Targeted Pooled Latent-Space Steganalysis Applied to Generative Steganography, with a Fix
Levecque, Noirault, Pevný et al.
Steganographic schemes dedicated to generated images modify the seed vector in the latent space to embed a message, whereas most steganalysis methods attempt to detect the embedding in the image space. This paper proposes to perform steganalysis in the latent space by modeling the statistical distribution of the norm of the latent vector. Specifically, we analyze the practical security of a scheme proposed by Hu et. al. for latent diffusion models, which is both robust and practically undetectable when steganalysis is performed on generated images. We show that after embedding, the Stego (latent) vector is distributed on a hypersphere while the Cover vector is i.i.d. Gaussian. By going from the image space to the latent space, we show that it is possible to model the norm of the vector in the latent space under the Cover or Stego hypothesis as Gaussian distributions with different variances. A Likelihood Ratio Test is then derived to perform pooled steganalysis. The impact of the potential knowledge of the prompt and the number of diffusion steps, is also studied. Additionally, we also show how, by randomly sampling the norm of the latent vector before generation, the initial Stego scheme becomes undetectable in the latent space.
academic
Целевой анализ стеганографии в объединённом латентном пространстве, применённый к генеративной стеганографии, с исправлением
В данной работе предлагается новый метод стегоанализа для генеративной стеганографии. Традиционный стегоанализ проводится в пространстве изображений, тогда как генеративная стеганография модифицирует векторы-семена в латентном пространстве для встраивания сообщений. В работе предлагается проводить стегоанализ в латентном пространстве путём моделирования статистического распределения норм латентных векторов для обнаружения стеганографии. Исследуется практическая безопасность схемы стеганографии на основе диффузионных моделей, предложенной Ху и соавторами, которая демонстрирует устойчивость и необнаруживаемость при стегоанализе в пространстве изображений. Установлено, что встроенные стеганографические латентные векторы распределены на гиперсфере, тогда как векторы-носители подчиняются независимому и одинаково распределённому гауссовскому распределению. Проводится объединённый стегоанализ с использованием теста отношения правдоподобия и исследуется влияние знания подсказок и количества шагов диффузии. Кроме того, демонстрируется способ сделать исходную схему стеганографии необнаруживаемой в латентном пространстве путём случайной выборки норм латентных векторов.
Генеративная стеганография — это новая активная область исследований, которая позволяет встраивать большие объёмы данных и обладает устойчивостью к операциям, таким как сжатие JPEG, при этом оставаясь необнаруживаемой. В отличие от традиционной стеганографии, которая изменяет только компоненты шума изображения, процесс встраивания генеративной стеганографии также изменяет семантическое содержание изображения.
Ограничения существующих методов: Большинство методов стегоанализа пытаются обнаружить встраивание в пространстве изображений, тогда как генеративная стеганография модифицирует векторы-семена в латентном пространстве
Недостаточный анализ безопасности: Многие опубликованные схемы имеют слепые пятна в анализе безопасности в латентном пространстве
Проблемы обнаружения: Схема Ху и соавторов одновременно устойчива и необнаруживаема при стегоанализе в пространстве изображений, требуя новых методов анализа
Генеративная стеганография особенно популярна в диффузионных моделях, поскольку эти модели обеспечивают высокое качество изображений. Понимание и анализ безопасности таких схем имеет важное значение для области информационной безопасности.
Предложение метода стегоанализа в латентном пространстве: Впервые проводится стегоанализ в латентном пространстве, а не в пространстве изображений или маргинальных распределениях
Установление модели статистического обнаружения: Моделирование статистического распределения норм латентных векторов путём представления распределений при гипотезах носителя и стеганографии как гауссовских распределений с разными дисперсиями
Разработка теста отношения правдоподобия: Объединённый детектор на основе теста отношения правдоподобия (LRT), легко расширяемый для обнаружения пакетов изображений
Предоставление схемы исправления безопасности: Предложение метода кодирования с масштабированием расширения спектра (Scaled SS), который делает схему стеганографии необнаруживаемой в латентном пространстве путём случайной выборки норм латентных векторов
Комплексный экспериментальный анализ: Исследование влияния знания подсказок и количества шагов диффузии на производительность обнаружения
Входные данные: Изображения, генерируемые диффузионной моделью, и соответствующие им латентные векторы
Выходные данные: Определение, является ли изображение носителем или стеганографическим изображением
Ограничения: Соответствие принципу Керкхоффса; атакующий знает канал L2L и фиксированные параметры α, но не знает ключ
Кодирование с масштабированием SS эффективно устраняет различие обнаружения, делая отношение правдоподобия для всех норм близким к 1, рандомизируя производительность обнаружения.
Обнаружение в латентном пространстве осуществимо: Даже схемы стеганографии, необнаруживаемые в пространстве изображений, могут быть обнаружены в латентном пространстве
Объединённое обнаружение более эффективно: Объединение нескольких изображений значительно повышает производительность обнаружения
Схема исправления эффективна: Выборка норм может устранить статистическое различие
Влияние подсказок ограничено: Незнание точной подсказки не влияет на эффективность обнаружения
По сравнению с существующими работами, данная работа впервые проводит анализ на основе совместного распределения в латентном пространстве, а не маргинальных распределений, обеспечивая более глубокую оценку безопасности.
Стегоанализ в латентном пространстве осуществим: Даже если обнаружение невозможно в пространстве изображений, в латентном пространстве могут существовать статистические различия
Распределение норм является ключевым: Различие в распределении норм между стеганографическими и носительными векторами является основой для обнаружения
Схема исправления эффективна: Надлежащее согласование распределений может обеспечить истинную необнаруживаемость
Влияние практических параметров: Параметры, такие как количество шагов диффузии, влияют на производительность обнаружения, но влияние подсказок ограничено
Статья цитирует множество важных связанных работ, включая:
Hu et al. (2024): Исходная анализируемая схема стеганографии
Rombach et al. (2022): Фундаментальная работа по диффузионным моделям
Cox et al. (2008): Классический учебник по цифровым водяным знакам
Fridrich (2009): Классический учебник по стеганографии
А также множество связанных работ по стегоанализу на основе глубокого обучения
Данная статья вносит важный вклад в анализ безопасности генеративной стеганографии, предлагая новую перспективу анализа и эффективный метод обнаружения, а также предоставляя соответствующую схему улучшения безопасности, что имеет важное значение для развития данной области.