一种模型水印嵌入方法、装置、电子设备及存储介质

    公开(公告)号:CN117473469B

    公开(公告)日:2024-05-10

    申请号:CN202311824447.6

    申请日:2023-12-28

    Abstract: 本发明提供了一种模型水印嵌入方法、装置、电子设备及存储介质,通过将一初始图像进行图像优化处理,以获得嵌入水印前的水印模型无法复原的优化图像,即在嵌入水印之前的水印模型无法将经过退化处理的优化图像复原为优化图像。将优化图像及退化处理后的优化图像分别作为嵌入数据中的水印图像和触发图像,并嵌入水印模型中。使得嵌入水印后的水印模型能够将经过退化处理的优化图像复原为优化图像。因此,用于水印覆盖攻击的攻击嵌入数据在水印模型中新生成的攻击映射将与水印模型中原有嵌入数据的映射的差异足够大,进而使得攻击映射无法覆盖水印模型中原有嵌入数据的映射,有效地增强了模型水印的鲁棒性,进而增强了对模型知识产权的保护。

    一种针对图像去噪扩散概率模型的指纹保护方法

    公开(公告)号:CN119848806A

    公开(公告)日:2025-04-18

    申请号:CN202510011004.8

    申请日:2025-01-03

    Inventor: 滕寰 全宇晖 黄艳

    Abstract: 本发明公开了一种针对图像去噪扩散概率模型的指纹保护方法,属于电数字数据处理技术领域,包括:获取保护目标验证图像;反求保护目标验证图像#imgabs0#对应的去噪扩散概率模型的隐编码作为保护目标验证图像的指纹编码;获取可疑盗用的去噪扩散概率模型,将保护目标验证图像的指纹编码输入到可疑盗用的去噪扩散概率模型的采样过程,得到可疑盗用的去噪扩散概率模型对应的输出图像;比对可疑盗用的去噪扩散概率模型对应的输出图像的版权信息与保护目标验证图像的版权信息。所述针对图像去噪扩散概率模型的指纹保护方法解决了现有的DDPM保护方案会对DDPM的参数进行改动导致影响DDPM的表现和性能的问题。

    一种模型水印嵌入方法、装置、电子设备及存储介质

    公开(公告)号:CN117473469A

    公开(公告)日:2024-01-30

    申请号:CN202311824447.6

    申请日:2023-12-28

    Abstract: 本发明提供了一种模型水印嵌入方法、装置、电子设备及存储介质,通过将一初始图像进行图像优化处理,以获得嵌入水印前的水印模型无法复原的优化图像,即在嵌入水印之前的水印模型无法将经过退化处理的优化图像复原为优化图像。将优化图像及退化处理后的优化图像分别作为嵌入数据中的水印图像和触发图像,并嵌入水印模型中。使得嵌入水印后的水印模型能够将经过退化处理的优化图像复原为优化图像。因此,用于水印覆盖攻击的攻击嵌入数据在水印模型中新生成的攻击映射将与水印模型中原有嵌入数据的映射的差异足够大,进而使得攻击映射无法覆盖水印模型中原有嵌入数据的映射,有效地增强了模型水印的鲁棒性,进而增强了对模型知识产权的保护。

Patent Agency Ranking