WAN: Watermarking Attack Network
マルチビット透かし(MW)は、信号処理操作と幾何学的歪みに対する堅牢性を向上させるために開発されました。この目的のために、透かし入りの画像にシミュレートされた攻撃を適用することによって堅牢性をテストするベンチマークツールが利用可能です。ただし、これらの一般的な攻撃には、標的となるMWの特定の特性を悪用できないため、制限があります。さらに、これらの攻撃は通常、現実の世界ではめったに発生しない視覚的な品質を考慮せずに考案されます。これらの制限に対処するために、透かし攻撃ネットワーク(WAN)を提案します。これは、ターゲットMWの弱点を利用し、透かしビットの反転を誘発して、透かしの抽出可能性を大幅に低下させる、完全にトレーニング可能な透かしベンチマークツールです。高い視覚品質を確保しながら隠された情報の抽出を妨げるために、ローカルおよびグローバルな特徴学習に特化した残余の高密度ブロックベースのアーキテクチャを利用します。 MWシステムを破壊するために、新しい透かし攻撃損失が導入されました。 WANがさまざまなブロックベースのMWシステムをうまくだますことができることを経験的に示します。さらに、アドオンモジュールとしてのWANの助けを借りて、既存のMWメソッドを改善できることを示します。
Multi-bit watermarking (MW) has been developed to improve robustness against signal processing operations and geometric distortions. To this end, benchmark tools that test robustness by applying simulated attacks on watermarked images are available. However, limitations in these general attacks exist since they cannot exploit specific characteristics of the targeted MW. In addition, these attacks are usually devised without consideration of visual quality, which rarely occurs in the real world. To address these limitations, we propose a watermarking attack network (WAN), a fully trainable watermarking benchmark tool that utilizes the weak points of the target MW and induces an inversion of the watermark bit, thereby considerably reducing the watermark extractability. To hinder the extraction of hidden information while ensuring high visual quality, we utilize a residual dense blocks-based architecture specialized in local and global feature learning. A novel watermarking attack loss is introduced to break the MW systems. We empirically demonstrate that the WAN can successfully fool various block-based MW systems. Moreover, we show that existing MW methods can be improved with the help of the WAN as an add-on module.
updated: Wed Oct 20 2021 13:32:30 GMT+0000 (UTC)
published: Fri Aug 14 2020 09:11:46 GMT+0000 (UTC)
