网易首页 > 网易号 > 正文 申请入驻

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

0
分享至



本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。

工作动机

近些年来,针对深度伪造 (Deepfake) 的主动防御研究角度逐渐受到广泛关注。在现有工作中,鲁棒水印和半脆弱水印分别在 Deepfake 检测任务取得一定进展,但仍普遍存在如下问题:

  • 面对常规图像处理 (如高斯噪声) 时的鲁棒性不稳定。
  • 暂不具备同时进行鉴伪和伪造区域定位的功能。
  • 通过比对水印来判断真伪而存储 ground-truth 的操作大量消耗了计算资源。

工作介绍

为解决上述问题,该论文提出 FractalForensics,一种基于分形水印的主动深度伪造检测与定位方法。不同于以往的水印向量,为达成伪造定位的功能,论文提出的水印以矩阵形式出现。



  • 论文地址:https://arxiv.org/abs/2504.09451

首先,该论文设计了一个水印生成和加密流程(图 1),旨在使整个流程参数化。依赖于基于参数的分形几何形状及其具备的可迭代特性,先将其选择作为水印的基础 (本文以标准希尔伯特曲线为例)。

其后,分别定义旋转 (r), 镜像 (m), 次序改变 (o) 三个变体参数,为分形水印的形状变化提供多样性 (在该论文实验中,所有参数组合共可得 144 种分形变体)。

进一步地,针对以迭代顺序标记的分形矩阵,构建一个混沌加密系统,基于参数x_0和 a 来决定混沌序列的迭代,并基于参数 k 和 d 来分别选择开始选取用于加密的值和位数,按照矩阵中的数字顺序对其进行加密。



图 1: 基于参数的水印生成和加密流程。

如图 1 所示,假设搭建一个用户服务平台,嵌入并封装该水印生成和加密流程,相比于预先保存所有的水印 ground-truths,用户可自选每个参数的值来构建和加密水印,且只需保存所选参数即可。加密后的矩阵中的值是 0 到 9 之间的一位十进制数字,而为了获得更大的水印嵌入和提取容错率,本方法将所有十进制值转化成四位二进制值。

该论文中的水印嵌入与提取模型主要基于卷积神经网络 (图 2)。在水印嵌入阶段,考虑到图片对于水印嵌入的合理容量,论文提出 entry-to-patch 策略,将图片划分为相同大小的相同 patch (本文中 patch 的大小为 32 x 32),并将水印矩阵以位置对应的方式向图片中嵌入。

详细来说,在加密后的水印中,每个四位二进制水印值被调整维度至通道数为 4 的相同空间位置的值,从而不破坏水印和图片对应的位置关系。



图 2: 水印嵌入与提取流程。

同时,为保证 patch 之间对应的水印尽可能互不影响,在图像特征映射、水印扩散、水印嵌入等过程中,卷积核的大小被设为远小于 patch 大小的值。当针对被 Deepfake 篡改后的图片提取水印时,得益于 entry-to-patch 的嵌入策略,被篡改的区域会丢失水印,而反之则保留水印,由此可在进行 Deepfake 检测的同时完成伪造定位(如图 2 右下人脸图片中标红所示丢失水印的区域)。

实验结果

由于 Deepfake 对人脸图片中对应区域内容特征的修改,该水印嵌入流程对其具有天然的脆弱性。因此,经过针对 Jpeg 压缩的对抗训练以确保水印鲁棒性之后,便可获得期待的鲁棒性和脆弱性。如表 1 所示,该文章所提出的水印在面对常见图像处理方法时维持了最优的鲁棒性,并如表 2 所示,在面对 Deepfake 伪造方法时展现了合理的脆弱性。



表 1: 在 CelebA-HQ 数据集上面对常见图像处理方法的水印鲁棒性评估。



表 2: 在 CelebA-HQ 数据集上面对 Deepfake 伪造方法的水印脆弱性评估。

进一步地,该文章根据水印恢复率的鲁棒性和脆弱性之间的显著差异,计算了 Deepfake 检测的 AUC 效果,并与被动检测的 SOTA 工作进行对比取得了最优检测效果,具体实验结果如表 3 所示。



表 3: 在 CelebA-HQ 上进行的 Deepfake 检测效果比较与评估。

伪造定位的效果如图 3 和图 4 所示。基于水印鲁棒性,在面对良性图像处理时不会定位伪造区域;基于水印脆弱性,由于 face swapping 方法主要篡改人脸内部区域,因此定位的伪造区域也主要聚焦在人脸位置,而 face reenactment 因篡改区域更广则导致定位的区域分布更离散。



图 3: 针对常见良性图像处理方法的伪造定位。



图 4: 针对恶意 Deepfake 伪造方法的伪造定位。

第一作者信息

王天一,本科毕业于美国华盛顿大学西雅图分校,取得计算机科学和应用数学双专业学位;博士毕业于香港大学,取得计算机科学博士学位;现为新加坡国立大学在职博士后研究员,在 ICCV、ICML、NeurIPS、AAAI、TIFS、TKDE、ACM Computing Surveys 等高水平会议和期刊发表论文 30 余篇,研究方向包括多媒体取证、虚假信息检测等。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
最新后续!曾医生撤职记住,但保留行医资格,好医生前途尽毁了

最新后续!曾医生撤职记住,但保留行医资格,好医生前途尽毁了

魔都姐姐杂谈
2025-11-12 15:18:00
埃尔多安头号政敌,遭检方求刑2000多年,背后有何玄机?

埃尔多安头号政敌,遭检方求刑2000多年,背后有何玄机?

40度观察
2025-11-12 17:19:20
随着樊振东4-1,林高远4-2,全运会男单8强定4席,王楚钦今晚出战

随着樊振东4-1,林高远4-2,全运会男单8强定4席,王楚钦今晚出战

侃球熊弟
2025-11-12 13:28:50
004航母动力系统有了新突破!央视报道了:核反应堆将开始运行?

004航母动力系统有了新突破!央视报道了:核反应堆将开始运行?

李博世财经
2025-11-11 13:58:31
欧洲热议“熊猫”列车亮相奥地利,奥前总理克恩:中国“太重要、太庞大”

欧洲热议“熊猫”列车亮相奥地利,奥前总理克恩:中国“太重要、太庞大”

环球网资讯
2025-11-12 07:02:05
河南开封万岁山景区网红NPC“蓝狐狸”再被辞退

河南开封万岁山景区网红NPC“蓝狐狸”再被辞退

界面新闻
2025-11-12 16:08:06
日本什么时候就已经输掉了二战?

日本什么时候就已经输掉了二战?

自牧的观察哨
2025-11-12 12:23:29
日本首相扬言将中国高官驱逐出境,中方立刻反击,中日外交战升级

日本首相扬言将中国高官驱逐出境,中方立刻反击,中日外交战升级

策前论
2025-11-11 18:04:32
面相全变了!再看41岁王珞丹和41岁白百何,才明白两人"差别"在哪

面相全变了!再看41岁王珞丹和41岁白百何,才明白两人"差别"在哪

娱乐圈笔娱君
2025-11-12 14:20:47
中金资本董事长单俊葆被查,姐姐单俊芬的生意显形

中金资本董事长单俊葆被查,姐姐单俊芬的生意显形

法经网
2025-11-12 10:05:31
不装了!排挤刀郎、得罪章子怡,58岁那英撕开了内娱的“遮羞布”

不装了!排挤刀郎、得罪章子怡,58岁那英撕开了内娱的“遮羞布”

叨叨话影
2025-11-12 16:46:26
彻底爆单!浙江老板一年卖出7亿元,风靡全球

彻底爆单!浙江老板一年卖出7亿元,风靡全球

极目新闻
2025-11-12 10:27:52
胜率91.7%!要打破73胜纪录?二当家还在养伤,追梦:像精密机器

胜率91.7%!要打破73胜纪录?二当家还在养伤,追梦:像精密机器

你的篮球频道
2025-11-12 14:30:05
场面堪比春运!四川首个秋假,火车票预售同比增长10.8%,成都东站被小朋友“占领”了

场面堪比春运!四川首个秋假,火车票预售同比增长10.8%,成都东站被小朋友“占领”了

红星新闻
2025-11-12 13:06:54
网传:电影补贴成提款机?《火种》开机当天地方补贴7200万到手!

网传:电影补贴成提款机?《火种》开机当天地方补贴7200万到手!

眼光很亮
2025-11-10 14:21:29
迪拜富人来中国旅游,回国一天后坦言:阿联酋跟中国差距天差地别

迪拜富人来中国旅游,回国一天后坦言:阿联酋跟中国差距天差地别

户外钓鱼哥阿勇
2025-11-11 06:16:51
悬着的心终于放下:滞留太空的中国航天员,带来意想不到的惊喜!

悬着的心终于放下:滞留太空的中国航天员,带来意想不到的惊喜!

刘森森
2025-11-12 11:26:11
我年终奖8千,其他同事8万,老板要我跟我续签20年合同,我笑了

我年终奖8千,其他同事8万,老板要我跟我续签20年合同,我笑了

张道陵秘话
2025-11-08 16:32:14
石破茂卸任后直言:中日若开战,日本百分之百会亡国

石破茂卸任后直言:中日若开战,日本百分之百会亡国

丹徒生
2025-11-12 05:53:54
三星杯八强战:丁浩半目险胜檀啸 携手廖元赫晋级四强

三星杯八强战:丁浩半目险胜檀啸 携手廖元赫晋级四强

劲爆体坛
2025-11-12 16:42:09
2025-11-12 18:55:00
机器之心Pro incentive-icons
机器之心Pro
专业的人工智能媒体
11697文章数 142504关注度
往期回顾 全部

科技要闻

前阿里人亲述: “经济上行”期双11什么样

头条要闻

美特斯邦威被指拖欠184万广告费 广告公司:真没办法了

头条要闻

美特斯邦威被指拖欠184万广告费 广告公司:真没办法了

体育要闻

消磨你上千小时的足球游戏,走过第20年

娱乐要闻

再王珞丹和白百何 明白两人"差别"在哪

财经要闻

段永平最新访谈:聊企业经营 投资理念

汽车要闻

7座皆独立座椅/新增5座版 体验第三代吉利豪越L

态度原创

教育
房产
数码
手机
公开课

教育要闻

挑战不溢水取出橘子

房产要闻

海垦城建·鹿城壹号品牌发布会暨美学示范区璀璨启幕

数码要闻

传华为不会放弃Windows PC市场 坚持鸿蒙和智选双线

手机要闻

OPPO Reno15星光蝴蝶结图赏:甜酷辣妹必备的小直屏

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版