新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。工作动机近些年来,针对深度伪造 (Deepfak...

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂 、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。

工作动机

近些年来,针对深度伪造 (Deepfake) 的主动防御研究角度逐渐受到广泛关注。在现有工作中 ,鲁棒水印和半脆弱水印分别在 Deepfake 检测任务取得一定进展,但仍普遍存在如下问题:

  • 面对常规图像处理 (如高斯噪声) 时的鲁棒性不稳定 。
  • 暂不具备同时进行鉴伪和伪造区域定位的功能。
  • 通过比对水印来判断真伪而存储 ground-truth 的操作大量消耗了计算资源。

工作介绍

为解决上述问题,该论文提出 FractalForensics ,一种基于分形水印的主动深度伪造检测与定位方法 。不同于以往的水印向量,为达成伪造定位的功能,论文提出的水印以矩阵形式出现。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

  • 论文地址:https://arxiv.org/abs/2504.09451

首先 ,该论文设计了一个水印生成和加密流程 (图 1),旨在使整个流程参数化。依赖于基于参数的分形几何形状及其具备的可迭代特性,先将其选择作为水印的基础 (本文以标准希尔伯特曲线为例) 。

其后 ,分别定义旋转 (r), 镜像 (m), 次序改变 (o) 三个变体参数,为分形水印的形状变化提供多样性 (在该论文实验中,所有参数组合共可得 144 种分形变体)。

进一步地 ,针对以迭代顺序标记的分形矩阵 ,构建一个混沌加密系统,基于参数 x_0 和 a 来决定混沌序列的迭代,并基于参数 k 和 d 来分别选择开始选取用于加密的值和位数 ,按照矩阵中的数字顺序对其进行加密。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 1: 基于参数的水印生成和加密流程 。

如图 1 所示,假设搭建一个用户服务平台,嵌入并封装该水印生成和加密流程 ,相比于预先保存所有的水印 ground-truths,用户可自选每个参数的值来构建和加密水印,且只需保存所选参数即可。加密后的矩阵中的值是 0 到 9 之间的一位十进制数字 ,而为了获得更大的水印嵌入和提取容错率,本方法将所有十进制值转化成四位二进制值。

该论文中的水印嵌入与提取模型主要基于卷积神经网络 (图 2) 。在水印嵌入阶段,考虑到图片对于水印嵌入的合理容量 ,论文提出 entry-to-patch 策略,将图片划分为相同大小的相同 patch (本文中 patch 的大小为 32 x 32),并将水印矩阵以位置对应的方式向图片中嵌入 。

详细来说 ,在加密后的水印中 ,每个四位二进制水印值被调整维度至通道数为 4 的相同空间位置的值,从而不破坏水印和图片对应的位置关系。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 2: 水印嵌入与提取流程。

同时,为保证 patch 之间对应的水印尽可能互不影响 ,在图像特征映射、水印扩散、水印嵌入等过程中,卷积核的大小被设为远小于 patch 大小的值 。当针对被 Deepfake 篡改后的图片提取水印时,得益于 entry-to-patch 的嵌入策略 ,被篡改的区域会丢失水印,而反之则保留水印,由此可在进行 Deepfake 检测的同时完成伪造定位 (如图 2 右下人脸图片中标红所示丢失水印的区域)。

实验结果

由于 Deepfake 对人脸图片中对应区域内容特征的修改 ,该水印嵌入流程对其具有天然的脆弱性。因此,经过针对 Jpeg 压缩的对抗训练以确保水印鲁棒性之后,便可获得期待的鲁棒性和脆弱性 。如表 1 所示 ,该文章所提出的水印在面对常见图像处理方法时维持了最优的鲁棒性,并如表 2 所示,在面对 Deepfake 伪造方法时展现了合理的脆弱性。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 1: 在 CelebA-HQ 数据集上面对常见图像处理方法的水印鲁棒性评估。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 2: 在 CelebA-HQ 数据集上面对 Deepfake 伪造方法的水印脆弱性评估 。

进一步地 ,该文章根据水印恢复率的鲁棒性和脆弱性之间的显著差异 ,计算了 Deepfake 检测的 AUC 效果,并与被动检测的 SOTA 工作进行对比取得了最优检测效果,具体实验结果如表 3 所示。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 3: 在 CelebA-HQ 上进行的 Deepfake 检测效果比较与评估。

伪造定位的效果如图 3 和图 4 所示 。基于水印鲁棒性 ,在面对良性图像处理时不会定位伪造区域;基于水印脆弱性,由于 face swapping 方法主要篡改人脸内部区域,因此定位的伪造区域也主要聚焦在人脸位置 ,而 face reenactment 因篡改区域更广则导致定位的区域分布更离散。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 3: 针对常见良性图像处理方法的伪造定位。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 4: 针对恶意 Deepfake 伪造方法的伪造定位 。

第一作者信息

王天一,本科毕业于美国华盛顿大学西雅图分校,取得计算机科学和应用数学双专业学位;博士毕业于香港大学 ,取得计算机科学博士学位;现为新加坡国立大学在职博士后研究员,在 ICCV 、ICML、NeurIPS、AAAI 、TIFS、TKDE、ACM Computing Surveys 等高水平会议和期刊发表论文 30 余篇,研究方向包括多媒体取证 、虚假信息检测等 。

本文来自作者[厍子儒]投稿,不代表视听号立场,如若转载,请注明出处:https://cn.stddy.com/zheh/202511-54971.html

(43)

文章推荐

  • 以军密集突袭伊朗首都德黑兰,2小时投掷超100枚弹药!俄方:“洗衣粉事件”正重演

    当地时间23日,央视记者从以色列军方获悉,以军战机当天在两小时内向伊朗首都德黑兰的目标投掷了超100枚弹药。23日,以色列国防军发表声明称,当天,以军对伊朗多个军事指挥中心进行空袭,包括两处隶属于伊朗伊斯兰革命卫队的指挥中心。此外,以军称还袭击了伊朗内部安全部队下设的总情报局。伊朗方面对此暂无回应。

    2025年06月24日
    120
  • 党员先锋筑防线 责任体彩护未来——景治华的迁址担当

    序言光阴流转镌刻责任印记一方小店见证体彩变迁从社区暖心人到政策先行者他以党员本色绘就责任彩票的温暖底色人物简介景治华,42岁,石景山区1108038104体彩实体店代销者。作为一名共产党员,他始终将责任二字铭记于心。不仅在经营中恪守诚信,更在服务社区中践行初心。以景治华为代表的一线从业者,从响应政策

    2025年07月01日
    114
  • 分享辅助“手机红中麻将软挂神器(助赢神器通用版)

    这软件超神无敌!兴动互娱开挂辅助软件(有什么规律)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”兴动互娱开挂辅助软件是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可

    2025年09月04日
    79
  • 终于发现了“微信真的有埋雷避雷怎么控制尾数方法”(详细透视教程)-今日头条

    软件神器超顶流!微乐捉鸡麻将助赢软件(胜负规律拿好牌)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”微乐捉鸡麻将助赢软件是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用

    2025年09月06日
    75
  • 姜昆洋徒弟大山:四上春晚红遍全国,终因冯巩一句话果断离开中国

    [赞]他是土生土长的加拿大人,却成了中国春晚舞台上最受欢迎的相声演员。虽然他名气不及郭德纲,赵本山,宋丹丹这样的喜剧大咖,但他凭借着自己妙语连珠的台词和地地道道的北京土话,让台下的观众乐的前俯后仰的。洋人登上春晚的舞台本身就是一件了不起的事情,没想到这个外国人还能将中国的幽默文化演绎的如此精彩。就在

    2025年09月24日
    67
  • 大连人去了洛阳和郑州,直言不讳:洛阳人和郑州人气质截然不同!

    一个大连人刚下高铁就懵了:同一片河南,洛阳人把日子过成诗,郑州人把日子过成KPI。他把见闻发在贴吧,两天冲榜三十万阅读。有人留言:隔着一百公里,像两个省。洛阳老城早上七点,牛肉汤馆门口排队的不是上班族,是穿练功服的大爷。他们端着汤,蹲在马扎上,先吹一口气,再喝一口,半小时过去,没人催。老板

    2025年09月30日
    67
  • 属猪的注意!11月28-30号:人算不如天算,“意外之喜”正敲门

    属猪的朋友,别再把“运气”当玄学。你这几天要等的惊喜,根本不是天降的。它早就在你骨子里那份随和乐观里,生根发芽了。咱属猪的,天生自带“福气自足”的磁场。不是老天爷偏心,是你总能把日子过出滋味。别人焦虑内耗,你却懂得在忙碌里偷点闲,在压力下找点乐。这种稳得住的状态,本身就是一块吸引好事的活招牌。想想看

    2025年11月30日
    29
  • 澄江市人民法院关于公布第十六期失信被执行人名单的公告

    为切实保护申请执行人的合法权益,督促被执行人自觉履行生效法律文书确定的义务,推进社会诚信体系建设,打造法治化营商环境,维护司法权威,依照《中华人民共和国民事诉讼法》第二百六十六条及《最高人民法院关于公布失信被执行人名单信息的若干规定》第七条规定,现依法将陈火林等10名被执行人纳入失信被执行人名单予以

    2025年12月12日
    20
  • 年末大动作,彩虹-7隐身无人机首飞成功,中国侦察技术再突破

    2025年末,中国航天科技集团突然放出一个重磅消息,彩虹-7型无人机成功首飞了,这款高空、长航时、隐身侦察无人机一亮相,军迷圈直接炸开了锅。隐身无人机不算新鲜,但像彩虹-7这样在滑跑和首飞阶段就敢公开亮相的,国内还真不多见。今天咱们就好好聊聊,这款无人机到底有啥本事,又能给中国航天科技带来啥新变化。

    2025年12月20日
    9
  • 31省区市新增1例本土病例/31省区市新增94例本土确诊

    全国确诊人数是多少?万人。通过查询今日头条信息显示:国家卫健委网公布信息表示截止2023年11月8日,中国艾滋病患者总人数为105万人,中国总人口为14亿人,感染者占总人口比例为千分之0.75。截至2022年12月28日,中国报告的确诊病例达到了24,800万例。这一数字在不到一个月的时间里,占到

    2025年06月12日
    138

发表回复

本站作者后才能评论

评论列表(4条)

  • 厍子儒
    厍子儒 2025年11月05日

    我是视听号的签约作者“厍子儒”!

  • 厍子儒
    厍子儒 2025年11月05日

    希望本篇文章《新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位》能对你有所帮助!

  • 厍子儒
    厍子儒 2025年11月05日

    本站[视听号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 厍子儒
    厍子儒 2025年11月05日

    本文概览:本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。工作动机近些年来,针对深度伪造 (Deepfak...

    联系我们

    邮件:视听号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们