缓解 S-RAHA:防止重新捕获图像转发的设备端框架
密码学与安全
2026-04-15 v1
摘要
保护敏感视觉内容免受未授权重新分发是面向隐私导向移动应用(包括交友平台)的日益增长的挑战。屏幕截图防护机制依赖服务器端监控或仅限于数字屏幕截图检测,常被部署以阻止转发敏感图像。然而,若对手使用另一部智能手机拍摄手机屏幕,在此情境下现有解决方案无法防护物理屏幕重捕获攻击。由于该攻击发生在物理平面而非数字平面上,呈现现有解决方案的空洞,我们称其为屏幕重捕获模拟孔洞攻击(Screen Recaptured Analog Hole Attack, S-RAHA)。此类物理重捕获图像可绕过数字安全措施并自由转发,造成显著隐私、个人安全和法医风险。我们提出一种低计算开销的安全设计于设备端框架,旨在直接检测并防止重新捕获图像的转发。该系统集成了深度学习辅助的重捕获检测模型,能够在多样环境条件下区分原始数字内容与相机到屏幕捕获图像,同时配合于设备端的强制机制,自动阻止可疑重捕获图像在应用程序之间的共享。我们还引入了不可见元数据标识符(invisible metadata identifier, IMI)的概念,可嵌入受保护图像以实现潜在泄露路径的 Forensic 可追溯性。尽管 IMI 组件仅在概念和可行性层面探索,而非完全实现,但其表明将轻量级不可见标识符集成到客户端安全架构中的前景。
引用
@article{arxiv.2604.12178,
title = {Mitigating S-RAHA: An On-device Framework to Prevent Forwarding of Re-Captured Images},
author = {Keshav Sood and Iynkaran Natgunanathan and Purathani Praitheeshan and Praitheeshan Kirupananthan},
journal= {arXiv preprint arXiv:2604.12178},
year = {2026}
}
备注
20 pages, 7 figures