第 10 章:水印安全¶ 盲检模糊攻击¶ 某人有他的作品 co,为了声明自己的所有权,他往外面传播的版本都是打了水印的版本:cd=co+wr。这个水印是隐藏的,一般人类无法看出来。 现在有个攻击者。她想制作一个“原”作品 cf 和水印 wf,倒反天罡地把 cd 变成 cf 加了水印传播的版本,把 co 变成有水印 wf 的版本。 也就是说,她要制作和 co 和 cd 的 zlc 都很大的 wf,和与 wf 的 zlc 绝对值很小的 cf(比如让 cf=cd−wf/||wf||2)。