中文

利用带密钥的分块图像加密保护语义分割模型免受未授权访问

图像与视频处理 2021-07-21 v1 计算机视觉与模式识别 机器学习

摘要

由于生产级训练的深度神经网络(DNN)具有巨大的商业价值,保护此类 DNN 模型免受版权侵犯和未授权访问的需求日益增长。然而,传统的模型保护方法仅关注图像分类任务,并且这些保护方法从未应用于语义分割,尽管其应用数量不断增加。在本文中,我们首次提出利用带秘密密钥的分块变换来保护语义分割模型免受未授权访问。受保护的模型使用变换后的图像进行训练。实验结果表明,所提出的保护方法允许拥有正确密钥的合法用户以全部性能访问模型,并降低未授权用户的性能。然而,与非保护模型相比,受保护模型的分割性能略有下降。

关键词

引用

@article{arxiv.2107.09362,
  title  = {Protecting Semantic Segmentation Models by Using Block-wise Image Encryption with Secret Key from Unauthorized Access},
  author = {Hiroki Ito and MaungMaung AprilPyone and Hitoshi Kiya},
  journal= {arXiv preprint arXiv:2107.09362},
  year   = {2021}
}

备注

To appear in 2021 International Workshop on Smart Info-Media Systems in Asia (SISA 2021)