网格水印去除攻击与防御:函数空间的新视角
计算机视觉与模式识别
2025-01-28 v3 密码学与安全
摘要
网格水印将秘密信息嵌入三维网格中,并从带水印网格中解码信息以进行所有权验证。当前的水印方法直接将秘密信息隐藏在网格的顶点和面集中。然而,网格是一种离散表示,使用顶点和面集来描述连续信号,该信号可以用具有不同顶点和面集的其他离散表示进行离散化。这引发了一个问题:在带水印网格的不同离散表示上,水印是否仍可被验证。我们以攻击而后防御的方式开展本研究,提出一种新颖的函数空间网格水印去除攻击 FuncEvade,随后通过函数空间网格水印 FuncMark 对其进行缓解。具体而言,FuncEvade 通过从带水印网格的符号距离函数中提取,生成该网格的一种不同离散表示。我们观察到所生成的网格能够规避以往所有水印方法。FuncMark 通过对符号距离函数进行消息引导形变的水印嵌入来缓解 FuncEvade。此类形变能够在等值面提取中存活,从而被提取出的网格继承以用于后续水印解码。大量实验表明,FuncEvade 在以往所有水印方法中达到 100% 规避率,而在 FuncMark 上仅实现 0.3% 的规避率。此外,我们的 FuncMark 在其他指标上与最先进的网格水印方法表现相近。
引用
@article{arxiv.2311.12059,
title = {Mesh Watermark Removal Attack and Mitigation: A Novel Perspective of Function Space},
author = {Xingyu Zhu and Guanhui Ye and Chengdong Dong and Xiapu Luo and Shiyao Zhang and Xuetao Wei},
journal= {arXiv preprint arXiv:2311.12059},
year = {2025}
}
备注
Accepted by AAAI25