基于十六进制编码信息的音频篡改技术
文/艾绍新 顾丽丽 张宇 曲福娟 张薇
摘 要
本文主要是从电子物证检验角度出发,针对目前市面上主流的音频文件使用GoldWave和Adobe Audition两个音频编辑软件的多个版本进行实验处理和分析,再采用十六进制分析软件HexCmp对处理前后的文件结构进行对比,得到结论证明音频文件经过处理后十六进制编码信息会发生标志性的变化。
【关键词】 电子物证 音频证据 音频篡改 十六进制分析
1 前言
近年来,科技发展越来越快,数字信息已经渗透到人们身边的方方面面,音频处理软件的种类也越来越多。在给人们带来便利的用时,也产生了许多隐患,比如司法鉴定中音频真实性验证,这样会对社会的安定与和和谐带来影响。早在1960年,美国联邦调查局就已经展开对音频文件的研究,1970年“水门事件”的发生,逐步将音频文件鉴定发展成为司法鉴定的一个重要分支,早期的音频文件鉴定主要是对模拟声音信号进行鉴定,到目前为止,已经取得了不错的成果,近年来,美国Dartmouth大学的研究团队,将篡改音频会引入非自然的高阶相关性的性质,取得了较好的研究成果,罗马尼亚的取证工作者通过分析电网频率的变化,实现了篡改音频的鉴定,德国马格德堡大学的研究团队提出了用于说话人所处环境的检测方法。目前,图像与视频的鉴定取证技术已经取得重大突破,但是音频文件的真实性鉴定还处于探索阶段,所以本文对于音频文件的篡改技术研究具有重大意义。
2 实验环境介绍
本次研究实验主要借助的是GoldWave、Adobe Audition和HexCmp三个软件。进行的篡改操作包括增加,删除,剪切与原文件导出等,本实验的单类型文件均达到一定数量,且篡改操作也做了多种样本。增加操作是在原文件上随机位置复制随机长度的文件粘贴到原文件的随机位置,删除操作是在随机位置删除随机长度的文件,剪切操作是在原文件上随机位置剪切一段长度后粘贴到原文件上,保持原文件长度不变,本次实验研究用到的所有样本处理前后的采样率、位深、码率等基础信息不发生变化。
如果父母对孩子不够接纳,即便那个孩子没有左撇子,父母也会挑剔他其他地方,最终导致孩子的自我怀疑。比如前面的被父母挑剔成绩、喝牛奶、腿短的孩子。
图1:原文件
图2:处理后文件
图3:原文件
图4:处理后文件
图5:原文件
图6:处理后文件
GoldWave是一个功能强大的数字音乐编辑器,是一个集声音编辑、播放、录制和转换的音频工具。它还可以对音频内容进行转换格式等处理,支持许多格式的音频文件,包括WAV、OGG、VOC、 IFF、AIFF、 AIFC、AU、SND、MP3、 MAT、 DWD、 SMP、 VOX、SDS、AVI、MOV、APE等音频格式。你也可从CD、VCD和DVD或其它视频文件中提取声音。内含丰富的音频处理特效,从一般特效如多普勒、回声、混响、降噪到高级的公式计算(利用公式在理论上可以产生任何你想要的声音)。
Audition专为在照相室、广播设备和后期制作设备方面工作的音频和视频专业人员设计,可提供先进的音频混合、编辑、控制和效果处理功能。最多混合 128 个声道,可编辑单个音频文件,创建回路并可使用 45 种以上的数字信号处理效果。它是 Cool Edit Pro 2.1 的更新版和增强版。此汉化程序已达到98%的信息汉化程度。
Fairdell HexCmp 是一个可视化的十六进制文件编辑工具,程序可以帮助你快速的轻松的比较两个文件,并可以对文件进行编辑操作,程序还拥有强大的搜索功能,可以执行基于十六进制或者字符的搜索操作。
1.仔猪水肿病以采取综合性治疗措施,常用磺胺嘧啶钠、恩诺沙星、氯霉素、硫酸卡那霉素对本病均有一定治疗作用。此外,对病猪还可以用盐类缓泻剂通便,以减少毒素的吸收。
3 实验操作
3.1 MP3文件
对比发现经过Adobe audition / Adobe audition cc 2018软件处理,文件在00000010行后会出现操作记录,类似于软件的操作日志,包括操作的类型、时间、和之后的保存动作,增加、剪切与删除操作相同,日志长度截止到偏移位置000018A0行。
如图7、图8所示。
1.3 磨损颗粒的粒度分析 将磨损颗粒用PBS+2%小牛血清重悬,孵育3-6h后用超声粉碎仪(艾克森AIX-C1002)使其均匀混合。校准激光测度仪(BT-9300H型激光粒度分布仪分析系统),试样槽用酒精浸泡15min,等待自然蒸发后,蒸馏水反复冲洗3次。取颗粒混悬液4ml置入测度仪后进行分析[9]。
3.2 Sony系列音频文件
GoldWave软件对Sony录音笔音频文件进行实验操作后结果如图1、图2所示。
综上所述,随着社会经济的快速发展,新课程改革深入推进,汉语言文学专业学习中,语言应用意境的了解是十分重要的,明白语言意境来源于生活的同时,又超越生活,在此基础上,阅读汉语言文学作品过程中,深入了解创作者的内心世界变化。作为一名高中学生,语言意境分析能力的提高与灵活应用,对于学生自身鉴赏能力的培养、语文综合素养的提高具有深远的意义。
本部分m4a文件样本主要来自于手机,品牌包括,HUAWEI系列、VIVO系列、三星系列、iPhone系列,如图9、图10所示。
对比发现,经过Adobe Audition/Adobe audition cc 2018软件处理后文件偏移位置00000000行至00000050行未发生任何变化。文件在“GEBO”后会出现操作记录,类似于软件的操作日志,包括操作的类型、时间、和之后的保存动作,增加、剪切与删除操作相同。日志长度截止到偏移位置000018A0行。
The correctness of logic switching can be verified through the operation of the fault mode.
图7:原文件
图8:处理后文件
图9:原文件
图10:处理后文件
图11:原文件
Adobe audition软件对同一音频文件进行实验操作后结果如图3、图4所示。
图12:处理后文件
4 HYUNDAI系列录音笔文件处理
如图5、图6所示。
M4A是MPEG-4 音频标准的文件的扩展名。在MPEG4标准中提到,普通的MPEG4文件扩展名是".mp4"。自从Apple开始在它的iTunes以及 iPod中使用".m4a"以区别MPEG4的视频和音频文件以来,".m4a"这个扩展名变得流行了。目前,几乎所有支持MPEG4音频的软件都支持".m4a"。
经过Adobe audition / Adobe audition cc2018软件处理,文件在偏移位置00000010行后会出现操作记录,类似于软件的操作日志,包括操作的类型、时间、和之后的保存动作,增加、剪切与删除操作相同,日志长度截止到偏移位置000018A0行。
5 OPPO系列录音
本部分实验样本包括,Sony系列录音、OPPO系列录音、Philips系列录音。
对比发现,经过GoldWave音频处理软件删除、增加、剪切后的文件在偏移位置00000070行“LAME”信息由原来的3.98.2变成3.99.2,LAME为软件的编码方式。
MP3是一种音频压缩技术,其全称是动态影像专家压缩标准音频层面3(Moving Picture Experts Group Audio Layer III),简称为MP3。它被设计用来大幅度地降低音频数据量。利用 MPEG Audio Layer 3 的技术,将音乐以1:10 甚至 1:12 的压缩率,压缩成容量较小的文件,而对于大多数用户来说重放的音质与最初的不压缩音频相比没有明显的下降。它是在1991年由位于德国埃尔朗根的研究组织Fraunhofer-Gesellschaft的一组工程师发明和标准化的。
5.1 M4A文件
本文件未出现MP3文件标志性的ID3相关信息,对文件使用GoldWave音频处理软件进行删除、增加、剪切操作均产生乱码,进行操作后文件在偏移位置00000010行出现LAME3.99.5信息,其为编码方式,且删除、增加、剪切操作均出现该信息,且删除、增加、剪切后文件信息相同。
经对比发现GoldWave音频处理软件对MP3文件进行处理后,原文件偏移位置00000000行至00000050行只有GEOB(封装方式)信息,处理之后偏移位置00000000行至00000090行处出现GEBO封装方式、TIT2文件标题(180330_007)、TPE1作者(my recording)、TENC录制编码方式(Sony)。
对比发现,原文件在偏移位置00000010行出现“isommp42”信息,文件经过GoldWave软件处理后变为“mp4lisom”,在原文件偏移位置00001910行左右会出现几组规律的数字+字母组合的信息位,手机型号不同出现的组数也各不相同,但对文件进行删除、增加、剪切后该规律性信息均变成00。
所有MP3和M4A文件经过GoldWave软件处理后,即使未进行任何操作直接另存为导出默认格式,与进行删除、增加、剪切操作文件变化相同。
红琴问道,小和尚,别的和尚头皮上都烧有很多疤痕,你为什么没有?风影告诉她,那叫受戒,就是用香火烫十二个洞,受了戒就名正言顺了,可以云游四方,走到别的寺庙都管吃管住,不用花钱。不受戒只能是个野和尚。她又问他为什么不受戒,他说自己年纪还小,师父说了须等几年才能受戒。说到底他现在还没有争取到编制,不能算是个有身份证与通行证的正式和尚。
Adobe audition软件无法导入M4A文件,Adobe audition CC 2018软件可导入M4A文件,但处理后导出文件格式软件默认为WAV格式,不可导出为M4A格式,相近格式为ACC格式,参考价值不大。
5.2 WAV文件
WAV为微软公司(Microsoft)开发的一种声音文件格式,它符合RIFF(Resource Interchange File Format)文件规范,用于保存Windows平台的音频信息资源,被Windows平台及其应用程序所广泛支持,该格式也支持MSADPCM,CCITT A LAW等多种压缩运算法,支持多种音频数字,取样频率和声道,标准格式化的WAV文件和CD格式一样,也是44.1K的取样频率,16位量化数字,因此在声音文件质量和CD相差无几! WAV打开工具是WINDOWS的媒体播放器。WAV文件头长度从偏移位置00000000~000001E0行。
本部分实验样本主要来自于录音笔,品牌包括,HYUNDAI A700R、PHILIPS系列、夏新系列、金正系列、SANSUI系列、紫电系列。如图11、图12所示。
原文件在00000000行处的RIFF+WAVE信息后会出现数行00信息,对文件进行操作后该部分信息消失。对文件进行删除、增加、剪切操作后,经过对比,发现只在文件偏移位置00000004~00000006、00000028~0000002A信息有所不同,且呈现不规律性变化。
作业前的安全确认具有至关重要的作用,是安全生产的最后一道防线。能够在作业前进行安全确认,这是一个企业安全文化普及的效果,体现着企业员工安全意识的高低以及企业安全规则的执行情况等。安全确认主要的内容是确认运维范围以及内容是否清晰、对现场的危险因素是否全面掌握、对危险源的防范是否做到位、作业现场的设备和工具是否安全,工作人员的操作是否规范等。作业者一定要养成安全确认的习惯,这是防范事故的有效措施。
Adobe audition与Adobe audition CC 2018软件处理结果与GoldWave软件处理结果相同。
6 结论
本文通过采用电子物证检验角度的方法,使用HexCmp软件对处理后的音频文件进行分析,通过十六进制编码直观的观察到音频文件信息位经过处理前后的变化,经过大量实验验证得出了,MP3、WAV、M4a文件经过处理后文件数据与标签域均发生规律性变化,且经过Adobe Audition软件处理后的文件会留下标志性的信息,本课题音频文件的研究对音频证据的真实性验证起到了关键的作用,未来对于音频证据的研究也起到了一定的引导意义。
我省主要畜产品中,“食粮”的生猪产能相对过剩,草食牲畜肉牛和肉羊发展相对滞后。2017年,我省奶牛和生猪年末存栏量分别占全国比重为13%和5.1%,肉牛和肉羊所占比重仅为全国总量的1.6%和4.6%;全部畜产品中,以初级产品为主,加工产品比重低,低档产品多,高端产品少。畜产品发展结构不平衡一方面将影响我省粮食安全,另一方面,不利于我省畜牧业转变发展方式和优化产业结构。
参考文献
[1]KOENIG B E, LACEY D S, KILLION S A. Forensic enhancement of digital audio recording[J], Journal of the Audio Engineering Society, 2007,5(55):252-371.
[2]GRIGORAS C. Digital audio recording analysis the electric network frequency criterion [J]. The International journal of Speech Language an the Law,2005,12(1);63-76.
[3]王炳锡,王洪.变速率语音编码[M].西安:西安电子科技大学出版社,2004.
[4]BUCHHOLZ R, KRAEDTZER C, Jana Dittmann. Microphone Classification Using Fourier Coefficients[J]. Computational Forensics, 2009,5806:235-264.
[5]THOMPSON C, MULPUR A. Transition to chaos in acoustically driven flew[J]. Journal of the Acoustical Society of America,1991,90(4):2097-2108.
[6]孙圣和,陈哲明,牛夏牧.数字水印技术及应用[M].北京:科学出版社,2004.
[7]ANTTI J, ERONEN V T, PELTONEN J T, et al. Audio-based context recognition[J]. IEEE Transactions on Audio, Speech, and Language Processing, 2006,14(1):321-329.
[8]LI D, SETHI I ,DIMITROVA N, et al. Classification of general audio data for content-based Retrieval[J].Pattern Recognition Letters, 2001,22(5):533-544.
[9]HERMANSKY H, MORGAN N, RASTA processing of Speech[J]. IEEE Transactions on speech and Audio Processing, 1994,2(4);578-589.
[10]邵松年,黄征,徐彻,等.数字音频与录制设备的相关性研究[J].计算机工程,2009,35(19):24-226.
●注:2017年度智能语音技术公安部重点实验室现代语音技术集成应用研究室“数字音频文件篡改分析技术研究”开放课题 课题编号:2017ISTKFKT02。
作者简介
艾绍新,现供职于大庆市公安局刑事技术支队。
作者单位
大庆市公安局刑事技术支队 黑龙江省大庆市 163311
标签:电子物证论文; 音频证据论文; 音频篡改论文; 十六进制分析论文; 大庆市公安局刑事技术支队论文;