日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于后門水印的深度學習模型加密方法和裝置在審

專利信息
申請?zhí)枺?/td> 202110762575.7 申請日: 2021-07-06
公開(公告)號: CN113362216A 公開(公告)日: 2021-09-07
發(fā)明(設計)人: 陳晉音;劉濤 申請(專利權)人: 浙江工業(yè)大學
主分類號: G06T1/00 分類號: G06T1/00;G06N3/06;G06N3/08;G06N5/04
代理公司: 杭州天勤知識產(chǎn)權代理有限公司 33224 代理人: 曹兆霞
地址: 310014 浙*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 后門 水印 深度 學習 模型 加密 方法 裝置
【說明書】:

發(fā)明公開了一種基于后門水印的深度學習模型加密方法和裝置,獲取正常樣本,利用正常樣本訓練深度學習模型,統(tǒng)計訓練好的深度學習模型每個神經(jīng)元的激活值,并從中選擇處在激活臨界的若干個神經(jīng)元作密碼神經(jīng)元并記錄;根據(jù)記錄固定密碼神經(jīng)元的激活值不變,利用正常樣本對深度學習模型再訓練;利用擾亂樣本對深度學習模型再訓練,以優(yōu)化所有神經(jīng)元的激活值,實現(xiàn)對深度學習模型的加密。基于后門水印改變樣本的決策邊界,使得訓練好的深度學習模型只有在特定的觸發(fā)器條件下才能正常工作,達到一個對深度學習模型加密的效果。

技術領域

本發(fā)明屬于面向深度學習模型的加密領域,具體涉及一種基于后門水印的深度學習模型加密方法和裝置

背景技術

機器學習技術在過去的幾年中取得了巨大的發(fā)展與成就,其中深度神經(jīng)網(wǎng)絡是最先進的人工智能服務的重要組成部分,在視覺分析、語音識別和自然語言處理等各種任務中表現(xiàn)出超越人類的水平。它們極大地改變了構思軟件的方式,并很快成為一種通用技術,更重要的是,它明顯優(yōu)于以前在這些領域使用的最先進的機器學習算法。

雖然深度神經(jīng)網(wǎng)絡在各個領域取得了顯著的進展,但訓練深度學習模型,尤其是將訓練好的深度學習投入商業(yè)使用仍然是一項不可忽視的任務。為此需要(1)能夠完全覆蓋潛在場景的大規(guī)模標記訓練數(shù)據(jù)集。(2)大量的計算能力,特別高性能的設備如GPU、TPU等。(3)長期訓練更新神經(jīng)網(wǎng)絡的參數(shù)。(4)相應的領域專業(yè)知識和工程知識來設計網(wǎng)絡結構和選擇超參數(shù)。因此,建立一個訓練有素的模型需要投入非常大的成本。在這種環(huán)境下,模型即代表了商業(yè)價值,必須對其進行保密,防止模型被推理竊取。

推理攻擊最早是由逆向工程線性復原垃圾郵件演變而來,最近的推理研究成果顯示,即便不知道受害者的體系結構也不知道訓練數(shù)據(jù)分布,也能在復雜模型上達到良好效果。推理攻擊者使用專門制作的樣本反復查詢目標模型,以通過模型返回的預測最大限度地提取關于模型內(nèi)部的信息。攻擊者利用這些信息逐漸訓練出一個替代模型。替代模型本身可用于構建未來的查詢,其響應用于進一步細化替代模型。對手的目標有兩點:一是使用替代模型來獲得未來的預測,繞過原始模型,從而剝奪其所有者的業(yè)務優(yōu)勢,二是構建可轉移的敵對示例,以后可以用來欺騙原始模型做出不正確的預測。

與推理攻擊蓬勃發(fā)展相反的是,針對于此的推理防御卻鮮有人關注,也很缺乏?,F(xiàn)有的防御策略旨在檢測竊取查詢模式,或者通過擾動降低預測后驗的質(zhì)量,但這并沒有關注到背后的實質(zhì):推理竊取者想要利用模型的商業(yè)價值。若通過加密手段使得被竊取的模型失去商業(yè)價值,這樣一來竊取攻擊便失去了價值,從而達到保護深度學習模型的目的。

發(fā)明內(nèi)容

鑒于上述,本發(fā)明的目的是提供一種基于后門水印的深度學習模型加密方法和裝置,基于后門水印改變樣本的決策邊界,使得訓練好的深度學習模型只有在特定的觸發(fā)器條件下才能正常工作,達到一個對深度學習模型加密的效果。

第一方面,實施例提供的一種基于后門水印的深度學習模型加密方法,包括以下步驟:

獲取正常樣本,利用正常樣本訓練深度學習模型,統(tǒng)計訓練好的深度學習模型每個神經(jīng)元的激活值,并從中選擇處在激活臨界的若干個神經(jīng)元作密碼神經(jīng)元并記錄;

根據(jù)記錄固定密碼神經(jīng)元的激活值不變,利用正常樣本對深度學習模型再訓練;利用擾亂樣本對深度學習模型再訓練,以優(yōu)化所有神經(jīng)元的激活值,實現(xiàn)對深度學習模型的加密,其中,將正常樣本的標簽做翻轉得到擾亂樣本。

優(yōu)選地,所述統(tǒng)計訓練好的深度學習模型每個神經(jīng)元的激活值,并從中選擇處在激活臨界的若干個神經(jīng)元作密碼神經(jīng)元包括:

統(tǒng)計訓練好的深度學習模型每個神經(jīng)元的激活值,并對所有神經(jīng)元的激活值進行排序,依據(jù)排序結果選取處在激活臨界的神經(jīng)元組成密碼池,從密碼池中隨機選擇指定數(shù)量的神經(jīng)元作為密碼神經(jīng)元。

優(yōu)選地,針對由ReLU激活函數(shù)激活的神經(jīng)元,采用以下公式來搜索處在激活臨界的神經(jīng)元:

下載完整專利技術內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江工業(yè)大學,未經(jīng)浙江工業(yè)大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110762575.7/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術的結構示意圖流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 一区二区久久精品66国产精品| 一区二区在线视频免费观看| 国产69精品久久久久孕妇不能看| 久久久久久久国产精品视频| 国产精品色在线网站| 免费的午夜毛片| 欧美乱大交xxxxx| 午夜色影院| 婷婷午夜影院| 欧美高清性xxxx| 国产精品九九九九九| 97人人揉人人捏人人添| 午夜666| 国产精品免费一视频区二区三区 | 99精品久久久久久久婷婷| 中文在线√天堂| 国产999久久久| 亚洲一二三四区| 一区二区欧美精品| 国产亚洲精品久久久久动| 一区二区三区国产精品视频| 91国内精品白嫩初高生| 国产清纯白嫩初高生视频在线观看| 手机看片国产一区| 国产另类一区| 日本高清一二三区| 亚洲国产精品女主播| 国产二区精品视频| 国产一级片网站| 91嫩草入口| 羞羞视频网站免费| 久久久中精品2020中文| 日韩精品乱码久久久久久| 91久久一区二区| 国产一级一区二区三区| 国产精彩视频一区二区| 亚洲欧美日韩三区| 91波多野结衣| 国产乱一乱二乱三| 欧美日韩国产91| 欧美日韩一区二区三区精品| 国产精品国产三级国产专区51区| 国精偷拍一区二区三区| 亚洲va国产| 91嫩草入口| 久久午夜鲁丝片午夜精品| 久久精品一二三| 国产精品久久久久久久新郎| 人人要人人澡人人爽人人dvd| 国产69精品久久久久孕妇不能看| 色婷婷噜噜久久国产精品12p| 国产女人和拘做受在线视频| 日韩av在线资源| 国产日韩欧美一区二区在线观看| 97精品超碰一区二区三区| 国产免费第一区| 李采潭伦理bd播放| 日韩精品免费一区| 欧美一区二区三区高清视频| 欧美3p激情一区二区三区猛视频| 三级午夜片| 精品久久久久久中文字幕| 欧美日韩一二三四区| 国产精品天堂| 国产精品日韩三级| 91av一区二区三区| 精品国产鲁一鲁一区二区三区| 亚洲精品卡一卡二| 国产日韩欧美二区| 欧美中文字幕一区二区三区| 欧美激情在线免费| 91超碰caoporm国产香蕉| 亚洲va欧美va国产综合先锋| 国产一区二区在线观| 日韩精品久久一区二区| 日韩有码一区二区三区| 欧美日韩不卡视频| 国产69精品久久久久777糖心| 久久久久久久亚洲国产精品87| 99久久夜色精品国产网站| 欧美一区久久| 午夜天堂电影| 日韩精品久久一区二区| 亚洲免费永久精品国产| 在线精品一区二区| 亚洲国产精品日本| 午夜激情免费电影| 少妇厨房与子伦免费观看| 久久综合伊人77777麻豆最新章节| 国产精品乱码久久久久久久| 亚洲精品www久久久久久广东| 午夜精品一区二区三区三上悠亚| 国内揄拍国产精品| 91看片app| 狠狠色狠狠色综合系列| 思思久久96热在精品国产| 国产一区亚洲一区| 狠狠色狠狠色88综合日日91| 国产高清不卡一区| 亚洲国产欧美一区二区丝袜黑人| 久久一级精品| 一区二区三区日韩精品| 国产欧美综合一区| 国产人伦精品一区二区三区| 欧美日韩久久一区二区| 日韩av三区| 久久精品男人的天堂| 日本一区二区三区在线看| 国产精品乱战久久久| 国产乱人激情h在线观看| 欧美日韩国产精品一区二区| 久久久久久久亚洲国产精品87| 国产在线视频二区| 一区二区三区在线影院| 国产理论片午午午伦夜理片2021| 国产一区第一页| 午夜精品一区二区三区在线播放| 国产色午夜婷婷一区二区三区 | 性色av色香蕉一区二区| 国产日韩精品一区二区 | 亚洲精品国产主播一区| 日本三级香港三级| 91精品国模一区二区三区| 97一区二区国产好的精华液| 久久99国产视频| 一区二区三区欧美在线| 亚洲精品性| 国产91福利视频| 午夜伦理片在线观看| 97久久精品人人澡人人爽| 国产精品69久久久| 亚洲欧美一区二区三区三高潮| 欧美精品久| 亚洲第一天堂无码专区| 国产一区不卡视频| 国产精品一二三区视频出来一| 国产欧美性| 99久久国产免费,99久久国产免费大片| 国产乱对白刺激视频在线观看| 在线精品国产一区二区三区| 欧美日本91精品久久久久| 亚洲欧美国产精品va在线观看| 亚洲1区在线观看| 国产亚洲精品久久久久动| aaaaa国产欧美一区二区| 欧美日韩一区二区三区不卡| 国产午夜亚洲精品| 国产日韩欧美在线影视| 中文字幕日本精品一区二区三区| 国产日韩欧美专区| 国产精品久久久久久亚洲美女高潮| 国产精品女同一区二区免费站| 国产一区二区播放| 91麻豆精品一区二区三区| 日韩av在线中文| 亚洲一卡二卡在线| 久久国产精品免费视频| 国产精品一区二区免费 | 欧美乱偷一区二区三区在线| 亚洲国产精品美女| 国产精品一区二区免费| 国产欧美一区二区三区免费视频| 国产一区日韩在线| 欧美极品少妇videossex| 日本一区二区三区四区高清视频| 日韩欧美精品一区二区| 天天射欧美| 国产精品一级片在线观看| 亚洲欧美日韩国产综合精品二区| 午夜精品一区二区三区在线播放| 激情久久一区二区三区| 91精品视频在线观看免费| 国产一区二区在| 狠狠插影院| 国产乱码精品一区二区三区介绍| 欧美午夜精品一区二区三区| 国产日韩欧美91| 狠狠色依依成人婷婷九月| 一区二区三区欧美在线| 中文字幕二区在线观看| 一级女性全黄久久生活片免费| 久久久精品免费看| 亚洲高清毛片一区二区| 日韩av中文字幕一区二区| 一区二区三区欧美视频| 96精品国产| 91国产一区二区| 性old老妇做受| 国内精品国产三级国产99| 精品国产一区二区三区免费| 亚洲乱码av一区二区三区中文在线:| 麻豆精品国产入口| 久久国产精品二区| 日韩精品久久久久久久的张开腿让| 88国产精品视频一区二区三区| 国产97久久| 精品国产一区二区三区免费| 国产在线一区二区视频| 久久久久国产精品嫩草影院| 国产91久| 91精品福利观看| 亚欧精品在线观看| 日韩精品一区二区三区在线| 97精品久久人人爽人人爽| 久久九精品| 日韩国产精品久久| 99久精品视频| 日本一区二区三区电影免费观看| 91久久综合亚洲鲁鲁五月天| 99国产精品免费| 久久青草欧美一区二区三区| 亚洲制服丝袜在线| 北条麻妃久久99精品| 久久99中文字幕| 欧美一区二区三区四区夜夜大片 | 国产一级大片| 国产大片黄在线观看私人影院 | 猛男大粗猛爽h男人味| 91一区二区三区视频| 99久久精品免费视频| 日韩三区三区一区区欧69国产| 欧美资源一区| 日韩精品免费一区| 国产一区二区在线观| 国产品久久久久久噜噜噜狼狼| 99欧美精品| 亚洲欧洲另类精品久久综合| 日本aⅴ精品一区二区三区日| 亚洲欧美日韩精品suv| 国产精品久久久区三区天天噜| 玖玖国产精品视频| 亚洲精品卡一| 国产69精品久久久久男男系列| 99爱精品视频| 欧美日韩激情一区| 7799国产精品久久99| 国产天堂第一区| 91精品黄色| 一级久久精品| 久久夜靖品2区| av中文字幕一区二区| 精品91av| 久久乐国产精品| 狠狠色噜噜狠狠狠狠88| 欧美日韩三区| 国产一区二区手机在线观看|