自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 在语义层面构建的对抗样本SemanticAdv: Generating Adversarial Examples via Attribute-conditioned Image Editing

对抗样本生成

2022-09-21 17:29:17 1526

原创 神经网络水印\IP 保护(Watermarking Deep Neural Networks with Greedy Residuals)

神经网络水印,IP保护方案

2022-09-09 21:21:03 1256

原创 神经网络水印(文章解读Dataset Inference: Ownership Resolution in Machine Learning)

dataset inference

2022-09-04 11:38:48 2103 2

原创 神经网络水印\IP保护(论文解读Data-Free Adversarial Distillation)

Data-Free Adversarial Distillation

2022-05-30 17:48:38 442

原创 Removing Backdoor-Based Watermarks in Neural Networks with Limited Data

Removing Backdoor-Based Watermarks in NeuralNetworks with Limited Data寒假疯玩,新学期回归!!这篇Removing Backdoor-Based Watermarks in Neural Networks with Limited Data是2021发在ICPR上的一篇,主要工作就是针对backdoor-based的神经网络的水印去除。   这一类的工作之前也有不少,经典的比如,用大量的数据独立同分布的去fune-tune水印网络,

2022-03-04 11:29:09 4761

原创 神经网络水印,IP认证

这篇是ACSAC上的一篇How to Prove Your Model Belongs to You: A Blind-Watermark based Framework to Protect Intellectual Property of DNN,这个blind的说法其实还是和之前讲的那片有点像的,目的其实都是减少加入扰动之后的samples和原来的samples之间的差别,这样的话,trigger set就很难被区分出来。主要过程是这样的:首先,整个模型分为三部分:第一部分是生成带水印的trig

2022-01-07 13:16:14 3710

原创 GAN上的水印,神经网络的IP验证

#GAN上的水印,神经网络的IP验证这篇Protecting Intellectual Property of Generative Adversarial Networks from Ambiguity Attacks是杨强团队21年发在CVPR上的,但是其实是篇IP验证的论文,只不过验证的场景是GAN上的。(确实像这种产生式网络更需要知识产权保护)文章主要内容如下:文章主要从两个方面提出了IP认证及产权保护的方式,还是传统的黑盒和白盒方法,举了三个例子:DCGAN,SRGAN和CycleGAN上,

2022-01-07 13:05:14 5160

原创 神经网络上的IP验证

这篇是18年发在ASIACCS上的,Protecting Intellectual Property of Deep Neural Networks with Watermarking。方法是传统的用trigger set做水印的那种,创新性一般(当然不知道是不是因为时间的原因),发的还是比较早的。当然现在看来就还是比较一般。文章大概思路是这样的:在神经网络的输入里面挑选一组images,并且在这组images上面“generate watermark”,也就是所谓的加上“噪声”。这种“噪声”作者给了三

2021-12-30 14:10:01 2535

原创 神经网络水印(Neural Network Watermark)

神经网络水印(Neural Network Watermark)第二弹,Watermarking Neural Networks With Watermarked Images,这篇是发在IEEE TRANSACTIONS ON CIRCUITS AND SYSTEMS FOR VIDEO TECHNOLOGY上的。创新性还是可以的,原理有点类似于GAN,感觉有点模仿。他的主要思路是这样的:首先有两个神经网络,G和D。G(也就是host network)用来完成基本的操作,E用来检测某一个输出的图片是

2021-12-29 16:21:25 3544 3

原创 神经网络水印(Neural Network Watermark)

神经网络水印(Neural Network Watermark)发现关于神经网络上的IP验证和水印的相关内容都挺少的,这里自己对自己看的论文和思考做个简单的归纳。目的就是希望能和大家一起讨论,顺便帮助自己记录一下想法吧。首先这篇是21年发在IEEE Transactions on Pattern Analysis and Machine Intelligence 上的DeepIPR: Deep Neural Network Ownership Verification with Passports ,应

2021-12-29 16:18:05 2245 6

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除