基于图像水印的图像处理模型版权保护技术的研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:HOHO333
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来深度学习在许多计算机视觉任务上取得了巨大的成功,例如图像分类和图像处理等。但是,要充分发挥深度神经网络的学习能力并非易事。例如,训练一个优秀的模型往往需要大量的计算资源和高质量的标注数据等。因此一个训练好的模型具有很高的商业价值,并属于模型所有者的知识产权。但是这些模型作为高价值的数字资产不可避免地面临着被窃取的风险,并且在黑盒场景下模型所有者只能获取到被窃模型的输出,而模型的结构和参数是不可见的。因此如何保护深度学习模型的版权成为了保护模型所有者的知识产权和保障人工智能良性发展的迫切需求。解决这一问题的方法就是深度学习模型水印技术。针对适用于图像处理模型版权保护的模型水印方法很少且现存可用方法严重缺乏通用性的问题,提出了一种基于图像水印的模型水印框架,用于图像处理模型的版权保护。根据图像能够在含有水印信息的同时而不产生较大失真的特性,首先利用基于深度学习的图像水印机制在原始训练数据的真实图像中嵌入不可见的水印,然后在嵌入水印后的真实图像构成的训练数据上训练宿主模型。训练完成后该模型就被嵌入了水印,即它能够学会在自己的输出图像中也嵌入不可见的水印。同时该模型在原任务上的性能不会出现明显下降从而保证它的可用性。因此即使在黑盒场景下模型所有者只能获取到被窃模型的输出图像,也能够通过从中提取水印来证明该模型的所有权。实验中选取了超分辨率和去噪两个图像处理任务的各两个模型作为宿主模型。实验结果表明,该基于图像水印的模型水印框架满足保真性、唯一性和鲁棒性要求,证明了其用于图像处理模型版权保护的有效性。针对上述模型水印框架中没有考虑到模型攻击对水印信息的削弱作用的问题,在该框架的基础上提出了基于对抗训练的优化方法。嵌入水印后的模型被窃取后,可能被施加模型压缩或模型微调等攻击来改变模型的参数,从而削弱模型中嵌入的水印信息。为此,在该模型水印框架的基础上添加了对抗训练的过程,即添加一个攻击网络来统一模拟可能出现的模型攻击,并训练水印解码器从攻击网络的输出图像中提取出水印来。实验结果表明,添加了对抗训练后,该模型水印框架的唯一性保持不变的同时鲁棒性得到了显著提升。
其他文献
目的探讨CD117在肺神经内分泌癌的病例中的表达。给临床病理诊断及治疗开拓新的方向。方法收集2014.01-2021.01在XX医院接受肺癌根治术并经病理证实为肺神经内分泌肿瘤的病例共60例。所有病例中典型类癌、非典型类癌、肺大细胞神经内分泌癌及肺小细胞癌的病例数分别是14例、10例、20例、36例。应用免疫组化En Vision法检测CD117在肺神经内分泌肿瘤组织及周围组织中的表达情况,通过卡
学位
目的:骨转移作为一种常见的肺癌远处转移,其严重影响着病人的生活质量。开展对肺癌患者发生骨转移的风险预测,对于临床医生早期发现并预防、指导治疗和延长肺癌患者的生存期具有重要意义。本研究旨在探讨导致肺癌患者发生骨转移的危险因素,同时,基于这些危险因素构建肺癌患者发生骨转移的可视化风险预测模型。方法:本研究回顾性收集了2020年1月1日至2021年9月1日首次在安徽医科大学第一附属医院住院并经病理确诊肺
学位
目的:SOCS3基因启动子的高甲基化区域已在大多数恶性肿瘤中被发现,但SOCS3甲基化与急性淋巴细胞白血病(ALL)之间的相关性却很少被研究。本研究比较分析了在不同基因甲基化程度下的ALL患儿的临床特点,并且在体外实验进一步验证了SOCS3基因甲基化对ALL细胞功能的影响。方法:本研究通过对临床资料的归纳整理,将纳入儿童分为康复对照组和研究组,BSP技术检测不同治疗阶段的急性淋巴细胞白血病患儿的S
学位
随着互联网的蓬勃发展,各种各样的APP雨后春笋般地出现在广大人民的日常生活中。几乎每一款APP中都有推荐功能,需要快速从庞大的数据库中选出符合用户需求的信息,为用户提供个性化服务。这类数据存在不规则、无序等特点,即每一位用户交互的信息数目不一样,用户间不存在排列顺序,给传统的深度学习模型带来挑战。因此,本文以物品推荐为例,从异质图神经网络的角度对个性化的推荐方法展开研究。为了解决现有推荐方法仅聚焦
学位
如今移动设备与物联网设备收集了大量数据用于学习模型以改进用户体验,由于这些数据通常隐私敏感,或规模巨大,因而很难将这些数据全部发送到数据中心,随后联邦学习被提出来解决这一问题。联邦学习实现了跨设备场景下的协同学习,同时保持了客户端数据的本地存储从而保护隐私。但联邦学习也面临非独立同分布数据问题。为解决非独立同分布数据问题,各种方法被提出。但其中在模型准确度与收敛速度与的提升不足,或者违背了联邦学习
学位
近年来,人们在开放式问答评估任务上进行了大量研究,尤其在人工神经网络加持下,评估效果达到了一个新的高度。开放式问题没有标准答案,回答者根据对问题的理解组织答案,常用于政治历史等主观论述题中。在开放式问答评估中,常依赖人工主观判断来评分,存在主观性强、效率低、无法大规模同时进行等限制,因此对开放式问答的自动评估显得尤为迫切。在开放式问答自动评估过程中存在两个难点,首先是开放式问答间存在对应关系,自动
学位
目的龟头炎和阴囊皮炎是常见的男性外生殖器皮肤病,本研究拟通过对比治疗前后受试者的疼痛、瘙痒症状和皮损情况,对低温常压等离子体(cold atmospheric plasma,CAP)治疗龟头炎和阴囊皮炎的有效性进行初步探究。方法使用低温等离子体治疗仪对从2020年6月至2021年6月于安徽医科大学第二附属医院的皮肤科门诊诊断为龟头炎(n=10)和阴囊皮炎(n=7)的成年男性患者的皮损处进行治疗,记
学位
目前新冠疫情尚处于流行阶段,如何快速找出发热人员并确认其身份是管控疫情的关键。本文研发了智能红外测温与人脸识别眼镜,该眼镜具有发现体温异常人员并同时确认戴口罩人员身份的功能。目前红外体温测量装置易受环境因素影响,准确率较低,而该眼镜使用基于环境自适应的红外体温测量算法,实现了高精度体温测量。普通的人脸识别算法对于戴口罩人脸识别精度不高,而该眼镜使用基于注意力孪生网络的戴口罩人脸识别算法,提高了对戴
学位
目的:在现在这个靶向分子时代,转移性肾癌(m RCC)的治疗方式已有了较大的转变,减瘤性肾切除术(cytoreductive nephrectomy,CN)对于m RCC患者能否提供一些生存获益仍有待研究,本研究旨在探讨接受CN的m RCC患者的预后因素并构建Nomogram预后模型。方法:使用SEER*Stat(Version8.3.5)搜集SEER(Surveillance,Epidemiol
学位
伴随着2022北京冬奥会的成功举办,体育产业和冰雪运动发展得到了党中央的高度重视,多次强调“要以举办北京冬奥会为契机,带动3亿人参与冰雪运动”。在相关政策方面,国家体育总局等七部委共同制定发布《全国冰雪场地设施建设规划(2016-2022年)》,建设目标是到2022年全国滑冰馆的数量不少于650座,其中新建不少于500座。随着场馆数量的日益增加,冰上运动馆综合使用效率低,功能转换能力差,公众需求供
学位