Aug, 2020

使用机密秘钥训练 DNN 模型进行模型保护

TL;DR本文提出了一种使用分块像素置换和秘密密钥作为预处理技术来保护模型的方法,实验结果表明,当密钥正确时,保护模型的性能接近于非受保护模型,而当给出错误的密钥时,准确度会严重下降,但所提出的模型保护在不仅抵御暴力攻击和微调攻击方面具有鲁棒性,同时还保持几乎与使用非受保护模型相同的性能精度。