SunSeaLucky's Blog

双重水印

概要 现有借助深度学习添加水印的模型,大多无法抵御 双重水印攻击,即 若想破坏某模型的在某图像上的水印,只需再使用该模型在该图像上添加一次水印。为抵御该攻击,首先应思考,模型二次对图像编码时: 输出图像应与原图有何差异? 第一次嵌入的信息应如何变化?。 一种合理的情况是:1)输出图像应与原图应尽可能相同;2)第一次嵌入的信息应仍然保留。 实验记录 SepMark ...