跳转至

第 10 章:水印安全

盲检模糊攻击

某人有他的作品 \(\mathbf{c}_o\),为了声明自己的所有权,他往外面传播的版本都是打了水印的版本:\(\mathbf{c}_d = \mathbf{c}_o + \mathbf{w}_r\)。这个水印是隐藏的,一般人类无法看出来。

现在有个攻击者。她想制作一个“原”作品 \(\mathbf{c}_f\) 和水印 \(\mathbf{w}_f\),倒反天罡地把 \(\mathbf{c}_d\) 变成 \(\mathbf{c}_f\) 加了水印传播的版本,把 \(\mathbf{c}_o\) 变成有水印 \(\mathbf{w}_f\) 的版本。

也就是说,她要制作和 \(\mathbf{c}_o\)\(\mathbf{c}_d\)\(z_{lc}\) 都很大的 \(\mathbf{w}_f\),和与 \(\mathbf{w}_f\)\(z_{lc}\) 绝对值很小的 \(\mathbf{c}_f\)(比如让 \(\mathbf{c}_f = \mathbf{c}_d - \mathbf{w}_f / ||\mathbf{w}_f||^2\))。