【技术实现步骤摘要】
一种基于GAN的水印攻击方法及系统、数字水印嵌入方法
[0001]本专利技术涉及数字水印
,更具体地,涉及一种基于GAN的水印攻击方法及系统,以及一种数字水印嵌入方法。
技术介绍
[0002]随着数字媒体和互联网技术的快速发展,为提高数字媒体内容的版权保护,主要通过对数字媒体内容添加水印图像,即利用数据嵌入方法隐藏在数字图像产品中,用以证明创作者对其作品的所有权,并作为鉴定、起诉非法侵权的依据。而为了增强图像水印技术的鲁棒性,目前主要通过提高水印攻击能力的角度开发新的水印攻击方法。
[0003]水印攻击主要是指将造成含水印的多媒体信息失真的行为。攻击者通常位于传输的信道上,攻击的目的主要包括:找出隐藏有水印的媒体;指出该媒体中水印信息的含义;在不对含有水印的媒体做大的修改的前提下,删除隐含的水印信息;删除所有可能嵌入水印的媒体。目前,水印攻击方法有很多种,如加性噪声、图像滤波、有损压缩和几何攻击等。这些传统的攻击方法可以在很大程度上验证水印方案的鲁棒性。然而,对于许多实际应用场景,许多需要保护的图像不能以视觉质 ...
【技术保护点】
【技术特征摘要】
1.一种基于GAN的水印攻击方法,其特征在于,包括以下步骤:对水印图像进行加密后嵌入原始图像的特征点位置,得到带水印图像;将带水印图像输入包括第一生成器和第一判别器的第一GAN神经网络中;所述带水印图像输入第一生成器中遭受水印攻击,生成与原始图像相同尺寸的去水印图像;将去水印图像输入第一判别器中,所述第一判别器输出图像是否经过水印攻击的判别标签;根据带水印图像及去水印图像相应的特征图,采用损失函数对第一GAN神经网络进行优化,直至达到预设的截止条件,或直至第一生成器和第一判别器的参数收敛,得到完成训练的第一生成器和第一判别器;所述第一生成器用于执行水印攻击。2.根据权利要求1所述的基于GAN的水印攻击方法,其特征在于,对水印图像进行加密后嵌入原始图像的特征点位置的步骤包括:采用加密算法对水印图像进行加密;采用特征提取算法对原始图像进行特征点的提取;将经过加密的水印图像嵌入至原始图像的特征点位置,得到带水印图像。3.根据权利要求2所述的基于GAN的水印攻击方法,其特征在于,采用加密算法对水印图像进行加密的步骤包括:采用Arnold置乱算法对水印图像置乱处理,得到加密后的水印信息;其置乱变换的表达式如下所示:式中,x,y为水印图像的原始坐标,x
′
,y
′
为水印图像经置乱变换后的坐标;a,b为可选参数,N为置乱次数。4.根据权利要求1所述的基于GAN的水印攻击方法,其特征在于,所述第一生成器由一个具有跳跃连接的编解码器体系结构组成。5.根据权利要求4所述的基于GAN的水印攻击方法,其特征在于,所述第一生成器包括压缩模块和扩展模块,其中:所述压缩模块包括8个卷积神经层,所述卷积神经层中的卷积核大小为3
×
3,步幅大小为2;每个卷积神经层后连接有一个BN层和ReLU层;所述扩展模块包括8个上采样层,所述上采样层与所述卷积神经层跳跃连接。6.根据权利要求1~5任一项所述的基于GAN的水印攻击方法,其特征在于,采用损失函数对第一GAN神经网络进行优化的步骤包括:通过VGG16模型提取原始图像的特征图,以及提取去水印图像的特征图;采用MSE损失函数和感知损失函数评估去水印图像与原始图像之间的差距,得到第一生成器的损失值L
G
;其表达式如下所示:式中,VGG
k
(
·
)表示从VGG16模型中的第k层中提取的特征,N为VGG16模型特征神经元的总数;I
a
表示去水印图像,I
o
表示原始图像;根据第...
【专利技术属性】
技术研发人员:单纯,周斯译,崔豪政,李冕杰,
申请(专利权)人:广东技术师范大学,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。