一种基于频域对抗水印的图像双重保护方法

    公开(公告)号:CN118446875A

    公开(公告)日:2024-08-06

    申请号:CN202410891886.7

    申请日:2024-07-04

    Abstract: 本发明公开了一种基于频域对抗水印的图像双重保护方法,涉及信息安全领域,该方法包括以下步骤:加载预先配置的目标神经网络模型,读取并预处理载体图像、原始水印图像及频域掩码;将预处理后的载体图像通过离散余弦变换转换到频域,并根据频域掩码和原始水印图像在频域系数中嵌入水印;通过逆离散余弦变换得到空域中的对抗水印图像;将对抗水印图像通过离散余弦变换转换回频域,并从频域中提取水印图像,将提取水印图像的与原始水印图像进行比对,根据比对结果验证水印的版权。本发明生成的对抗水印图像不仅可盲提取出水印以保护图像版权,还能防御神经网络模型以保护图像语义信息不被推理获取,实现对图像语义内容的保护。

    基于轻量化循环对抗生成网络的夜间-日间图像转换方法

    公开(公告)号:CN119399301A

    公开(公告)日:2025-02-07

    申请号:CN202411454807.2

    申请日:2024-10-17

    Abstract: 本发明公开了基于轻量化循环对抗生成网络的夜间‑日间图像转换方法,涉及图像转换与模型压缩领域,该方法包括以下步骤:从夜间数据集与日间数据集中挑选图像数据,结合联合损失函数并生成转换夜间与日间图像的最终网络模型;将共享注意力模块引入生成的最终网络模型中,并构建用于夜间到日间图像转换的共享注意力循环对抗生成网络模型;通过引用知识蒸馏算法压缩共享注意力循环对抗生成网络模型,得到教师生成器模型,并将知识通过教师生成器模型传递至学生生成器模型;将学生生成器模型中的特征图通过解码器对特征图进行上采样还原,得到夜间到日间的转换后的图像。本发明有效缓解了图像颜色失真、目标细节模糊等问题。

    一种基于图像隐写的后门攻击方法和系统

    公开(公告)号:CN119378006A

    公开(公告)日:2025-01-28

    申请号:CN202411389555.X

    申请日:2024-09-30

    Abstract: 本申请是一种基于图像隐写的后门攻击方法,包括:S1、构建图像隐写网络和图像变换网络;S2、将有毒图像进行空间变换后得到第一触发器;S3、将经过空间变换的有毒图像反向输入攻击网络,还原得到第二触发器;S4、根据第一触发器和第二触发器的距离损失构建图像隐写网络的隐写损失函数;S5、对图像隐写网络进行迭代训练;S6、通过有毒图像进行后门攻击。在训练隐写网络时,基于触发器的变形程度构建损失函数,通过损失函数的反向传播使得图像隐写网络生成能够适应图像变换的有毒图像,本申请生成的有毒图像即使经过图像变换处理,也能够在受害者模型中触发攻击,使得受害者模型识别出对应的目标标签。

    一种基于频域对抗水印的图像双重保护方法

    公开(公告)号:CN118446875B

    公开(公告)日:2024-09-17

    申请号:CN202410891886.7

    申请日:2024-07-04

    Abstract: 本发明公开了一种基于频域对抗水印的图像双重保护方法,涉及信息安全领域,该方法包括以下步骤:加载预先配置的目标神经网络模型,读取并预处理载体图像、原始水印图像及频域掩码;将预处理后的载体图像通过离散余弦变换转换到频域,并根据频域掩码和原始水印图像在频域系数中嵌入水印;通过逆离散余弦变换得到空域中的对抗水印图像;将对抗水印图像通过离散余弦变换转换回频域,并从频域中提取水印图像,将提取水印图像的与原始水印图像进行比对,根据比对结果验证水印的版权。本发明生成的对抗水印图像不仅可盲提取出水印以保护图像版权,还能防御神经网络模型以保护图像语义信息不被推理获取,实现对图像语义内容的保护。

Patent Agency Ranking