在神经网络中隐藏神经网络: On Hiding Neural Networks Inside Neural Networks

On Hiding Neural Networks Inside Neural Networks

https://arxiv.org/abs/2002.10078v3

本文提出了一种新颖的隐写方式,在神经网络中隐藏一个神经网络。神经网络所包含的参数往往比训练数据更多,过剩的参数量给信息隐藏提供了天然的土壤。神经网络拥有千万级甚至上亿的数据量,也就导致其参数的可能取值非常非常多,参数空间非常非常大。多任务的实质就是:优化获得分别满足各个任务的性能要求的参数空间的交集。
本文也可以看成是一个多任务学习,满足原始任务,同时嵌入一个网络。而本文实现这一任务的方式就是:参数共享。

做法

定义,显网络 h h h,隐网络 h π h_\pi hπ,以及密钥 k k k
对于每层网络,其权重是 w w w,使用密钥 k k k,控制 w → w π w\rightarrow w_\pi wwπ的映射关系。其中 π : { 1 , … , d } → { 1 , … , d } \pi:\{1,\ldots,d\}\rightarrow\{1,\ldots,d\} π:{1,,d}{1,,d}是一个受密钥控制的映射关系。也就是重新排列。
这样,显网络和隐网络之间就实现了参数的共享。
同时训练这两个网络的方法类似于多任务学习。区别在于,两者之间只存在参数的共享,而不存在feature的共享。

损失函数在这里插入图片描述

在训练过程中,定义两个任务的损失函数,以两个不同的数据集,public数据集合secret数据集。在每次训练迭代的过程中,从两个数据集中分别采样。
对权重的更新也是同时考虑两个任务。
在这里插入图片描述
实验略。训练细节处理略。要下班了。溜了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值