【技术实现步骤摘要】
一种基于对抗样本攻击的数字水印方法
[0001]本专利技术涉及图像处理
,特别涉及一种基于对抗样本攻击的数字水印方法。
技术介绍
[0002]数字水印技术是一种基于内容的、非密码机制的计算机信息隐藏技术。数字水印技术主要用于数字图像的版权保护和完整性认证,作为一种保护数字图像版权的主要技术,通过将版权信息通过水印算法嵌入到宿主图像,从而对版权进行隐蔽。在数字图像版权受到侵犯时,能够通过水印提取算法将版权信息提取出来,从而作为数字图像归属的主要证据。
[0003]现有技术中数字图像水印系统中载体图像是数字图像,水印信息可以是图像、文字等其他含有版权信息的数据。数字图像水印系统主要包括水印嵌入和水印提取两个步骤。现有的数字水印方法有很多,例如:专利号为ZL202110584340.3(授权公告号为CN113222802B)的中国专利技术专利《基于对抗攻击的数字图像水印方法》和申请号为CN202211609945.4(申请公布号为CN115829819A)的中国专利技术专利《基于神经网络的图像鲁棒可逆信息隐藏方法、设 ...
【技术保护点】
【技术特征摘要】
1.一种基于对抗样本攻击的数字水印方法,其特征在于:包括如下两个阶段:第一阶段:将水印信息m嵌入至载体图像x而得到水印图像具体步骤为:步骤1
‑
1、选取网络模型h(.),将载体图像x输入到网络模型中,得到第一输出结果序列y;y=h(x);步骤1
‑
2、将水印信息m加入到第一输出结果序列y中得到攻击目标y
target
;y
target
=E(y,m);其中,E(.)为编码方式;步骤1
‑
3、将迭代次数t的初始值设为0;步骤1
‑
4、按照下述的计算公式得到第t+1次迭代生成的水印图像4、按照下述的计算公式得到第t+1次迭代生成的水印图像其中,为第t次迭代生成的水印图像,∈为减小扰动系数,为目标攻击的损失函数,为目标攻击的损失函数,为计算h(x)与y
target
之间的欧式距离,λ为超参数,为二范数计算,为计算的梯度;步骤1
‑
5、判断t+1的值是否等于预设值T,如是,...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。