arXiv reaDer
CropDefender:トレーニングに便利で、トリミングに対してより堅牢な深い透かし。
CropDefender: deep watermark which is more convenient to train and more robust against cropping
目に見えない形で情報を画像に埋め込む技術である電子透かしは、財産権保護などの分野で使用されています。近年、いくつかの研究は、自然画像に透かしを追加するためにニューラルネットワークの使用を提案しています。調査の例としてStegaStampを取り上げます。明るさ、コントラスト、彩度調整、1ビット変換などのスタイル変更などの従来の画像編集方法に直面するかどうかにかかわらず、GAN、StegaStampは従来の透かし技術をはるかに超える堅牢性を備えていますが、それでも2つの欠点があります。訓練するのは難しい。トリミングに対する脆弱性の原因は、エッジの情報の損失ではなく、透かしの位置の移動であることがわかりました。作物の摂動をトレーニングに明示的に導入することにより、作物の抵抗が大幅に改善されます。トレーニングが難しい問題については、インスタンスの正規化を導入して勾配消失を解決し、損失の重みを学習可能なパラメーターとして設定してハイパーパラメーターの数を減らし、シグモイドを使用して生成された画像のピクセル値を制限します。
Digital image watermarking, which is a technique for invisibly embedding information into an image, is used in fields such as property rights protection. In recent years, some research has proposed the use of neural networks to add watermarks to natural images. We take StegaStamp as an example for our research. Whether facing traditional image editing methods, such as brightness, contrast, saturation adjustment, or style change like 1-bit conversion, GAN, StegaStamp has robustness far beyond traditional watermarking techniques, but it still has two drawbacks: it is vulnerable to cropping and is hard to train. We found that the causes of vulnerability to cropping is not the loss of information on the edge, but the movement of watermark position. By explicitly introducing the perturbation of cropping into the training, the cropping resistance is significantly improved. For the problem of difficult training, we introduce instance normalization to solve the vanishing gradient, set losses' weights as learnable parameters to reduce the number of hyperparameters, and use sigmoid to restrict pixel values of the generated image.
updated: Sun Sep 12 2021 14:31:51 GMT+0000 (UTC)
published: Sun Sep 12 2021 14:31:51 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト