Tree-Ring Watermarks: Fingerprints for Diffusion Images
傅里叶频域环形频谱对称图案调制,RST 变换不变 (ICLR 2024)
Overview
Tree-Ring Watermark 是扩散模型内生水印的奠基性工作。利用 2D-DFT 将初始高斯噪声潜码从空间域映射到频域,在选定的低频/中频圆环区域内将傅里叶系数替换为预定义的环状密钥序列,实现旋转/平移/裁剪/缩放(RST)天然不变性。
Key facts / claims
核心机制:
- 频域环形调制:2D-DFT 映射噪声到频域 → 低频/中频圆环区域替换为对称环状密钥
- 天然 RST 不变:频域密钥的对称环状分布赋予数学不变性
- 提取:DDIM Inversion 重构初始噪声 → DFT → 计算检测距离 → 非中心卡方分布统计显著性(p值)判定
- 后处理兼容:2D-IDFT 还原空间域噪声后输入扩散模型
优势:
- 生成阶段水印,无需后处理
- 对裁剪、压缩、旋转等攻击鲁棒
- 可扩展到多密钥识别
视频扩展 (→ dtr-ringet):
- DTR:离散段分割策略,长密钥切分为互不重叠频域分段分配到不同帧
- 缓解了多帧独立注入导致的时域自相关泄露
- H.264/H.265 压缩下显著提升
Related
- dtr-ringet — DTR/RINGet 动态年轮视频水印
- diffusion-in-generation-wm — 内生水印总览 (NaW 范式)
- videoshield — VideoShield 条件截断采样
- skeda — SKeDA 置换群置乱
- img-wm-diffusion — 扩散模型水印综述
Sources
- tree-ring-watermarks.pdf (arXiv) — 2305.20030,2023-05
- diffision watermark.pdf — 2026-05-28