面向深度神经网络分类模型版权保护的水印方法研究

被引量 : 0次 | 上传用户:jipeng4610190
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人工智能技术的迅速发展,深度学习被广泛应用在众多领域,深度神经网络模型在其中扮演着重要角色。深度神经网络模型的构建需要不断地试验和优化,并且投入了大量的时间和算力,然而具有较大价值的深度模型容易被复制和侵权。因此,研究如何保护具有良好性能的深度神经网络模型的知识产权显得尤为重要。水印技术是保护深度神经网络模型版权的重要手段之一,本文利用信息隐藏技术设计了特殊触发集,提出基于触发集的图像分类模型版权保护算法。结合图像版权保护的零水印术,提出神经网络模型版权保护的零水印方案。本文的主要工作如下:(1)针对神经网络模型水印安全性较弱的问题,本文提出了基于触发集的图像分类模型版权保护的黑盒水印算法。该算法利用信息隐藏技术将作者的版权信息隐藏到少量不同于原始训练数据的抽象样本中,与任务样本一起进行训练,在保证原始模型准确率的基础上,将水印嵌入到深度神经网络(DNN)中.在VGG、ResNet、GuogLeNet等网络上进行测试实验,结果表明该算法适用于分类任务的模型的版权保护、能够抵御模型修改攻击,保证了神经网络模型水印的安全性。(2)传统嵌入式水印方法虽然保证了水印的安全性但也因此影响了输出结果的准确率,针对此问题本文提出了基于零水印的神经网络模型版权保护算法。该算法首先提取神经网络的特征图,为增加安全性利用Arnold 置乱方法对版权图像进行置乱,随后通过异或操作构造零水印并进行版权认证。在CIFAR-10数据集上利用本文提出的零水印方法对VGG网络、ResNet网络进行测试实验,实验结果表明,该算法在保证网络模型性能不受影响的同时能够满足模型版权保护的需求。
其他文献
西斯特·盖茨作为一位多面体般的艺术家,在近年来实践了许多优秀的创作项目,其“社会雕塑”式的艺术作品更使得芝加哥南部地区焕然一新。他通过一系列的“知识生产”和艺术实践再塑当代社会的形貌,实践“多彻斯特计划”后的他也将代表个人经典意识的作品和项目带入亚洲区域,受到一二级市场的热捧与追随。西斯特·盖茨除了完成自己作为艺术家的使命,也为当代艺术生态展现出一条能够改变客观世界认知方式的道路。
期刊
以上海外高桥保税区实验小学五年级学生为实验对象,设计了小学高年级篮球教学弹力带抗阻训练的应用实验。实验历时一个学期,实验组学生在每节篮球课上进行10分钟的弹力带抗阻训练,对照组学生则进行10分钟的常规抗阻训练,其他教学安排完全相同。通过对实验前后学生篮球技能水平的测评结果对比,发现在小学高年级篮球教学中进行弹力带抗阻训练能够锻炼学生身体各部位的深层肌群和小肌群,提高学生身体各部位的协调配合能力,对
期刊
眼在手机器人对特定目标的检测与视觉跟踪是机器人领域的一个重要的研究内容。传统的基于标定技术的机器人视觉跟踪控制方法受到视觉系统及机器人系统标定结果的限制。为了克服标定精度对系统的影响同时避免繁琐的标定过程,实现眼在手机器人对特定目标的快速瞄准与跟踪功能,本论文针对末端安装视觉系统的多自由度机械臂提出一种眼在手机器人跟瞄控制系统,该系统可以快速准确地检测特定目标,并控制机器人实现对特定目标的瞄准与跟
学位
近年来智慧图书馆建设快速发展,智慧馆员作为智慧图书馆的核心要素,其发展也备受关注。2021年元宇宙大热,虚拟数字人广泛应用于各个行业,为图书馆虚拟馆员发展提供了新形式,也为智慧馆员发展指明了新方向。图书馆服务阵地向虚拟空间延伸时虚拟馆员应运而生,其致力于满足用户虚拟空间服务需求。虚拟馆员的出现反映了图书馆服务的升级,为图书馆发展注入了活力,虚拟馆员不仅能为用户提供全方位、突破时空限制的图书馆服务,
学位
在“人工智能+教育”纵向发展的今天,高校原有的教学与管理模式已经无法适应新形势下的学科教学需要。通过对这一问题的分析,本文提出了一种新的、直观的、行之有效的方法,以帮助教师更好地了解和掌握学生的情绪变化。如何有效地提取出情感特征,将会对分析结果产生很大的影响。深度网络模型需要耗费大量的网络计算时间和内存,在服务机器人中的应用还远远达不到实时监测的要求。为了解决上述问题,本文应用深度学习理论,研究一
学位
胶体活性炭(ACC)是一种多功能的地下水原位修复吸附剂和载体纳米材料,活化的碳胶体(ACC)可以作为水悬浮液注入地下,可以通过在地下水中建立吸附反应屏障并且为微生物降解硝基苯提供活性区域得到了重点关注。硝基苯作为一种在现代化工行业中普遍存在的有机有毒污染物,基于其在应用中需求量的增加,排放量也在不断的上升,因此利用胶体活性炭解决地下水中的硝基苯污染问题是本文主要研究方向。本研究通过球磨法制备了胶体
学位
教育技术学是一门研究如何应用科技手段促进教育教学改革和创新的学科,随着信息技术的发展和普及,教育技术学在教育领域得到越来越广泛的应用。然而,由于信息的爆炸式增长和多样化,教育技术学研究领域中涉及的主题变得越来越复杂和多样化,如何快速准确地发现和分析教育技术学研究领域中的主题,成了一个重要课题。为了解决这个问题,本研究采用潜在狄利克雷分布(Latent Dirichlet Allocation,LD
学位
情感作为伦理思想的主题,成为中国传统伦理思想的基石,形成了中国传统文化的人文主义特色。中国传统伦理中的情感不是纯粹主观的个人感情,而是融入了理性成分的道德情感,主要包括仁者爱人的仁爱精神、诚实守信的道德品质、忠诚为公的献身精神等。当前,面对中国传统伦理思想创新发展的困境,需要不断推动传统伦理思想的创新发展:发扬仁爱精神,推进国家治理现代化;坚守诚信品格,践行社会主义核心价值观;弘扬忠诚为公精神,坚
期刊
超导现象是20世纪最伟大的物理发现之一。经过大量研究人员的长期探索,超导现象的相关理论正在逐步完善。超导材料也得到了蓬勃发展,并被用于制作成超导带材。使用第二代高温超导材料制作的带材,经过绕制、绞扭和堆叠,被制作成为高温超导电缆,具有损耗低、效率高、体积小等优势,已经在生产生活中的许多领域发挥了重要作用。随着研究的不断深入,人们发现超导材料与结构由于极端的使役条件和复杂的多层级结构等,致使其大规模
学位
敦煌藻井图案的构型严谨,于统一之中蕴含丰富变化,反映了中国古人对于装饰图案朴实的审美追求。目前对传统图案的研究多集中在纹样内容的研究上,图案纹样的再设计手法单一,缺乏创新性。同时,基于传统图案构成形式方面的研究尚显不足。针对以上问题,本文以敦煌藻井图案的构型为研究主体,开展基于敦煌藻井图案的纹样生成设计模式研究。旨在通过对藻井图案结构形态、形式感规律的分析得到图案设计生成的方法与流程。本文的主要研
学位