← 返回列表

一种模型水印嵌入方法、装置、电子设备及存储介质

申请号: CN202311824447.6
申请人: 广东佛山联创工程研究生院; 华南理工大学
更新日期: 2026-03-09

专利详细信息

项目 内容
专利名称 一种模型水印嵌入方法、装置、电子设备及存储介质
专利类型 发明申请
申请号 CN202311824447.6
申请日 2023/12/28
公告号 CN117473469A
公开日 2024/1/30
IPC主分类号 G06F21/16
权利人 广东佛山联创工程研究生院; 华南理工大学
发明人 滕寰; 梁铭炬; 刘彬; 全宇晖; 卢新昌; 许晓珊
地址 广东省佛山市顺德区北滘镇设计城居委会三乐路北1号设计城二期研究院大楼6楼610室; 广东省广州市天河区五山路381号

摘要文本

广东佛山联创工程研究生院; 华南理工大学取得“一种透气窗帘布”专利技术,本发明提供了一种模型水印嵌入方法、装置、电子设备及存储介质,通过将一初始图像进行图像优化处理,以获得嵌入水印前的水印模型无法复原的优化图像,即在嵌入水印之前的水印模型无法将经过退化处理的优化图像复原为优化图像。将优化图像及退化处理后的优化图像分别作为嵌入数据中的水印图像和触发图像,并嵌入水印模型中。使得嵌入水印后的水印模型能够将经过退化处理的优化图像复原为优化图像。因此,用于水印覆盖攻击的攻击嵌入数据在水印模型中新生成的攻击映射将与水印模型中原有嵌入数据的映射的差异足够大,进而使得攻击映射无法覆盖水印模型中原有嵌入数据的映射,有效地增强了模型水印的鲁棒性,进而增强了对模型知识产权的保护。 微信公众号专利查询网

专利主权项内容

1.一种模型水印嵌入方法,其特征在于,包括:获取用于图像优化处理的水印模型;获取一初始图像;根据所述水印模型的图像优化任务过程,构建一图像退化任务;对所述初始图像重复执行图像优化操作,直至图像优化损失函数收敛,以使最后一次图像优化操作生成的优化图像和复原图像之间的差异最大化;将所述最后一次图像优化操作生成的优化图像作为水印图像,并采用所述图像退化任务对所述水印图像进行退化处理,生成触发图像;根据所述水印图像以及所述触发图像构建嵌入数据,并将所述嵌入数据嵌入所述水印模型中,以使所述水印模型在接收到所述触发图像时,输出所述水印图像;其中,所述图像优化操作,包括:获取待优化图像;其中,初始时的待优化图像为所述初始图像;采用所述图像退化任务对所述待优化图像进行退化处理,生成退化图像;采用所述水印模型对所述退化图像进行图像复原,并输出复原图像;根据所述待优化图像与所述复原图像之间的相似度,修改所述待优化图像的图像参数,生成优化图像;判断图像优化损失函数是否收敛;在确定所述图像优化损失函数不收敛时,将所述优化图像作为下一次图像优化操作所需的待优化图像。