发明公开
- 专利标题: 基于联邦学习水印模型的安全验证方法及相关组件
-
申请号: CN202311474560.6申请日: 2023-11-07
-
公开(公告)号: CN117609744A公开(公告)日: 2024-02-27
- 发明人: 邵苏杰 , 亓峰 , 王悦 , 杨超 , 李桐 , 刘岩 , 陈兴渝 , 孙峰 , 刘扬 , 杨舒钧 , 任帅 , 范维 , 陈剑 , 耿洪碧 , 陈得丰 , 杨智斌 , 刘芮彤 , 佟帅辰
- 申请人: 北京邮电大学 , 国网辽宁省电力有限公司电力科学研究院 , 国网辽宁省电力有限公司 , 国家电网有限公司
- 申请人地址: 北京市海淀区西土城路10号
- 专利权人: 北京邮电大学,国网辽宁省电力有限公司电力科学研究院,国网辽宁省电力有限公司,国家电网有限公司
- 当前专利权人: 北京邮电大学,国网辽宁省电力有限公司电力科学研究院,国网辽宁省电力有限公司,国家电网有限公司
- 当前专利权人地址: 北京市海淀区西土城路10号
- 代理机构: 北京路浩知识产权代理有限公司
- 代理商 许爱春
- 主分类号: G06F18/21
- IPC分类号: G06F18/21 ; G06F21/62 ; G06N3/098
摘要:
本发明提供一种基于联邦学习水印模型安全的验证方法及相关组件,基于联邦学习水印模型的安全验证系统包括一个服务器和多个客户端;首先服务器确定水印触发集,并将水印触发集分发至多个客户端;客户端本地存有本地触发集;当客户端检测可疑API为联邦学习水印模型的非法副本的情况下,服务器接收客户端的所有权验证请求,所有权验证请求中包括本地触发集;根据本地触发集进行可疑API的所有权初步验证;在所有权初步验证通过的情况下,根据水印触发集进行多级所有权验证。本发明通过客户端和服务端双重验证能够更进一步提高所有权认证结果的可信度,既能抵御外部的水印抹除攻击,又能防止非诚信客户端的所有权泛化,提高了模型的鲁棒性。