【技术实现步骤摘要】
基于盲水印的深度神经网络模型标记、识别方法及系统
本公开属于信息标记与识别
,涉及一种基于盲水印的深度神经网络模型标记、识别方法及系统。
技术介绍
本部分的陈述仅仅是提供了与本公开相关的
技术介绍
信息,不必然构成在先技术。深度学习技术在计算机视觉、自然语言处理和自动驾驶等各种具有挑战性的任务重均取得了巨大的进展。深度神经网络作为深度学习技术的核心部分,在其发展过程中起着至关重要的作用,大多数主要的科技公司都将深度神经网络作为关键组件来构建其人工智能产品和服务。构建高性能的深度神经网络模型仍然是一项非常艰巨的任务,需要技术人员付出较多的时间和智慧,但是模型和图像不同,并不直观,在识别他人是否使用了自己设计/构建的深度神经网络模型时,存在较大的难度。
技术实现思路
本公开为了解决上述问题,提出了一种基于盲水印的深度神经网络模型标记、识别方法及系统,本公开能够将设定标志嵌入到正常图像中生成特征不可见的盲水印,再将此盲水印嵌入到要保护的宿主模型中,以实现对网络模型的标记和识别。根据一些 ...
【技术保护点】
1.一种基于盲水印的深度神经网络模型标记方法,其特征是:包括以下步骤:/n以基础图像和专属标志为输入,生成特征不可见的盲水印,使盲水印的分布与基础图像的分布完全一致,不可区分;/n对生成的盲水印指定预先定义的标签,之后,将盲水印与训练数据集以一定的比例混合为一个批样本送入设定的深度神经网络模型中进行训练,使盲水印嵌入深度神经网络模型,形成宿主模型,实现模型标记。/n
【技术特征摘要】
1.一种基于盲水印的深度神经网络模型标记方法,其特征是:包括以下步骤:
以基础图像和专属标志为输入,生成特征不可见的盲水印,使盲水印的分布与基础图像的分布完全一致,不可区分;
对生成的盲水印指定预先定义的标签,之后,将盲水印与训练数据集以一定的比例混合为一个批样本送入设定的深度神经网络模型中进行训练,使盲水印嵌入深度神经网络模型,形成宿主模型,实现模型标记。
2.如权利要求1所述的一种基于盲水印的深度神经网络模型标记方法,其特征是:基础图像从深度神经网络模型训练过程中训练样本数据集中筛选。
3.如权利要求1所述的一种基于盲水印的深度神经网络模型标记方法,其特征是:基础图像通过随机选择的方式筛选,且基础图像的数量不超过整个训练样本数据集图像总数的设定比例。
4.如权利要求1所述的一种基于盲水印的深度神经网络模型标记方法,其特征是:生成特征不可见的盲水印的具体过程包括:利用编码器接收基础图像和专属标志作为输入,输出和基础图像无法区分的盲水印,所述编码器的目标函数设置为盲水印和基础图像之间的距离度量,通过梯度下降算法最小化目标函数来惩罚编码器,使其实现生成盲水印的目的。
5.如权利要求1所述的一种基于盲水印的深度神经网络模型标记方法,其特征是:在深度神经网络模型的训练的过程中,保持宿主模型原本的训练配置即可。
6.一种基于盲水印的深度神经网络模型识别方法,其特征是:包括以下步骤:
向远端可疑模型发出预测标签查询,并与如权利要求1-5中任一项所述的标记方法中生成的盲水印的预定义标签进行比对,...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。