新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。工作动机近些年来,针对深度伪造 (Deepfak...

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂 、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。

工作动机

近些年来,针对深度伪造 (Deepfake) 的主动防御研究角度逐渐受到广泛关注。在现有工作中 ,鲁棒水印和半脆弱水印分别在 Deepfake 检测任务取得一定进展,但仍普遍存在如下问题:

  • 面对常规图像处理 (如高斯噪声) 时的鲁棒性不稳定 。
  • 暂不具备同时进行鉴伪和伪造区域定位的功能。
  • 通过比对水印来判断真伪而存储 ground-truth 的操作大量消耗了计算资源。

工作介绍

为解决上述问题,该论文提出 FractalForensics ,一种基于分形水印的主动深度伪造检测与定位方法 。不同于以往的水印向量,为达成伪造定位的功能,论文提出的水印以矩阵形式出现。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

  • 论文地址:https://arxiv.org/abs/2504.09451

首先 ,该论文设计了一个水印生成和加密流程 (图 1),旨在使整个流程参数化。依赖于基于参数的分形几何形状及其具备的可迭代特性,先将其选择作为水印的基础 (本文以标准希尔伯特曲线为例) 。

其后 ,分别定义旋转 (r), 镜像 (m), 次序改变 (o) 三个变体参数,为分形水印的形状变化提供多样性 (在该论文实验中,所有参数组合共可得 144 种分形变体)。

进一步地 ,针对以迭代顺序标记的分形矩阵 ,构建一个混沌加密系统,基于参数 x_0 和 a 来决定混沌序列的迭代,并基于参数 k 和 d 来分别选择开始选取用于加密的值和位数 ,按照矩阵中的数字顺序对其进行加密。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 1: 基于参数的水印生成和加密流程 。

如图 1 所示,假设搭建一个用户服务平台,嵌入并封装该水印生成和加密流程 ,相比于预先保存所有的水印 ground-truths,用户可自选每个参数的值来构建和加密水印,且只需保存所选参数即可。加密后的矩阵中的值是 0 到 9 之间的一位十进制数字 ,而为了获得更大的水印嵌入和提取容错率,本方法将所有十进制值转化成四位二进制值。

该论文中的水印嵌入与提取模型主要基于卷积神经网络 (图 2) 。在水印嵌入阶段,考虑到图片对于水印嵌入的合理容量 ,论文提出 entry-to-patch 策略,将图片划分为相同大小的相同 patch (本文中 patch 的大小为 32 x 32),并将水印矩阵以位置对应的方式向图片中嵌入 。

详细来说 ,在加密后的水印中 ,每个四位二进制水印值被调整维度至通道数为 4 的相同空间位置的值,从而不破坏水印和图片对应的位置关系。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 2: 水印嵌入与提取流程。

同时,为保证 patch 之间对应的水印尽可能互不影响 ,在图像特征映射、水印扩散、水印嵌入等过程中,卷积核的大小被设为远小于 patch 大小的值 。当针对被 Deepfake 篡改后的图片提取水印时,得益于 entry-to-patch 的嵌入策略 ,被篡改的区域会丢失水印,而反之则保留水印,由此可在进行 Deepfake 检测的同时完成伪造定位 (如图 2 右下人脸图片中标红所示丢失水印的区域)。

实验结果

由于 Deepfake 对人脸图片中对应区域内容特征的修改 ,该水印嵌入流程对其具有天然的脆弱性。因此,经过针对 Jpeg 压缩的对抗训练以确保水印鲁棒性之后,便可获得期待的鲁棒性和脆弱性 。如表 1 所示 ,该文章所提出的水印在面对常见图像处理方法时维持了最优的鲁棒性,并如表 2 所示,在面对 Deepfake 伪造方法时展现了合理的脆弱性。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 1: 在 CelebA-HQ 数据集上面对常见图像处理方法的水印鲁棒性评估。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 2: 在 CelebA-HQ 数据集上面对 Deepfake 伪造方法的水印脆弱性评估 。

进一步地 ,该文章根据水印恢复率的鲁棒性和脆弱性之间的显著差异 ,计算了 Deepfake 检测的 AUC 效果,并与被动检测的 SOTA 工作进行对比取得了最优检测效果,具体实验结果如表 3 所示。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

表 3: 在 CelebA-HQ 上进行的 Deepfake 检测效果比较与评估。

伪造定位的效果如图 3 和图 4 所示 。基于水印鲁棒性 ,在面对良性图像处理时不会定位伪造区域;基于水印脆弱性,由于 face swapping 方法主要篡改人脸内部区域,因此定位的伪造区域也主要聚焦在人脸位置 ,而 face reenactment 因篡改区域更广则导致定位的区域分布更离散。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 3: 针对常见良性图像处理方法的伪造定位。

新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位

图 4: 针对恶意 Deepfake 伪造方法的伪造定位 。

第一作者信息

王天一,本科毕业于美国华盛顿大学西雅图分校,取得计算机科学和应用数学双专业学位;博士毕业于香港大学 ,取得计算机科学博士学位;现为新加坡国立大学在职博士后研究员,在 ICCV 、ICML、NeurIPS、AAAI 、TIFS、TKDE、ACM Computing Surveys 等高水平会议和期刊发表论文 30 余篇,研究方向包括多媒体取证 、虚假信息检测等 。

本文来自作者[厍子儒]投稿,不代表视听号立场,如若转载,请注明出处:https://wap.stddy.com/zheh/202511-54971.html

(70)

文章推荐

  • 【广东新增11例本土,广东新增11例本土确诊病例在哪里】

    广东新增本土319+2330(广东新增本土11+3)年11月7日0-24时,广东省新增本土确诊病例198例;新增本土无症状感染者2330例;另有121例本土无症状转确诊病例。广东省新增境外输入确诊病例11例;新增境外输入无症状感染者25例;另有1例境外输入无症状感染者转确诊病例。广东省新增出院80

    2025年06月22日
    150
  • 教程辅助“微乐广东麻将助赢神器(专用辅牌神器免安装)

    这软件超神啦!手机打牌高科技设备(为什么老是输呢)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”手机打牌高科技设备是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以

    2025年09月03日
    114
  • 实测分享“微乐江苏麻将专用神器(专用辅牌神器免安装)

    软件神器登场!蕲春打拱外卦辅助器(开挂神器下载)“我们专注于各类软件定制开发,已成功研发高效实用的软件系统。软件定制开发服务用获取专业解决方案。”蕲春打拱外卦辅助器是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加

    2025年09月18日
    85
  • 快、准、美!Kimi「OKComputer」解锁AI全栈新体验

    前几天我突然收到Kimi的感谢信,说感谢我去年用打赏的方式陪它成长,还能把打赏金额换成等额会员权益,优先体验最新模型。我当时都忘了这茬事儿,没想到Kimi还能记着我们这些早期打赏用户,这点真挺走心的。本来想选个基础会员试试水,但后来发现最高档的Moderato会员能用上20次「OKComputer」

    2025年10月03日
    86
  • 形意鸡形真传:三式练就超稳下盘,告别腿软脚浮!

    “膝盖咔咔响、下楼梯扶墙走”的90后打工人,5月15日刷到一条热搜:北京体育大学把形意拳“鸡形”塞进公开课,15分钟单腿站,老头老太跌倒率砍半。一句话,别等轮椅了,现在就把腿“回厂设置”。研究说得挺唬人,47%防摔、8%提速代谢,可真正戳心的是评论区晒图:有人练三周,地铁不用让座;有人练三天

    2025年10月12日
    83
  • 人没本事,一看就知:没本事的人,身上都有这3个毛病,非常准!

    老话常说,看人看相,听话听音。一个人有没有出息,将来能不能成事,有时候还真不用看他挣了多少钱,当了多大官。你跟他聊上几句,瞧瞧他为人处世的那个劲儿,心里大概就有个谱了。这事儿说起来有点玄,但其实不迷信。就像咱们看一棵树,树根扎得深不深,叶子有没有精神,一眼望去,八九不离十。这人啊,身上要是带着下面这

    2025年11月08日
    69
  • 又慌了?对于下周,我还是看涨

    昨晚黄金“过山车式”暴力回调,是不是有人慌到想割肉?其实这就是高位获利盘“止盈跑路”,加上地缘紧张感暂时降温,纯属上涨中的“中场休息”,根本不是趋势反转!看涨下周没毛病!核心支撑一个没少:美联储降息大方向不变,持有黄金成本越来越低;全球央行还在疯狂囤金,中国连续13个月增持托底;地缘风险只是“暂时

    2025年12月20日
    41
  • 保时捷将关停所有自建充电站,总计约200家

    今日,保时捷中国向第一财经确认:该公司自建充电网络将于2026年3月1日起逐步停止运营,总计约200家充电站。记者获悉的一份《停止保时捷尊享充电的用户通知》显示,保时捷尊享充电服务(含所有保时捷自建高功率直流充电站)将停止提供,并逐步从保时捷App及保时捷微信小程序的充电地图中移除。保时捷中国对记者

    2025年12月22日
    45
  • 我在故宫修文物,在一件龙袍的夹层里,发现一张血写的地图

    我在故宫修文物,在一件龙袍的夹层里,发现一张血写的地图。我叫张然,虚岁二十七,正经科班出身,在故宫修了五年文物。听着特牛,对吧?“为国护宝”,说出去脸上贴金。其实呢?就是个手艺人,还是个伺候“老祖宗”的手艺人。我师傅,刘海,我们都叫他刘师傅,五十多了,一辈子就干了这个。他总说,我们不是在修东西,我们

    2026年01月13日
    33
  • 你的医保个人账户在2026年有大变化!重点不是返多少,而是怎么用

    进入2026年,许多退休朋友可能还在琢磨:医保个人账户每月划入的钱是不是又要调整了?这里先给大家吃一颗“定心丸”:您关心的职工医保个人账户划入办法,其实是国家门诊共济保障机制改革的一部分,这项改革在大多数地区已于2023年至2024年基本落实到位,并非2026年才开始的新政策。所以,2026年真正的

    2026年01月16日
    28

发表回复

本站作者后才能评论

评论列表(4条)

  • 厍子儒
    厍子儒 2025年11月05日

    我是视听号的签约作者“厍子儒”!

  • 厍子儒
    厍子儒 2025年11月05日

    希望本篇文章《新加坡国立大学FractalForensics,分形水印主动深度伪造检测定位》能对你有所帮助!

  • 厍子儒
    厍子儒 2025年11月05日

    本站[视听号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 厍子儒
    厍子儒 2025年11月05日

    本文概览:本文作者包括新加坡国立大学的王天一 (第一作者)、程轩昂、Mohan Kankanhalli (通讯作者),和山东大学的刘明慧。工作动机近些年来,针对深度伪造 (Deepfak...

    联系我们

    邮件:视听号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们