arXiv reaDer
MBRS:実際のJPEG圧縮とシミュレートされたJPEG圧縮のミニバッチによるDNNベースの透かしの堅牢性の強化
MBRS : Enhancing Robustness of DNN-based Watermarking by Mini-Batch of Real and Simulated JPEG Compression
ディープラーニングアーキテクチャの強力な特徴抽出機能に基づいて、最近、ディープラーニングベースの透かしアルゴリズムが広く研究されています。このようなアルゴリズムの基本的なフレームワークは、エンコーダー、ノイズレイヤー、デコーダーを備えたエンドツーエンドアーキテクチャのようなオートエンコーダーです。堅牢性を保証するための鍵は、差動ノイズ層を使用した敵対的なトレーニングです。ただし、既存のフレームワークのいずれも、JPEG圧縮に対する堅牢性を十分に保証できないことがわかりました。これは、差別化されていませんが、不可欠で重要な画像処理操作です。このような制限に対処するために、JPEGの堅牢性を強化するためにリアルおよびシミュレートされたJPEG圧縮(MBRS)のミニバッチを利用する新しいエンドツーエンドのトレーニングアーキテクチャを提案しました。正確には、さまざまなミニバッチに対して、実際のJPEG、シミュレートされたJPEG、およびノイズのないレイヤーのいずれかをノイズレイヤーとしてランダムに選択します。また、埋め込みと抽出の段階でより優れた機能を学習できるSqueeze-and-Excitationブロックを利用し、メッセージをより適切に拡張するための「メッセージプロセッサ」を提案することをお勧めします。一方、作物の攻撃に対する堅牢性を向上させるために、ネットワークへの追加拡散ブロックを提案します。広範な実験結果は、最先端のアルゴリズムと比較して、提案されたスキームの優れた性能を実証しています。品質係数Q = 50のJPEG圧縮では、モデルは抽出されたメッセージで0.01%未満のビットエラー率を達成し、エンコードされた画像ではPSNRが36を超えます。これは、JPEG攻撃に対する堅牢性が大幅に強化されていることを示しています。さらに、ガウスフィルター、クロップ、クロップアウト、ドロップアウトなどの他の多くの歪みの下で、提案されたフレームワークも強力な堅牢性を実現します。 PyTorch 2011torch7によって実装されたコードは、https://github.com/jzyustc/MBRSで入手できます。
Based on the powerful feature extraction ability of deep learning architecture, recently, deep-learning based watermarking algorithms have been widely studied. The basic framework of such algorithm is the auto-encoder like end-to-end architecture with an encoder, a noise layer and a decoder. The key to guarantee robustness is the adversarial training with the differential noise layer. However, we found that none of the existing framework can well ensure the robustness against JPEG compression, which is non-differential but is an essential and important image processing operation. To address such limitations, we proposed a novel end-to-end training architecture, which utilizes Mini-Batch of Real and Simulated JPEG compression (MBRS) to enhance the JPEG robustness. Precisely, for different mini-batches, we randomly choose one of real JPEG, simulated JPEG and noise-free layer as the noise layer. Besides, we suggest to utilize the Squeeze-and-Excitation blocks which can learn better feature in embedding and extracting stage, and propose a "message processor" to expand the message in a more appreciate way. Meanwhile, to improve the robustness against crop attack, we propose an additive diffusion block into the network. The extensive experimental results have demonstrated the superior performance of the proposed scheme compared with the state-of-the-art algorithms. Under the JPEG compression with quality factor Q=50, our models achieve a bit error rate less than 0.01% for extracted messages, with PSNR larger than 36 for the encoded images, which shows the well-enhanced robustness against JPEG attack. Besides, under many other distortions such as Gaussian filter, crop, cropout and dropout, the proposed framework also obtains strong robustness. The code implemented by PyTorch 2011torch7 is avaiable in https://github.com/jzyustc/MBRS.
updated: Wed Aug 18 2021 15:47:37 GMT+0000 (UTC)
published: Wed Aug 18 2021 15:47:37 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト