论构建鲁棒且可公开检测水印的困难性
密码学与安全
2025-04-29 v2 机器学习
摘要
这项工作研究了创建可公开检测方案以实现水印图像溯源的理论边界。像 C2PA 这样的基于元数据的方法提供了不可伪造性和公开可检测性。机器学习技术提供了鲁棒的检索和水印功能。然而,现有方案没有一种能同时结合鲁棒性、不可伪造性和公开可检测性。在这项工作中,我们正式定义了这样一种方案,并确立了其存在性。尽管在理论上是可能的,但我们发现,目前,在深度学习能力没有飞跃的情况下,构建我们方案的某些组件是棘手的。我们分析了这些局限性,并提出了在能够实际实现鲁棒且可公开验证的溯源之前需要解决的研究方向。
引用
@article{arxiv.2502.04901,
title = {On the Difficulty of Constructing a Robust and Publicly-Detectable Watermark},
author = {Jaiden Fairoze and Guillermo Ortiz-Jimenez and Mel Vecerik and Somesh Jha and Sven Gowal},
journal= {arXiv preprint arXiv:2502.04901},
year = {2025}
}