新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。工作动机近些年来,针对深度伪造 (Deepfak...

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂 、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。

工作动机

近些年来,针对深度伪造 (Deepfake) 的主动防御研究角度逐渐受到广泛关注。在现有工作中 ,鲁棒水印和半脆弱水印分别在 Deepfake 检测任务取得一定进展,但仍普遍存在如下问题:

  • 面对常规图像处理 (如高斯噪声) 时的鲁棒性不稳定 。
  • 暂不具备同时进行鉴伪和伪造区域定位的功能。
  • 通过比对水印来判断真伪而存储 ground-truth 的操作大量消耗了计算资源。

工作介绍

为解决上述问题,该论文提出 FractalForensics ,一种基于分形水印的主动深度伪造检测与定位方法 。不同于以往的水印向量,为达成伪造定位的功能,论文提出的水印以矩阵形式出现。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

  • 论文地址:https://arxiv.org/abs/2504.09451

首先 ,该论文设计了一个水印生成和加密流程 (图 1),旨在使整个流程参数化。依赖于基于参数的分形几何形状及其具备的可迭代特性,先将其选择作为水印的基础 (本文以标准希尔伯特曲线为例) 。

其后 ,分别定义旋转 (r), 镜像 (m), 次序改变 (o) 三个变体参数,为分形水印的形状变化提供多样性 (在该论文实验中,所有参数组合共可得 144 种分形变体)。

进一步地 ,针对以迭代顺序标记的分形矩阵 ,构建一个混沌加密系统,基于参数 x_0 和 a 来决定混沌序列的迭代,并基于参数 k 和 d 来分别选择开始选取用于加密的值和位数 ,按照矩阵中的数字顺序对其进行加密。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 1: 基于参数的水印生成和加密流程 。

如图 1 所示,假设搭建一个用户服务平台,嵌入并封装该水印生成和加密流程 ,相比于预先保存所有的水印 ground-truths,用户可自选每个参数的值来构建和加密水印,且只需保存所选参数即可。加密后的矩阵中的值是 0 到 9 之间的一位十进制数字 ,而为了获得更大的水印嵌入和提取容错率,本方法将所有十进制值转化成四位二进制值。

该论文中的水印嵌入与提取模型主要基于卷积神经网络 (图 2) 。在水印嵌入阶段,考虑到图片对于水印嵌入的合理容量 ,论文提出 entry-to-patch 策略,将图片划分为相同大小的相同 patch (本文中 patch 的大小为 32 x 32),并将水印矩阵以位置对应的方式向图片中嵌入 。

详细来说 ,在加密后的水印中 ,每个四位二进制水印值被调整维度至通道数为 4 的相同空间位置的值,从而不破坏水印和图片对应的位置关系。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 2: 水印嵌入与提取流程。

同时,为保证 patch 之间对应的水印尽可能互不影响 ,在图像特征映射、水印扩散、水印嵌入等过程中,卷积核的大小被设为远小于 patch 大小的值 。当针对被 Deepfake 篡改后的图片提取水印时,得益于 entry-to-patch 的嵌入策略 ,被篡改的区域会丢失水印,而反之则保留水印,由此可在进行 Deepfake 检测的同时完成伪造定位 (如图 2 右下人脸图片中标红所示丢失水印的区域)。

实验结果

由于 Deepfake 对人脸图片中对应区域内容特征的修改 ,该水印嵌入流程对其具有天然的脆弱性。因此,经过针对 Jpeg 压缩的对抗训练以确保水印鲁棒性之后,便可获得期待的鲁棒性和脆弱性 。如表 1 所示 ,该文章所提出的水印在面对常见图像处理方法时维持了最优的鲁棒性,并如表 2 所示,在面对 Deepfake 伪造方法时展现了合理的脆弱性。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 1: 在 CelebA-HQ 数据集上面对常见图像处理方法的水印鲁棒性评估。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 2: 在 CelebA-HQ 数据集上面对 Deepfake 伪造方法的水印脆弱性评估 。

进一步地 ,该文章根据水印恢复率的鲁棒性和脆弱性之间的显著差异 ,计算了 Deepfake 检测的 AUC 效果,并与被动检测的 SOTA 工作进行对比取得了最优检测效果,具体实验结果如表 3 所示。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 3: 在 CelebA-HQ 上进行的 Deepfake 检测效果比较与评估。

伪造定位的效果如图 3 和图 4 所示 。基于水印鲁棒性 ,在面对良性图像处理时不会定位伪造区域;基于水印脆弱性,由于 face swapping 方法主要篡改人脸内部区域,因此定位的伪造区域也主要聚焦在人脸位置 ,而 face reenactment 因篡改区域更广则导致定位的区域分布更离散。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 3: 针对常见良性图像处理方法的伪造定位。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 4: 针对恶意 Deepfake 伪造方法的伪造定位 。

第一作者信息

王天一,本科毕业于美国华盛顿大学西雅图分校,取得计算机科学和应用数学双专业学位;博士毕业于香港大学 ,取得计算机科学博士学位;现为新加坡国立大学在职博士后研究员,在 ICCV 、ICML、NeurIPS、AAAI 、TIFS、TKDE、ACM Computing Surveys 等高水平会议和期刊发表论文 30 余篇,研究方向包括多媒体取证 、虚假信息检测等 。

本文来自作者[厍子儒]投稿,不代表视听号立场,如若转载,请注明出处:https://www.stddy.com/zheh/202511-54971.html

(56)

文章推荐

  • 炸裂!北京男子985毕业,500万娶小14岁夜场女,生娃后她仍操旧业

    本想着是一夜情,却没想到睡出了真感情。一个“夜场女”和一个“客人”这对夫妻的身份也是够奇葩,为了互相揭老底,甚至都不惜干着敌伤一千自损八百的事情,让网友们看笑话。“我们认识在2019年1月,那时我在北京极端奢华的地方,朋友组了个局,给我过生日,而她正好给我们几人服务,翩然出现在我的生活中”一个穿着朴

    2025年06月24日
    140
  • 31省新增确诊33例本土1例/31省新增确诊病例71例 本土31例

    中国疫情最重的省是哪三个〖壹〗、江苏省是近来全国疫情最为严重的省份之一。根据最新的中高风险区域名单,江苏省拥有2个高风险地区和50个中风险地区。8月1日,江苏新增40例本土确诊病例,其中11例为轻型,29例为普通型。同时,新增2例本土无症状感染者,以及3例境外输入确诊病例。江苏省的疫情起始于7月2

    2025年06月24日
    132
  • 【31省区市新增境外输入28例,31省区市新增境外输入13例评论】

    全国有哪4个中风险地区?〖壹〗、全国中风险地区主要包括以下城市和地区:广东省广州市:白云区、花都区等地区被列为中风险地区。这些地区由于近期有新增确诊病例,因此被划分为中风险等级,需要采取相应的防控措施。北京市顺义区:仁和镇、南彩镇等地被划定为中风险地区。〖贰〗、月4日0时起,全国无高风险地

    2025年07月05日
    186
  • 中至麻将比奖有猫腻吗(揭秘微信里辅牌器)(中至麻将怎么赚钱)

    中至余干麻将手机版安卓游戏官方下载〖壹〗、中至余干麻将进入组局场可按照以下步骤:下载和安装中至余干麻将APP:在手机应用商店中搜索并下载中至余干麻将APP,然后按照提示进行安装。注册账号:打开APP后,根据提示进行账号注册。需要提供个人信息和手机号码进行验证。登录账号:使用注册好的账号和密码进行登

    2025年09月06日
    86
  • 实测分享“微信麻将怎么打才能赢(助赢神器通用版)

    超带感的软件!微信雀神麻将小程序赢的技巧输赢规律(助赢神器)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”微信雀神麻将小程序赢的技巧输赢规律是一款可以让一直输的玩家,快速成为一个“必胜”的ai

    2025年09月22日
    72
  • 实测结果“微乐福建麻将怎么设置会赢(助赢神器通用版)

    超炫软件神器哦!功夫川麻究竟是不是有挂(确实有挂)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”功夫川麻究竟是不是有挂是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户

    2025年09月23日
    81
  • 中国刚开通北极航线,英媒第一时间爆料:波兰决定恢复中欧班列

    9月23日,英国《金融时报》突然爆料:之前以“安全顾虑”为由把波白边境口岸关了快两周的波兰,终于松口要重新开放了。不过波兰总理图斯克的说法倒是挺耐人寻味,他只说口岸会在当地时间24日午夜开,还特意暗示要是再遇到威胁,不排除再关上的可能。这话听着是在讲“安全底线”,但言外之意其实很明显:这次开口岸,更

    2025年09月24日
    76
  • 玩家必看攻略“微乐麻将怎么设置才能摸好牌(专用辅牌神器免安装)

    软件神器无双!微乐河北麻将胡牌神器(神器通用版)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”微乐河北麻将胡牌神器是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以

    2025年09月29日
    77
  • 打工人必看!职场“免疫”有多爽?不上头不内耗,升职反而越快?

    在阅读文章前,辛苦您点下“关注”,方便讨论和分享。作者定会不负众望,按时按量创作出更优质的内容文|昕昕前言你身边有没有这样的人?像博主秋扬刚上班时那样,生怕被说“不上进”,别人甩来的活照单全收,复印、关灯都成了分内事,还美滋滋觉得自己不可或缺。结果呢?累得心力交瘁,绩效却是部门垫底,才反应过来自己

    2025年11月08日
    54
  • 尼日利亚证实美国对ISIS总部发动空袭,特朗普:这是“完美行动”

    尼日利亚外交部于当地时间12月29日证实,美国已通过空袭对尼日利亚境内恐怖分子目标发动了“精确打击”。此次军事行动发生在美国总统特朗普宣布对尼日利亚西北部地区伊斯兰国(ISIS)武装组织发动大规模攻击之后。尼日利亚政府在声明中指出,此次打击是与国际伙伴开展“有组织的安全合作”的一部分,旨在应对该国持

    2025年12月26日
    28

发表回复

本站作者后才能评论

评论列表(4条)

  • 厍子儒
    厍子儒 2025年11月05日

    我是视听号的签约作者“厍子儒”!

  • 厍子儒
    厍子儒 2025年11月05日

    希望本篇文章《新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位》能对你有所帮助!

  • 厍子儒
    厍子儒 2025年11月05日

    本站[视听号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 厍子儒
    厍子儒 2025年11月05日

    本文概览:本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。工作动机近些年来,针对深度伪造 (Deepfak...

    联系我们

    邮件:视听号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们