跳转至

第 10 章:水印安全

盲检模糊攻击

某人有他的作品 co,为了声明自己的所有权,他往外面传播的版本都是打了水印的版本:cd=co+wr。这个水印是隐藏的,一般人类无法看出来。

现在有个攻击者。她想制作一个“原”作品 cf 和水印 wf,倒反天罡地把 cd 变成 cf 加了水印传播的版本,把 co 变成有水印 wf 的版本。

也就是说,她要制作和 cocdzlc 都很大的 wf,和与 wfzlc 绝对值很小的 cf(比如让 cf=cdwf/||wf||2)。