一种神经网络主动保护方法、系统、存储介质及计算设备技术方案

技术编号:33896366 阅读:26 留言:0更新日期:2022-06-22 17:33
本发明专利技术公开了一种神经网络主动保护方法、系统、存储介质及计算设备,本发明专利技术在网络模型层运算之前,从分配给网络模型和用户的水印从提取与层数匹配的第一比对水印和第二比对水印,并进行第一比对水印和第二比对水印的比对,根据比对结果输入正确或错误的运算数据,从而实现了神经网络主动保护。从而实现了神经网络主动保护。从而实现了神经网络主动保护。

【技术实现步骤摘要】
一种神经网络主动保护方法、系统、存储介质及计算设备


[0001]本专利技术涉及一种神经网络主动保护方法、系统、存储介质及计算设备,属于计算机科学与


技术介绍

[0002]随着人工智能的飞速发展,基于神经网络技术应用到各种产品中,如人脸识别、目标跟踪、智能分类等。对于神经网络的保护成为越来越重要的问题,恶意用户为了获得高性能模型可能会非法复制、重新分发、滥用模型,或未经许可使用模型提供预测,这对模型安全造成巨大威胁。传统的保护方法为在发生版权纠纷后的被动验证方法,目前缺少神经网络主动保护方法。

技术实现思路

[0003]本专利技术提供了一种神经网络主动保护方法、系统、存储介质及计算设备,解决了
技术介绍
中披露的问题。
[0004]为了解决上述技术问题,本专利技术所采用的技术方案是:一种神经网络主动保护方法,包括:在预设网络模型层运算之前,根据预设网络模型层的层数,从预先分配给网络模型的水印中提取出第一比对水印,从预先分配给用户的水印中提取出第二比对水印,将第一比对水印和第二比对水印进行比对;若比对结果一致,给预设网本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种神经网络主动保护方法,其特征在于,包括:在预设网络模型层运算之前,根据预设网络模型层的层数,从预先分配给网络模型的水印中提取出第一比对水印,从预先分配给用户的水印中提取出第二比对水印,将第一比对水印和第二比对水印进行比对;若比对结果一致,给预设网络模型层输入正确的运算数据;若比对结果不一致,给预设网络模型层输入错误的运算数据。2.根据权利要求1所述的一种神经网络主动保护方法,其特征在于,网络模型中预设若干个网络模型层,每个预设网络模型层运算之前均进行水印比对;分配给网络模型和用户的水印长度等于最深的预设网络模型层的层数减一。3.根据权利要求1或2所述的一种神经网络主动保护方法,其特征在于,水印为数值序列;根据预设网络模型层的层数,从预先分配给网络模型的水印中提取出第一比对水印,从预先分配给用户的水印中提取出第二比对水印,包括:根据预设网络模型层的层数A,从预先分配给网络模型的水印中提取前A

1个数值作为第一比对水印;根据预设网络模型层的层数A,从预先分配给用户的水印中提取前A

1个数值作为第二比对水印。4.根据权利要求3所述的一种神经网络主动保护方法,其特征在于,将第一比对水印和第二比对水印进行比对,包括:采用异或函数,计算第一比对水印和第二比对水印的差异值;将差异值输入S型生长曲线函数,获得比对结果。5.根据权利要求4所述的一种神经网络主动保护方法,其特征在于,第一比对水印和第二比对水印的差异值计算公式为:其中,sum为差异值,为构成第一比对水印的数值,为构成第二比对水印的数值,i为第一比对水印和第一比对水印中数值的...

【专利技术属性】
技术研发人员:陈先意孟宇航刘宇颜凯何俊杰张广星
申请(专利权)人:南京启圣羽图信息科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1