基于QR码隐写的物流隐私保护的系统

作者:陶静*; 罗振豪; 王宝生; 邢倩倩
来源:信息安全学报, 2023, 8(02): 1-10.
DOI:10.19363/J.cnki.cn10-1380/tn.2023.03.01

摘要

随着物流行业的不断发展,快递已经在人类生活中扮演了重要角色。企业和个人通过快递可以方便地寄收物件。快递运输中通常使用QR码作为快递标签传递物流信息。然而,未做隐私保护的快递标签可能会导致用户的物流隐私泄露。针对当前物流系统中对企业组织和个人隐私泄露的问题,本文提出了一种基于QR码隐写和多级加密的物流隐私保护系统。在不改变QR码扫描结果和功能的条件下,该系统利用QR码自身纠错功能实现了隐写加密数据到物流QR码上。本系统采用AES算法对隐私信息进行加密并使用MD5哈希作为密钥派生算法,来实现多级加密和限制隐私访问权限;使用RSA算法传递密钥,确保加密传递的密钥只能被收件方解密。隐写了加密数据的QR码与原始QR码相比,差异不大并且解码结果一致。这有效地从用户的角度保护了收件/寄件方的隐私并且隐藏了隐写数据的存在事实。本文首次针对自身隐私保密要求高的企业组织快递物流的隐私保护问题提出了有效的解决方案。实验部分显示了提出的系统在物流隐私保护方面的有效性。容量实验显示QR码最高可隐写9720比特的隐私数据,同时鲁棒性实验表明隐写后的QR码能够抵抗不同的物理失真(例如,自然纹理,角度和距离)。为推动快递物流隐私保护的发展,本系统代码已开源于Gitee。

全文