arXiv reaDer
NaturalFinger: 敵対的生成ネットワークによる自然なフィンガープリントの生成
NaturalFinger: Generating Natural Fingerprint with Generative Adversarial Networks
ディープ ニューラル ネットワーク (DNN) モデルは、トレーニングに大量のリソース (つまり、ラベル付きデータ) を必要とするため、モデル所有者にとって重要な資産となっています。したがって、モデル所有者の知的財産 (IP) をモデルの抽出や違法な再配布から保護するために、多くのフィンガープリンティング スキームが提案されています。しかし、これまでのスキームでは、敵対者の例やノイズの多い画像など、敵対者が容易に認識して拒否できる不自然な画像をフィンガープリントとして採用していました。この論文では、敵対的生成ネットワーク (GAN) を使用して自然なフィンガープリントを生成する NaturalFinger を提案します。さらに、私たちが提案する NaturalFinger は、決定境界ではなく決定差異領域をフィンガープリントするため、より堅牢です。 GAN を適用すると、より知覚できないサンプルを生成できるだけでなく、決定境界を探索するための無制限のサンプルを生成することもできます。フィンガープリント アプローチの有効性を実証するために、敵対的トレーニングと攻撃を含む 4 つのモデル変更攻撃に対するアプローチを評価しました。 2 つのモデル抽出攻撃。実験の結果、私たちのアプローチは、FingerBench データセット (154 モデル) で 0.91 ARUC 値を達成し、最適なベースライン (MetaV) を 17% 以上超えていることが示されています。
Deep neural network (DNN) models have become a critical asset of the model owner as training them requires a large amount of resource (i.e. labeled data). Therefore, many fingerprinting schemes have been proposed to safeguard the intellectual property (IP) of the model owner against model extraction and illegal redistribution. However, previous schemes adopt unnatural images as the fingerprint, such as adversarial examples and noisy images, which can be easily perceived and rejected by the adversary. In this paper, we propose NaturalFinger which generates natural fingerprint with generative adversarial networks (GANs). Besides, our proposed NaturalFinger fingerprints the decision difference areas rather than the decision boundary, which is more robust. The application of GAN not only allows us to generate more imperceptible samples, but also enables us to generate unrestricted samples to explore the decision boundary.To demonstrate the effectiveness of our fingerprint approach, we evaluate our approach against four model modification attacks including adversarial training and two model extraction attacks. Experiments show that our approach achieves 0.91 ARUC value on the FingerBench dataset (154 models), exceeding the optimal baseline (MetaV) over 17%.
updated: Mon May 29 2023 03:17:03 GMT+0000 (UTC)
published: Mon May 29 2023 03:17:03 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト