Los deepfakes ya representan una amenaza seria para varios campos, como la política, las noticias, el entretenimiento, etc. A pesar de que se han propuesto numerosos métodos basados en la detección pasiva o la defensa activa, muy pocos métodos pueden realizar simultáneamente una detección pasiva y una defensa activa. Para resolver este problema, proponemos un marco defensivo completo basado en la fusión de características entre dominios y una marca de agua reversible, lo que permite realizar simultáneamente una detección pasiva y una defensa activa. El módulo de defensa activa está compuesto por un codificador y dos decodificadores reversibles, donde el codificador incorpora una marca de agua en una imagen protegida del rostro, y los dos decodificadores extraen marcas de agua mejoradas distintas. La marca de agua resistente puede rastrear de manera confiable los rostros de confianza, mientras que la marca de agua semi-resistente es sensible a los ataques maliciosos (como los ataques deepfake o la eliminación de la marca de agua), que pueden provocar la desaparición de la marca de agua. Cuando la marca de agua desaparece, el módulo de detección pasiva fusiona, además de las características espaciales y frecuenciales, diferenciando aún más si ha sido sometido a un ataque deepfake o a un ataque de eliminación de marca de agua. La estrategia de fusión de características entre dominios propuesta reemplaza primero el canal 'principal' de la característica frecuente por el canal 'secundario' de la característica espacial, y luego reemplaza el canal 'principal' de la característica espacial por el canal 'secundario' de la característica frecuente. Numerosos experimentos muestran que el método propuesto no solo proporciona un mecanismo de defensa activa (es decir, el rastreo y la protección de los derechos de autor), sino que también realiza una detección pasiva en ausencia de marca de agua, distinguiendo aún más los ataques deepfake de los ataques de eliminación de marca de agua, proporcionando así un marco de defensa completo.
Keywords
detección de deepfakes, defensa activa, rastreo, fusión de características entre dominios, ataque de eliminación de marca de agua