CN114257697B - 一种高容量通用图像信息隐藏方法 - Google Patents

一种高容量通用图像信息隐藏方法 Download PDF

Info

Publication number
CN114257697B
CN114257697B CN202111569205.8A CN202111569205A CN114257697B CN 114257697 B CN114257697 B CN 114257697B CN 202111569205 A CN202111569205 A CN 202111569205A CN 114257697 B CN114257697 B CN 114257697B
Authority
CN
China
Prior art keywords
image
secret
encoder
discriminator
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111569205.8A
Other languages
English (en)
Other versions
CN114257697A (zh
Inventor
王宏霞
袁超
何沛松
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sichuan University
Original Assignee
Sichuan University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sichuan University filed Critical Sichuan University
Priority to CN202111569205.8A priority Critical patent/CN114257697B/zh
Publication of CN114257697A publication Critical patent/CN114257697A/zh
Application granted granted Critical
Publication of CN114257697B publication Critical patent/CN114257697B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/32Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
    • H04N1/32101Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
    • H04N1/32144Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title embedded in the image data, i.e. enclosed or integrated in the image, e.g. watermark, super-imposed logo or stamp
    • H04N1/32149Methods relating to embedding, encoding, decoding, detection or retrieval operations
    • H04N1/32267Methods relating to embedding, encoding, decoding, detection or retrieval operations combined with processing of the image
    • H04N1/32272Encryption or ciphering
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/04Architecture, e.g. interconnection topology
    • G06N3/045Combinations of networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/32Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
    • H04N1/32101Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
    • H04N1/32144Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title embedded in the image data, i.e. enclosed or integrated in the image, e.g. watermark, super-imposed logo or stamp
    • H04N1/32149Methods relating to embedding, encoding, decoding, detection or retrieval operations
    • H04N1/32267Methods relating to embedding, encoding, decoding, detection or retrieval operations combined with processing of the image
    • H04N1/32277Compression
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/32Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
    • H04N1/32101Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
    • H04N1/32144Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title embedded in the image data, i.e. enclosed or integrated in the image, e.g. watermark, super-imposed logo or stamp
    • H04N1/32149Methods relating to embedding, encoding, decoding, detection or retrieval operations
    • H04N1/32309Methods relating to embedding, encoding, decoding, detection or retrieval operations in colour image data

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Multimedia (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Computational Linguistics (AREA)
  • Data Mining & Analysis (AREA)
  • Evolutionary Computation (AREA)
  • Biomedical Technology (AREA)
  • Molecular Biology (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Biophysics (AREA)
  • Mathematical Physics (AREA)
  • Software Systems (AREA)
  • Artificial Intelligence (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Image Processing (AREA)
  • Editing Of Facsimile Originals (AREA)

Abstract

本发明公开一种高容量通用图像信息隐藏方法,用以解决现有图像信息隐藏方案嵌入效率低,隐蔽性低的问题。在嵌入阶段,编码器以秘密信息为输入,生成一个通用的含密扰动添加到不同的载体图像上;利用注意力模块使编码器可以在通道维度上将可能引起较高注意力的含密扰动进行抑制;通过对抗训练促使编码器学习生成含密对抗扰动,从而让含密图像同时成为攻击隐写分析模型的对抗样本。在提取阶段,解码器以含密图像为输入,输出提取的秘密信息。采用本发明方法可同时生成多张含密图像,提高了信息隐藏的嵌入效率,且生成的含密图像有着较高的视觉质量,在恢复秘密信息和抵抗隐写分析上取得了较好的性能,具有实用价值。

Description

一种高容量通用图像信息隐藏方法
技术领域
本发明涉及信息安全技术领域,特别是高容量通用图像信息隐藏方法。
背景技术
图像信息隐一种将秘密信息隐藏在载体图像中从而获得含密图像,然后通过含密图像恢复秘密信息的技术,常用于隐蔽通信等用途。评价图像信息隐藏算法的基本标准是隐蔽性和嵌入容量,隐蔽性要求含密图像的失真尽可能小,且难以被隐写分析检测到,嵌入容量则代表了载体图像中可以隐藏的秘密信息量。因此,如何在保证隐蔽性的前提下进一步提高信息隐藏算法的嵌入容量是图像信息隐藏发展的一个重要方向。从最低有效位信息隐藏算法,发展到基于最小失真和综合网格编码框架的自适应信息隐藏算法,图像信息隐藏算法的隐蔽性不断提高,但嵌入容量往往都在0.5bpp(Bits Per Pixel)以下,并无明显改变。直到基于深度学习的图像信息隐藏算法的出现,大大提高了嵌入容量,一张RGB三通道的彩色图像作为秘密信息嵌入载体图像时的嵌入容量可达24bpp[Zhang C,Benz P,Karjauv A,Sun G.UDH:Universal Deep Hiding for Steganography,Watermarking,andLight Field Messaging.In Advances in Neural Information Processing Systems(Vol.33).2020.]。主流的基于深度学习的图像信息隐藏模型往往包含一对编码器和解码器用来嵌入和恢复秘密信息,嵌入时需要将载体图像和秘密信息一起输入编码器来生成含密图像,因此在嵌入过程中载体图像和秘密信息是耦合的,一次嵌入过程只能将秘密信息隐藏到一张载体图像中,每生成一张新的含密图像都需要重新进行一次嵌入过程,效率较低。此外,一张载体图像能隐藏的信息量也是根据训练过程中的设置决定的,训练完成后便无法更改,如训练时设置一张灰度图像作为秘密信息,则测试时也只能将一张灰度图像隐藏进载体图像。此外,由于基于深度学习的图像信息隐藏模型具有较高的嵌入容量,因此会不可避免地使含密图像的视觉效果有所下降,且基本不具备抵抗隐写分析检测的能力。
发明内容
本发明提供了一种高容量通用图像信息隐藏方法,用以解决现有技术中图像信息隐藏方案嵌入效率低,隐蔽性低的问题。
为解决上述问题,本发明的技术方案如下:
一种高容量通用图像信息隐藏方法,采用包含编码器,完成信息隐藏模型训练的判别器、和解码器组成的信息隐藏模型;在编码端,秘密信息输入所述编码器生成含密扰动,然后将含密扰动与载体图像相加得到含密图像;在解码端将含密图像解码提取秘密信息,其中:
1)编码器中包含一个注意力模块和一个简化的U-Net网络,注意力模块使用两个卷积块创建一个注意力概率图,并鼓励编码器根据图像的内容关注像素的不同通道维度,注意力模块输出注意力概率图Pm后与秘密信息M相乘,得到注意力特征图Ma,然后送进编码器剩下的网络结构中生成含密扰动,然后添加到载体图像上生成含密图像;所述注意力模块可表示为:
Figure BDA0003422830340000021
其中,Conv表示卷积层,a和b表示卷积层输出的特征图,d是秘密信息M的通道数,l代表b中元素位置,j和k表示b的通道维度;
秘密信息的嵌入方法为:将秘密信息输入编码器,生成含密扰动Me,然后与载体图像相加:
Si=Ci+Me,i≥1
其中,Ci表示第i张需嵌入秘密信息的载体图像,Si表示第i张含密图像;
2)所述判别器为一隐写分析模型,通过对抗学习,使得编码器学会根据秘密信息生成含密对抗扰动,并添加到载体图像上,使生成的含密图像同时成为攻击判别器的对抗样本,从而提高含密图像抵抗隐写分析检测的能力。
进一步地,所述训练信息隐藏模型的具体方法为:将隐写分析模型设置为判别器,编码器努力生成能够欺骗判别器的含密对抗扰动,而判别器则努力去识别载体图像和含密图像的差异,通过对抗训练使编码器生成的含密图像具有更强的抵抗隐写分析的能力,从而使判别器的识别准确率接近0.5,即相当于随机猜测;经过迭代训练,并通过判别器的反馈更新编码器的参数,使编码器最终可以学会生成含密对抗扰动,所述对抗训练表示为:
Figure BDA0003422830340000022
其中,G表示编码器,D表示判别器,判别器的目标是区分对抗样本x+G(z)和原始样本x,原始样本x代表载体图像,z代表秘密信息,对抗样本x+G(z)代表含密图像,x是从载体图像的类别中进行采样的,此判别器在对抗训练中促使生成的含密图像更接近载体图像的类别;
针对判别器的攻击过程可表示为:
Figure BDA0003422830340000023
其中,
Figure BDA0003422830340000024
表示判别器的输出结果与目标之间的距离,t表示目标类别;采用目标攻击的方式,将载体图像类别标签设为0,含密图像的类别标签设为1,目标类别标签t=0。
训练图像信息隐藏模型,采用的损失函数为:
Figure BDA0003422830340000033
该损失函数包括三部分,分别是编码器的损失
Figure BDA0003422830340000034
判别器的损失
Figure BDA0003422830340000035
以及解码器的损失
Figure BDA0003422830340000036
其中,β用于控制不同损失的相对比例;
Figure BDA0003422830340000037
表示载体图像和含密图像之间的均方误差损失,用来衡量含密图像的失真程度;
Figure BDA0003422830340000038
表示针对判别器的目标攻击损失,用来促使编码器学习生成含密对抗扰动;
Figure BDA0003422830340000039
表示提取的秘密信息与原始秘密信息之间的信息损失;三者的定义如下:
Figure BDA0003422830340000031
其中,n代表训练样本数量,c和s分别代表载体和含密图像,y和
Figure BDA0003422830340000032
分别代表判别器的目标和预测标签,m和m'分别代表原始秘密信息和提取的秘密信息。
本发明的有益效果为:本发明所构建的高容量通用图像信息隐藏模型,该模型利用注意力模块和对抗学习促使编码器生成一个通用的含密对抗扰动,可以同时对多张不同的载体图像实现嵌入并生成对应的含密图像,无需重新运行模型,嵌入效率得到较大提升。本发明在不同的信息隐藏场景下均可实现秘密信息的嵌入和恢复,且生成的含密图像有着较高的视觉质量,同时在恢复秘密信息和抵抗隐写分析上取得了较好的性能。
附图说明
图1为本发明实施例中USGAN的训练流程图。
图2为本发明实施例中USGAN的模型结构图。
图3为本发明实施例中USGAN编码器中的注意力机制示意图。
图4为本发明实施例中不同嵌入模式下USGAN秘密信息嵌入效果图。
图5为本发明实施例中利用USGAN进行三张灰度图嵌入单张彩色图时的示意图。
图6(a)为本发明实施例中USGAN生成的含密图像在XuNet下的ROC曲线。
图6(b)为本发明实施例中USGAN生成的含密图像在SRNet下的ROC曲线。
图7为不同嵌入模式下载体图像和秘密信息的数据集。
具体实施方式
本发明实施例将本发明的一种高容量通用图像信息隐藏方法应用在图像嵌入图像的信息隐藏场景。下面将结合本发明附图对本发明方法进一步的详述。
结合图1和图2可看到,本发明一种高容量通用图像信息隐藏方法的主要内容和步骤,图1中虚线框为利用判别器实现信息隐藏模型训练的处理步骤。
步骤1:构建包括编码器、解码器和判别器的信息隐藏模型。所述编码器包括一个注意力模块,以及一个简化的U-Net网络。所述注意力模块使用两个卷积块创建一个注意力概率图,并鼓励编码器根据图像的内容关注像素的不同通道维度。所述注意力模块以秘密信息作为输入,输出注意力概率图Pm并与秘密信息M相乘,得到注意力特征图Ma,然后送进编码器剩下的网络结构中生成含密扰动。所述注意力模块可表示为:
Figure BDA0003422830340000041
其中,Conv表示卷积层,a和b表示卷积层输出的特征图,d是秘密信息M的通道数,l代表b中元素位置,j和k表示b的通道维度。
所述解码器包括六个卷积块的堆叠;每个卷积块包括一个卷积层,一个批归一化层和一个ReLU激活层;第一个卷积块的输入为含密图像,其它卷积块的输入为上一个卷积块的输出,最后一个卷积块的输出为提取的秘密信息;秘密信息的提取方法为:将含密图像输入解码器,解码器的输出为提取的秘密信息。
所述判别器为基于卷积神经网络(CNN)的隐写分析模型。
步骤2:训练所述信息隐藏模型。将隐写分析模型设置为判别器,与所述编码器进行对抗训练,通过对抗学习,使得编码器学会根据秘密信息生成含密对抗扰动,并添加到载体图像上,使生成的含密图像同时成为攻击判别器的对抗样本,从而提高含密图像抵抗隐写分析检测的能力。
所述对抗训练的具体方法为:编码器努力生成能够欺骗判别器的含密对抗扰动,而判别器则努力去识别载体图像和含密图像的差异,通过对抗训练使编码器生成的含密图像具有更强的抵抗隐写分析的能力,从而使判别器的识别准确率接近0.5,即相当于随机猜测。经过迭代训练,并通过判别器的反馈更新编码器的参数,使编码器最终可以学会生成含密对抗扰动。所述对抗训练可表示为:
Figure BDA0003422830340000042
其中,G表示编码器,D表示判别器,判别器的目标是区分对抗样本x+G(z)和原始样本x。原始样本x代表载体图像,z代表秘密信息,对抗样本x+G(z)代表含密图像,x是从载体图像的类别中进行采样的,因此判别器在对抗训练中会促使生成的含密图像更接近载体图像的类别。
对抗训练的目的是使编码器生成的含密扰动具有对抗扰动的特性,因此需要给编码器设置一个目标,使编码器向着目标进行参数的更新。具体来说,就是要编码器生成含密对抗扰动并添加到载体图像上得到含密图像,使得判别器将含密图像识别为载体图像。整个过程可表示为:
Figure BDA0003422830340000051
其中,
Figure BDA0003422830340000052
表示判别器的输出结果与目标之间的距离,t表示目标类别。若要欺骗判别器,则判别器需要将含密图像的分类结果判定为错误的类别(无目标攻击),或者判定为非原始类别的目标类别(目标攻击),从而误导判别器的分类结果。本发明中,因为只有载体图像和含密图像两个类别,所以无目标攻击和目标攻击的含义是等价的。本发明采用目标攻击的方式,将载体图像类别标签设为0,含密图像的类别标签设为1,因此目标类别标签t=0。
步骤3:基于训练后的信息隐藏模型,进行秘密信息的嵌入和提取。
秘密信息的嵌入:将秘密信息输入编码器,生成含密扰动Me,然后将含密扰动与载体图像相加得到含密图像:
Si=Ci+Me,i≥1
其中,Ci表示第i张需嵌入秘密信息的载体图像,Si表示第i张含密图像。含密图像和载体图像的视觉效果保持一致。该模型通过生成一个通用的含密扰动添加到不同载体图像上,便可同时生成多张含密图像,无需重新运行模型。
为了训练图像信息隐藏模型,采用的损失函数为:
Figure BDA0003422830340000055
该损失函数包括三部分,分别是编码器的损失
Figure BDA0003422830340000056
判别器的损失
Figure BDA0003422830340000057
以及解码器的损失
Figure BDA0003422830340000058
其中,β用于控制不同损失的相对比例。
Figure BDA0003422830340000059
表示载体图像和含密图像之间的均方误差损失,用来衡量含密图像的失真程度。
Figure BDA00034228303400000510
表示针对判别器的目标攻击损失,用来促使编码器学习生成含密对抗扰动。
Figure BDA00034228303400000511
表示提取的秘密信息与原始秘密信息之间的信息损失。三者的定义如下:
Figure BDA0003422830340000053
其中,n代表训练样本数量,c和s分别代表载体和含密图像,y和
Figure BDA0003422830340000054
分别代表判别器的目标和预测标签,m和m'分别代表原始秘密信息和提取的秘密信息。
下面,结合实施例,对本发明实施例中的技术方案进行清楚、完整地描述。
首先,构建图像信息隐藏模型USGAN。本实施例中,秘密信息嵌入和提取的流程图如图1所示,秘密信息可以通过USGAN隐藏到载体图像中并从含密图像中恢复。如图2所示,USGAN由编码器、判别器和解码器三部分组成,编码器以秘密信息M为输入生成含密对抗扰动Me,然后与载体图像Ci(i=1,2,…,n)相加生成含密图像Si,含密图像同时也是攻击判别器的对抗样本。解码器以含密图像Si为输入并恢复出秘密信息M'i。判别器以载体图像Ci与对应的含密图像Si为输入并输出分类概率,用来判断输入的图像是载体还是含密图像,并与编码器进行对抗训练,提高USGAN隐藏秘密信息的隐蔽性。
USGAN的编码器采用的是改进后的U-Net网络,解码器采用的是一系列卷积层的堆叠,判别器则是被攻击的隐写分析模型。编码器中的注意力模块使用两个卷积块创建一个注意力概率图,并鼓励编码器根据图像的内容关注像素的不同通道维度,提高含密图像的质量。具体来说,注意力模块以秘密信息作为输入,输出注意力概率图Pm并与秘密信息相乘,得到注意力特征图Ma,然后送进编码器剩下的网络结构中生成含密扰动Me,过程如图3所示。
如图3所示,注意力模块的输出是一个注意力概率图,其中每个像素上的概率向量可以解释为最终生成的含密对抗扰动在通道维度上的强度分布,用来控制秘密信息中不同注意力的像素位置生成的扰动变化。所述注意力模块可表示为:
Figure BDA0003422830340000061
其中,Conv表示卷积层,a和b表示卷积层输出的特征图,d是秘密信息M的通道数,l代表b中元素位置,j和k表示b的通道维度。
能否抵抗隐写分析的检测是图像信息隐藏隐蔽性的一个重要的评价标准。本发明实施例通过对抗学习,使得USGAN的编码器学会根据秘密信息生成含密对抗扰动,并添加到载体图像上,使生成的含密图像同时成为攻击判别器的对抗样本,从而提高USGAN抵抗隐写分析检测的能力。对抗攻击的判别器是判别器,因此可以通过和判别器进行对抗训练的方式使得编码器学习如何将含密扰动转换成对抗扰动,同时又不破坏扰动中隐藏的秘密信息。具体来说,本发明实施例将目标判别器设置为判别器,编码器努力生成能够欺骗判别器的含密对抗扰动,而判别器则努力去识别载体图像和含密图像的差异,通过对抗训练使USGAN生成的含密图像具有更强的抵抗隐写分析的能力,从而使判别器的识别准确率接近0.5,即相当于随机猜测。经过迭代训练,并通过判别器的反馈更新编码器的参数,使编码器最终可以学会生成含密对抗扰动。所述对抗训练可表示为:
Figure BDA0003422830340000071
其中,G表示编码器,D表示判别器,判别器的目标是区分对抗样本x+G(z)和原始样本x。原始样本x代表载体图像,z代表秘密信息,对抗样本x+G(z)代表含密图像,x是从载体图像的类别中进行采样的,因此判别器在对抗训练中会促使生成的含密图像更接近载体图像的类别。
对抗训练的目的是使编码器生成的含密扰动具有对抗扰动的特性,因此需要给编码器设置一个目标,使编码器向着目标进行参数的更新。具体来说,就是要编码器生成含密对抗扰动并添加到载体图像上得到含密图像,使得判别器将含密图像识别为载体图像。整个过程可表示为:
Figure BDA0003422830340000072
其中,
Figure BDA0003422830340000073
表示判别器的输出结果与目标之间的距离,t表示目标类别。若要欺骗判别器,则判别器需要将含密图像的分类结果判定为错误的类别(无目标攻击),或者判定为非原始类别的目标类别(目标攻击),从而误导判别器的分类结果。本发明实施例中,因为只有载体图像和含密图像两个类别,所以无目标攻击和目标攻击的含义是等价的。本发明实施例采用目标攻击的方式,将载体图像类别标签设为0,含密图像的类别标签设为1,因此目标标签t=0。
在构建好图像信息隐藏模型后,需要对模型进行训练,以得到训练好的信息隐藏模型USGAN。具体过程如下:
本发明实施例使用BOSSBASE和MSCOCO作为实验的数据集。BOSSBASE包含10000张单通道的灰度图像,将其按8:2划分为训练集和测试集,训练集和测试集中又分别按1:1划分为载体图像和秘密信息,为了提高训练效率,所有的图像均归一化到128×128的尺寸。从MSCOCO中取出10000张三通道的RGB彩色图像,并进行与BOSSBASE相同的数据集划分和图像预处理。
本发明实施例使用ADAM(adaptivemomentestimation)优化器训练USGAN模型,初始学习率为0.001,并随着训练轮次的增加逐渐衰减。
进一步的,训练USGAN的损失函数包括三部分,分别是编码器的损失
Figure BDA0003422830340000074
判别器的损失
Figure BDA0003422830340000075
以及解码器的损失
Figure BDA0003422830340000076
表示载体图像和含密图像之间的均方误差损失,用来衡量含密图像的失真程度。
Figure BDA0003422830340000077
表示针对判别器的目标攻击损失,用来促使编码器学习生成含密对抗扰动。
Figure BDA0003422830340000078
表示提取的秘密信息与原始秘密信息之间的信息损失。三者的定义如下:
Figure BDA0003422830340000081
其中,n代表训练样本数量,c和s分别代表载体图像和含密图像,y和
Figure BDA0003422830340000082
分别代表判别器的目标标签和预测标签,m和m'分别代表原始秘密信息和提取的秘密信息。总的损失函数定义如下:
Figure BDA0003422830340000083
其中,β用于控制编码器损失和解码器损失的相对比例。
在模型训练完成后,便可进行秘密信息的嵌入和提取。
为了验证本发明实施例模型在不同场景下的通用性,根据载体和秘密信息来源的不同,本发明实施例在四种嵌入模式下进行了实验,具体设置如图7所示。例如SetA表示在训练和测试时载体图像为MSCOCO中的三通道彩色图像,秘密信息为BOSSBASE中的单通道灰度图像。
本发明实施例在四种嵌入模式下的信息隐藏效果如图4所示。
本发明实施例测试了USGAN将多张秘密信息嵌入到单张载体图像中时的信息隐藏效果,结果如图5所示。
为了进一步评估隐写分析模型在检测USGAN生成的含密图像上的性能,本发明实施例利用隐写分析的实验结果绘出四种嵌入模式下XuNet和SRNet检测USGAN生成的含密图像时的受试者工作特征(receiver operating characteristic,简称ROC)曲线并计算ROC曲线下的面积(area under curve,简称AUC),结果如图6所示。
以上显示和描述了本发明的基本原理、主要特征和本发明的优点。本行业的技术人员应该了解,本发明不受上述实施例的限制,上述实施例和说明书中描述的只是说明本发明的原理,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。

Claims (3)

1.一种高容量通用图像信息隐藏方法,采用包含编码器,完成信息隐藏模型训练的判别器,和解码器组成的信息隐藏模型;在编码端,秘密信息输入所述编码器生成含密扰动,然后将含密扰动与载体图像相加得到含密图像;在解码端将含密图像解码提取秘密信息,其特征在于:
1)编码器中包含一个注意力模块和一个简化的U-Net网络,注意力模块使用两个卷积块创建一个注意力概率图,编码器根据图像的内容关注像素的不同通道维度,注意力模块输出注意力概率图Pm后与秘密信息M相乘,得到注意力特征图Ma,然后送进编码器剩下的网络结构中生成含密扰动,然后添加到载体图像上生成含密图像;所述注意力模块可表示为:
Figure FDA0003812333200000011
其中,Conv表示卷积层,a和b表示卷积层输出的特征图,d是秘密信息M的通道数,l代表b中元素位置,j和k表示b的通道维度;
秘密信息的嵌入方法为:将秘密信息输入编码器,生成含密扰动Me,然后与载体图像相加:
Si=Ci+Me,i≥1
其中,Ci表示第i张需要嵌入秘密信息的载体图像,Si表示第i张含密图像;
2)所述判别器为一隐写分析模型,通过对抗学习,使得编码器根据秘密信息生成含密对抗扰动,并添加到载体图像上,使生成的含密图像同时成为攻击判别器的对抗样本,从而提高含密图像抵抗隐写分析检测的能力。
2.根据权利要求1所述的高容量通用图像信息隐藏方法,其特征在于,训练信息隐藏模型的具体方法为:将隐写分析模型设置为判别器,编码器生成能够欺骗判别器的含密对抗扰动,而判别器则去识别载体图像和含密图像的差异,通过对抗训练使编码器生成的含密图像具有更强的抵抗隐写分析的能力,从而使判别器的识别准确率接近0.5;经过迭代训练,并通过判别器的反馈更新编码器的参数,使编码器最终生成含密对抗扰动,所述对抗训练表示为:
Figure FDA0003812333200000012
其中,G表示编码器,D表示判别器,判别器的目标是区分对抗样本x+G(z)和原始样本x,原始样本x代表载体图像,z代表秘密信息,对抗样本x+G(z)代表含密图像,x是从载体图像的类别中进行采样的,此判别器在对抗训练中促使生成的含密图像更接近载体图像的类别;
针对判别器的攻击过程可表示为:
Figure FDA0003812333200000021
其中,
Figure FDA0003812333200000022
表示判别器的输出结果与目标之间的距离,t表示目标类别;采用目标攻击的方式,将载体图像类别标签设为0,含密图像的类别标签设为1,目标类别标签t=0;
训练信息隐藏模型,采用的损失函数为:
Figure FDA0003812333200000025
该损失函数包括三部分,分别是编码器的损失函数
Figure FDA0003812333200000026
判别器的损失函数
Figure FDA00038123332000000211
以及解码器的损失函数
Figure FDA0003812333200000027
其中,β用于控制不同损失的相对比例;
Figure FDA0003812333200000028
表示载体图像和含密图像之间的均方误差损失,用来衡量含密图像的失真程度;
Figure FDA0003812333200000029
表示针对判别器的目标攻击损失,用来促使编码器生成含密对抗扰动;
Figure FDA00038123332000000210
表示提取的秘密信息与原始秘密信息之间的信息损失;三者的定义如下:
Figure FDA0003812333200000023
其中,n代表训练样本数量,c和s分别代表载体和含密图像,y和
Figure FDA0003812333200000024
分别代表判别器的目标标签和预测标签,m和m′分别代表原始秘密信息和提取的秘密信息。
3.根据权利要求1所述的高容量通用图像信息隐藏方法,其特征在于,所述解码器包括六个卷积块的堆叠;每个卷积块包括一个卷积层,一个批归一化层和一个ReLU激活层;第一个卷积块的输入为含密图像,其它卷积块的输入为上一个卷积块的输出,最后一个卷积块的输出为提取的秘密信息;秘密信息的提取方法为:将含密图像输入解码器,解码器的输出为提取的秘密信息。
CN202111569205.8A 2021-12-21 2021-12-21 一种高容量通用图像信息隐藏方法 Active CN114257697B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111569205.8A CN114257697B (zh) 2021-12-21 2021-12-21 一种高容量通用图像信息隐藏方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111569205.8A CN114257697B (zh) 2021-12-21 2021-12-21 一种高容量通用图像信息隐藏方法

Publications (2)

Publication Number Publication Date
CN114257697A CN114257697A (zh) 2022-03-29
CN114257697B true CN114257697B (zh) 2022-09-23

Family

ID=80793605

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111569205.8A Active CN114257697B (zh) 2021-12-21 2021-12-21 一种高容量通用图像信息隐藏方法

Country Status (1)

Country Link
CN (1) CN114257697B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114782697B (zh) * 2022-04-29 2023-05-23 四川大学 一种对抗子领域自适应隐写检测方法
CN115348360B (zh) * 2022-08-11 2023-11-07 国家电网有限公司大数据中心 一种基于gan的自适应嵌入数字标签信息隐藏方法

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111640444A (zh) * 2020-04-17 2020-09-08 宁波大学 基于cnn的自适应音频隐写方法和秘密信息提取方法

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5421006A (en) * 1992-05-07 1995-05-30 Compaq Computer Corp. Method and apparatus for assessing integrity of computer system software
US8965038B2 (en) * 2012-02-01 2015-02-24 Sam Houston University Steganalysis with neighboring joint density
CN113099066B (zh) * 2019-12-23 2022-09-30 浙江工商大学 基于多尺度融合空洞卷积残差网络的大容量图像隐写方法
CN113343250B (zh) * 2021-05-08 2022-07-12 上海大学 一种基于主题引导的生成式文本隐蔽通信方法
CN113657107A (zh) * 2021-08-19 2021-11-16 长沙理工大学 一种基于序列到隐写序列的自然语言信息隐藏方法
CN113726976B (zh) * 2021-09-01 2023-07-11 南京信息工程大学 一种基于编码-解码网络的大容量以图藏图方法和系统

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111640444A (zh) * 2020-04-17 2020-09-08 宁波大学 基于cnn的自适应音频隐写方法和秘密信息提取方法

Also Published As

Publication number Publication date
CN114257697A (zh) 2022-03-29

Similar Documents

Publication Publication Date Title
CN113554089B (zh) 一种图像分类对抗样本防御方法、系统及数据处理终端
CN110852363B (zh) 一种基于欺骗攻击者的对抗样本防御方法
CN114257697B (zh) 一种高容量通用图像信息隐藏方法
CN110941794A (zh) 一种基于通用逆扰动防御矩阵的对抗攻击防御方法
CN111753881A (zh) 一种基于概念敏感性量化识别对抗攻击的防御方法
CN110348475A (zh) 一种基于空间变换的对抗样本增强方法和模型
CN111783853B (zh) 一种基于可解释性的检测并恢复神经网络对抗样本方法
CN111754519B (zh) 一种基于类激活映射的对抗防御方法
CN111696021B (zh) 一种基于显著性检测的图像自适应隐写分析系统及方法
CN111626367A (zh) 对抗样本检测方法、装置、设备及计算机可读存储介质
CN113127857B (zh) 针对对抗性攻击的深度学习模型防御方法及深度学习模型
CN111899251A (zh) 一种区分伪造来源和目标区域的copy-move型伪造图像检测方法
CN114078276A (zh) 一种条件对抗域泛化的人脸活体检测方法及网络模型架构
CN116910752B (zh) 一种基于大数据的恶意代码检测方法
CN112926661A (zh) 一种增强图像分类鲁棒性的方法
CN112907431B (zh) 一种对对抗隐写鲁棒的隐写分析方法
CN116760583A (zh) 一种增强图节点行为表征及其异常图节点检测方法
CN112990357B (zh) 一种基于稀疏扰动的黑盒视频对抗样本生成方法
CN113935396A (zh) 基于流形理论的对抗样本攻击方法及相关装置
Qin et al. Robustness enhancement against adversarial steganography via steganalyzer outputs
CN115936961A (zh) 基于少样本对比学习网络的隐写分析方法、设备及介质
CN115546003A (zh) 基于对抗训练网络的后门水印图像数据集生成方法
CN113570564B (zh) 一种基于多路卷积网络的多清晰度伪造人脸视频的检测方法
CN112634118B (zh) 对抗批隐写方法
CN115187789A (zh) 基于卷积层激活差异的对抗图像检测方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant