计算机应用》唯一官方网站››2024,第44卷››问题(3): 772-779.内政部:10.11772/j.issn.100-9081.2023040477

网络空间安全 • 上一篇   下一篇

基于编码-解码网络的大容量鲁棒图像隐写方案

董炜娜1,2,刘佳1,2(),潘晓中1,2,陈立峰1,2,孙文权1,2  

  1. 1武警工程大学 密码工程学院,西安 710086
    2网络与信息安全武警部队重点实验室武警工程大学),西安 710086
  • 收稿日期:2023-04-26 修回日期:2023-07-06 接受日期:2023-07-10 发布日期:2023-12-04 出版日期:2024-03-10
  • 通讯作者:刘佳
  • 作者简介:董炜娜(1997—),女,山东烟台人,硕士研究生,主要研究方向:信息隐藏
    潘晓中(1964—),男,陕西西安人,教授,博士,主要研究方向:网络与信息安全
    陈立峰(2000—),男,湖北应城人,硕士研究生,主要研究方向:信息隐藏
    孙文权(2000—),男(满族),辽宁锦州人,硕士研究生,主要研究方向:信息隐藏。
  • 基金资助:
    国家自然科学基金资助项目(62272478)

基于编解码网络的高容量鲁棒图像隐写方案

Weina DONG(维纳·东)1,2,贾柳1,2(),潘晓忠1,2,陈立峰(Lifeng CHEN)1,2,孙温泉1,2  

  1. 1PAP工程大学密码工程学院,陕西西安710086
    2PAP(PAP工程大学)网络与信息安全重点实验室,陕西西安710086
  • 收到:2023-04-26 修订过的:2023-07-06 认可的:2023-07-10 在线:2023-12-04 出版:2024-03-10
  • 联系人:刘佳
  • 关于作者:董维娜,1997年出生,硕士研究生。她的研究兴趣包括信息隐藏。
    潘晓忠,1964年生,博士,教授。他的研究兴趣包括网络和信息安全。
    陈立峰,2000年出生,硕士研究生。他的研究兴趣包括信息隐藏。
    孙温泉,2000年生,硕士研究生。他的研究兴趣包括信息隐藏。
  • 支持单位:
    国家自然科学基金(62272478)

摘要:

针对基于编码-解码网络的大容量隐写模型存在鲁棒性弱、无法抵抗噪声攻击和信道压缩的问题,提出一种基于编码-解码网络的大容量鲁棒图像隐写方案。首先,设计了基于密集连接卷积网络(DenseNet)的编码器、解码器和判别器,编码器将秘密信息和载体图像联合编码成隐写图像,解码器提取秘密信息,判别器用于区分载体图像和隐写图像。在编码器和解码器中间加入噪声层,采用删除、JPEG压缩、高斯模糊、高斯噪声和椒盐噪声模拟真实环境下的各类噪声攻击,编码器输出的隐写图像经过不同种类的噪声处理,再由解码器解码;通过训练模型,解码器能够对噪声处理后的隐写图像提取秘密信息,以抵抗噪声攻击。实验结果表明,所提方案在360×360像素的图像上隐写容量达到0.45~0.95 bpp与次优的鲁棒隐写方案相比,相对嵌入容量提升了2.04倍;解码准确率可达0.72~0.97;与未添加噪声层的隐写方案相比,平均解码准确率提高了44个百分点。所提方案在保证高嵌入量、高编码图片质量的同时具有更强的抗噪声攻击能力。

关键词: 深度学习, 信息隐藏, 图像隐写, 大容量, 鲁棒性, 编码-解码网络, 对抗性训练

摘要:

针对基于编码-解码网络的大容量隐写模型鲁棒性弱、无法抵抗噪声攻击和信道压缩的问题,提出了一种基于编码-编码网络的高容量鲁棒图像隐写方案。在该方案中,设计了基于密集连接卷积网络(DenseNet)的编码器、解码器和鉴别器。秘密信息和载体图像通过编码器联合编码为隐写图像,秘密信息通过解码器提取,并使用鉴别器区分载体图像和隐写图像。在编码器和解码器之间添加了噪声层使用衰减、JPEG压缩、高斯模糊、高斯噪声和椒盐噪声来模拟具有各种噪声攻击的真实环境。编码器输出的隐写图像经过不同种类的噪声处理后,由解码器进行解码。通过训练模型,解码器可以从经过噪声处理的隐写图像中提取秘密信息,从而抵抗噪声攻击。实验结果表明,该方案在360×360像素图像上的隐写容量达到0.45~0.95bpp,相对嵌入容量比次优鲁棒隐写方案提高了2.04倍解码精度达到0.72~0.97,与无噪声层的隐写术相比,平均解码精度提高了44个百分点。该方案不仅保证了高嵌入量和高编码图像质量,而且具有较强的抗噪能力。

关键词: 深度学习, 信息隐藏, 图像隐写术, 高容量, 稳健性, 编码器-解码器网络, 对抗训练

中图分类号: