当前路径:/wiki/page/ists-wm
返回首页索引

ISTS: Instance-Specific Temporal Watermarking

实例特定动态水印 — CLIP 语义选择注入时间/位置 + 双侧检测 (CVPR 2026 Findings)

Overview

ISTS (Instance-Specific Temporal Watermarking) 提出实例特定动态水印方案。核心思路是利用 CLIP 视觉语言模型的语义理解能力,根据图像内容自适应选择水印的注入时间和空间位置,并通过双侧检测(Bilateral Detection)同时抵抗水印移除和伪造攻击。

Key facts / claims

嵌入机制:
- CLIP 对图像进行语义分析,为每张图像动态选择最优的水印嵌入时间和空间位置
- 实例特定:不同图像使用不同的注入策略,提升抗攻击多样性
- 双侧检测架构:一个检测头验证水印存在性,另一个检测头验证水印真实性(防伪造)

抗攻击能力:
- 抗移除攻击(Removal):AUC 0.821 vs 次优 0.508,大幅领先
- 抗伪造攻击(Forgery):双侧检测机制有效防御恶意水印注入
- 在 JPEG 压缩、裁剪、噪声、旋转等常见攻击下保持高鲁棒性

实验亮点:
- 在多个基准数据集上系统评估
- 与 SOTA 后处理和内生水印方法对比,移除攻击 AUC 提升 61%

技术贡献

  1. CLIP 引导的动态嵌入:首次将多模态语义理解用于水印策略选择
  2. 双侧检测范式:同时解决移除和伪造两大威胁的统一框架
  3. 实例特定水印:破解"通用水印→通用攻击"的博弈困境

Sources

  • arXiv:2604.06662 — CVPR 2026 Findings