基于带密钥分块图像变换的抗盗版DNN水印方法
计算机视觉与模式识别
2021-04-12 v1 密码学与安全
图像与视频处理
摘要
本文提出了一种利用带密钥的可学习图像变换方法的新型DNN水印方法。所提方法通过使用可学习的变换图像将水印图案嵌入模型中,并允许我们远程验证模型的所有权。因此,它是抗盗版的,即原始水印不能被盗版水印覆盖,且不同于大多数现有DNN水印方法,添加新水印会降低模型精度。此外,它不需要特殊的预定义训练集或触发集。我们在CIFAR-10数据集上对所提方法进行了实证评估。结果表明,该方法在保持高水印检测精度的同时,对微调和剪枝攻击具有鲁棒性。
引用
@article{arxiv.2104.04241,
title = {Piracy-Resistant DNN Watermarking by Block-Wise Image Transformation with Secret Key},
author = {MaungMaung AprilPyone and Hitoshi Kiya},
journal= {arXiv preprint arXiv:2104.04241},
year = {2021}
}