摘要
基于识别决策区域差异的模型指纹方法,属于多媒体信息安全技术领域。技术方案:使用若干种模型窃取方法对源模型构建正模型池,对另一独立训练模型使用模型提取的模型窃取方法以及重新独立训练方法构建负模型池;对干净图像进行迭代优化,生成源模型的模型指纹查询集;使用计算可转移性分数评估指纹样本,对查询集进行模型指纹筛选;使用模型指纹查询集对可疑模型进行查询并分析结果,进行模型指纹验证。有益效果:本发明在提高模型指纹构建速度、增强版权验证能力、保护模型知识产权、提高模型安全性以及降低版权验证成本等方面均表现出色;该方法不仅为深度学习模型的知识产权保护提供了有力的技术支持,还促进了人工智能技术的健康发展。