摘要
本发明涉及IP保护领域,具体涉及一种边缘部署DNN主动IP保护方法及计算机装置。本发明通过生成统一凭证和模型混淆来实现DNN模型与实现训练模型的设备以及可公开访问的所有者身份进行绑定,以确保受保护的模型只能在可信平台上执行,并保证其真实性。该凭证将权重参数与可公开访问的所有者身份以及设备利用PUF技术在本地生成的固有设备指纹相结合。该凭证调制所选标准化块的仿射参数,以便当提供正确的所有者身份时,模型仅在其指定的托管设备上正常执行。任何篡改设备、伪造所有权、将提取的模型重新部署到不同设备上的尝试都将触发混淆并使模型无法使用。本发明适用于IP保护。
技术关键词
IP保护方法
计算机装置
凭证
矩阵
身份
参数
PUF技术
DNN模型
托管设备
基础
可信平台
符号
受保护
元素
存储器
标签
程序
指令
指纹
因子
系统为您推荐了相关专利信息
检测评估方法
隔离森林算法
无迹卡尔曼滤波器
SOC估算方法
电池健康状态评估
显示屏测试系统
标识器
图形发生器
串口设备联网服务器
计算机设备
车间调度方法
强化学习模型
神经网络模型
深度强化学习算法
策略