中文

SSL-Auth:一种基于脆弱水印的自监督学习预训练编码器认证框架

密码学与安全 2023-12-07 v3 人工智能

摘要

自监督学习(SSL)是一种利用无标签数据集训练鲁棒编码器的范式,近年来取得了显著成功。这些编码器作为下游任务的关键特征提取器,需要大量计算资源。然而,近期研究揭示了预训练编码器的漏洞,包括后门与对抗威胁。保护编码器训练者的知识产权并确保部署编码器的可信性,在SSL中构成了显著挑战。为弥补这些不足,我们提出SSL-Auth,首个专为预训练编码器设计的认证框架。SSL-Auth利用选定的关键样本,并采用训练良好的生成网络来重建水印信息,从而在不损害编码器性能的前提下确认其完整性。通过比较关键样本的重建结果,我们可以识别任何恶意篡改。在一系列编码器与多样化下游任务上进行的全面评估证明了我们所提SSL-Auth的有效性。

关键词

引用

@article{arxiv.2308.04673,
  title  = {SSL-Auth: An Authentication Framework by Fragile Watermarking for Pre-trained Encoders in Self-supervised Learning},
  author = {Xiaobei Li and Changchun Yin and Liyue Zhu and Xiaogang Xu and Liming Fang and Run Wang and Chenhao Lin},
  journal= {arXiv preprint arXiv:2308.04673},
  year   = {2023}
}