技术特征:1.一种针对jpeg量化步长估计的对抗样本生成方法,其特征在于,包括以下步骤:
2.根据权利要求1所述的针对jpeg量化步长估计的对抗样本生成方法,其特征在于,所述步骤1生成器中的编码器包括四个模块,每个模块均包括由卷积层、实例归一化和relu激活函数,每个卷积层的步长为2和卷积核尺寸为3×3;
3.根据权利要求1所述的针对jpeg量化步长估计的对抗样本生成方法,其特征在于,所述步骤2 jpeg量化步长估计网络计算量化步长估计损失的详细过程为:
4.根据权利要求1所述的针对jpeg量化步长估计的对抗样本生成方法,其特征在于,所述步骤4的具体过程为:
技术总结本发明公开一种针对JPEG量化步长估计的对抗样本生成方法,JPEG压缩后的原始样本输入生成器生成对抗样本,根据直接攻击或预先攻击的不同攻击目标,将对抗样本或经JPEG压缩后的对抗样本输入JPEG量化步长估计网络,计算量化步长估计损失;将对抗样本及对应的原始样本输入判别器,分别计算二者判别损失,基于量化步长估计损失、扰动强度损失和逆对抗样本判别损失优化生成器参数。本发明以强度更高的对抗攻击引导JPEG量化步长估计方法的性能提升,从而提高基于量化步长估计的篡改取证方法的鲁棒性和可靠性。
技术研发人员:王梦杰,张家伟,王金伟,刘光杰
受保护的技术使用者:南京信息工程大学
技术研发日:技术公布日:2024/6/5