使用少量数据去除神经网络中的水印 -- WILD
文章目录
- 使用少量数据去除神经网络中的水印 -- WILD
- 简介
- WILD框架
- 实验评估
使用少量数据去除神经网络中的水印 – WILD
简介
这次介绍一篇文章, 名为Removing Backdoor-Based Watermarks in Neural Networks with Limited Data。
针对现有的利用后门攻击在神经网络中构建水印的工作,该文章主要是提出了一个去除水印的框架。
关于后门攻击,你可以查看我的这篇文章
首先我们来看一下水印是怎么来的,如下图所示
首先,我们通过对训练数据进行投毒,构建出一个带水印的模型,使得:模型一旦接受到带有水印的输入,则会输出一个预定义的标签,标识出水印的存在
WILD框架
文章提出了一个名为WILD的框架,用于去除网络中的水印,我们来看看框架的大致情形
如上图所示,该框架的数据输入有两个部分:
- 干净的数据,即 dcleand_{clean}dclean
- 扩增后的数据,即 daugd_{aug}daug
我们可以看到,最终产生的误差包括两个部分:
- 扩增后的数据的基础误差,即 Laug\mathcal{L}_{aug}Laug
- 扩增数据和正常数据的距离误差,即 D(G(daug),G(dclean))\mathcal{D}(\mathcal{G}(d_{aug}),\mathcal{G}(d_{clean}))D(G(daug),G(dclean))
其中,函数 D\mathcal{D}D 是一个距离度量函数,函数 G\mathcal{G}G 是一个特征映射函数,即 G(x)\mathcal{G}(x)G(x) 会将 xxx 映射到一个特征向量。
对于 G\mathcal{G}G ,一个最简单的例子就是,用ImageNet进行Pretrain的VGG网络的倒数第一层的输出
实验评估
文章在三种不同类型的水印上进行训练和测试, 如下图所示:
分为三种:
- 基于内容的:即直接对某个区域进行修改,将整个区域的像素值改为某个固定值
- 基于噪声的:属于整体上的修改,添加高斯噪声
- 无关的:比如用训练集类别之外的数据
我们来看看在CIFAR-10上的表现:
可以看到,在无关的水印上,所有方法的去除表现最差;在基于噪声的水印上,所有方法的去除表现最好
对比先前的方法REFIT,水印的去除效果更加明显。
Refit: a unified watermark removal framework for deep learning systems with limited data
在基于内容和基于噪声的水印上,基本上只要10%的数据,就可以实现不错的去除效果了。
使用少量数据去除神经网络中的水印 -- WILD相关推荐
- 如何去除PDF中的水印,PDF去水印方法
如何去除PDF中的水印, 去除PDF水印的方法有哪些?想要去除PDF中的水印就需要使用到PDF编辑器来操作,很多人对于PDF编辑怎么去除PDF水印的操作方法也不是很了解,下面小编就为大家分享一下PDF ...
- 怎么去除PDF中的水印
很多的PDF文件都有添加水印,但是我们使用文件的时候水印会影响我们对文件的阅读与编辑,那么我们需要把水印去除,水印要如何去除呢?方法是什么呢?就跟小编一起来看看下面的文章了解一下吧! 方法一:迅捷PD ...
- PDF怎么修改,如何去除PDF中的水印
时代在进步,科技在发展,人们的生活也在进步与发展,我们在工作中跟学习中会接触到需要不同类型的文件,现在接触PDF文件的时候有很多,也会有需要编辑PDF文件的时候,那么,PDF文件怎么修改呢,PDF文件 ...
- 如何去除视频中的水印?分享几个简单的方法给大家!
当我们频繁观看视频时,经常会注意到一些视频上有水印的存在.这些水印通常是品牌标志或文字,嵌入在视频中.然而,这些水印可能会影响视频的观感,因此去除水印可以让我们更有效地利用视频资源进行学习和研究.此外 ...
- 几个简单的操作去除PDF中的水印
有时在网上下一些PDF格式的文档经常会遇到有水印的,拿来自己用的时候有水印又不方便,想要作为己用就得把这些水印给删除掉.那么怎样去除PDF中的水印呢? 接触过PDF文件的人应该都知道通常用来查看PDF ...
- 如何使用PDF编辑器中文版去除PDF中的水印
我们日常的工作中会遇到很多类型的文件,有Word文档,TXT格式还有PDF文件,在Word文档中大家都知道该怎样删除和添加水印,那么在PDF文件中删除水印,是不是有很多的小伙伴还不知道该怎样操作,那么 ...
- 如何去除视频中的水印?视频去水印方法分享
怎么把视频中的水印给去除掉呢?当一个视频中有水印时,这会对它的观看体验产生负面影响.尤其当水印过于明显或阻碍了视频的内容时,将会对观众造成干扰和困扰.去除视频中的水印可以让观众专注于视频本身,提升观看 ...
- 如何去除照片中的水印
大多数人可能会在图片上看到特定类型的徽标.签名和图章.这些标志是独一无二的,有时这些信息为照片增添了更多美感.这些在照片中被发音为水印.尽管如此,在本文中,我们将讨论所有水印和去除过程. 什么是 im ...
- Java解析PDF文件(PDFBOX、itext解析PDF)导出PDF中的子图片,去除PDF中的水印
前段时间,为了解析PDF,花了不少时间去学习PDFbox和itext,这两个都是处理PDF的开源库,有java和C#的.作为一个刚开始学习这两个开源库的,感觉百度上的资源还是太少了.我做的是一个关于P ...
最新文章
- cvDrawContours:在图像上绘制外部和内部轮廓
- 相较神经网络,大名鼎鼎的傅里叶变换,为何没有一统函数逼近器?
- java 枚举类型 构造函数及用法
- Find the most comfortable road(HDU-1598)
- ViTAEv2世界第一:6亿参数模型,ImageNet Real 91.2%最高准确率,更大模型、更多任务、更高效率...
- 喝酒、吸烟和喝茶三者相对而言,哪个对身体有益?哪个对身体有害?
- 在ASP.NET中如何添加过滤器
- asp.net大型制造业进销存源码 c#源代码 bs 本系统 为ASP.NET C# WinForm源码,数据库为SQL Server。系统完全开源,
- 利用ffmpeg将H264解码为RGB
- 利用R语言进行探索性数据分析(EDA)
- 软件测试周刊(第33期):当夏季的光阴已然流逝
- 第一章 基本数据类型-API的理解和使用
- 校园招聘——双选会感悟(前段学习总结)
- 华科大计算机系李瑞轩.,李瑞轩-智能与分布计算实验室
- 腾讯2021/2022春季校招,内推实习生和校招生,名额不限
- 微信小程序与后台交互案例
- windows 条件变量
- TWAIN学习笔记006 探索TWAIN之DS连接及扫描
- 学习网站建设必备知识
- 全国计算机英语四六级准考证打印准考证号,大学英语四六级准考证打印入口|四六级准考证打印入口2020...