DNN self-embedding watermarking: Towards tampering detection and parameter recovery for deep neural network

数字水印 计算机科学 嵌入 方案(数学) 认证(法律) 人工智能 深层神经网络 人工神经网络 对手 模式识别(心理学) 计算机安全 图像(数学) 数学 数学分析
作者
Gejian Zhao,Chuan Qin,Heng Yao,Yanfang Han
出处
期刊:Pattern Recognition Letters [Elsevier]
卷期号:164: 16-22 被引量:9
标识
DOI:10.1016/j.patrec.2022.10.013
摘要

In recent years, a large number of deep neural networks (DNN) models have been built and deployed, which need to be protected against malicious tampering by the adversary. This work is the first to propose a recoverable, self-embedding fragile watermarking scheme for DNN models to protect the model integrity. This scheme can not only identify and locate the tampered parameter blocks in the model, but can also recover the damaged parameters accurately. Detailedly, through exploiting the characteristics of the to-be-protected DNN model, the authentication data and recovery data are generated, and then the reference sharing mechanism is used to embed these data into the model without affecting its original functionality, which can realize the model parameter recovery under different tampering rates. Experimental results demonstrate that, the proposed scheme can achieve satisfactory performance of tampering detection and parameter recovery with low device requirements and can be effectively adaptable to a variety of existing DNNs.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
哈哈哈哈完成签到 ,获得积分10
刚刚
无花果应助爱听歌的明轩采纳,获得10
刚刚
纪缘郡完成签到,获得积分10
刚刚
Erling完成签到,获得积分10
刚刚
脑洞疼应助刘可乐采纳,获得10
1秒前
年轻寒梅完成签到,获得积分10
1秒前
2秒前
bxsx完成签到,获得积分10
2秒前
2秒前
在水一方应助露露采纳,获得10
2秒前
wanci应助程程采纳,获得10
2秒前
负责的寒梅应助程程采纳,获得10
2秒前
NexusExplorer应助程程采纳,获得10
2秒前
Dain完成签到,获得积分10
3秒前
李肉圆完成签到,获得积分10
3秒前
sda完成签到,获得积分10
3秒前
CHEN完成签到 ,获得积分10
3秒前
roselau完成签到,获得积分10
4秒前
Amorfati发布了新的文献求助10
4秒前
4秒前
hhy完成签到,获得积分20
4秒前
眯眯眼的板栗完成签到,获得积分10
5秒前
阿铭完成签到 ,获得积分10
5秒前
6秒前
6秒前
6秒前
Kyrie完成签到,获得积分10
7秒前
NexusExplorer应助淡淡的人达采纳,获得10
7秒前
7秒前
研友_08og68发布了新的文献求助30
7秒前
淡然靖柔完成签到,获得积分10
7秒前
AOPs完成签到,获得积分0
7秒前
星辰大海应助Aileen采纳,获得10
7秒前
8秒前
8秒前
爱听歌的明轩完成签到,获得积分20
8秒前
种子完成签到,获得积分10
8秒前
LYJ完成签到,获得积分10
8秒前
洁净糖豆完成签到,获得积分10
9秒前
9秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Handbook of pharmaceutical excipients, Ninth edition 5000
Aerospace Standards Index - 2026 ASIN2026 3000
Polymorphism and polytypism in crystals 1000
Signals, Systems, and Signal Processing 610
Discrete-Time Signals and Systems 610
T/SNFSOC 0002—2025 独居石精矿碱法冶炼工艺技术标准 600
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 纳米技术 有机化学 物理 生物化学 化学工程 计算机科学 复合材料 内科学 催化作用 光电子学 物理化学 电极 冶金 遗传学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 6043378
求助须知:如何正确求助?哪些是违规求助? 7805546
关于积分的说明 16239516
捐赠科研通 5189024
什么是DOI,文献DOI怎么找? 2776772
邀请新用户注册赠送积分活动 1759833
关于科研通互助平台的介绍 1643349