中文

你偷了我的模型吗?针对深度神经网络水印技术的规避攻击

密码学与安全 2018-09-05 v1 机器学习

摘要

深度神经网络对计算机科学的多个领域产生了巨大影响,其性能显著优于以往最先进的机器学习技术。为实现这一性能,神经网络需要大量数据和巨大的计算资源,这大幅增加了其构建成本。构建优质深度神经网络模型成本的上升,使得保护此项投资免受潜在版权侵权之需应运而生。机器学习模型的合法所有者希望能够有效追踪并检测试图窃取该模型相关知识产权的恶意对手。近来,这一问题通过在水印概念引入深度神经网络中得到解决,该概念允许合法所有者在给定模型中嵌入某些秘密信息(水印)。水印使合法所有者能够检测其模型的版权侵权。本文重点验证最先进的深度神经网络水印方案的鲁棒性与可靠性。我们表明,即使在难以移除水印的情况下,恶意对手仍可通过合法所有者的验证,从而规避模型窃取的检测。

关键词

引用

@article{arxiv.1809.00615,
  title  = {Have You Stolen My Model? Evasion Attacks Against Deep Neural Network Watermarking Techniques},
  author = {Dorjan Hitaj and Luigi V. Mancini},
  journal= {arXiv preprint arXiv:1809.00615},
  year   = {2018}
}

备注

7 pages, 4 figures, 1 table