一种可溯源的深度学习模型黑盒水印方案

    公开(公告)号:CN115482139A

    公开(公告)日:2022-12-16

    申请号:CN202210872190.0

    申请日:2022-07-23

    Inventor: 张盈谦 钟宽

    Abstract: 本发明涉及计算机应用技术领域,具体为一种可溯源的深度学习模型黑盒水印方案。提出一种能够验证深度模型身份的黑盒水印方案。主要方法是利用图像水印算法生成触发集,形成一种高效的,触发集可溯源可再现的深度模型黑盒水印方案,解决模型身份识别问题、解决当前智能模型水印方案和所有权声称攻击问题。通过添加随机噪声或使用深度网络生成的触发集图片难以复现。即使能够复现的情形下,也无法对其进行溯源和验证身份。在触发集丢失的情形下,通过密钥和原始触发图片,仍能复现触发集。这有效的提高了方案的可靠性。

Patent Agency Ranking