[发明专利]一种用于图像处理模型版权保护的模型水印方法在审
申请号: | 202110858190.0 | 申请日: | 2021-07-28 |
公开(公告)号: | CN113554545A | 公开(公告)日: | 2021-10-26 |
发明(设计)人: | 唐琳琳;陈佳伟;刘洋;漆舒汉;张加佳 | 申请(专利权)人: | 哈尔滨工业大学(深圳) |
主分类号: | G06T1/00 | 分类号: | G06T1/00;G06K9/62 |
代理公司: | 北京国翰知识产权代理事务所(普通合伙) 11696 | 代理人: | 叶帅东 |
地址: | 518071 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 图像 处理 模型 版权 保护 水印 方法 | ||
1.一种用于图像处理模型版权保护的模型水印方法,利用了不可见的图像水印机制,进行水印的嵌入和所有权验证,包括:
获取一个训练完成的图像处理模型M(θ;·);
在原始训练数据(X,Y)的GT图像集Y中嵌入一个不可见的水印w得到嵌入水印后的GT图像集Yw;
然后在嵌入水印后的训练数据(X,Yw)上训练该模型来改变模型的参数为其嵌入水印,得到嵌入水印后的模型M(θw;·)。
2.根据权利要求1所述的方法,其特征在于:还包括所有权验证,从输入图像x中选取触发图像T输入至模型M(θw;·)或可疑模型SM中,再从得到的每一张输出图像SM(t)中提取出水印信息,计算出触发图像中水印提取的成功率,从而对模型M(θw;·)或可疑模型SM实现版权验证。
3.根据权利要求1或2所述的方法,其特征在于:水印的嵌入过程适用三阶段的训练,包括:
图像水印阶段:训练得到encoder E,然后利用E在GT图像Y中嵌入水印w;
模型水印阶段:通过在嵌入水印后的训练数据(X,Yw)上训练该模型从而得到嵌入水印后的模型Mw;
提取强化阶段:加强decoder D的提取能力,目的是使其能够从Mw的输出图像中提取出水印w,而从其他模型的输出中提取出空白图像b。
4.根据权利要求3所述的方法,其特征在于:图像水印阶段中,
E的输入是Y和w的组合,输出是嵌入水印后的图像Yw;
训练目标是Yw和Y保持视觉上的一致性;
D以Yw和Y作为输入,并且应该能够从Yw中提取出水印w,从Y中提取出一张空白图片b。
5.根据权利要求4所述的方法,其特征在于:
把Yw和Y之间的视觉相似程度用下面三个损失函数来表示:
image distortion loss,它衡量了Yw和Y之间的L2距离,表示为
Limg=||Yw-Y||2 (5);
perceptual loss,它衡量了Yw和Y的VGG特征之间的L2距离,表示为
Lvgg=||VGGk(Yw)-VGGk(Y)||2 (6);
adversarialloss,它衡量了encoderE欺骗adversaryA的能力,表示为
Ladv=log(1-A(Yw)) (7);
同时,把decoderD的提取能力表示为message distortion loss,它衡量了从Yw和Y中提取出来的水印和设置的w,b之间的L2距离,表示为
Lmsg=||D(Yw)-w||2+||D(Y)-b||2 (8);
训练E和D来最小化损失函数LED:
LED=λimgLimg+λuggLvgg+λadvLadv+λmsgLmsg (9),
λimg、λvgg、λadv、λmsg均为超参数,均可在实验过程中确定其最优数值;
训练A来最小化损失函数LA,来加强A区分Yw和Y中的能力:
LA=log(1-A(Y))+log(A(Yw)) (10);
在整个训练过程中,交替更新E,D(E和D同时更新)和A。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学(深圳),未经哈尔滨工业大学(深圳)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110858190.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种合金铸件铸造成型方法
- 下一篇:事件驱动的作业调度系统及方法
- 彩色图像和单色图像的图像处理
- 图像编码/图像解码方法以及图像编码/图像解码装置
- 图像处理装置、图像形成装置、图像读取装置、图像处理方法
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序以及图像解码程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序、以及图像解码程序
- 图像形成设备、图像形成系统和图像形成方法
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序