この論文では、ディープニューラルネットワークを効果的にフィンガープリントするための特徴的な例を提案します。これは、モデルの剪定に対するベースモデルへの高いロバスト性と、関連付けられていないモデルへの低い転送性を特徴としています。これは、現実的な指紋を生成するために堅牢性と転送可能性の両方を考慮した最初の作業ですが、現在の方法は実際的な仮定がなく、大きな偽陽性率が発生する可能性があります。堅牢性と転送可能性の間のより良いトレードオフを達成するために、元のベースモデルからフィンガープリントを導出するために、バニラCの例、RCの例、LTRCの例の3種類の特徴的な例を提案します。堅牢性と転送可能性のトレードオフを公正に特徴づけるために、堅牢性と転送可能性の違いを測定する包括的なメトリックである一意性スコアを提案します。これは、誤警報問題の指標としても機能します。
This paper proposes Characteristic Examples for effectively fingerprinting deep neural networks, featuring high-robustness to the base model against model pruning as well as low-transferability to unassociated models. This is the first work taking both robustness and transferability into consideration for generating realistic fingerprints, whereas current methods lack practical assumptions and may incur large false positive rates. To achieve better trade-off between robustness and transferability, we propose three kinds of characteristic examples: vanilla C-examples, RC-examples, and LTRC-example, to derive fingerprints from the original base model. To fairly characterize the trade-off between robustness and transferability, we propose Uniqueness Score, a comprehensive metric that measures the difference between robustness and transferability, which also serves as an indicator to the false alarm problem.