-
公开(公告)号:CN119693213B
公开(公告)日:2025-05-02
申请号:CN202510214233.X
申请日:2025-02-26
Applicant: 南京信息工程大学
Abstract: 本发明公开了一种基于DWT的个性化模型版权保护方法及系统,涉及计算机科学技术领域,包括:利用生成网络G为原始图像生成个性化的特定模式。接着,通过DWT将原始图像和特定模式分别转化为低频和高频区域。然后,将特定模式的高频信息作为水印触发器嵌入到干净图像的小波域中,并通过逆离散小波变换IDWT将组合后的图像从小波域转换为空间域,最终生成水印样本。本发明从样本的特征属性出发,在确保水印样本集多样性的基础上,采用特征提取器计算水印样本与原始样本的余弦相似度进行筛选,选择对水印模型贡献度高的样本,从而使水印验证过程更加高效和准确。
-
公开(公告)号:CN119720140A
公开(公告)日:2025-03-28
申请号:CN202510237396.X
申请日:2025-03-03
Applicant: 南京信息工程大学
Abstract: 本发明公开了一种基于多分区自适应触发的模型版权保护方法及系统,涉及计算机科学技术领域,通过引入变换场进行局部像素位移,使得触发器在样本中不可感知,采用离散粒子群优化DPSO算法自适应地优化每个子分区的触发器位置和形状,精确控制水印的嵌入过程,此外,由于分区的秘密函数难以被盗版者知晓,盗版者很难提取并篡改水印,具备较强的抗攻击能力。同时,对抗性样本的设计能够进一步确保水印在面对对抗性攻击和其他扰动条件时,依然有效地保护模型版权。综合而言,本发明在提升水印隐蔽性、鲁棒性和抗攻击能力方面具有显著优势,能够有效防止水印被识别和去除,并在黑盒环境中提供强大的版权保护,确保模型的知识产权得到充分保障。
-
公开(公告)号:CN119720140B
公开(公告)日:2025-05-16
申请号:CN202510237396.X
申请日:2025-03-03
Applicant: 南京信息工程大学
Abstract: 本发明公开了一种基于多分区自适应触发的模型版权保护方法及系统,涉及计算机科学技术领域,通过引入变换场进行局部像素位移,使得触发器在样本中不可感知,采用离散粒子群优化DPSO算法自适应地优化每个子分区的触发器位置和形状,精确控制水印的嵌入过程,此外,由于分区的秘密函数难以被盗版者知晓,盗版者很难提取并篡改水印,具备较强的抗攻击能力。同时,对抗性样本的设计能够进一步确保水印在面对对抗性攻击和其他扰动条件时,依然有效地保护模型版权。综合而言,本发明在提升水印隐蔽性、鲁棒性和抗攻击能力方面具有显著优势,能够有效防止水印被识别和去除,并在黑盒环境中提供强大的版权保护,确保模型的知识产权得到充分保障。
-
公开(公告)号:CN119693213A
公开(公告)日:2025-03-25
申请号:CN202510214233.X
申请日:2025-02-26
Applicant: 南京信息工程大学
IPC: G06T1/00
Abstract: 本发明公开了一种基于DWT的个性化模型版权保护方法及系统,涉及计算机科学技术领域,包括:利用生成网络G为原始图像生成个性化的特定模式。接着,通过DWT将原始图像和特定模式分别转化为低频和高频区域。然后,将特定模式的高频信息作为水印触发器嵌入到干净图像的小波域中,并通过逆离散小波变换IDWT将组合后的图像从小波域转换为空间域,最终生成水印样本。本发明从样本的特征属性出发,在确保水印样本集多样性的基础上,采用特征提取器计算水印样本与原始样本的余弦相似度进行筛选,选择对水印模型贡献度高的样本,从而使水印验证过程更加高效和准确。
-
-
-