新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。工作动机近些年来,针对深度伪造 (Deepfak...

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂 、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。

工作动机

近些年来,针对深度伪造 (Deepfake) 的主动防御研究角度逐渐受到广泛关注。在现有工作中 ,鲁棒水印和半脆弱水印分别在 Deepfake 检测任务取得一定进展,但仍普遍存在如下问题:

  • 面对常规图像处理 (如高斯噪声) 时的鲁棒性不稳定 。
  • 暂不具备同时进行鉴伪和伪造区域定位的功能。
  • 通过比对水印来判断真伪而存储 ground-truth 的操作大量消耗了计算资源。

工作介绍

为解决上述问题,该论文提出 FractalForensics ,一种基于分形水印的主动深度伪造检测与定位方法 。不同于以往的水印向量,为达成伪造定位的功能,论文提出的水印以矩阵形式出现。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

  • 论文地址:https://arxiv.org/abs/2504.09451

首先 ,该论文设计了一个水印生成和加密流程 (图 1),旨在使整个流程参数化。依赖于基于参数的分形几何形状及其具备的可迭代特性,先将其选择作为水印的基础 (本文以标准希尔伯特曲线为例) 。

其后 ,分别定义旋转 (r), 镜像 (m), 次序改变 (o) 三个变体参数,为分形水印的形状变化提供多样性 (在该论文实验中,所有参数组合共可得 144 种分形变体)。

进一步地 ,针对以迭代顺序标记的分形矩阵 ,构建一个混沌加密系统,基于参数 x_0 和 a 来决定混沌序列的迭代,并基于参数 k 和 d 来分别选择开始选取用于加密的值和位数 ,按照矩阵中的数字顺序对其进行加密。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 1: 基于参数的水印生成和加密流程 。

如图 1 所示,假设搭建一个用户服务平台,嵌入并封装该水印生成和加密流程 ,相比于预先保存所有的水印 ground-truths,用户可自选每个参数的值来构建和加密水印,且只需保存所选参数即可。加密后的矩阵中的值是 0 到 9 之间的一位十进制数字 ,而为了获得更大的水印嵌入和提取容错率,本方法将所有十进制值转化成四位二进制值。

该论文中的水印嵌入与提取模型主要基于卷积神经网络 (图 2) 。在水印嵌入阶段,考虑到图片对于水印嵌入的合理容量 ,论文提出 entry-to-patch 策略,将图片划分为相同大小的相同 patch (本文中 patch 的大小为 32 x 32),并将水印矩阵以位置对应的方式向图片中嵌入 。

详细来说 ,在加密后的水印中 ,每个四位二进制水印值被调整维度至通道数为 4 的相同空间位置的值,从而不破坏水印和图片对应的位置关系。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 2: 水印嵌入与提取流程。

同时,为保证 patch 之间对应的水印尽可能互不影响 ,在图像特征映射、水印扩散、水印嵌入等过程中,卷积核的大小被设为远小于 patch 大小的值 。当针对被 Deepfake 篡改后的图片提取水印时,得益于 entry-to-patch 的嵌入策略 ,被篡改的区域会丢失水印,而反之则保留水印,由此可在进行 Deepfake 检测的同时完成伪造定位 (如图 2 右下人脸图片中标红所示丢失水印的区域)。

实验结果

由于 Deepfake 对人脸图片中对应区域内容特征的修改 ,该水印嵌入流程对其具有天然的脆弱性。因此,经过针对 Jpeg 压缩的对抗训练以确保水印鲁棒性之后,便可获得期待的鲁棒性和脆弱性 。如表 1 所示 ,该文章所提出的水印在面对常见图像处理方法时维持了最优的鲁棒性,并如表 2 所示,在面对 Deepfake 伪造方法时展现了合理的脆弱性。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 1: 在 CelebA-HQ 数据集上面对常见图像处理方法的水印鲁棒性评估。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 2: 在 CelebA-HQ 数据集上面对 Deepfake 伪造方法的水印脆弱性评估 。

进一步地 ,该文章根据水印恢复率的鲁棒性和脆弱性之间的显著差异 ,计算了 Deepfake 检测的 AUC 效果,并与被动检测的 SOTA 工作进行对比取得了最优检测效果,具体实验结果如表 3 所示。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 3: 在 CelebA-HQ 上进行的 Deepfake 检测效果比较与评估。

伪造定位的效果如图 3 和图 4 所示 。基于水印鲁棒性 ,在面对良性图像处理时不会定位伪造区域;基于水印脆弱性,由于 face swapping 方法主要篡改人脸内部区域,因此定位的伪造区域也主要聚焦在人脸位置 ,而 face reenactment 因篡改区域更广则导致定位的区域分布更离散。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 3: 针对常见良性图像处理方法的伪造定位。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 4: 针对恶意 Deepfake 伪造方法的伪造定位 。

第一作者信息

王天一,本科毕业于美国华盛顿大学西雅图分校,取得计算机科学和应用数学双专业学位;博士毕业于香港大学 ,取得计算机科学博士学位;现为新加坡国立大学在职博士后研究员,在 ICCV 、ICML、NeurIPS、AAAI 、TIFS、TKDE、ACM Computing Surveys 等高水平会议和期刊发表论文 30 余篇,研究方向包括多媒体取证 、虚假信息检测等 。

本文来自作者[厍子儒]投稿,不代表视听号立场,如若转载,请注明出处:https://stddy.com/zheh/202511-54971.html

(44)

文章推荐

  • 31省新增确诊19例(31省新增确诊19例)

    新冠国内疫情数据是多少?〖壹〗、根据2023年1月6日中国疾病预防控制中心发布的数据,全国范围内截至2023年1月5日24时的累计新冠确诊病例超过了47万人,达到了471,373例。数据同时显示,当时全国有5,016例重症病例,而累计治愈出院的病例数为373,256例。〖贰〗、有数据指出中国的新

    2025年06月25日
    124
  • 上海限行时间2020最新规定(上海限行时间和范围新规)

    上海限行时间高架(快速路)限行时间:星期一到星期五的07:00-20:00,共计13小时。限行范围包括延安高架路(S20外环高速以东段)、南北高架路(呼玛路至鲁班立交段)等十七处路段及桥梁隧道。内环地面限行时间:星期一到星期五的07:00-09:00、17:00-19:00,共计4小时

    2025年07月01日
    154
  • 3分钟学会“怎么肉眼识别程序麻将机(专用辅牌神器免安装)

    这神器太香了!微乐山东麻将怎么让系统发好牌(怎么能赢发牌规律)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”微乐山东麻将怎么让系统发好牌是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助

    2025年09月07日
    75
  • 微乐安徽麻将祈福有胜率吗(揭秘小程序输赢规律).微乐家乡麻将祈福是干什么用的?

    微乐安徽麻将怎么进不去了〖壹〗、该游戏进不去的原因如下:网络信号不好波动造成游戏登陆不上。可以尝试切换wifi和移动网络再进入游戏。手机缓存过多或存储空间不足可能造成无法进入《微乐安徽麻将》游戏。清除微信、app的缓存,清理存储空间。微信版本低导致无法进入《微乐安徽麻将》游戏。将微信升级至最新版本

    2025年09月15日
    79
  • 终于发现了“多乐跑得快如何让系统发好牌(专用辅牌神器免安装)

    软件神器称王!欢乐广西麻将十三张插件(有挂技巧辅助器)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”欢乐广西麻将十三张插件是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的

    2025年09月25日
    62
  • 玩家必看攻略“哈灵杭州麻将胡牌神器(专用辅牌神器免安装)

    超酷软件神器!科乐松原麻将胡牌神器(怎么设置能有好牌)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”科乐松原麻将胡牌神器是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用

    2025年10月09日
    61
  • 蒋介石临终前告诉蒋经国:我这一生只敬佩一人,畏惧两人!

    其实关于蒋介石临终跟蒋经国说“敬佩一人,畏惧两人”这事儿,并没有明确的口头遗言记录——毕竟他1975年是在睡梦里走的,后来大家看到的官方遗嘱,也是事后补写的。但你翻遍跟他相关的史料就知道,他跟这几个人的纠葛,其实早就把这份敬畏的来头说清楚了。他最敬佩的是周恩来。他俩最早打交道是在黄埔军校,当时蒋介

    2025年11月01日
    63
  • 时政微观察丨“全民全运”闪耀大湾区

    “中华人民共和国第十五届运动会开幕!”11月9日晚,广东奥林匹克体育中心,习近平总书记出席中华人民共和国第十五届运动会开幕式并宣布运动会开幕。这是总书记连续第四次出席这一国内水平最高、规模最大的综合性运动会开幕式。△2025年11月9日,习近平总书记在广东广州出席中华人民共和国第十五届运动会开幕式

    2025年11月13日
    42
  • 黄河畔的“沉睡”雕像:3亿文旅项目闲置10年,破局密钥在哪?

    兰州银滩黄河大桥旁,近20米高的紫铜伏羲女娲雕像静立黄河之滨,在阳光下泛着冷光。这尊承载“弘扬黄河文化”使命的地标,下方金字塔形基座却紧锁10年——原规划的黄河文化展示馆,自2014年建成后便再无动静。耗资超3亿的“城市名片”为何沦为“闲置工程”?当法院明确其建在黄河主河道、未获关键审批时,这场横跨

    2025年12月02日
    30
  • 习言道|开局之年,有底气

    中新网12月12日电题:开局之年,有底气12月10日至11日,中央经济工作会议在北京举行,习近平总书记出席会议并发表重要讲话。回望2025、定调2026,从这场重要会议中,可以清晰看到中国经济应对变局、开拓新局的底气。读懂这份底气,可以从三个词说起。——韧性当前的中国经济怎么看?“我国经济长期向好

    2025年12月13日
    17

发表回复

本站作者后才能评论

评论列表(4条)

  • 厍子儒
    厍子儒 2025年11月05日

    我是视听号的签约作者“厍子儒”!

  • 厍子儒
    厍子儒 2025年11月05日

    希望本篇文章《新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位》能对你有所帮助!

  • 厍子儒
    厍子儒 2025年11月05日

    本站[视听号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 厍子儒
    厍子儒 2025年11月05日

    本文概览:本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。工作动机近些年来,针对深度伪造 (Deepfak...

    联系我们

    邮件:视听号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们