新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。工作动机近些年来,针对深度伪造 (Deepfak...

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂 、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。

工作动机

近些年来,针对深度伪造 (Deepfake) 的主动防御研究角度逐渐受到广泛关注。在现有工作中 ,鲁棒水印和半脆弱水印分别在 Deepfake 检测任务取得一定进展,但仍普遍存在如下问题:

  • 面对常规图像处理 (如高斯噪声) 时的鲁棒性不稳定 。
  • 暂不具备同时进行鉴伪和伪造区域定位的功能。
  • 通过比对水印来判断真伪而存储 ground-truth 的操作大量消耗了计算资源。

工作介绍

为解决上述问题,该论文提出 FractalForensics ,一种基于分形水印的主动深度伪造检测与定位方法 。不同于以往的水印向量,为达成伪造定位的功能,论文提出的水印以矩阵形式出现。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

  • 论文地址:https://arxiv.org/abs/2504.09451

首先 ,该论文设计了一个水印生成和加密流程 (图 1),旨在使整个流程参数化。依赖于基于参数的分形几何形状及其具备的可迭代特性,先将其选择作为水印的基础 (本文以标准希尔伯特曲线为例) 。

其后 ,分别定义旋转 (r), 镜像 (m), 次序改变 (o) 三个变体参数,为分形水印的形状变化提供多样性 (在该论文实验中,所有参数组合共可得 144 种分形变体)。

进一步地 ,针对以迭代顺序标记的分形矩阵 ,构建一个混沌加密系统,基于参数 x_0 和 a 来决定混沌序列的迭代,并基于参数 k 和 d 来分别选择开始选取用于加密的值和位数 ,按照矩阵中的数字顺序对其进行加密。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 1: 基于参数的水印生成和加密流程 。

如图 1 所示,假设搭建一个用户服务平台,嵌入并封装该水印生成和加密流程 ,相比于预先保存所有的水印 ground-truths,用户可自选每个参数的值来构建和加密水印,且只需保存所选参数即可。加密后的矩阵中的值是 0 到 9 之间的一位十进制数字 ,而为了获得更大的水印嵌入和提取容错率,本方法将所有十进制值转化成四位二进制值。

该论文中的水印嵌入与提取模型主要基于卷积神经网络 (图 2) 。在水印嵌入阶段,考虑到图片对于水印嵌入的合理容量 ,论文提出 entry-to-patch 策略,将图片划分为相同大小的相同 patch (本文中 patch 的大小为 32 x 32),并将水印矩阵以位置对应的方式向图片中嵌入 。

详细来说 ,在加密后的水印中 ,每个四位二进制水印值被调整维度至通道数为 4 的相同空间位置的值,从而不破坏水印和图片对应的位置关系。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 2: 水印嵌入与提取流程。

同时,为保证 patch 之间对应的水印尽可能互不影响 ,在图像特征映射、水印扩散、水印嵌入等过程中,卷积核的大小被设为远小于 patch 大小的值 。当针对被 Deepfake 篡改后的图片提取水印时,得益于 entry-to-patch 的嵌入策略 ,被篡改的区域会丢失水印,而反之则保留水印,由此可在进行 Deepfake 检测的同时完成伪造定位 (如图 2 右下人脸图片中标红所示丢失水印的区域)。

实验结果

由于 Deepfake 对人脸图片中对应区域内容特征的修改 ,该水印嵌入流程对其具有天然的脆弱性。因此,经过针对 Jpeg 压缩的对抗训练以确保水印鲁棒性之后,便可获得期待的鲁棒性和脆弱性 。如表 1 所示 ,该文章所提出的水印在面对常见图像处理方法时维持了最优的鲁棒性,并如表 2 所示,在面对 Deepfake 伪造方法时展现了合理的脆弱性。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 1: 在 CelebA-HQ 数据集上面对常见图像处理方法的水印鲁棒性评估。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 2: 在 CelebA-HQ 数据集上面对 Deepfake 伪造方法的水印脆弱性评估 。

进一步地 ,该文章根据水印恢复率的鲁棒性和脆弱性之间的显著差异 ,计算了 Deepfake 检测的 AUC 效果,并与被动检测的 SOTA 工作进行对比取得了最优检测效果,具体实验结果如表 3 所示。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 3: 在 CelebA-HQ 上进行的 Deepfake 检测效果比较与评估。

伪造定位的效果如图 3 和图 4 所示 。基于水印鲁棒性 ,在面对良性图像处理时不会定位伪造区域;基于水印脆弱性,由于 face swapping 方法主要篡改人脸内部区域,因此定位的伪造区域也主要聚焦在人脸位置 ,而 face reenactment 因篡改区域更广则导致定位的区域分布更离散。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 3: 针对常见良性图像处理方法的伪造定位。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 4: 针对恶意 Deepfake 伪造方法的伪造定位 。

第一作者信息

王天一,本科毕业于美国华盛顿大学西雅图分校,取得计算机科学和应用数学双专业学位;博士毕业于香港大学 ,取得计算机科学博士学位;现为新加坡国立大学在职博士后研究员,在 ICCV 、ICML、NeurIPS、AAAI 、TIFS、TKDE、ACM Computing Surveys 等高水平会议和期刊发表论文 30 余篇,研究方向包括多媒体取证 、虚假信息检测等 。

本文来自作者[厍子儒]投稿,不代表视听号立场,如若转载,请注明出处:https://stddy.com/zheh/202511-54971.html

(2)

文章推荐

  • 疫情都做了什么(疫情要做的事情)

    大国担当,中国为全球抗疫做了哪些贡献?中国为全球抗击疫情赢得了宝贵时间。作为人口众多的国家,中国迅速建立了国家级的防控体系,并动员了大量资源。在中央政府的统一领导下,全国各地团结一心,武汉更是进行了大规模的医疗设施改造,迅速增加了收治能力。这些措施有效遏制了

    2025年04月19日
    237
  • 北京11月限行/北京11月限行新规定解读

    北京市十一月份尾号限行有新规定吗?月3日至12日,北京全市范围内实行单双号限行措施,违规车辆每次罚款100元,但不扣分。具体规定为:11月3日至12日,本市号牌机动车实行单号单日、双号双日行驶。外地号牌车辆除遵守单双号限行外,还需遵守工作日7时至9时、17时至20时,禁止在五环路以内道路行驶的规定

    2025年06月12日
    104
  • 终于发现了“湖南跑得快有外挂吗(专用辅牌神器免安装)

    这软件太神了!白金岛长沙麻将确实是有猫腻(输赢规律)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”白金岛长沙麻将确实是有猫腻是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要

    2025年09月12日
    51
  • 实测分享“微乐吉林麻将助赢神器(助赢神器通用版)

    软件神器无双!长乐互娱麻将其实是有挂的(自建房胜负规律)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”长乐互娱麻将其实是有挂的是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需

    2025年09月21日
    43
  • 我来教大家“普通麻将机可以控制吗(专用辅牌神器免安装)

    软件神器超灵!微乐宁夏麻将有猫腻吗(专用神器胡牌技巧)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”微乐宁夏麻将有猫腻吗是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用

    2025年09月21日
    39
  • 实测辅助“微信红包埋雷挂多少钱”(详细透视教程)-今日头条

    软件神器强推!中至乐平麻将小程序技巧输赢规律(究竟是不是有挂)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”中至乐平麻将小程序技巧输赢规律是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅

    2025年09月23日
    40
  • 你的孩子,是有福之人,自带贵气,不必焦虑,将来一定会发光

    “孩子一回家就关房门,成绩单像定时炸弹”——4月28日,北京朝阳区一位妈妈在家长群甩出一张“倒数第三”的语文卷,瞬间引爆三百条语音。导火索是她儿子把螳螂带进教室,老师点名批评“玩物丧志”。我直接想说:真正该被请家长的是那些还在用1998年的尺子量2024年孩子的成年人。教育部去年刚发话,9

    2025年10月08日
    28
  • 果然不出所料:郑丽文想来北京的消息传遍岛内,民进党送她一句话

    10月20日,刚刚当选中国国民党主席不久后的郑丽文女士,可谓是一语惊人。她在接受节目采访时,明确表示想来北京,想跟大陆进行直接沟通。她甚至直接表示,只要能推动两岸和平,那么“我什么工作都愿意做”,而且“我什么人都愿意见”。不愧被称为“第二个洪秀柱”,郑丽文这番话,是朱立伦在任这几年从来不敢说的。这释

    2025年10月21日
    30
  • 玩家必备教程“手机拼三张外挂需要什么步骤(专用辅牌神器免安装)

    软件神器超绝!微乐跑得快充值后胜率能提高吗(充会员胜率高)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”微乐跑得快充值后胜率能提高吗是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器

    2025年08月28日
    57
  • 实测分享“微乐龙江麻将漏宝神器(助赢神器通用版)

    软件神器超燃!微信金花辅助器通用版(挂件神器)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”微信金花辅助器通用版是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加

    2025年09月18日
    46

发表回复

本站作者后才能评论

评论列表(4条)

  • 厍子儒
    厍子儒 2025年11月05日

    我是视听号的签约作者“厍子儒”!

  • 厍子儒
    厍子儒 2025年11月05日

    希望本篇文章《新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位》能对你有所帮助!

  • 厍子儒
    厍子儒 2025年11月05日

    本站[视听号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 厍子儒
    厍子儒 2025年11月05日

    本文概览:本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。工作动机近些年来,针对深度伪造 (Deepfak...

    联系我们

    邮件:视听号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们