Aug, 2023

在深度神经网络中使用自互相检查参数的自适应白盒水印技术

TL;DR我们提出了一种检测篡改参数和位的方法,可以用于检测、定位和恢复已被篡改的参数。我们还提出了一种自适应嵌入方法,以在保持模型准确性的同时最大限度地提高信息容量。我们的方法在多个神经网络上进行了测试,并且当修改率低于 20% 时,结果表明我们的方法在恢复性能方面表现出色。此外,对于水印对准确性产生明显影响的模型,我们利用自适应位技术恢复了超过 15% 的准确性损失。