Jun, 2018

DeepObfuscation:通过知识蒸馏保护卷积神经网络结构

TL;DR论文提出了深度学习模型模糊化的方法,通过模拟卷积神经网络的特征提取器使攻击者无法盗用模型设计,并采用递归模拟方法和联合训练方法训练模拟网络。最终得到的模糊化模型不会损失精度,能有效地保护深度学习模型的关键结构免遭攻击。