-
题名基于纹理触发器和私有类的遥感场景分类模型水印算法
- 1
-
-
作者
陈玮彤
唐伟
朱长青
刘纪平
王勇
-
机构
扬州大学信息工程学院
江苏省知识管理与智能服务工程研究中心
浙江省测绘科学技术研究院
南京师范大学
中国测绘科学研究院
-
出处
《地理与地理信息科学》
北大核心
2025年第3期1-9,共9页
-
基金
国家自然科学基金青年科学基金项目“瓦片遥感影像抗屏摄水印技术研究”(42201444)。
-
文摘
提出一种基于纹理触发器和私有类的遥感场景分类模型水印算法,以实现对遥感分类模型的版权保护。首先基于DCGAN和卷积神经网络构建纹理生成器,结合随机图形算法构建具有唯一性的纹理水印触发器,同时从训练集中随机选择样本嵌入触发器,构建独立的水印数据集;在水印嵌入阶段,在模型输出层额外增加一个水印类,并使用训练集和水印数据集共同训练,训练完成后删除并保存输出层水印类的参数作为私有密钥,获得嵌入水印后的模型;在水印验证阶段,在待验证模型中添加私有水印类参数,并使用含触发器的样本进行预测,当预测准确率大于设定阈值则认为水印验证成功。实验结果表明:该算法构建的纹理水印触发器具有唯一性,算法对模型量化攻击、微调攻击和剪枝攻击均具有良好的鲁棒性。
-
关键词
版权保护
黑盒模型水印
水印触发器
水印类
遥感场景分类模型
-
Keywords
copyright protection
black-box model watermarking
watermark trigger
watermark class
remote sensing scene classification model
-
分类号
TP391.41
[自动化与计算机技术—计算机应用技术]
TP309.2
[自动化与计算机技术—计算机系统结构]
-