面向三维高斯泼溅版权保护的可变形数字水印OA
三维高斯泼溅(3D Gaussian Splatting,3DGS)的形变技术在拓展建模能力的同时,也引入了新的安全风险:恶意用户可通过形变操作篡改模型内容,进而非法主张所有权。现有3DGS水印方法仅能应对简单的图像级扰动或三维操作,在面对复杂几何形变时难以提供有效保护。为应对上述挑战,本文提出DeformDefender——一种专为抵御未授权形变攻击而设计的可变形三维水印方法。该方法创新性地提出双层可变形水印嵌入策略:通过系统性地分析3DGS形变操作在参数层面与渲染层面对模型的影响机制,进而针对性地设计水印注入方式,确保水印在模型经历形变时仍能保持信息完整性与可提取性。此外,本文还设计了一种对形变具备鲁棒性的水印解码器,能够从严重几何畸变后的渲染图像中稳定恢复水印信息。实验结果表明,DeformDefender在不影响3DGS模型视觉质量与渲染效果的前提下,可有效抵抗恶意形变并保护版权。与现有方法相比,DeformDefender所嵌入水印对模型视觉质量的影响最小,并在二维与三维各类扰动下均表现出最优的鲁棒性。同时,本方法仅需调整模型现有参数即可实现水印嵌入,无需对模型结构进行过多修改,从而保持了对不同3DGS模型变体的良好适配性。本研究为应对形变技术的普及,提供了一种可行、可扩展的三维模型版权保护解决方案。
汤云开;黄秀峰;罗梓源;万人杰;施柏鑫
北京大学计算机学院多媒体信息处理全国重点实验室、视频与视觉技术国家工程研究中心,北京100871香港浸会大学计算机科学系,中国香港999077香港浸会大学计算机科学系,中国香港999077香港浸会大学计算机科学系,中国香港999077北京大学计算机学院多媒体信息处理全国重点实验室、视频与视觉技术国家工程研究中心,北京100871
信息技术与安全科学
三维高斯泼溅数字水印版权保护可形变水印
《信号处理》 2026 (7)
P.1064-1081,18
国家自然科学基金重点项目(62136001)。
评论