基于联邦学习水印模型的安全验证方法及相关组件
摘要:
本发明提供一种基于联邦学习水印模型安全的验证方法及相关组件,基于联邦学习水印模型的安全验证系统包括一个服务器和多个客户端;首先服务器确定水印触发集,并将水印触发集分发至多个客户端;客户端本地存有本地触发集;当客户端检测可疑API为联邦学习水印模型的非法副本的情况下,服务器接收客户端的所有权验证请求,所有权验证请求中包括本地触发集;根据本地触发集进行可疑API的所有权初步验证;在所有权初步验证通过的情况下,根据水印触发集进行多级所有权验证。本发明通过客户端和服务端双重验证能够更进一步提高所有权认证结果的可信度,既能抵御外部的水印抹除攻击,又能防止非诚信客户端的所有权泛化,提高了模型的鲁棒性。
0/0