中文

数字水印的Steganalysis:您的防御是否真正有效?

计算机视觉与模式识别 2024-06-14 v1

摘要

数字水印技术对于图像的版权保护和来源识别至关重要,尤其是在生成式AI模型时代。然而,许多现有水印方法,特别是内容无关的方法(即无论图像内容如何都嵌入固定模式),都容易受到能够提取并移除水印的Steganalysis攻击,这些攻击在最小感知失真的情况下可实现。本文将水印算法分为内容适应型和内容无关型,并演示如何通过对一组水印图像进行平均处理来揭示底层水印模式。我们利用提取的模式对在灰盒和黑盒设置下进行有效的水印移除,即使该集合包含多个水印模式。对于某些算法(如树环水印),提取的模式甚至可以用于在干净图像上伪造令人信服的水印。我们对十二种水印方法进行定量和定性评估,揭示了Steganalysis对内容无关水印构成的威胁,以及设计抵抗此类分析攻击的水印技术的重要性。我们提出了安全指南,呼吁使用内容适应型水印策略并对抗Steganalysis进行安全评估。我们还建议多密钥分配作为抵抗Steganalysis漏洞的潜在缓解措施。

关键词

引用

@article{arxiv.2406.09026,
  title  = {Steganalysis on Digital Watermarking: Is Your Defense Truly Impervious?},
  author = {Pei Yang and Hai Ci and Yiren Song and Mike Zheng Shou},
  journal= {arXiv preprint arXiv:2406.09026},
  year   = {2024}
}