中文

水印疫苗:用于防止水印去除的对抗攻击

计算机视觉与模式识别 2022-07-19 v1

摘要

作为一种常见的安全工具,可见水印已被广泛应用于保护数字图像的版权。然而,近期研究表明,可见水印可被深度神经网络(DNN)去除而不损坏其宿主图像。此类水印去除技术对图像的权属构成了巨大威胁。受深度神经网络在对抗扰动下脆弱性的启发,我们提出了一种借助对抗机器学习行善的新型防御机制。从攻击者的视角出发,盲水印去除网络可被视作我们的目标模型;随后我们实际优化宿主图像上难以察觉的对抗扰动,以主动攻击水印去除网络,称之为水印疫苗(Watermark Vaccine)。具体而言,提出了两类疫苗。破坏型水印疫苗(DWV)旨在使图像经水印去除网络后,宿主图像与水印一同被破坏。与之相对,不可擦除水印疫苗(IWV)以另一种方式工作,试图使水印不被去除且仍清晰可见。大量实验证明了我们的 DWV/IWV 在防止水印去除方面的有效性,尤其是在各类水印去除网络上。

关键词

引用

@article{arxiv.2207.08178,
  title  = {Watermark Vaccine: Adversarial Attacks to Prevent Watermark Removal},
  author = {Xinwei Liu and Jian Liu and Yang Bai and Jindong Gu and Tao Chen and Xiaojun Jia and Xiaochun Cao},
  journal= {arXiv preprint arXiv:2207.08178},
  year   = {2022}
}

备注

ECCV 2022