当前位置: 首页 > 专利查询>武汉大学专利>正文

模型所有权认证方法、装置、存储介质及电子设备制造方法及图纸

技术编号:42367277 阅读:14 留言:0更新日期:2024-08-16 14:49
本申请公开了模型所有权认证方法、装置、存储介质及电子设备。该方法包括:提供原始模型;获取训练样本集;其中,训练样本集至少包括原始类别与目标类别;确定两者的决策边界;将训练样本集输入到原始模型中进行第一迭代训练,得到待保护模型;在原始类别中选择若干个最靠近决策边界的样本,构成候选样本集,将候选样本集从训练样本集中剔除得到目标样本集;基于目标样本集与候选样本集对待保护模型进行第二迭代训练,得到带水印模型;将候选样本集输入到带水印模型中,对候选样本集中的候选样本的类别进行预测;当预测的属于目标类别的候选样本的数量小于数量阈值时,确定带水印模型认证通过。本申请可以保证模型能够安全隐蔽地进行所有权认证。

【技术实现步骤摘要】

本申请涉及人工智能安全,尤其涉及一种模型所有权认证方法、装置、存储介质及电子设备


技术介绍

1、近年来,深度学习技术已经被广泛应用于各个领域中。然而,随着数据规模的日益增长和应用需求的不断复杂化,训练出一个性能优异的深度神经网络模型,不仅需要消耗巨量的数据资源、计算资源,还需要投入大量的人力。例如,目前频繁引起热议的对话系统chatgpt,其第三代模型包含约1750亿个参数,模型训练一次需要耗费约460万美元。因此,一个高度精细化的深度神经网络模型,理应被视为其创造者或归属组织知识产权的重要组成部分,需要受到相关技术的保护。

2、在现实场景中,恶意盗版者通过模型提取攻击、黑客攻击、社会工程学攻击等方式,获取高性能深度神经网络模型的副本或功能近似的代理模型。盗版者声称具备模型的所有权,随后通过机器学习即服务(mlaas)的方式提供模型的功能以牟取不法利益。上述行为严重侵害了模型所有者的权益。mlaas是一个经典的黑盒访问场景,目前一般是通过向模型中嵌入后门水印,能够实现黑盒访问场景下的模型所有权认证。

3、然而,现有后门水印方案大多本文档来自技高网...

【技术保护点】

1.一种模型所有权认证方法,其特征在于,所述方法包括:

2.根据权利要求1所述的模型所有权认证方法,其特征在于,所述在所述原始类别中选择若干个最靠近所述决策边界的样本,构成候选样本集,包括:

3.根据权利要求1所述的模型所有权认证方法,其特征在于,所述基于所述目标样本集与所述候选样本集对所述待保护模型进行第二迭代训练,得到带水印模型,包括:

4.根据权利要求3所述的模型所有权认证方法,其特征在于,所述基于所述候选样本集得到与所述候选样本一一对应的对抗样本,包括:

5.根据权利要求3所述的模型所有权认证方法,其特征在于,所述基于所述候选样本集...

【技术特征摘要】

1.一种模型所有权认证方法,其特征在于,所述方法包括:

2.根据权利要求1所述的模型所有权认证方法,其特征在于,所述在所述原始类别中选择若干个最靠近所述决策边界的样本,构成候选样本集,包括:

3.根据权利要求1所述的模型所有权认证方法,其特征在于,所述基于所述目标样本集与所述候选样本集对所述待保护模型进行第二迭代训练,得到带水印模型,包括:

4.根据权利要求3所述的模型所有权认证方法,其特征在于,所述基于所述候选样本集得到与所述候选样本一一对应的对抗样本,包括:

5.根据权利要求3所述的模型所有权认证方法,其特征在于,所述基于所述候选样本集得到与所述候选样本一一对应的对抗样本,还包括:

6.根据权利要求...

【专利技术属性】
技术研发人员:宋伟韦哲
申请(专利权)人:武汉大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1