面向触发器基黑盒模型水印的防御者与攻击者博弈
密码学与安全
2025-01-14 v1
摘要
深度神经网络(DNN)模型水印近年来因日益增长的需求而受到广泛关注,以保护DNN模型的知识产权。许多实际算法通过对抗性地将秘密水印嵌入给定DNN模型,通过参数/结构调制或后门技术,以抵御来自攻击者的知识产权侵权行为,同时保持模型在原始任务上的性能。尽管这些方法表现出色,但缺乏基础研究限制了算法设计要么是基于试验的方法,要么是数据驱动的技术。这促使本文作者引入一种面向模型攻击者与防御者的博弈,以实现基于触发器的黑盒模型水印。对于每位玩家,我们构建了收益函数并确定最优响应,这丰富了模型水印的理论基础,可能激发我们开发新方案的动力。
引用
@article{arxiv.2501.01194,
title = {A Game Between the Defender and the Attacker for Trigger-based Black-box Model Watermarking},
author = {Chaoyue Huang and Hanzhou Wu},
journal= {arXiv preprint arXiv:2501.01194},
year = {2025}
}
备注
https://scholar.google.com/citations?user=IdiF7M0AAAAJ&hl=en