Nov, 2023

基于个性化规范化的稳健无需重训练的生成对抗网络指纹识别

TL;DR通过插入个性化归一化 (PN) 层以及训练水印解码器,本文提出了一种无需重新训练的生成对抗网络(GAN)水印方法,使模型开发者可以轻松生成具有相同功能但不同指纹的模型副本,该方法在模型级攻击和图像级攻击的鲁棒性方面优于现有技术。