Deepfakes stellen bereits eine ernsthafte Bedrohung für verschiedene Bereiche wie Politik, Nachrichten, Unterhaltung usw. dar. Obwohl zahlreiche Methoden basierend auf passiver Erkennung oder aktiver Verteidigung vorgeschlagen wurden, können nur sehr wenige Methoden gleichzeitig eine passive Erkennung und eine aktive Verteidigung durchführen. Um dieses Problem zu lösen, schlagen wir einen umfassenden Verteidigungsrahmen auf der Basis von Merkmalsfusion zwischen Domänen und einem reversiblen Wasserzeichen vor, was eine gleichzeitige passive Erkennung und aktive Verteidigung ermöglicht. Das Modul für aktive Verteidigung besteht aus einem Codierer und zwei reversiblen Decodern, wobei der Codierer ein Wasserzeichen in einem geschützten Gesichtsbild einbettet und die beiden Decoder verschiedene verbesserte Wasserzeichen extrahieren. Das robuste Wasserzeichen kann vertrauenswürdige Gesichter zuverlässig verfolgen, während das teilweise robuste Wasserzeichen anfällig für bösartige Angriffe (wie Deepfake-Angriffe oder das Entfernen des Wasserzeichens) ist, die zum Verschwinden des Wasserzeichens führen können. Wenn das Wasserzeichen verschwindet, fusioniert das Modul für passive Erkennung zusätzlich zu den räumlichen und Frequenzmerkmalen, um weiter zu unterscheiden, ob es einem Deepfake-Angriff oder einem Angriff zum Entfernen des Wasserzeichens ausgesetzt war. Die vorgeschlagene Strategie zur Merkmalsfusion zwischen Domänen ersetzt zunächst den 'Haupt' -Kanal des Frequenzmerkmals durch den 'Neben' -Kanal des räumlichen Merkmals und ersetzt dann den 'Haupt' -Kanal des räumlichen Merkmals durch den 'Neben' -Kanal des Frequenzmerkmals. Zahlreiche Experimente zeigen, dass die vorgeschlagene Methode nicht nur einen Mechanismus für aktive Verteidigung (d. h. das Nachverfolgen und den Schutz des Urheberrechts) bietet, sondern auch eine passive Erkennung bei fehlendem Wasserzeichen durchführt, um Deepfake-Angriffe von Angriffen zum Entfernen des Wasserzeichens weiter zu unterscheiden, was einen umfassenden Verteidigungsrahmen bietet.
Keywords
Erkennung von Deepfakes, aktive Verteidigung, Verfolgung, Merkmalsfusion zwischen Domänen, Angriff zum Entfernen des Wasserzeichens