- 博客(10)
- 收藏
- 关注
原创 在语义层面构建的对抗样本SemanticAdv: Generating Adversarial Examples via Attribute-conditioned Image Editing
对抗样本生成
2022-09-21 17:29:17 1576
原创 神经网络水印\IP 保护(Watermarking Deep Neural Networks with Greedy Residuals)
神经网络水印,IP保护方案
2022-09-09 21:21:03 1344
原创 神经网络水印(文章解读Dataset Inference: Ownership Resolution in Machine Learning)
dataset inference
2022-09-04 11:38:48 2216 2
原创 神经网络水印\IP保护(论文解读Data-Free Adversarial Distillation)
Data-Free Adversarial Distillation
2022-05-30 17:48:38 515
原创 Removing Backdoor-Based Watermarks in Neural Networks with Limited Data
Removing Backdoor-Based Watermarks in NeuralNetworks with Limited Data寒假疯玩,新学期回归!!这篇Removing Backdoor-Based Watermarks in Neural Networks with Limited Data是2021发在ICPR上的一篇,主要工作就是针对backdoor-based的神经网络的水印去除。 这一类的工作之前也有不少,经典的比如,用大量的数据独立同分布的去fune-tune水印网络,
2022-03-04 11:29:09 4814
原创 神经网络水印,IP认证
这篇是ACSAC上的一篇How to Prove Your Model Belongs to You: A Blind-Watermark based Framework to Protect Intellectual Property of DNN,这个blind的说法其实还是和之前讲的那片有点像的,目的其实都是减少加入扰动之后的samples和原来的samples之间的差别,这样的话,trigger set就很难被区分出来。主要过程是这样的:首先,整个模型分为三部分:第一部分是生成带水印的trig
2022-01-07 13:16:14 3771
原创 GAN上的水印,神经网络的IP验证
#GAN上的水印,神经网络的IP验证这篇Protecting Intellectual Property of Generative Adversarial Networks from Ambiguity Attacks是杨强团队21年发在CVPR上的,但是其实是篇IP验证的论文,只不过验证的场景是GAN上的。(确实像这种产生式网络更需要知识产权保护)文章主要内容如下:文章主要从两个方面提出了IP认证及产权保护的方式,还是传统的黑盒和白盒方法,举了三个例子:DCGAN,SRGAN和CycleGAN上,
2022-01-07 13:05:14 5263
原创 神经网络上的IP验证
这篇是18年发在ASIACCS上的,Protecting Intellectual Property of Deep Neural Networks with Watermarking。方法是传统的用trigger set做水印的那种,创新性一般(当然不知道是不是因为时间的原因),发的还是比较早的。当然现在看来就还是比较一般。文章大概思路是这样的:在神经网络的输入里面挑选一组images,并且在这组images上面“generate watermark”,也就是所谓的加上“噪声”。这种“噪声”作者给了三
2021-12-30 14:10:01 2589
原创 神经网络水印(Neural Network Watermark)
神经网络水印(Neural Network Watermark)第二弹,Watermarking Neural Networks With Watermarked Images,这篇是发在IEEE TRANSACTIONS ON CIRCUITS AND SYSTEMS FOR VIDEO TECHNOLOGY上的。创新性还是可以的,原理有点类似于GAN,感觉有点模仿。他的主要思路是这样的:首先有两个神经网络,G和D。G(也就是host network)用来完成基本的操作,E用来检测某一个输出的图片是
2021-12-29 16:21:25 3765 3
原创 神经网络水印(Neural Network Watermark)
神经网络水印(Neural Network Watermark)发现关于神经网络上的IP验证和水印的相关内容都挺少的,这里自己对自己看的论文和思考做个简单的归纳。目的就是希望能和大家一起讨论,顺便帮助自己记录一下想法吧。首先这篇是21年发在IEEE Transactions on Pattern Analysis and Machine Intelligence 上的DeepIPR: Deep Neural Network Ownership Verification with Passports ,应
2021-12-29 16:18:05 2558 6
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人