准,对已添加分级标准的页面进行过滤,过滤之前同样需要监管中心进行安全监管。,内容分级安全监管环节,分级管理的中间模式和客户端模式,Internet含有非法分级标签的内容,Internet含有合法分级标签的内容,监管中心,客户端过滤软件,过滤中心,信息用户,中间模式,客户端过滤模式,拒绝,Internet,Internet,通过,预先设置的过滤策略,自带审查工具,设置受限制网站,在浏览器中的Ieternet工具选项中有内容设置功能,它可以防止浏览一些受限制的网站。,多媒体内容安全技术简介,多媒体内容安全技术产生原因: 以视频新闻、播客、
10、视频下载、网络电视、视频广告、流媒体、P2P、歌曲下载等为传播方式的网络多媒体内容产业,用户与日俱增。基于互联网的图像的视频、与音频解节目内容成为网络文化的重要组成部分,对人们的文化消费和意识形态的影响越来越大。 同时,由于缺乏监管机制,淫秽色情、暴力血腥、恶搞、变态及盗版的多媒体内容正通过互联网高速传播,影响恶劣,因此多媒体内容受到了广泛的重视。,多媒体内容安全技术目的,多媒体内容安全技术主要通过监管多媒体的内容散布情况来制约不良或盗版内容传播。它在目的和实施框架上与面向文本的内容安全技术类似。,多媒体内容安全技术分类,多媒体内容安全技术主要分为被动多媒体内容安全技术和主动多媒体内容安全技术
11、。,多媒体内容安 全技术,被动多媒体内容安全技术,主动多媒体内容安全技术,被动多媒体内容安全技术,被动多媒体内容安全技术通过监控或搜索网络多媒体内容,确定不良或盗版内容的传播途径或散布位置,执行相应操作。 被动多媒体内容安全技术主要包括网络多媒体内容发现和内容分析两大技术。前者预先知道网络多媒体的内容;后者不知道网络多媒体的内容,但要通过分析判定内容的性质。,被动多媒体内容安全技术,由于缺少专门的面向网络多媒体内容的发现与分析手段,当前监管系统主要采用网页分析与网页信息抽取的方法判断多媒体的散布。内容杂凑是一种新出现的多媒体内容发现技术,国外一些企业已采用基于内容杂凑的搜索技术监管其生产的数字
12、内容散布情况,一些国外网站陆续采用了基于内容杂凑的技术限制受版权保护的数字内容上传。,主动多媒体内容安全技术,主动多媒体内容安全技术主要包括两类,分别是基于分级标签和基于数字水印嵌入技术。 基于分级标签的内容安全技术在前面已经提到过,它的原理也可以用到多媒体内容安全技术中。 数字水印嵌入技术,它的基本思想是:在数字图像、音频或视频中嵌入信息,以便保护数字产品的版权、证明产品的真实可靠性、跟踪盗版行为或者提供产品相关信息。,数字水印介绍,数字水印技术的基本特点:(1)不可见性(imperceptibility) 数字水印的嵌入不应使得原始数据发生可感知的改变,也不能使得被保护数据在质量上发生可以
13、感觉到的失真。(2)鲁棒性(robustness) 当被保护的数据经过某种改动或者攻击(如传输、编码、有损压缩等)以后,嵌入的水印信息应保持一定的完整性,并能以一定的正确概率被检测到。,数字水印介绍,(3)安全性(security) 数字水印应该难以被伪造或加工,并且,未经授权的个体不得阅读和修改水印,理想情况是未经授权的客户将不能检测到产品中是否有水印存在。(4)可证明性 在实际的应用过程中,可能多次加入水印,那么数字水印技术必须能够允许多重水印嵌入被保护的数据,而且每个水印均能独立地被证明。,数字水印技术的应用,(1)版权保护 数字作品的所有者可用密钥产生水印,并将其嵌入原始数据,然后公开
14、发布其水印版本作品。当该作品被盗版或出现版权纠纷时,所有者即可从被盗版作品中获取水印信号作为依据,从而保护其合法权益。,数字水印技术的应用,(2)信息隐藏 数字水印可用于作品的标识、注释、检索信息等内容的隐藏,这样不需要额外的带宽, 且不易丢失.另外,数字水印技术还可以用于隐蔽通信,这将在国防和情报部门得到广泛的应。,数字水印技术的应用,(3)访问控制 利用数字水印技术可以将访问控制信息嵌入到媒体中,在使用媒体之前通过检测嵌入到其中的访问控制信息,以达到访问控制的目的,它要求水印具有很高的鲁棒性。,数字水印的现状,数字水印是近几年来国际学术界兴起的一个前沿研究领域,作为在信息时代下进行数字产品版权保护的新技术,它可以确定版权所有者,识别购买者或者提供关于数字内容的其他附加信息,并将这些信息以人眼不可见的形式嵌入在多媒体信息中。 由于目前数字水印技术难以解决串谋攻击、机会攻击以及解释攻击问题,使得数字水印在版权保护、访问与拷贝控制、数字指纹等方面的应用受到了很大的限制,许多研究者正致力于上述问题的解决。,本次课程结束 谢谢大家!,