计算机研究与发展2024,Vol.61Issue(10) :2587-2606.DOI:10.7544/issn1000-1239.202440413

基于水印技术的深度神经网络模型知识产权保护

Intellectual Property Protection of Deep Neural Network Models Based on Watermarking Technology

金彪 林翔 熊金波 尤玮婧 李璇 姚志强
计算机研究与发展2024,Vol.61Issue(10) :2587-2606.DOI:10.7544/issn1000-1239.202440413

基于水印技术的深度神经网络模型知识产权保护

Intellectual Property Protection of Deep Neural Network Models Based on Watermarking Technology

金彪 1林翔 2熊金波 3尤玮婧 3李璇 1姚志强1
扫码查看

作者信息

  • 1. 福建师范大学计算机与网络空间安全学院 福州 350117
  • 2. 阳光学院人工智能学院 福州 350015
  • 3. 福建师范大学计算机与网络空间安全学院 福州 350117;福建省网络安全与密码技术重点实验室(福建师范大学) 福州 350117
  • 折叠

摘要

构造一个优秀的深度神经网络(deep neural network,DNN)模型需要大量的训练数据、高性能设备以及专家智慧.DNN模型理应被视为模型所有者的知识产权(intellectual property,IP).保护DNN模型的知识产权也体现了对作为构建和训练该模型的数据要素价值的珍视.然而,DNN模型容易受到恶意用户的盗取、篡改和非法传播等攻击,如何有效保护其知识产权已成为学术研究的前沿热点与产业亟需攻克的难题.不同于现有相关综述,聚焦DNN模型水印的应用场景,从用于模型版权声明的鲁棒模型水印和用于模型完整性验证的脆弱模型水印 2个维度出发,着重评述基于水印技术的DNN模型知识产权保护方法,探讨不同方法的特点、优势及局限性.同时,详细阐述DNN模型水印技术的实际应用情况.最后,在提炼各类方法共性技术的基础上,展望DNN模型知识产权保护的未来研究方向.

Abstract

Constructing an excellent deep neural network(DNN)model requires a large amount of training data,high-performance equipment,and profound expertise and knowledge.Therefore,DNN models should be regarded as the intellectual property(IP)of their owners.Protecting the IP of a DNN model also underscores the appreciation for the value of the data elements integral to its development and training process.However,DNN models are vulnerable to attacks such as theft,tampering,and illegal dissemination by malicious users.The quest for effective strategies to protect their IP has emerged as a pivotal area of academic research and an urgent challenge confronting the industry.Unlike existing related reviews,we focus on the application scenarios of DNN model watermarking.We mainly review the methodologies for DNN model IP protection based on watermarking technology from two dimensions:robust model watermarking for model copyright declaration and fragile model watermarking for model integrity verification.We discuss their characteristics,advantages,and limitations.Additionally,we elaborate on the practical application of DNN model watermarking technology.Finally,by summarizing the common technologies of various methods,we prognosticate future research directions for DNN model IP protection.

关键词

深度神经网络/知识产权/数据要素/鲁棒模型水印/脆弱模型水印

Key words

DNN/intellectual property/data elements/robust model watermarking/fragile model watermarking

引用本文复制引用

基金项目

国家自然科学基金项目(62272102)

国家自然科学基金项目(62272103)

国家自然科学基金项目(62202102)

福建省自然科学基金重点项目(2023J02014)

福建省自然科学基金项目(2023J01531)

福建省自然科学基金项目(2023J01295)

出版年

2024
计算机研究与发展
中国科学院计算技术研究所 中国计算机学会

计算机研究与发展

CSTPCDCSCD北大核心
影响因子:2.649
ISSN:1000-1239
参考文献量14
段落导航相关论文