arXiv reaDer
訓練されたCNNモデルを秘密鍵で不正アクセスから保護する方法
A Protection Method of Trained CNN Model with Secret Key from Unauthorized Access
この論文では、正しいキー セットを持たない未承認のユーザーがトレーニング済みモデルにアクセスできないように、秘密キー セットを使用して畳み込みニューラル ネットワーク (CNN) モデルを保護するための新しい方法を提案します。この方法により、著作権の侵害からだけでなく、モデルの機能も目立ったオーバーヘッドなしで不正アクセスから保護することができます。学習可能な変換画像を生成するために、秘密鍵が設定された 3 つのブロック単位の変換を導入します。ピクセル シャッフル、ネガティブ/ポジティブ変換、および FFX 暗号化です。保護されたモデルは、変換された画像を使用してトレーニングされます。 CIFAR および ImageNet データセットを使用した実験の結果は、キー セットが正しい場合、保護されたモデルのパフォーマンスは保護されていないモデルのパフォーマンスに近く、不適切なキー セットが指定された場合は精度が大幅に低下することを示しています。保護されたモデルは、さまざまな攻撃に対して堅牢であることも実証されました。パスポートによる最先端のモデル保護と比較して、提案された方法にはネットワークに追加のレイヤーがないため、トレーニングおよび推論プロセス中にオーバーヘッドがありません。
In this paper, we propose a novel method for protecting convolutional neural network (CNN) models with a secret key set so that unauthorized users without the correct key set cannot access trained models. The method enables us to protect not only from copyright infringement but also the functionality of a model from unauthorized access without any noticeable overhead. We introduce three block-wise transformations with a secret key set to generate learnable transformed images: pixel shuffling, negative/positive transformation, and FFX encryption. Protected models are trained by using transformed images. The results of experiments with the CIFAR and ImageNet datasets show that the performance of a protected model was close to that of non-protected models when the key set was correct, while the accuracy severely dropped when an incorrect key set was given. The protected model was also demonstrated to be robust against various attacks. Compared with the state-of-the-art model protection with passports, the proposed method does not have any additional layers in the network, and therefore, there is no overhead during training and inference processes.
updated: Mon May 31 2021 07:37:33 GMT+0000 (UTC)
published: Mon May 31 2021 07:37:33 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト