arXiv reaDer
画像分類ニューラルネットワークのための知識のないブラックボックス透かしと所有権の証明
Knowledge-Free Black-Box Watermark and Ownership Proof for Image Classification Neural Networks
透かしは、ディープニューラルネットワークの所有権検証と知的財産保護の有望な候補になりました。画像分類ニューラルネットワークに関しては、現在の透かし方式は一律にバックドアトリガーに頼っています。ただし、ニューラルネットワークにバックドアを挿入するには、トレーニングデータセットの知識が必要です。これは、実際の商用化では通常利用できません。一方、確立された透かし方式は、所有権の検証中に公開された証拠の潜在的な損傷と透かしアルゴリズム自体を監視します。これらの懸念は、産業用アプリケーションからの現在の透かし方式を拒否します。これらの課題に立ち向かうために、画像分類ニューラルネットワーク用の知識のないブラックボックス透かし方式を提案します。データフリーの蒸留プロセスから得られた画像ジェネレータは、バックドア注入中のネットワークのパフォーマンスを安定させるために活用されます。繊細なエンコーディングおよび検証プロトコルは、知識のある敵に対するスキームのセキュリティを確保するように設計されています。また、透かし方式の容量に関する先駆的な分析も行います。実験結果は、提案された透かし方式の機能保存機能とセキュリティを証明しました。
Watermarking has become a plausible candidate for ownership verification and intellectual property protection of deep neural networks. Regarding image classification neural networks, current watermarking schemes uniformly resort to backdoor triggers. However, injecting a backdoor into a neural network requires knowledge of the training dataset, which is usually unavailable in the real-world commercialization. Meanwhile, established watermarking schemes oversight the potential damage of exposed evidence during ownership verification and the watermarking algorithms themselves. Those concerns decline current watermarking schemes from industrial applications. To confront these challenges, we propose a knowledge-free black-box watermarking scheme for image classification neural networks. The image generator obtained from a data-free distillation process is leveraged to stabilize the network's performance during the backdoor injection. A delicate encoding and verification protocol is designed to ensure the scheme's security against knowledgable adversaries. We also give a pioneering analysis of the capacity of the watermarking scheme. Experiment results proved the functionality-preserving capability and security of the proposed watermarking scheme.
updated: Sat Apr 09 2022 18:09:02 GMT+0000 (UTC)
published: Sat Apr 09 2022 18:09:02 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト