NNSplitter: An Active Defense Solution for DNN Model via Automated Weight Obfuscation

混淆 计算机科学 计算机安全 方案(数学) 数字水印 知识产权 编码(集合论) 衬垫 人工神经网络 人工智能 程序设计语言 操作系统 数学 图像(数学) 数学分析 集合(抽象数据类型)
作者
Tong Zhou,Yukui Luo,Shaolei Ren,Xiaolin Xu
出处
期刊:Cornell University - arXiv
标识
DOI:10.48550/arxiv.2305.00097
摘要

As a type of valuable intellectual property (IP), deep neural network (DNN) models have been protected by techniques like watermarking. However, such passive model protection cannot fully prevent model abuse. In this work, we propose an active model IP protection scheme, namely NNSplitter, which actively protects the model by splitting it into two parts: the obfuscated model that performs poorly due to weight obfuscation, and the model secrets consisting of the indexes and original values of the obfuscated weights, which can only be accessed by authorized users with the support of the trusted execution environment. Experimental results demonstrate the effectiveness of NNSplitter, e.g., by only modifying 275 out of over 11 million (i.e., 0.002%) weights, the accuracy of the obfuscated ResNet-18 model on CIFAR-10 can drop to 10%. Moreover, NNSplitter is stealthy and resilient against norm clipping and fine-tuning attacks, making it an appealing solution for DNN model protection. The code is available at: https://github.com/Tongzhou0101/NNSplitter.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
LL发布了新的文献求助10
刚刚
1秒前
1秒前
Lucas应助冷酷无情小鲨鱼采纳,获得10
1秒前
dream完成签到,获得积分10
1秒前
领导范儿应助xhtnt97采纳,获得10
2秒前
keyan发布了新的文献求助10
3秒前
3秒前
糖豆子完成签到,获得积分10
4秒前
yangfan完成签到,获得积分10
4秒前
灵儿完成签到,获得积分10
5秒前
孟似狮发布了新的文献求助10
5秒前
dream发布了新的文献求助10
6秒前
6秒前
小法师完成签到,获得积分10
7秒前
7秒前
长不大的幼稚完成签到 ,获得积分10
8秒前
April完成签到 ,获得积分10
8秒前
凤栖木兮完成签到 ,获得积分10
8秒前
8秒前
00gi完成签到,获得积分10
8秒前
Bailey发布了新的文献求助10
9秒前
栗子柴柴发布了新的文献求助10
9秒前
9秒前
努力成为科研大佬完成签到,获得积分10
9秒前
9秒前
10秒前
10秒前
Wu完成签到,获得积分10
11秒前
Caroline关注了科研通微信公众号
11秒前
zzzz发布了新的文献求助10
12秒前
suwan完成签到,获得积分10
13秒前
13秒前
14秒前
nnzka123发布了新的文献求助10
14秒前
xhtnt97发布了新的文献求助10
14秒前
14秒前
0224发布了新的文献求助10
15秒前
15秒前
哈哈哈完成签到,获得积分10
15秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Les Mantodea de Guyane Insecta, Polyneoptera 2000
Emmy Noether's Wonderful Theorem 1200
Leading Academic-Practice Partnerships in Nursing and Healthcare: A Paradigm for Change 800
基于非线性光纤环形镜的全保偏锁模激光器研究-上海科技大学 800
Signals, Systems, and Signal Processing 610
Research Methods for Business: A Skill Building Approach, 9th Edition 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6410798
求助须知:如何正确求助?哪些是违规求助? 8230051
关于积分的说明 17464304
捐赠科研通 5463782
什么是DOI,文献DOI怎么找? 2886993
邀请新用户注册赠送积分活动 1863440
关于科研通互助平台的介绍 1702532