EP2297952A1 - Procede et systeme permettant de proteger des la compression la confidentialite des donnees d'un flux video lors de sa transmission - Google Patents

Procede et systeme permettant de proteger des la compression la confidentialite des donnees d'un flux video lors de sa transmission

Info

Publication number
EP2297952A1
EP2297952A1 EP09757565A EP09757565A EP2297952A1 EP 2297952 A1 EP2297952 A1 EP 2297952A1 EP 09757565 A EP09757565 A EP 09757565A EP 09757565 A EP09757565 A EP 09757565A EP 2297952 A1 EP2297952 A1 EP 2297952A1
Authority
EP
European Patent Office
Prior art keywords
image
objects
groups
group
stream
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
EP09757565A
Other languages
German (de)
English (en)
Inventor
Cédric LE BARZ
Marc Leny
Erwann Renan
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Thales SA
Original Assignee
Thales SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Thales SA filed Critical Thales SA
Publication of EP2297952A1 publication Critical patent/EP2297952A1/fr
Ceased legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/167Systems rendering the television signal unintelligible and subsequently intelligible
    • H04N7/1675Providing digital key or authorisation information for generation or regeneration of the scrambling sequence
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/065Encryption by serially and continuously modifying data stream elements, e.g. stream cipher systems, RC4, SEAL or A5/3
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N19/00Methods or arrangements for coding, decoding, compressing or decompressing digital video signals
    • H04N19/10Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding
    • H04N19/102Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding characterised by the element, parameter or selection affected or controlled by the adaptive coding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N19/00Methods or arrangements for coding, decoding, compressing or decompressing digital video signals
    • H04N19/10Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding
    • H04N19/102Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding characterised by the element, parameter or selection affected or controlled by the adaptive coding
    • H04N19/129Scanning of coding units, e.g. zig-zag scan of transform coefficients or flexible macroblock ordering [FMO]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N19/00Methods or arrangements for coding, decoding, compressing or decompressing digital video signals
    • H04N19/10Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding
    • H04N19/134Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding characterised by the element, parameter or criterion affecting or controlling the adaptive coding
    • H04N19/164Feedback from the receiver or from the transmission channel
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N19/00Methods or arrangements for coding, decoding, compressing or decompressing digital video signals
    • H04N19/10Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding
    • H04N19/169Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding characterised by the coding unit, i.e. the structural portion or semantic portion of the video signal being the object or the subject of the adaptive coding
    • H04N19/17Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding characterised by the coding unit, i.e. the structural portion or semantic portion of the video signal being the object or the subject of the adaptive coding the unit being an image region, e.g. an object
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N19/00Methods or arrangements for coding, decoding, compressing or decompressing digital video signals
    • H04N19/10Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding
    • H04N19/169Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding characterised by the coding unit, i.e. the structural portion or semantic portion of the video signal being the object or the subject of the adaptive coding
    • H04N19/17Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding characterised by the coding unit, i.e. the structural portion or semantic portion of the video signal being the object or the subject of the adaptive coding the unit being an image region, e.g. an object
    • H04N19/174Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using adaptive coding characterised by the coding unit, i.e. the structural portion or semantic portion of the video signal being the object or the subject of the adaptive coding the unit being an image region, e.g. an object the region being a slice, e.g. a line of blocks or a group of blocks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N19/00Methods or arrangements for coding, decoding, compressing or decompressing digital video signals
    • H04N19/20Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using video object coding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N19/00Methods or arrangements for coding, decoding, compressing or decompressing digital video signals
    • H04N19/46Embedding additional information in the video signal during the compression process
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N19/00Methods or arrangements for coding, decoding, compressing or decompressing digital video signals
    • H04N19/50Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using predictive coding
    • H04N19/503Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using predictive coding involving temporal prediction
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N19/00Methods or arrangements for coding, decoding, compressing or decompressing digital video signals
    • H04N19/60Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using transform coding
    • H04N19/61Methods or arrangements for coding, decoding, compressing or decompressing digital video signals using transform coding in combination with predictive coding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/234Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs
    • H04N21/2347Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption
    • H04N21/23476Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption by partially encrypting, e.g. encrypting the ending portion of a movie
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/845Structuring of content, e.g. decomposing content into time segments
    • H04N21/8451Structuring of content, e.g. decomposing content into time segments using Advanced Video Coding [AVC]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/845Structuring of content, e.g. decomposing content into time segments
    • H04N21/8456Structuring of content, e.g. decomposing content into time segments by decomposing the content in the time domain, e.g. in time segments
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/30Compression, e.g. Merkle-Damgard construction
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/34Encoding or coding, e.g. Huffman coding or error correction
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/601Broadcast encryption

Definitions

  • the invention relates to a method and a system for transmitting an at least partially compressed video stream by ensuring the security of the information to be transmitted.
  • the method includes a step of encrypting selected areas in a given image of the stream.
  • the invention applies to transmit compressed video streams in a transmission context that can be monitored and to prevent access to the content of certain protected areas of the image. Thus, any malicious visualization of the flow can be avoided. It allows to protect the privacy of people for example in places equipped with video surveillance.
  • the term "foreground” designates the mobile object or objects in a video sequence, for example, a pedestrian, a vehicle, a molecule in medical imaging.
  • the designation "background” is used with reference to the environment as well as to fixed objects. This includes, for example, soil, buildings, trees that are not perfectly immobile or parked cars.
  • the invention can, inter alia, be applied in applications implementing the standard defined jointly by the ISO MPEG and the video coding group of the ITU-T called H.264 or MPEG-4 AVC (advanced video coding) which is a video standard providing more efficient compression than previous video standards while having a reasonable implementation complexity and directed towards network applications.
  • H.264 or MPEG-4 AVC advanced video coding
  • the Applicant uses the expression stream during compression or video sequence being compressed to designate the same object, namely: during compression means that the current image has not been compressed when we execute the steps leading to the encryption of the objects to be protected but that the previous images have already been compressed.
  • the words encryption or encryption are used to designate the same transformation.
  • the expression slice or portion more known in the field under the Anglo-Saxon "slice" corresponds to a sub-part of the image consisting of macroblocks that belong to the same set defined by the user.
  • One of the objects of the present invention is to provide a method for protecting the image content or certain areas of an image in order to preserve the confidentiality of the data. This is, in this implementation example, executed during the step of compressing a data stream.
  • the invention relates to a method for protecting at least part of a video stream or video sequence at least partially compressed against a violation of the information contained in said stream, said stream being able to be decomposed into several types of objects, the process applying on each of the images contained in a video sequence characterized in that it comprises at least the following steps: a) analyzing the video sequence in the compressed domain in order to define for a given image N at least one or more groups of objects to be protected by encryption, designated first group of objects, a second group of objects then being associated with the rest of the image, the transformed coefficients and the motion estimation vectors being directly transmitted to the compression step d), b ) predicting from the data obtained from the analysis in step a) of the compressed image N, the position of the objects for a next image N + 1, c) determining the division into portions or groups of portions of the image N + 1, d) compressing the parts of the image comprising the group or groups of portions of the image N + 1 related to the first group and encrypting at least a portion of the
  • the method can add to the flows from steps d) and e), information identifying groups of encrypted objects or not.
  • an undefined "NAL” network transport unit (described in H.264 as "undefined NAL") will be added. , which will convey information indicating which portions (slices) have been encrypted.
  • the step of predicting the position of an object comprises, for example, the following steps:
  • the appahement step may be based on a Munkres algorithm, and that of tracking on a Kalman filter.
  • the method implements for the encryption step a selection of bits allowing decoding with a standard decoder, for example, according to the aforementioned article authored by Cyril Bergeron and Catherine Lamy. Since the video sequence is produced, for example, via the MPEG-4 part 10 / H.264 standard, the method for defining the portions or "slices groups" uses, for example, the flexible macroblock or FMO (Flexible) scheduling technique. Macrocbloc Ordering) authorizing the definition of macroblock portion groups or macroblock "slice groups". The method can associate either a group of portions or "slices group” by object to protect or moving object, or a group slices to all moving objects (a second then being assigned to the background). The "image update" of the slices group is accompanied, for example, by the transmission of a parameter PPS (Picture Parameters Set) which indicates to the decoder the new division of the image.
  • PPS Picture Parameters Set
  • the invention also relates to a system for visually encrypting at least part of a video stream or video sequence at least partially compressed against unauthorized viewing of information contained in said stream, characterized in that comprises at least: a video portion for transmitting an image stream during compression, a video encoder, a stream selection module to be encrypted or encrypted and a suitable encryption or encryption module) implementing the steps the method comprising the aforementioned characteristics and a transmission module of the stream at least partially encrypted or encrypted.
  • FIGS. 1 to 4 the results obtained by an analysis in the compressed domain
  • FIG. 5 an exemplary method according to the invention applied to a video stream during compression
  • FIG. 6 is an exemplary diagram for a video encoder adapted to implement the encryption method according to the invention.
  • the image is first divided into blocks of pixels (of 4x4 or 8x8 according to the MPEG-1/2/4 standards), which are then subjected to a transform allowing a passage in the frequency domain, then a quantization allows you to approximate or suppress the high frequencies to which the eye is less sensitive. Finally, the quantified data are entropically encoded. For this purpose, it allows to suppress or attenuate the high frequencies less sensitive to the eye and thus reduce the amount of information.
  • the second step is to reduce time redundancy. For this purpose, it makes it possible to predict an image from one or several other image (s) previously decoded (s) within the same sequence (motion prediction). For this, the process searches in these reference images the block that best corresponds to the desired prediction.
  • Vector Motion Estimation also known as motion vector
  • a vector Vector Motion Estimation, also known as motion vector
  • These vectors do not necessarily correspond to a real movement of an object in the video sequence but can be similar to noise. Different steps are needed to use this information to identify mobile objects.
  • the work described in the aforementioned Leny et al publication, "Motion Estimation for Real-Time Analysis of Videos in the Compressed Domain", and in the aforementioned US patent application have delineated five functions making the analysis in the compressed domain possible, these functions and the modules implementing them are represented in FIG.
  • a low-resolution decoder allows to reconstruct the entirety of a sequence at the resolution of the block, removing on this scale the motion prediction;
  • a motion estimation vector generator (MEG - Motion Estimation Generator) determines vectors for all the blocks encoded by the encoder in "Intra" mode (within Intra or predicted images); 3) a Low-Res Object Segmentation (LROS) module relies on an estimation of the background in the compressed domain thanks to the sequences reconstructed by the LRD and thus gives a first estimate of the objects mobile; 4) a motion-based object filter (OMF) uses MEG output vectors to determine moving areas from motion estimation; 5) finally a module allowing to establish a cooperative decision (CD - Cooperative Decision) starting from these two segmentations, takes into account the specificities of each module according to the type of analyzed image (Intra or predicted).
  • MEG Motion estimation vector generator
  • LROS Low-Res Object Segmentation
  • the main interest of the analysis in the compressed domain relates to computation times and memory requirements which are considerably reduced compared to conventional analysis tools.
  • the analysis times are currently 10 to 20 times the real time (250 to 500 images processed per second) for 720x576 4: 2: 0 images.
  • FIG. 2 show the identification of zones containing moving objects.
  • Figure 3 schematizes the extraction of specific data such as motion estimation vectors and Figure 4 low resolution confidence cards obtained corresponding to the contours of the image.
  • FIG. 5 schematizes an example of implementation of the method according to the invention in which zones of an image being compressed, that is to say during the compression step, will be encrypted or encrypted
  • This encryption step will be executed during the compression step implemented within a video transmitter comprising at least one video encoder and a processing unit as shown schematically in FIG. 6.
  • Some areas of the image having more importance, in the flow in the sense of confidentiality will be chosen to be protected against undesired uses.
  • the example given for illustrative purposes includes two zones, but nothing prevents a user from applying the method to several zones, each of which will have an associated degree of confidentiality, therefore different encryption keys and adapted to the level of confidentiality.
  • the method and the system according to the invention implement the analysis in the compressed domain coupled to a tracking of objects better known under the name Anglo-Saxon "tracking". This includes linking the independently segmented objects on each image to obtain a single, single object tracked during the sequence. For example, without "object tracking", if an object is present and segmented on 25 images, then the process will have to process 25 objects independently, which can bring multiple problems of merging tracks or indexing for example.
  • the analysis of video sequences in the compressed domain presents, for its part, the advantage of using part of the work done by the video coder by exploiting the information available in the compressed domain.
  • the method according to the invention will consider the images one after the other. It will select areas in an image that must be protected by encryption and apply the process to these areas.
  • the stream 1 being compressed within an encoder is transmitted to a first analysis step 2.
  • This step is executed frame by frame, whereas, just like the method, it can be implemented only on certain images. which will, for example, be determined and selected upstream of the process (output frequency less than that of the stream before compression, selection of certain images according to their type, etc.).
  • the first step implemented during the method has the particular function of extracting data representative of an image that has been compressed. For a compressed image, the method has at the end of the first step, for example, a sequence of masks comprising blobs (regions having received the same label) related to the moving objects 3 or foreground in some cases.
  • the purpose of the mask is to separate in a compressed image the zones corresponding to the moving objects of the other zones which are quasi-immobile, or background.
  • the mask used can be a binary mask. By convention in this case, it is assigned the number "1" to designate foreground objects and the number "0" to designate the background. Any other convention may be used without departing from the scope of the invention.
  • the "image update" of the slices group is accompanied, for example, by the transmission of a parameter PPS (Picture Parameters Set) which indicates to the decoder the new division of the image.
  • PPS Picture Parameters Set
  • compression used immediately by the analysis in the compressed domain does not lead directly to the video stream as it will be stored or transmitted.
  • the transforms in the frequency domain are calculated, as well as the motion compensation, but the entropy coding and the encapsulation of the flow will take place only after analysis and encryption.
  • the information resulting from the compression can be used directly by the analysis module without going through an unnecessary step of formatting the data (or parsing).
  • the transformed coefficients and the motion estimation vectors are directly transmitted from the first to the second module.
  • the analysis module that defines the slicing of the next image returns these parameters to the compression brick.
  • the invention thus allows more than a simple juxtaposition of functions processing a video stream in series: feedback loops are possible and all the redundant steps between the intervening modules are only present once.
  • the method according to the invention can also consider the enclosing boxes of moving objects.
  • the bounding box coordinates correspond to the moving objects and are calculated using the mask. These boxes can be defined by two extreme points or by a central point associated with the dimensions of the box. In this case it is possible to have a set of image coordinates or a set for the whole of a sequence with the trajectory information (date and entry point, described curve, date and exit point). This method known to those skilled in the art will not be explained.
  • the analysis in the compressed domain can be carried out by implementing the method described in the aforementioned US patent application.
  • any method for obtaining an output of the analysis step in the form of masks per image may also be implemented for the analysis step in the compressed domain.
  • a tracking or tracking step will be implemented. This tracking step can be performed from these blobs identified by pairing, for example by applying the Munkres algorithm and then by position prediction, for example by Kalman filter, using the history of the position of the objects on the N previous images from the data resulting from the analysis of the compressed image N, as well as the results obtained equivalently on the previous x images; N - x to N. It is then possible to predict the position foreground objects in the next image 4a. This next image N + 1 has not yet been compressed, so it is still possible to determine the division into groups of slices, better known by the English name "slice group", adapted, which corresponds to the step 4b.
  • the analysis followed by the tracking step made it possible to predict for the image to be compressed zones containing mobile objects and others belonging to the background.
  • the process will then define two types of "groups of portions" 5, 7 for the image.
  • the first 5 will correspond to the background areas, which do not require visual cryptography.
  • the second 7 will be dedicated to mobile objects, which the encryption or encryption step will target.
  • the motion estimation vectors will not point to blocks of another group of portions or "slices group", which allows two independent reconstructions of the first and the background.
  • the current result is therefore, in this example implementation, a video sequence comprising for each image at least two slices groups, one containing the background and the other the set of moving objects, with independent predictions between each group slices.
  • the protection of the accessibility of the information contained in the image can then be achieved by targeting the "slice groups” comprising the foreground.
  • the "slices group” comprising the background will be directly transmitted to a compression step 6.
  • the “slices group (s)" including the moving objects will be compressed for the first time 8b and then encrypted 8a. It is also possible to associate different security levels with independent mobile objects, and depending on these levels to adapt the encryption step (number of modified bits, different keys, etc.).
  • steps 6 and 8a then form a single compressed and partially encrypted stream Fc to which a NAL of undefined type or undefined type 30 and 31, within which it is possible to transmit any type of information, has been added to indicate the "slices" that have been encrypted.
  • NALs 30 and 31 are not reserved for the flow itself or for RTP-RTSP type network protocols.
  • a standard decoder will simply set aside this information whereas a specific decoder, developed to take into account these NAL, may choose to use this information to decrypt the portions ("slices”) encrypted.
  • the use of a standard decoder will produce a sequence in which the first plan will be visually encrypted with a normal background, whereas, in the case of a decoder using the encryption or encryption key and the information identifying the portions of the encrypted stream, the images will be fully intelligible, readable.
  • FIG. 6 is a block diagram of an exemplary system according to the invention comprising a video encoder adapted to execute the steps described in FIG. 5.
  • the transmitter comprises a video coder 1 1 adapted to analyze, according to the steps described in FIG. 5, the different zones belonging to the foreground and other areas belonging to the background of a video image, to define the slices groups for the next image and compress it.
  • the module 13 determines within the stream the "slice groups" that one or more modules
  • This visual encryption operation can also be performed in parallel with a target bit rate order of the moving objects in the sequence. It will then be possible to add robustness to errors (which increases the bit rates) coupled to an adaptation to a target bit rate by optimization during compression or on the fly on the already compressed stream. This coupling will for example maintain a fixed rate while protecting the content related to the foreground.
  • the method and the system according to the invention have the following advantages in particular: the fact of using the analysis in the compressed domain makes it possible to determine the areas that a user wishes to protect by visual cryptography.
  • the proposed parameterization of "slice groups” makes it possible to closely observe the shape of moving objects at a block resolution. This allows in the context of video surveillance to transmit the encrypted stream, for example, to a guard post where security guards can identify the presence of a person, a car, a truck, etc. distinctly through a silhouette without being able to directly identify the face of the person or the license plate of the vehicle. This feature allows for wider dissemination of surveillance flows while respecting the constraints of respect for privacy.

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Multimedia (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Compression Or Coding Systems Of Tv Signals (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

Procédé de cryptage visuel d'au moins une partie d'un flux vidéo ou d'une séquence vidéo au moins partiellement compressé, ledit flux pouvant être décomposé en un premier type d'objets et un deuxième type d'objets, le procédé s'appliquant sur chacune des images contenues dans une séquence vidéo caractérisé en ce qu'il comporte au moins les étapes suivantes : ? analyser la séquence dans le domaine compressé afin de définir pour une image donnée N au moins un premier groupe d'objets à protéger par cryptage visuel et un deuxième groupe d'objets, (2, 3) les coefficients transformés et les vecteurs d'estimation de mouvement étant directement transmis à l'étape d) de compression, ? prédire à partir des données issues de l'analyse à l'étape précédente de l'image compressée N, la position des objets pour une image suivante N+1, (4a) ? déterminer le découpage en portions ou en groupe de portions de l'image N+1, (4b) ? compresser (8b) le premier groupe d'objets de l'image N+1 et en chiffrer au moins une partie (8a), ? transmettre les autres types de groupes d'objets pour l'image N+1 à une étape de compression (6).

Description

PROCEDE ET SYSTEME PERMETTANT DE PROTEGER DÈS LA
COMPRESSION LA CONFIDENTIALITE DES DONNEES D'UN FLUX
VIDEO LORS DE SA TRANSMISSION
L'invention concerne un procédé et un système permettant de transmettre un flux vidéo au moins partiellement compressé en assurant la sécurité des informations à transmettre. Pour cela, le procédé intègre une étape de chiffrement de zones sélectionnées dans une image donnée du flux. L'invention s'applique pour transmettre des flux vidéo compressés dans un contexte de transmission susceptible d'être surveillé et pour éviter tout accès au contenu de certaines zones protégées de l'image. Ainsi, toute visualisation malveillante du flux peut être évitée. Elle permet de fait de protéger la vie privée des personnes par exemple dans des endroits équipés en vidéo surveillance. Dans la suite du document, le terme « premier plan » désigne le ou les objets mobiles dans une séquence vidéo, par exemple, un piéton, un véhicule, une molécule en imagerie médicale. A contrario, la désignation « arrière plan » est utilisée en référence à l'environnement ainsi qu'aux objets fixes. Ceci comprend, par exemple, le sol, les bâtiments, les arbres qui ne sont pas parfaitement immobiles ou encore les voitures stationnées.
L'invention peut, entre autre, s'appliquer dans des applications mettant en œuvre la norme définie en commun par l'ISO MPEG et le groupe video coding de l'ITU-T dite H.264 ou MPEG-4 AVC (advanced video coding) qui est une norme vidéo fournissant une compression plus efficace que les normes vidéo précédentes tout en présentant une complexité de mise en œuvre raisonnable et orientée vers les applications réseau. Dans la suite de la description, le Demandeur utilise l'expression flux en cours de compression ou séquence vidéo en cours de compression pour désigner un même objet, à savoir : en cours de compression signifie que l'image en cours n'a pas été compressée au moment où l'on exécute les étapes aboutissant au chiffrement des objets à protéger mais que les images précédentes ont déjà été compressées.
Les mots chiffrement ou cryptage sont utilisés pour désigner la même transformation. L'expression tranche ou portion plus connues dans le domaine sous l'expression anglo-saxonne « slice » correspond à une sous-partie de l'image constituée de macroblocs qui appartiennent à un même ensemble défini par l'utilisateur.
Actuellement, la vidéo surveillance est de plus en plus utilisée, soulevant notamment le problème du respect de la vie privée. Dans certaines applications, seules des images ou zones d'images de flux vidéo doivent pouvoir être accessibles, l'accessibilité étant réservée à des personnes habilitées. La publication intitulée Compilant Sélective encryption for H.264/AVC video streams de Cyril Bergeron et Catherine Lamy, Proceedings of the International Workshop on Multimedia Processing, MMSP'05, Shangai, divulgue une méthode permettant de chiffrer partiellement un flux vidéo afin de sécuriser la transmission des informations contenues dans ce flux tout en préservant la compatibilité avec la norme H.264.
Un des objets de la présente invention est d'offrir un procédé de protection du contenu d'images ou de certaines zones d'une image afin de préserver la confidentialité des données. Ceci est, dans cet exemple de mise en œuvre, exécuté lors de l'étape de compression d'un flux de données.
L'invention concerne un procédé pour protéger au moins une partie d'un flux vidéo ou d'une séquence vidéo au moins partiellement compressé contre une violation des informations contenues dans ledit flux, ledit flux pouvant être décomposé en plusieurs types d'objets, le procédé s'appliquant sur chacune des images contenues dans une séquence vidéo caractérisé en ce qu'il comporte au moins les étapes suivantes : a) analyser la séquence vidéo dans le domaine compressé afin de définir pour une image donnée N au moins un ou plusieurs groupes d'objets à protéger par chiffrement, désignés premier groupe d'objets, un deuxième groupe d'objets étant alors associé au reste de l'image, les coefficients transformés et les vecteurs d'estimation de mouvement étant directement transmis à l'étape d) de compression, b) prédire à partir des données issues de l'analyse à l'étape a) de l'image compressée N, la position des objets pour une image suivante N+1 , c) déterminer le découpage en portions ou en groupe de portions de l'image N+1 , d) compresser les parties de l'image comprenant le ou les groupes de portions de l'image N+1 liées au premier groupe et crypter au moins une partie du ou des premiers groupes d'objets de l'image N+1 , e) compresser les autres types de groupes d'objets pour l'image N+1 f) ajouter aux groupes d'objets de l'image N+1 , issus des étapes d) et e) des informations identifiant les groupes d'objets ou non cryptés.
Le procédé peut ajouter aux flux issus des étapes d) et e), des informations identifiant les groupes d'objets cryptées ou non. Pour H.264 par exemple, pour une image donnée ou un groupe d'images donné, sera ajoutée une unité de transport réseau de type « NAL » non défini (décrite dans la norme H.264 sous l'appellation « undefined NAL »), qui véhiculera une information indiquant quels sont les portions (slices) qui ont été cryptées.
L'étape de prédiction de la position d'un objet comporte, par exemple, les étapes suivantes :
> utiliser d'une part les résultats de l'analyse dans le domaine compressé conduisant à des blocs identifiés au sein d'une image et aussi le flux en cours de compression, > réaliser le suivi à partir de ces blocs identifiés par appariement et prédiction en utilisant l'historique des positions des objets sur les N images précédentes.
L'étape d'appahement pourra reposer sur un algorithme de Munkres, et celle de poursuite sur un filtre de Kalman.
Le procédé met en œuvre pour l'étape de chiffrement une sélection des bits permettant un décodage avec un décodeur standard, par exemple, selon l'article précité ayant pour auteurs Cyril Bergeron et Catherine Lamy. La séquence vidéo étant produite, par exemple, via le standard MPEG-4 part 10 / H.264, le procédé pour définir les portions ou « slices groups » utilise, par exemple, la technique d'ordonnancement flexible des macroblocs ou FMO (Flexible Macrocbloc Ordering) autorisant la définition des groupes de portions ou « slices groups » macrobloc par macrobloc. Le procédé peut associer soit un groupe de portions ou « slices group » par objet à protéger ou objet mobile, soit un slices group à l'ensemble des objets mobiles (un second étant alors attribué à l'arrière plan). La "mise à jour" image par image des slices group s'accompagne, par exemple, de la transmission d'un paramètre PPS (Picture Parameters Set) qui indique au décodeur le nouveau découpage de l'image.
L'invention a aussi pour objet un système permettant de crypter visuellement au moins une partie d'un flux vidéo ou d'une séquence vidéo au moins partiellement compressé contre une visualisation non autorisée des informations contenues dans ledit flux, caractérisé en ce qu'il comporte au moins :une partie vidéo pour la transmission d'un flux d'images en cours de compression, un codeur vidéo, un module de sélection du flux à crypter ou chiffrer et un module de cryptage ou chiffrement adapté ) mettre en œuvre les étapes du procédé comportant les caractéristiques précitées et un module de transmission du flux au moins partiellement chiffré ou crypté.
D'autres caractéristiques et avantages du dispositif selon l'invention apparaîtront mieux à la lecture de la description qui suit d'un exemple de réalisation donné à titre illustratif et nullement limitatif annexé des figures qui représentent :
> Les figures 1 à 4, les résultats obtenus par une analyse dans le domaine compressé, > La figure 5, un exemple de procédé selon l'invention appliquée à un flux vidéo en cours de compression,
> La figure 6 un exemple de schéma pour un codeur vidéo adapté à mettre en œuvre le procédé de chiffrement selon l'invention.
Afin de mieux faire comprendre le fonctionnement du procédé selon l'invention, la description comprend un rappel sur la manière d'effectuer une analyse dans le domaine compressé, tel qu'il est décrit par exemple dans la demande de brevet US 2006 188013 en référence aux figures 1 , 2, 3 et 4 et aussi dans les deux références suivantes : Leny, Nicholson, Prêteux, "De l'estimation de mouvement pour l'analyse temps réel de vidéos dans le domaine compressé", GRETSI, 2007. Leny, Prêteux, Nicholson, "Statistical motion vector analysis for object tracking in compressed video streams", SPIE Electronic Imaging, San José, 2008. En résumé certaines techniques utilisées dans les standards MPEG et exposées dans ces articles consistent à diviser la compression vidéo en deux étapes. La première étape vise à compresser une image fixe. L'image est tout d'abord divisée en blocs de pixels (de 4x4 ou 8x8 selon les standards MPEG-1/2/4), qui subissent, par la suite, une transformée permettant un passage dans le domaine fréquentiel, puis une quantification permet d'approximer ou de supprimer les hautes fréquences auxquelles l'œil est moins sensible. Enfin les données quantifiées sont codées entropiquement. A cet effet, elle permet de supprimer ou atténuer les hautes fréquences moins sensibles à l'œil et ainsi réduire la quantité d'informations. La seconde étape a notamment pour objectif de réduire la redondance temporelle. A cet effet, elle permet de prédire une image à partir d'une ou plusieurs autres image(s) précédemment décodée(s) au sein de la même séquence (prédiction de mouvement). Pour cela, le processus recherche dans ces images références le bloc qui correspond le mieux à la prédiction souhaitée. Seul un vecteur (Vecteur Estimation de Mouvement, également connu sous l'appellation anglo-saxonne Motion Vector), correspondant au déplacement du bloc entre les deux images ainsi qu'une erreur résiduelle permettant de raffiner le rendu visuel sont conservés. Ces vecteurs ne correspondent toutefois pas nécessairement à un mouvement réel d'un objet dans la séquence vidéo mais peuvent s'apparenter à du bruit. Différentes étapes sont donc nécessaires pour utiliser ces informations afin d'identifier les objets mobiles. Les travaux décrits dans la publication précitée de Leny et al, « De l'estimation de mouvement pour l'analyse temps réel de vidéos dans le domaine compressé », et dans la demande de brevet US précitée ont permis de délimiter cinq fonctions rendant l'analyse dans le domaine compressé possible, ces fonctions et les modules les mettant en œuvre sont représentées à la figure 1 :
1 ) un décodeur basse résolution (LRD - Low-Res Décoder) permet de reconstruire l'intégralité d'une séquence à la résolution du bloc, supprimant à cette échelle la prédiction de mouvement ;
2) un générateur de vecteurs estimation de mouvement (MEG - Motion Estimation Generator) détermine quant à lui des vecteurs pour l'ensemble des blocs que le codeur a codé en mode "Intra" (au sein d'images Intra ou prédites) ; 3) un module de segmentation basse résolution d'objets (LROS - Low-Res Object Segmentation) s'appuie pour sa part sur une estimation du fond dans le domaine compressé grâce aux séquences reconstruites par le LRD et donne donc une première estimation des objets mobiles ; 4) un filtre d'objets basé sur le mouvement (OMF - Object Motion Filtering) utilise les vecteurs en sortie du MEG pour déterminer les zones mobiles à partir de l'estimation de mouvement ; 5) enfin un module permettant d'établir une décision coopérative (CD - Coopérative Décision) à partir de ces deux segmentations, prend en compte les spécificités de chaque module selon le type d'image analysée (Intra ou prédite). L'intérêt principal de l'analyse dans le domaine compressé porte sur les temps de calcul et les besoins en mémoire qui sont considérablement réduits par rapport aux outils d'analyse classiques. En s'appuyant sur le travail effectué au moment de la compression vidéo, les temps d'analyse sont actuellement de 10 à 20 fois le temps réel (250 à 500 images traitées par seconde) pour des images 720x576 4:2:0.
Un des inconvénients de l'analyse dans le domaine compressé telle que décrite dans les documents précités est que le travail est effectué sur l'équivalent d'images basse résolution en manipulant des blocs composés de groupes de pixels. Il en résulte que l'image est analysée avec moins de précision qu'en mettant en œuvre les algorithmes usuels utilisés dans le domaine non compressé. De plus, les objets trop petits par rapport au découpage en blocs peuvent passer inaperçus.
Les résultats obtenus par l'analyse dans le domaine compressé sont illustrés par la figure 2 qui montrent l'identification de zones contenant des objets mobiles. La figure 3 schématise l'extraction de données spécifiques telles que les vecteurs estimation de mouvement et la figure 4 des cartes de confiance basse résolution obtenues correspondant aux contours de l'image.
La figure 5 schématise un exemple de mise en œuvre du procédé selon l'invention au cours duquel, des zones d'une image en cours de compression, c'est-à-dire lors de l'étape de compression, vont être cryptées ou chiffrées
Cette étape de cryptage va être exécutée lors de l'étape de compression mise en œuvre au sein d'un émetteur vidéo comprenant au moins un codeur vidéo et une unité de traitement comme il est schématisé à la figure 6.
Certaines zones de l'image ayant plus d'importance, dans le flux au sens de la confidentialité seront choisies pour être protégées contre des utilisations non souhaitées. L'exemple donné à titre illustratif comprend deux zones, mais rien n'empêche un utilisateur d'appliquer le procédé à plusieurs zones qui auront chacune un degré de confidentialité associé, donc des clés de cryptage différentes et adaptées au niveau de confidentialité.
Le procédé et le système selon l'invention mettent en œuvre l'analyse dans le domaine compressé couplée à un suivi d'objets plus connus sous la dénomination anglo-saxonne « tracking ». Ceci comprend le fait de faire le lien entre les objets segmentés indépendamment sur chaque image pour obtenir un seul et unique objet suivi au cours de la séquence. Par exemple, sans « suivi d'objets », si un objet est présent et segmenté sur 25 images, alors le procédé devra traiter indépendamment 25 objets, ce qui peut apporter de multiples problèmes de fusion de pistes ou d'indexation par exemple. L'analyse de séquences vidéo dans le domaine compressé présente, quant à elle, l'intérêt d'utiliser une partie du travail effectué par le codeur vidéo en exploitant les informations disponibles dans le domaine compressé. Le procédé selon l'invention va considérer les images les unes après les autres. Il va sélectionner des zones présentes dans une image qui doivent être protégées par chiffrement et appliquer le procédé sur ces zones.
Le flux 1 en cours de compression au sein d'un codeur est transmis à une première étape d'analyse 2. Cette étape est exécutée image par image, par contre, tout comme le procédé, elle peut être mise en œuvre uniquement sur certaines images qui seront, par exemple, déterminées et sélectionnées en amont du procédé (fréquence de sortie inférieure à celle du flux avant compression, sélection de certaines images selon leur type, etc.). La première étape mise en œuvre au cours du procédé a notamment pour fonction d'extraire les données représentatives d'une image qui a été compressée. Pour une image compressée, le procédé dispose à l'issue de la première étape, par exemple, d'une séquence de masques comprenant des blobs (régions ayant reçu le même label) liés aux objets mobiles 3 ou premier plan dans certains cas. Le masque a pour objectif de séparer dans une image compressée les zones correspondant aux objets mobiles des autres zones qui sont quasi-immobiles, ou arrière plan. Le masque utilisé peut être un masque binaire. Par convention dans ce cas, il est attribué le chiffre « 1 » pour désigner des objets de premier plan et le chiffre « 0 » pour désigner l'arrière-plan. Toute autre convention peut être utilisée sans sortir du cadre de l'invention.
La "mise à jour" image par image des slices group s'accompagne, par exemple, de la transmission d'un paramètre PPS (Picture Parameters Set) qui indique au décodeur le nouveau découpage de l'image.
Trois étapes apparemment indépendantes constituent la présente invention : compression, analyse et cryptage. Concrètement, ces différents modules peuvent communiquer entre eux pour optimiser l'ensemble de la chaîne de traitement : - D'une part, la compression utilisée immédiatement par l'analyse dans le domaine compressé n'aboutit pas directement au flux vidéo tel qu'il sera stocké ou transmis. Les transformées dans le domaine fréquentiel sont calculées, ainsi que la compensation de mouvement, mais le codage entropique et l'encapsulation du flux n'auront lieu qu'après analyse et cryptage. En procédant de la sorte, les informations issues de la compression sont directement utilisables par le module d'analyse sans passer par une étape superflue de mise en forme des données (ou parsing). Les coefficients transformés et les vecteurs d'estimation de mouvement sont directement transmis du premier au second module.
- Le module d'analyse qui définit le découpage de l'image suivante renvoie ces paramètres à la brique de compression.
- Pour la partie cryptage à proprement parler, une fois de plus les coefficients transformés et vecteurs d'estimation de mouvement sont nécessaires. Le procédé proposé permet ici aussi de s'affranchir de l'étape de désencapsulation et de décodage entropique puisque les informations circulent de module en module.
- Une fois que ces trois étapes sont traitées, seulement alors ont lieu le codage entropique (qui peut concrètement commencer lors du cryptage) et l'encapsulation du flux.
L'invention permet donc plus qu'une simple juxtaposition de fonctions traitant un flux vidéo en série : des boucles de rétroactions sont possibles et toutes les étapes redondantes entre les modules intervenant ne sont plus présentes qu'une seule fois. Au lieu de masques, le procédé selon l'invention peut aussi considérer les boîtes englobantes des objets mobiles. Les coordonnées de boîtes englobantes correspondent aux objets mobiles et sont calculées à l'aide du masque. Ces boîtes peuvent être définies grâce à deux points extrêmes ou bien par un point central associé aux dimensions de la boîte. Il est possible dans ce cas d'avoir un jeu de coordonnées par image ou un jeu pour l'ensemble d'une séquence avec les informations de trajectoire (date et point d'entrée, courbe décrite, date et point de sortie). Cette méthode connue de l'Homme du métier ne sera pas explicitée. L'analyse dans le domaine compressé peut être effectuée en mettant en œuvre le procédé décrit dans la demande de brevet US précitée. Toutefois, tout procédé permettant d'obtenir une sortie de l'étape d'analyse se présentant sous forme de masques par image, pourra aussi être mis en œuvre pour l'étape d'analyse dans le domaine compressé. Suite à cette première étape, une étape de poursuite ou « tracking » va être mise en œuvre. Cette étape de poursuite peut être réalisée à partir de ces blobs identifiés par appariement, en appliquant par exemple l'algorithme de Munkres, puis par prédiction de position, par exemple par filtre de Kalman, en utilisant l'historique de la position des objets sur les N images précédentes à partir des données issues de l'analyse de l'image compressée N, ainsi que des résultats obtenus de manière équivalente sur les x précédentes images ; N - x à N. Il est alors possible de prévoir la position des objets du premier plan dans la prochaine image 4a. Cette prochaine image N+1 n'a pas encore été compressée, il est donc encore possible de déterminer le découpage en groupe de tranches, plus connu sous la dénomination anglo-saxonne « slice group », adapté, ce qui correspond à l'étape 4b.
L'analyse suivie de l'étape de suivi ont permis de prévoir pour l'image à compresser des zones contenant les objets mobiles et d'autres appartenant à l'arrière-plan. Le procédé va alors définir deux types de « groupes de portions » 5, 7 pour l'image. Le premier 5 correspondra aux zones d'arrière plan, qui ne nécessitent pas de cryptographie visuelle. Le second 7 sera dédié aux objets mobiles, que l'étape de chiffrement ou cryptage va cibler. Deux alternatives s'offrent alors : déclarer tous les objets mobiles dans un unique « SG », ou définir un SG par objet mobile. Dans le cadre des normes actuelles, cette dernière option est mieux adaptée dans des cas précis, par exemple lorsque peu d'objets sont susceptibles d'apparaître simultanément dans le champ de la caméra. En effet le nombre de SG limité à 8 (même pour le profil extended d'H.264) implique un maximum de 7 objets mobiles possibles dans une image (le dernier « slices group » étant dédié à l'arrière plan). Dans le cas d'H.264, cette "mise à jour" image par image des « slices group » s'accompagne de la transmission d'un paramètre plus connu sous l'abréviation anglo-saxonne PPS (Picture Parameters Set) qui indique au décodeur recevant le flux le nouveau découpage de l'image. Grâce à ce découpage en « slices », le codeur réalise une estimation de mouvement bridée pour le groupe de « slices » courant. Ainsi, les vecteurs estimation de mouvement ne pointeront pas vers des blocs d'un autre groupe de portions ou « slices group », ce qui permet deux reconstructions indépendantes du premier et de l'arrière plan. Le résultat courant est donc, dans cet exemple de mise en œuvre, une séquence vidéo comprenant pour chaque image au moins deux slices groups, l'un contenant l'arrière plan et les autres l'ensemble des objets mobiles, avec des prédictions indépendantes entre chaque slices group.
La protection à l'accessibilité de l'information contenue dans l'image peut alors s'effectuer en ciblant les « slices groups » comprenant le premier plan. Le « slices group » comprenant l'arrière plan sera directement transmis à une étape de compression 6. Le ou les « slices group(s) » comprenant les objets mobiles seront quant à eux compressés dans un premier temps 8b puis cryptés 8a. Il est également possible d'associer des niveaux de sécurité différents aux objets mobiles indépendants, et en fonction de ces niveaux d'adapter l'étape de chiffrement (nombre de bits modifiés, clés différentes, etc.).
Les deux sorties des étapes 6 et 8a forment alors un unique flux compressé et partiellement crypté Fc auquel un NAL de type non défini ou undefined, de type 30 et 31 , à l'intérieur desquelles il est possible de transmettre tout type d'information, a été ajouté pour indiquer les « slices «qui ont été cryptés. Contrairement aux autres types de NAL, les NAL 30 et 31 ne sont pas réservées pour le flux en lui-même ou pour les protocoles réseaux type RTP- RTSP. Un décodeur standard se contentera de mettre de côté cette information alors qu'un décodeur spécifique, développé pour prendre en compte ces NAL, pourra choisir d'utiliser ces informations pour décrypter les portions (« les slices ») cryptées.
La première étape ayant permis de cibler les objets mobiles lors du chiffrement, l'utilisation d'un décodeur standard produira une séquence dans laquelle le premier plan sera visuellement crypté avec un arrière plan normal, alors que, dans le cas d'un décodeur utilisant la clé de cryptage ou de chiffrement et les informations identifiant les portions du flux crypté, les images seront intégralement intelligibles, lisibles.
L'étape de chiffrement peut utiliser la technique décrite dans la demande de brevet WO 2006/067172 permettant de modifier les bits dans l'image qui permettront un décodage avec un décodeur standard (sans décryptage) ou avec un décodeur utilisant la clé de chiffrement ou de cryptage. La figure 6 est un schéma bloc d'un exemple de système selon l'invention comprenant un codeur vidéo adapté à exécuter les étapes décrites à la figure 5.
Sur la figure est représentée uniquement la partie émetteur vidéo 10 pour la transmission d'un flux d'images en cours de compression. L'émetteur comprend un codeur vidéo 1 1 adapté à analyser, selon les étapes décrites à la figure 5, les différentes zones appartenant au premier plan et d'autres zones appartenant à l'arrière plan d'une image vidéo, à définir les slices groups pour la prochaine image et compresser celle-ci. Le module 13 détermine au sein du flux les « slices groups » qu'un ou plusieurs modules
12 vont protéger au niveau confidentialité par chiffrement ou cryptage avant que le module de transmission 14 ne le diffuse.
Sans sortir du cadre de l'invention, d'autres techniques de chiffrement ou de cryptage que celles détaillées dans la présente description, permettant de chiffrer des zones dans une image afin d'assurer la confidentialité des informations qu'elles contiennent, peuvent être utilisées.
Cette opération de cryptage visuel peut également s'effectuer en parallèle d'un ordre de débit cible des objets mobiles dans la séquence. Il sera alors possible d'ajouter de la robustesse aux erreurs (qui augmente les débits) couplé à une adaptation à un débit cible par optimisation lors de la compression ou à la volée sur le flux déjà compressé. Ce couplage permettra par exemple de maintenir un débit fixe tout en protégeant le contenu lié au premier plan. Le procédé et le système selon l'invention présentent notamment les avantages suivants : le fait d'utiliser l'analyse dans le domaine compressé permet de déterminer les zones qu'un utilisateur souhaite protéger par cryptographie visuelle.
Le paramétrage proposé des « slices groups » permet de respecter au plus près la forme des objets mobiles à une résolution bloc. Ceci permet dans le cadre de la vidéo surveillance de transmettre le flux chiffré, par exemple, à un poste de garde où des agents de sécurité pourront identifier la présence d'une personne, d'une voiture, d'un camion, etc. distinctement au travers d'une silhouette sans pouvoir identifier directement le visage de la personne ou la plaque d'immatriculation du véhicule. Cette caractéristique autorise une diffusion plus large des flux de surveillance tout en respectant les contraintes liées au respect de la vie privée.

Claims

REVENDICATIONS
1 - Procédé de protection d'au moins une partie d'un flux vidéo ou d'une séquence vidéo au moins partiellement compressé contre une violation des informations contenues dans ledit flux, ledit flux pouvant être décomposé en un premier type d'objets et un deuxième type d'objets, le procédé s'appliquant sur chacune des images contenues dans une séquence vidéo caractérisé en ce qu'il comporte au moins les étapes suivantes : a) analyser la séquence vidéo dans le domaine compressé afin de définir pour une image donnée N au moins un ou plusieurs groupes d'objets à protéger par chiffrement, désignés premier groupe d'objets et un deuxième groupe d'objets, (2, 3), les coefficients transformés et les vecteurs d'estimation de mouvement étant directement transmis à l'étape d) de compression, b) prédire à partir des données issues de l'analyse à l'étape a) de l'image compressée N, la position des objets pour une image suivante N+1 , (4a), c) déterminer le découpage en portions ou en groupe de portions de l'image N+1 , (4b), d) compresser les parties de l'image comprenant le ou les groupe(s) de portions de l'image N+1 liés au premier plan (8b) puis crypter (8a) au moins une partie de ce ou ces groupe(s), e) compresser (6) les autres types de groupes d'objets pour l'image
N+1 , f) ajouter (9) aux groupes d'objets de l'image N+1 issus des étapes d) et e) des informations identifiant les groupes d'objets cryptés ou non cryptés 2 - Procédé selon la revendication 1 caractérisé en ce que l'étape de prédiction de la position d'un objet comporte les étapes suivantes :
> utiliser d'une part les résultats de l'analyse dans le domaine compressé conduisant à des blocs identifiés au sein d'une image, et aussi le flux en cours de compression,
> réaliser le suivi à partir de ces blocs identifiés par appariement et prédiction en utilisant l'historique des positions des objets sur les N images précédentes.
3 - Procédé selon la revendication 2 caractérisé en ce que l'étape d'appariement met en œuvre un algorithme de Munkres.
4 - Procédé selon la revendication 2 caractérisé en ce que l'étape de prédiction de position met en œuvre un filtre de Kalman.
5 - Procédé selon l'une des revendications 1 à 4 caractérisé en ce qu'il met en œuvre pour l'étape de cryptage ou chiffrement une sélection des bits dans une image permettant un décodage avec un décodeur standard.
6 - Procédé selon l'une des revendications 1 à 5 caractérisé en ce que la séquence vidéo étant produite par un standard MPEG-4 part 10 / H.264, le procédé pour définir les portions ou « slices groups » utilise la technique d'ordonnancement flexible ou FMO (Flexible Macrocbloc Ordering) autorisant la définition des groupes de portions ou « slices groups » macrobloc par macrobloc.
7 - Procédé selon la revendication 6 caractérisé en ce que le procédé associe un groupe de portions ou « slice groupe » par objet à protéger ou objet mobile. 8 - Procédé selon la revendication 7 caractérisé en ce qu'il comporte la transmission d'un paramètre PPS (Picture Parameters Set) qui indique au décodeur le nouveau découpage de l'image pour la « mise à jour » image par image des groupes de portions d'image
9 - Procédé selon la revendication 7 caractérisé en ce qu'il comporte la transmission d'une unité de transport réseau de type NAL non défini (décrite dans la norme sous l'appellation « undefined NAL »), contenant les informations indiquant si le slice group a été crypté ou non crypté pour la « mise à jour » image par image.
10 - Système pour crypter visuellement au moins une partie d'un flux vidéo ou d'une séquence vidéo au moins partiellement compressé caractérisé en ce qu'il comporte au moins les éléments suivants : une partie vidéo (10) pour la transmission d'un flux d'images en cours de compression, un codeur vidéo (1 1 ), un module de sélection de flux à crypter (13) et un module de cryptage (12) adaptés à mettre en œuvre les étapes du procédé selon l'une des revendications 1 à 9, un module (14) de transmission du flux au moins partiellement crypté.
EP09757565A 2008-06-03 2009-06-03 Procede et systeme permettant de proteger des la compression la confidentialite des donnees d'un flux video lors de sa transmission Ceased EP2297952A1 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0803061A FR2932045B1 (fr) 2008-06-03 2008-06-03 Procede et systeme permettant de proteger des la compression la confidentialite des donnees d'un flux video lors de sa transmission
PCT/EP2009/056831 WO2009147184A1 (fr) 2008-06-03 2009-06-03 Procede et systeme permettant de proteger des la compression la confidentialite des donnees d'un flux video lors de sa transmission

Publications (1)

Publication Number Publication Date
EP2297952A1 true EP2297952A1 (fr) 2011-03-23

Family

ID=40193684

Family Applications (1)

Application Number Title Priority Date Filing Date
EP09757565A Ceased EP2297952A1 (fr) 2008-06-03 2009-06-03 Procede et systeme permettant de proteger des la compression la confidentialite des donnees d'un flux video lors de sa transmission

Country Status (7)

Country Link
US (1) US8447034B2 (fr)
EP (1) EP2297952A1 (fr)
BR (1) BRPI0913388A2 (fr)
FR (1) FR2932045B1 (fr)
MA (1) MA32378B1 (fr)
MX (1) MX2010013318A (fr)
WO (1) WO2009147184A1 (fr)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8731190B2 (en) * 2009-06-09 2014-05-20 Emc Corporation Segment deduplication system with encryption and compression of segments
US8762348B2 (en) 2009-06-09 2014-06-24 Emc Corporation Segment deduplication system with compression of segments
US9066117B2 (en) * 2012-02-08 2015-06-23 Vixs Systems, Inc Container agnostic encryption device and methods for use therewith
EP2910026B1 (fr) * 2012-10-19 2017-11-29 Visa International Service Association Procédés de diffusion numérique mettant en uvre des réseaux maillés et des ondelettes sécurisés
US10356459B2 (en) * 2013-07-22 2019-07-16 Sony Corporation Information processing apparatus and method
DE102013226802A1 (de) * 2013-12-20 2015-06-25 Siemens Aktiengesellschaft Schutz von Privatsphäre in einem Videostrom mittels einer redundanten Slice
KR101564421B1 (ko) * 2014-05-02 2015-10-29 삼성전자주식회사 동영상 처리 장치 및 방법
EP3340623B1 (fr) 2016-12-20 2023-04-12 Axis AB Procédé de codage d'image comprenant un masque de confidentialité
EP3340624B1 (fr) * 2016-12-20 2019-07-03 Axis AB Codage d'une image de confidentialité masquée
CN108965882B (zh) * 2018-06-12 2020-08-14 浙江大华技术股份有限公司 一种编解码方法及装置
CN108848382B (zh) * 2018-06-12 2020-04-03 浙江大华技术股份有限公司 一种编解码方法及装置
CN109214971B (zh) * 2018-08-08 2019-05-28 山东科技大学 一种灰度图像可视加密方法
CN111372023B (zh) * 2018-12-25 2023-04-07 杭州海康威视数字技术股份有限公司 一种码流加密、解密方法及装置
CN115643001B (zh) * 2022-12-25 2023-03-14 武汉恩为科技有限公司 一种基于位平面的图像加密方法、系统及可读存储介质

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6505299B1 (en) * 1999-03-01 2003-01-07 Sharp Laboratories Of America, Inc. Digital image scrambling for image coding systems
GB0315412D0 (en) * 2003-07-02 2003-08-06 Queen Mary & Westfield College Optical flow estimation method
US20050207569A1 (en) * 2004-03-16 2005-09-22 Exavio, Inc Methods and apparatus for preparing data for encrypted transmission
FR2879878B1 (fr) * 2004-12-22 2007-05-25 Thales Sa Procede de chiffrement selectif compatible pour flux video
WO2007052142A2 (fr) * 2005-11-04 2007-05-10 Emitall Surveillance S.A. Brouillage video de domaine de transformee fonde sur une zone

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See references of WO2009147184A1 *

Also Published As

Publication number Publication date
FR2932045A1 (fr) 2009-12-04
FR2932045B1 (fr) 2010-08-20
US20110194688A1 (en) 2011-08-11
BRPI0913388A2 (pt) 2015-11-24
MX2010013318A (es) 2011-02-24
MA32378B1 (fr) 2011-06-01
WO2009147184A1 (fr) 2009-12-10
US8447034B2 (en) 2013-05-21

Similar Documents

Publication Publication Date Title
EP2297952A1 (fr) Procede et systeme permettant de proteger des la compression la confidentialite des donnees d'un flux video lors de sa transmission
WO2009147183A1 (fr) Procede et systeme permettant de crypter visuellement les objets mobiles au sein d'un flux video compresse
US10915660B2 (en) Methods and apparatus for using video analytics to detect regions for privacy protection within images from moving cameras
EP2874396A1 (fr) Procédé et système pour sécuriser un flux de données
US20120218416A1 (en) Dynamically Reconfigurable Intelligent Video Surveillance System
EP2297968A1 (fr) Procede et systeme permettant de proteger un flux video compresse contre les erreurs survenant lors d'une transmission
CN102077584A (zh) 视频指纹系统和方法
EP3114836A1 (fr) Procédé de modification d'un flux vidéo binaire
Paruchuri et al. Video data hiding for managing privacy information in surveillance systems
FR3018125A1 (fr) Procede de fourniture, a un terminal, de contenus multimedias proteges
EP1634451B1 (fr) Procede et systeme automatiques et adaptatifs d analyse et d embrouillage pour des flux video numeriques
WO2010072636A1 (fr) Systeme et procede interactif pour la transmission sur un reseau bas debit d'images clefs selectionnees dans un flux video
KR20060048735A (ko) 비디오 압축용 장치 및 프로세스
EP1588563B1 (fr) Protection adaptative et progressive d'images fixes codees en ondelettes
EP2364489B1 (fr) Procédé et dispositif pour l'enfouissement d'une séquence binaire dans un flux video compressé
FR2927758A1 (fr) Procede et dispositif de codage-decodage d'images video successives selon un flux video principal en pleine resolution et selon un flux video secondaire en qualite reduite
EP1547364B1 (fr) Desembrouillage adaptatif et progressif de flux video
FR2943877A1 (fr) Procede et dispositif de stockage d'une partie d'un flux video
WO2004032510A1 (fr) Embrouillage adaptatif et progressif de flux video
FR2932035A1 (fr) Procede et systeme permettant de proteger un flux video en cours de compression contre les erreurs survenant lors d'une transmission
TW202344056A (zh) 用於使用雙影像模型之影像編碼之系統及方法
EP2300997A1 (fr) Systeme de videosurveillance intelligent reconfigurable dynamiquement.
FR3103342A1 (fr) Procede et dispositif de compression d'images numeriques et procede et dispositif de decompression associes
WO2004040895A2 (fr) Dispositif pour la transformation de contenus multimedias et audiovisuels de type mpeg-2 en contenus securises de meme type
FR3022095A1 (fr) Dispositif et procede de transmission de donnees multimedia

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20101207

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO SE SI SK TR

AX Request for extension of the european patent

Extension state: AL BA RS

17Q First examination report despatched

Effective date: 20110513

DAX Request for extension of the european patent (deleted)
REG Reference to a national code

Ref country code: DE

Ref legal event code: R003

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION HAS BEEN REFUSED

18R Application refused

Effective date: 20120929