LLM2D
利用半脆弱不可见图像水印技术实现社交媒体身份验证和对抗深度伪造
Social Media Authentication and Combating Deepfakes using Semi-fragile Invisible Image Watermarking
作者: Aakash Varma Nadimpalli, Ajita Rattani
发布日期: 10/4/2024
arXiv ID: oai:arXiv.org:2410.01906v1

摘要

随着深度生成模型在图像和视频合成领域的显著进步,Deepfakes 和被操纵的媒体引发了严重的社会担忧。传统的用于 Deepfake 检测的机器学习分类器往往无法应对不断发展的 Deepfake 生成技术,并且容易受到对抗性攻击。作为替代方案,无形图像水印技术作为一种主动防御技术正在被研究,该技术允许通过验证嵌入图像像素中的无形秘密消息来进行媒体身份验证。为媒体身份验证而引入的少数无形图像水印技术已被证明容易受到基本图像处理操作和水印去除攻击的影响。为了应对这种情况,我们提出了一种半脆弱图像水印技术,该技术将无形秘密消息嵌入真实图像中以进行媒体身份验证。我们提出的水印框架旨在对人脸操作或篡改保持脆弱,同时对良性图像处理操作和水印去除攻击保持稳健。这得益于我们提出的技术独特架构,该架构由批评者和对抗网络组成,分别强制执行高图像质量和对水印去除努力的恢复能力,以及骨干编码器-解码器和鉴别器网络。对 SOTA 人脸 Deepfake 数据集的彻底实验研究表明,我们提出的模型可以将 64 位秘密嵌入为不可感知的图像水印,该水印可以在应用良性图像处理操作时以高位恢复精度进行恢复,而在应用看不见的 Deepfake 操作时则不可恢复。此外,我们提出的水印技术对几种白盒和黑盒水印去除攻击表现出很高的弹性。因此,获得了最先进的性能。