arXiv reaDer
SpoC:カメラの指紋のなりすまし
SpoC: Spoofing Camera Fingerprints
合成メディア生成の急速な進歩のおかげで、リアルな偽の画像を作成することは非常に簡単になりました。このような画像を使用して、「リッチ」なフェイクニュースを信頼性を高めてラップし、影響力が大きくリスクの高い誤報キャンペーンの新しい波を生み出すことができます。したがって、操作されたメディアの信頼性の高い検出器への関心が急速に高まっています。これまでで最も強力な検出器は、デバイスによって取得されたすべての画像にデバイスが残した微妙なトレースに依存しています。特に、デモザイキングや圧縮などの独自のカメラ内プロセスにより、各カメラモデルは、フォレンジック分析に利用できる商標の痕跡を残します。ターゲット画像にそのようなトレースがないか歪んでいることは、操作の強力なヒントです。このホワイトペーパーでは、このような検出器に挑戦して、それらの脆弱性についてより良い洞察を得ます。これは、悪意のある攻撃に直面できるより優れた偽造検出器を構築するための重要な研究です。私たちの提案は、カメラのトレースを合成画像に注入するGANベースのアプローチで構成されています。 GANで生成された画像を前提として、特定のカメラモデルのトレースをその画像に挿入し、最先端の検出器をだまして、画像がそのモデルによって取得されたと信じ込ませます。同様に、合成GAN画像の独立した検出器をだまして、画像が本物であると信じ込ませます。実験は、幅広い条件で提案された方法の有効性を証明します。さらに、攻撃された検出器に関する事前情報は必要ありませんが、ターゲットカメラからのサンプル画像のみが必要です。
Thanks to the fast progress in synthetic media generation, creating realistic false images has become very easy. Such images can be used to wrap "rich" fake news with enhanced credibility, spawning a new wave of high-impact, high-risk misinformation campaigns. Therefore, there is a fast-growing interest in reliable detectors of manipulated media. The most powerful detectors, to date, rely on the subtle traces left by any device on all images acquired by it. In particular, due to proprietary in-camera processes, like demosaicing or compression, each camera model leaves trademark traces that can be exploited for forensic analyses. The absence or distortion of such traces in the target image is a strong hint of manipulation. In this paper, we challenge such detectors to gain better insight into their vulnerabilities. This is an important study in order to build better forgery detectors able to face malicious attacks. Our proposal consists of a GAN-based approach that injects camera traces into synthetic images. Given a GAN-generated image, we insert the traces of a specific camera model into it and deceive state-of-the-art detectors into believing the image was acquired by that model. Likewise, we deceive independent detectors of synthetic GAN images into believing the image is real. Experiments prove the effectiveness of the proposed method in a wide array of conditions. Moreover, no prior information on the attacked detectors is needed, but only sample images from the target camera.
updated: Thu Apr 22 2021 09:51:53 GMT+0000 (UTC)
published: Wed Nov 27 2019 10:41:19 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト