论文

IRIS:用于扩散图像防伪水印的视觉语义绑定

IRIS: Visual-Semantic Binding for Forgery-Resistant Watermarking of Diffusion Images

模型推理解码与生成控制

摘要

大多数内生成扩散水印嵌入的图案独立于携带它们的图像,攻击者将标记移植到生成器未生成的图像上,从而导致伪造。将标记绑定到视觉语义可以防止这种移植,但现有的绑定锚定到代理图像而不是它们标记的图像。在一代人中实现视觉语义结合面临着两个挑战。该标记源自图像本身,但在该图像存在之前进入采样轨迹,并且本身可能会改变它所绑定的语义。该绑定还满足相反的敏感性要求,在语义变化的情况下突破,同时保持通用处理。我们提出了 IRIS,一种 无需训练 水印方案,嵌入了来自 Semantics 的固有环标识符。 IRIS 从无水印生成的图像中读取内容代码,从代码和密钥中导出一次性环,返回到同一轨迹的最终低噪声步骤,并在其绑定的语义确定后将环混合进去。为了满足相反的敏感性要求,通过嵌入和检测之间共享的规范化来读取代码,在语义变化下翻转时保持常见的扭曲和温和的再生。检测仅根据查询图像和密钥重新计算环,因此标记在外来或拼接图像上失败,并接受跟踪语义位移。在三个即时数据集上,IRIS 能够可靠地检测到并保持接近其相同种子的无水印对应物,而先前的内代标记无法达到保真度。虽然赝品会转移固定图案标记,而再生会去除事后标记,但在比较标记中,只有 IRIS 能够承受这两种标记。