一种基于深度对抗生成网络的鲁棒信息隐藏方法转让专利

申请号 : CN201910230666.9

文献号 : CN109993678B

文献日 :

基本信息:

PDF:

法律信息:

相似专利:

发明人 : 徐晓瑀吴锁明吴梦麟李强马先国孙力斌罗义斌

申请人 : 南京联创北斗技术应用研究院有限公司

摘要 :

本发明提供一种基于深度对抗生成网络的鲁棒信息隐藏方法,包括如下步骤:用户将原始图像和加密信息传入编码器信息编码。加密信息可以包含机构编码、管理人员工号、日期、校验位等;通过对抗生成网络将加密信息融入图像;加密后的图像从外观上与原始图像一致;对处理后图像进行涂改、压缩和剪裁等篡改的操作,模拟用户对图像进行加噪处理;接收到的图像通过对抗式生成网络来进行解码,还原加密信息。通过深度对抗生成网络方法对原始图像添加鲁棒性隐藏式数字水印,水印信息含有加密追踪信息,当图片泄露后可以通过加密信息追踪到泄漏源,同时有良好的抗篡改能力。

权利要求 :

1.一种基于深度对抗生成网络的鲁棒信息隐藏方法,其特征在于,包括如下步骤:步骤1:搭建判别器网络和生成器网络;所述生成器网络包括编码器;

步骤2:将原始图像和二进制加密信息输入编码器,生成加密图像;

步骤3:以原始图像为真实样本,加密图像为生成样本,输入判别器网络,得到真实样本判别结果和生成样本判别结果;

步骤4:计算真实样本判别结果和生成样本判别结果的训练损失;

步骤5:判断判别器网络损失值和生成器网络损失值是否达到最小化,并分别反馈给判别器网络和生成器网络,以调整网络参数;若已达到最小化,跳到步骤6;否则跳到步骤2;

步骤6:保存当前判别器网络和生成器网络;

所述生成器网络还包括噪声层和解码器;所述噪声层用以对所述加密图像进行加噪处理,所述解码器用以解码加噪后的加密图像,得到解码信息;生成器网络损失包括编码器损失和解码器损失;

编码器和解码器的总损失函数为L=LM(Min,Mout)+LI(Ico,Ien)+LG,其中,LI(Ico,Ien)为原始图像Ico和加密图像Ien的图像重构损失,LM(Min,Mout)为解码信息Mout和加密信息Min的信息重构损失,LG=log(1-A(Ien)),A(.)为判别器网络的输出结果,Ien=G(Ico),G为编码器的输出结果;

判别器网络的损失函数定义为LA=log(1-A(Ico))+log(A(Ien))。

2.根据权利要求1所述的一种基于深度对抗生成网络的鲁棒信息隐藏方法,其特征在于,所述编码器包括4个卷积块,每个卷积块包含若干个卷积层、批归一化和ReLU激活函数。

3.根据权利要求1所述的一种基于深度对抗生成网络的鲁棒信息隐藏方法,其特征在于,所述解码器包括7个卷积块,1个自适应空间平均池化层,1个线性全连接层。

4.根据权利要求1所述的一种基于深度对抗生成网络的鲁棒信息隐藏方法,其特征在于,所述判别器包括3个卷积块,1个自适应空间平均池化层,1个线性全连接层。

说明书 :

一种基于深度对抗生成网络的鲁棒信息隐藏方法

技术领域

[0001] 本发明涉及一种基于深度对抗生成网络的鲁棒信息隐藏方法,属于电子信息技术领域。

背景技术

[0002] 目前业内隐藏鲁棒性数字水印主要采用傅里叶变换方式,容易引起图像失真。比如对于信息量较小的图片融入较大水印信息,图片易失真产生肉眼可见干扰线。采用神经网络深度学习方式可以将原始图像与需要隐藏的信息进行深度学习融合,降低失真,提高融合图像质量。

发明内容

[0003] 本发明提供一种基于深度对抗生成网络的鲁棒信息隐藏方法,该方法通过深度对抗生成网络方法对原始图像添加鲁棒性隐藏式数字水印,水印信息含有加密追踪信息,当图片泄露后可以通过加密信息追踪到泄漏源,同时有良好的抗篡改能力。
[0004] 为实现上述目的,本发明采用如下技术方案:
[0005] 一种基于深度对抗生成网络的鲁棒信息隐藏方法,包括如下步骤:
[0006] 步骤1:搭建判别器网络和生成网络;所述生成器网络包括编码器;
[0007] 步骤2:将原始图像和加密信息输入编码器,生成加密图像;
[0008] 步骤3:以原始图像为真实样本,加密图像为生成样本,将原始图像和加密图像输入判别器网络,得到真实样本判别结果和生成样本判别结果;
[0009] 步骤4:计算真实样本判别结果和生成样本判别结果的训练损失;
[0010] 步骤5:判断判别器网络损失值和生成网络损失值是否达到最小化,并分别反馈给判别器网络和生成器网络,以调整网络参数;若已达到最小化,跳到步骤6;否则跳到步骤2;
[0011] 步骤6:保存当前判别器网络和生成器网络。
[0012] 优选的,所述生成器网络还包括噪声层和解码器;所述噪声层用以对所述加密图像进行加噪处理,所述解码器用以解码加噪后的加密图像,得到解码信息;
[0013] 编码器和解码器的总损失函数为L=LM(Min,Mout)+LI(Ico,Ien)+LG,其中,LI(Ico,Ien)为原始图像Ico和加密图像Ien的图像重构损失,LM(Min,Mout)为解码信息Mout和加密信息Min的信息重构损失,生成器网络的对抗损失为LG=log(1-A(Ien)),A(.)为判别器网络的输出结果,Ien=G(Ico),G为编码器的输出结果;
[0014] 判别器网络的损失函数定义为LA=log(1-A(Ico))+log(A(Ien))。
[0015] 优选的,所述编码器包括4个卷积块,每个卷积块包含若干个卷积层、批归一化和ReLU激活函数。
[0016] 优选的,所述解码器包括7个卷积块,1个自适应空间平均池化层,1个线性全连接层。
[0017] 优选的,所述判别器包括3个卷积块,1个自适应空间平均池化层,1个线性全连接层。
[0018] 有益效果:
[0019] 1、通过对抗生成网络将加密信息融入原始图像,得到的加密图像从外观上与原始图像一致加密后的图像在视觉上非常接近原始图像,目前基于傅里叶变换方式的传统水印加密方法容易引起图像失真;
[0020] 2、本方法加密的信息是数字化二进制信息,而传统方法的水印主要是以图像的形式表示;
[0021] 3、噪声层使编码信息恢复对图像涂抹鲁棒;
[0022] 4、计算图像重构误差,保证加入水印后的图像与原图视觉上相似;
[0023] 5、计算对抗误差,改善添加水印后图像的质量;
[0024] 6、计算加密信息重构误差,保证重建后的信息接近水印信息。

附图说明

[0025] 图1为本发明中实施例提供的基于深度对抗生成网络的鲁棒信息隐藏方法的工作流程图;
[0026] 图2为本发明中实施例提供的对抗式生成网络结构图。

具体实施方式

[0027] 下面结合实例对本发明做更进一步的解释。
[0028] 本发明包括训练对抗生成网络和实际应用两部分,在训练过程中,交替迭代训练生成器和判别器;而训练好以后,在实际应用中,只需要编码器和解码器,不再需要判别器。
[0029] 本发明主要实施流程如下,相关流程图见图1。
[0030] 1、搭建判别器网络和生成器网络,生成器网络包括编码器、噪声层和解码器;
[0031] 2、用户将原始图像和含有加密追踪信息的加密信息传入编码器信息编码,生成加密图像。具体步骤包括通过多层卷积层得到原始图像的中间表示,再将加密信息以复制形式扩充与原始图像的中间表示保持维度相同,将这两种信息与原始图像在通道层面上进行叠加,随后再通过多层卷积层得到加入水印后的图像。加密信息可以包含机构编码、管理人员工号、日期、校验位等。
[0032] 3、将原始图像和加密图像输入判别器网络,判别器输出的是原始图像或加密图像的概率值,范围是[0,1]。
[0033] 4、对加密图像进行涂改、压缩和剪裁等篡改的操作,模拟用户对图像进行加噪处理。具体步骤包括在噪声层实现加噪声的操作,根据原图和加水印后的图像,通过神经网络添加高斯噪声模拟涂改操作,通过添加JPEG压缩层模拟压缩操作,通过添加随即剪裁操作来模拟剪裁操作。
[0034] 5、将加噪后的加密图像输入解码器,经过一系列的卷积层,平均池化层和全连接层,得到解码信息。
[0035] 6、采用对抗损失函数LG=log(1-A(Ien))、图像重构L1范数损失函数和信息重构L1范数损失函数的线性组合训练生成器,生成器的总损失函数为L=LM
(Min,Mout)+LI(Ico,Ien)+LG。C表示通道数,H表示图像高度,W表示图像宽度,Lmsg表示信息长度,A(.)为判别器的输出结果,Ien=G(Ico),G为编码器的输出结果。以原始图像和加密图像分别作为正负样本,采用损失函数LA=log(1-A(Ico))+log(A(Ien))训练判别器网络。判别器的训练目标为:当判别器网络的输入是原始图像,判别器输出为1,当判别器网络的输入是加密图像时,判别器输出为0。
[0036] 训练时,采用梯度下降法同时更新编码器和解码器的参数,再交替更新判别器的参数;当L和LA均在阈值范围内时,训练结束。
[0037] 具体的训练步骤为:1)首先固定判别网络的各项参数,训练生成网络,然后固定生成网络的各项参数,训练判别网络,进行对抗训练;
[0038] 2)判别网络通过学习来区分原始图像和加密图像,生成器网络通过学习让判别网络无法区分是原始图像还是加密图像。
[0039] 7、将具有一定概率被篡改的加密图像输入训练好的解码器中,得到解码信息,根据解码信息追踪泄露来源。
[0040] 本发明所使用的对抗式生成网络框架是一个端到端可训练的框架,包含三个卷积神经网络和一个噪声层。具体的网络结构如下:
[0041] 定义:Conv-BN-ReLU(convolution-batch normalization-ReLU)指的是一个卷积+批归一化+ReLU激活函数的模块,如无特别说明,卷积核为3*3,步长为1,padding为1。
[0042] 编码器结构:设输入图像Ico通道数、高和宽分别为C、H、W。输入图像首先经过4个Conv-BN-ReLU模块,每个模块的输出通道均为64,得到64*H*W的数据;同时,复制扩充加密消息M(长度为Lmsg)至Lmsg*H*W大小,并和输出图像在第一维叠加得到(64+Lmsg+C)*H*W大小的数据。该数据再经过一个Conv-BN-ReLU模块,输出通道为64,最后经过一个1*1,步长为1,且无padding的卷积层,输出通道为C,从而得到C*H*W的加密图像。
[0043] 解码器结构:加密图像经过7个Conv-BN-ReLU模块,前6个模块的输出通道数是64,最后一个模块的输出通道数是Lmsg,输出数据Lmsg*W*H在最后两个维度进行自适应空间平均池化操作得到长度为Lmsg的数据,最后经过一个Lmsg*Lmsg的全连接层,得到长度为Lmsg的数据。该数据以0.5为阈值转换为二进制的解码信息Mout。
[0044] 判别器结构:判别器包含3个Conv-BN-ReLU模块,每个模块输出通道是64,输出数据为64*H*W,在最后两个维度进行自适应空间平均池化,得到长度为64的数据,经过一个64*1的全连接层,得到结果在[0,1]之间。
[0045] 噪声层结构:噪声层包括指定的涂改、压缩和剪裁的操作,输入加密后的图像,输出随机进行涂改、压缩和剪裁后的图像。
[0046] 以上为本发明的技术实施例和技术特点,仅用于说明本发明的技术方案而非限制。然而本领域技术人员仍可能基于本发明的教示和揭示内容而作出对本发明的技术方案的修改和等同替换。因此,本发明的保护范围应不限于实施例所揭示的内容,而应包括各种不背离本发明的替代和修正,并为上述权利要求书所涵盖。