arXiv reaDer
[拡張版]ディープニューラルネットワークの所有権検証の再考:曖昧性攻撃を阻止するためのパスポートの埋め込み
[Extended version] Rethinking Deep Neural Network Ownership Verification: Embedding Passports to Defeat Ambiguity Attacks
 成功するディープニューラルネットワーク(DNN)の探索と開発に多大な時間、リソース、および人間(チーム)の努力が費やされたため、これらの発明を知的財産を尊重せずに違法にコピー、再配布、または悪用されることから保護する緊急の必要性が生じています正当な所有者。このラインに沿った最近の進展に続いて、偽造ウォーターマークを偽造することにより所有権の検証に疑問を投げかけることを目的とする、あいまいさ攻撃に直面したウォーターマークベースのDNN所有権検証方法を調査します。あいまいさ攻撃は、既存のDNN透かし方法に深刻な脅威をもたらすことが示されています。上記の抜け穴の改善策として、本書では、ネットワークの変更に対してロバストであり、曖昧性攻撃に対して回復力のある、新しいパスポートベースのDNN所有権検証方式を提案します。デジタルパスポートの埋め込みの要点は、パスポートの偽造により元のタスクのDNN推論パフォーマンスが著しく低下するような方法でDNNモデルを設計およびトレーニングすることです。言い換えれば、本物のパスポートは、事前定義された署名を探すことによって検証されるだけでなく、不屈のDNNモデル推論パフォーマンスによって再確認されます。広範な実験結果により、提案されたパスポートベースのDNN所有権検証スキームの有効性が正当化されます。コードとモデルはhttps://github.com/kamwoh/DeepIPRで入手できます
With substantial amount of time, resources and human (team) efforts invested to explore and develop successful deep neural networks (DNN), there emerges an urgent need to protect these inventions from being illegally copied, redistributed, or abused without respecting the intellectual properties of legitimate owners. Following recent progresses along this line, we investigate a number of watermark-based DNN ownership verification methods in the face of ambiguity attacks, which aim to cast doubts on the ownership verification by forging counterfeit watermarks. It is shown that ambiguity attacks pose serious threats to existing DNN watermarking methods. As remedies to the above-mentioned loophole, this paper proposes novel passport-based DNN ownership verification schemes which are both robust to network modifications and resilient to ambiguity attacks. The gist of embedding digital passports is to design and train DNN models in a way such that, the DNN inference performance of an original task will be significantly deteriorated due to forged passports. In other words, genuine passports are not only verified by looking for the predefined signatures, but also reasserted by the unyielding DNN model inference performances. Extensive experimental results justify the effectiveness of the proposed passport-based DNN ownership verification schemes. Code and models are available at https://github.com/kamwoh/DeepIPR
updated: Sat Nov 02 2019 16:03:32 GMT+0000 (UTC)
published: Mon Sep 16 2019 13:48:08 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト