水印处理方法、电子设备和计算机程序产品技术

技术编号:45810014 阅读:12 留言:0更新日期:2025-07-15 22:24
本公开的实施例提供了用于对神经网络模型的水印进行处理的方法、电子设备和计算机程序产品。该方法包括:通过将参数分量水印嵌入到神经网络模型的第一参数中,来生成神经网络模型的第二参数;通过将输入分量水印嵌入到神经网络模型的第一输入中,来生成神经网络模型的第二输入;通过将梯度分量水印嵌入到神经网络模型的第一模型梯度中,来生成神经网络模型的第二模型梯度;以及基于第二参数、第二输入以及第二模型梯度训练神经网络模型,以生成经训练的神经网络模型。通过该方法,能够有效地提升神经网络模型的防攻击能力,并且还能够显著地提升对于神经网络模型的水印进行处理的灵活性和自适应性。

【技术实现步骤摘要】

本公开的实施例涉及计算机处理领域,并且更具体地,涉及用于对神经网络模型的水印进行处理方法、电子设备和计算机程序产品。


技术介绍

1、目前,在人工智能领域,神经网络模型在各个领域都得到了广泛的应用。相应地,神经网络模型为其所有者提供了良好的应用价值甚至商业价值。在这种情况下,亟需为神经网络模型提供一种能够保护模型的知识产权的机制,从而在神经网络模型被攻击的时候,可以为模型的所有者提供有效的模型验证方案,以便于采取适当的措施来应对攻击者的攻击。


技术实现思路

1、本公开的实施例提供一种神经网络模型的水印处理方法、电子设备和计算机程序产品

2、根据本公开的第一方面,提供了一种神经网络模型的水印处理方法,该方法包括通过将参数分量水印嵌入到神经网络模型的第一参数中来生成神经网络模型的第二参数。该方法还包括通过将输入分量水印嵌入到神经网络模型的第一输入中来生成神经网络模型的第二输入。该方法还包括通过将梯度分量水印嵌入到神经网络模型的第一模型梯度中来生成神经网络模型的第二模型梯度。该方法进一步包括基于第二参数本文档来自技高网...

【技术保护点】

1.一种神经网络模型的水印处理方法,所述方法包括:

2.根据权利要求1所述的方法,还包括:

3.根据权利要求2所述的方法,还包括:

4.根据权利要求1所述的方法,还包括:

5.根据权利要求4所述的方法,其中所述待验证神经网络模型包括待验证网络参数,所述方法还包括:

6.根据权利要求5所述的方法,其中所述自适应控制器采用循环神经网络RNN来实现。

7.根据权利要求5所述的方法,其中所述验证模式包括以下项中的至少一项:

8.根据权利要求5所述的方法,还包括:

9.根据权利要求8所述的方法,还包括:...

【技术特征摘要】

1.一种神经网络模型的水印处理方法,所述方法包括:

2.根据权利要求1所述的方法,还包括:

3.根据权利要求2所述的方法,还包括:

4.根据权利要求1所述的方法,还包括:

5.根据权利要求4所述的方法,其中所述待验证神经网络模型包括待验证网络参数,所述方法还包括:

6.根据权利要求5所述的方法,其中所述自适应控制器采用循环神经网络rnn来实现。

7.根据权利要求5所述的方法,其中所述验证模式包括以下项中的至少一项:

8.根据权利要求5所述的方法,还包括:

9.根据权利要求8所述的方法,还包括:

10.根据权利要求5所述的方法,其中所述攻击指示符用于指示是否存在攻击以及在存在攻击的情况下的攻击类型。

11.一种电子设备,所述电子设备包括:

12.根据权利要求11所述的电子设备,其中所述指令在由所述至少一个处理器执行时还使所述电子设备执行动作,所述动作包括:

13.根据权利要求12所述的电子设备,其中所述指令在由所述至少一个处...

【专利技术属性】
技术研发人员:王子嘉陈强刘志松贾真
申请(专利权)人:戴尔产品有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1