深度神经网络模型知识产权保护框架研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:a137167443
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,深度神经网络在人工智能领域得到了广泛的应用。然而,构建深度神经网络模型通常需要付出昂贵代价,非法复制、分发和滥用深度神经网络模型,会造成严重的知识产权侵权问题,给模型所有者带来经济损失等。因此,深度神经网络模型的知识产权保护具有重要的现实意义和应用价值。现有工作表明,模型水印技术可以用于保护深度神经网络模型的知识产权。它们主要研究的是基于后门的模型水印技术,存在一些共同缺陷:水印嵌入步骤会影响模型的原始性能;在模型没有被嵌入水印或水印被移除的情况下会失效;仅研究了单模型的知识产权保护,而模型所有者往往需要针对不同的应用场景提供一系列不同等级的模型,此时会产生较大的保护开销;使用的预定义标签是根据原始模型的输出标签类型设计的,只适用于盗版模型与原始模型输出标签类型一致的场景。针对现有工作存在的局限和不足,本文的主要研究内容和创新点为:(1)本文提出了基于对抗指纹的单模型知识产权保护框架。该框架将对抗样本作为模型指纹,通过判断对抗指纹在疑似盗版模型上的迁移性认证模型的知识产权。该框架没有水印嵌入步骤,不对原始模型进行修改,因此不影响其原始性能。同时,由于我们总是可以生成无限的对抗样本,该框架使用的对抗指纹是难以被完全移除的。(2)本文首次提出了同源异构模型簇的概念,并在此基础上提出了基于复用水印模块的模型簇知识产权保护框架。该框架通过嵌入同一个复用水印模块来保护多个同簇模型的知识产权,平摊了水印开销,簇内模型不再需要额外的水印嵌入步骤。此外,复用水印模块独立于后续待保护模型,允许它们有不同的输出标签类型。本文在两个基准数据集和多个经典深度神经网络模型上对以上两种模型知识产权保护框架进行了性能测试。实验结果显示二者都能达到知识产权保护的目的,并且满足现有工作提出的一系列基本要求。
其他文献
永磁同步电机(Permanent-Magnet Synchronous Machine,PMSM)标量控制策略因其算法简单、性能对参数不敏感的特点而广泛应用于水泵、风机等对控制系统的精度和动态响应特性要求不高的场合。PMSM标量控制策略本质上是通过控制相关变量的幅值、频率来实现对电机的变频调速,包括恒压频比控制策略(V/F)和恒流频比控制策略(I/F)两类。但是,传统PMSM标量控制策略存在转速易
随着现代工业零件逐渐复杂化、大型化发展,对其质量检测提出了更高的要求。面结构光测量技术因具有测量速度快、精度高、非接触等优点,广泛应用于工业零件的三维形貌测量。然而大型工业零件受整体尺寸较大的影响,单次测量无法获得完整三维形貌,若要得到完整三维形貌数据,通常需要完成多视角点云数据的拼接,这一过程往往存在较大的精度损失。为此,本文提出基于摄影测量的多视点云全局拼接方法,开展大视场相机离焦标定和多视点
研究背景和目的暴发性心肌炎是心肌炎的危重类型,主要特点是病情急,进展快,患者短期内即可出现明显血流动力学紊乱,极易发生心泵功能衰竭和心源性休克而致死亡。研究显示,与非暴发性心肌炎患者相比,暴发性心肌炎患者有着更高的死亡率,短期和长期心脏移植率也更高。暴发性心肌炎和非暴发性心肌炎在病因学上并无明显差别,已知的最常见病因是以CVB3和PVB19为主的病毒感染。心肌炎均多发于青壮年和儿童,男女发病率无明
太赫兹调制是太赫兹通信的关键技术之一。研制和开发高性能的太赫兹波调制器件,实现对太赫兹波高效的操控是当前太赫兹通信技术发展中迫切需要解决的问题。结合铁电材料所具有的光电响应和瞬态响应特性,本论文以等离子体诱导透明理论为基础,设计并研究了基于铌酸锂及钙钛矿薄膜的太赫兹超材料调制器件。主要研究内容如下:(1)研究了等离子体诱导透明的基本原理,并利用耦合洛伦兹模型解释了等离子体诱导透明调制的原因。另外探
城市土地利用子系统与城市交通子系统是城市的重要组成部分,随着城市的扩张与发展,两者之间相互制约、相互促进的关系开始显现,实际规划实践中对于这种关系的认识和重视不足导致了土地利用开发规划与交通发展规划的错位和不匹配。为了解决城市交通拥堵的“城市病”,实现城市的可持续发展,有必要建立能够呈现城市土地利用与交通互动作用机理特征的模型。本文选择系统动力学作为理论研究方法,分析了城市土地利用与交通互动作用的
(一)前言循环冷却水处理主要是要解决循环冷却水的腐蚀、结垢、污泥和微生物的问题。具体来说,控制年腐蚀率要等于或小于0.12~5(毫米/年),年污垢热阻要达到0.0002—0.0006(米~2·时·℃/千卡);每毫升水的异养菌总数小于10~5个。为达到上述要求,要适当投加缓蚀剂以防止腐蚀;投加阻垢消垢剂以防止结垢;用剥离剂杀生剂来消灭微生物。但是,情况并不是很简单的,因为影
期刊
膜状凝结和膜态沸腾被广泛应用在换热器设计、热管系统、化工系统、地热系统以及储能系统等领域,覆盖在换热表面的液膜或气膜严重降低换热效率。泡沫金属具有导热系数高、比表面积高等特点,将其覆盖在换热表面以减小液膜或气膜的影响,具有强化膜状凝结和膜态沸腾换热的潜力。目前对于多孔介质中竖直表面的膜状凝结和膜态沸腾换热研究主要采用数值模拟方法,缺少理论研究。本文通过理论推导的方法研究多孔介质中竖直表面的膜状凝结
莱顿弗罗斯特效应是一种常见的传热现象,当液体沉积在较热的固体表面上,液体迅速沸腾,并在液体和基底之间形成一层蒸汽层。这层蒸汽层不仅会阻碍基底和液体之间的传热,也会减小基底和液体之间的阻力,这种现象称为莱顿弗罗斯特现象。莱顿弗罗斯特现象被广泛的应用,如用于自推进液体、冷却、减阻等。在过去的几十年中,尽管人们在宏观尺度上对莱顿弗罗斯特效应进行了较多的研究,但在纳米尺度对莱顿弗罗斯特效应的认知仍然有限。
股权结构和企业的财务绩效高度关联。近年来,国内愈来愈多的互联网公司选用双重股权结构在海外上市,体现了双重股权结构的重要性。本文采用案例研究的方法分析哔哩哔哩使用双重股权结构前后绩效的变化效果,结果发现哔哩哔哩实行双层股权结构不仅能保证初始创作团队对控制权的需要,而且企业的财务绩效也有了变化。
随着CO2驱油技术的推广,油田采收率不断提高,但高压甚至超临界CO2引起的井下管柱应力腐蚀开裂(SCC)风险也随之增加。L80-13Cr不锈钢具有良好的抗CO2腐蚀能力,广泛用于高含CO2油气田的井下管柱设备等。然而,对于高含CO2井下环境中L80-13Cr的SCC机制和监测方法仍然不太明晰。本文通过慢应变速率拉伸实验法(SSRT)、结合电化学噪声(ECN)、声发射(AE)技术以及环境扫描电子显微