Sep, 2022

通过混合成员推断对深度神经网络进行稳健且无损指纹识别

TL;DR本研究提出了一种名为池化分组会员推断(PMI)的新技术,旨在保护深度神经网络(DNN)模型的知识产权。PMI 并不改变给定 DNN 模型的网络参数,也不通过一系列精心设计的触发样本进行微调,而是通过推断哪个小型数据集曾用于训练目标 DNN 模型来确定 DNN 模型的所有权。实验也展示了这项工作的优越性和适用性。