买卖方环境中的模型版权保护
密码学与安全
2023-12-12 v1 机器学习
摘要
训练深度神经网络(DNN)需要高昂的计算成本。从拥有大量计算资源的卖家那里购买模型已变得普遍。然而,买卖方环境并不总是可信的。为了保护神经网络模型免受不可信环境中的泄露,我们提出了一种新颖的DNN版权保护方案,使用输入敏感神经网络(ISNN)。ISNN的主要思想是使DNN对密钥和版权信息敏感。因此,只有拥有正确密钥的买家才能使用ISNN。在训练阶段,我们对干净图像添加特定的扰动,并将其标记为合法输入,而其他输入则被视为非法输入。我们设计了一个损失函数,使合法输入的输出接近真实结果,而非法输入则远离真实结果。实验结果表明,所提出的方案是有效、可靠且安全的。
引用
@article{arxiv.2312.05262,
title = {Model Copyright Protection in Buyer-seller Environment},
author = {Yusheng Guo and Nan Zhong and Zhenxing Qian and Xinpeng Zhang},
journal= {arXiv preprint arXiv:2312.05262},
year = {2023}
}