当前位置: 首页 > 专利查询>宁波大学专利>正文

一种基于对抗样本攻击的数字水印方法技术

技术编号:38902433 阅读:31 留言:0更新日期:2023-09-22 14:20
本发明专利技术涉及一种基于对抗样本攻击的数字水印方法,包括两个阶段:第一阶段:将水印信息m嵌入至载体图像x而得到水印图像具体步骤为:选取网络模型,将载体图像x输入到网络模型中,得到y;将水印信息m加入到y中得到攻击目标;将迭代次数t的初始值设为0,计算得到第t+1次迭代生成的水印图像并判断t+1的值是否等于预设值T,如是,则将生成的水印图像作为最终得到的水印图像如否,则将t值加1,并继续计算第t+1次迭代生成的水印图像;第二阶段:对水印图像进行解码,得到水印信息;具体为:将水印图像输入到网络模型中,即得到y

【技术实现步骤摘要】
一种基于对抗样本攻击的数字水印方法


[0001]本专利技术涉及图像处理
,特别涉及一种基于对抗样本攻击的数字水印方法。

技术介绍

[0002]数字水印技术是一种基于内容的、非密码机制的计算机信息隐藏技术。数字水印技术主要用于数字图像的版权保护和完整性认证,作为一种保护数字图像版权的主要技术,通过将版权信息通过水印算法嵌入到宿主图像,从而对版权进行隐蔽。在数字图像版权受到侵犯时,能够通过水印提取算法将版权信息提取出来,从而作为数字图像归属的主要证据。
[0003]现有技术中数字图像水印系统中载体图像是数字图像,水印信息可以是图像、文字等其他含有版权信息的数据。数字图像水印系统主要包括水印嵌入和水印提取两个步骤。现有的数字水印方法有很多,例如:专利号为ZL202110584340.3(授权公告号为CN113222802B)的中国专利技术专利《基于对抗攻击的数字图像水印方法》和申请号为CN202211609945.4(申请公布号为CN115829819A)的中国专利技术专利《基于神经网络的图像鲁棒可逆信息隐藏方法、设备及介质》,虽然上述本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种基于对抗样本攻击的数字水印方法,其特征在于:包括如下两个阶段:第一阶段:将水印信息m嵌入至载体图像x而得到水印图像具体步骤为:步骤1

1、选取网络模型h(.),将载体图像x输入到网络模型中,得到第一输出结果序列y;y=h(x);步骤1

2、将水印信息m加入到第一输出结果序列y中得到攻击目标y
target
;y
target
=E(y,m);其中,E(.)为编码方式;步骤1

3、将迭代次数t的初始值设为0;步骤1

4、按照下述的计算公式得到第t+1次迭代生成的水印图像4、按照下述的计算公式得到第t+1次迭代生成的水印图像其中,为第t次迭代生成的水印图像,∈为减小扰动系数,为目标攻击的损失函数,为目标攻击的损失函数,为计算h(x)与y
target
之间的欧式距离,λ为超参数,为二范数计算,为计算的梯度;步骤1

5、判断t+1的值是否等于预设值T,如是,...

【专利技术属性】
技术研发人员:董理季潇剑王让定严迪群
申请(专利权)人:宁波大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1