Mar, 2023

通过神经元授权实现边缘深度学习模型保护

TL;DR本文提出了一种基于神经元级别的轻量级、实用的边缘设备模型保护方法,即 EdgePro,该方法使用一些特定神经元作为授权神经元,并将它们的激活值设置为锁定值,并在训练过程中将神经元输出缩放为密码,从而保护模型安全,实现正确的解密需要满足密码匹配的条件。实验结果表明,EdgePro 的推理时间增加只有先进方法的 60%,而精度损失小于 1%。