[发明专利]基于后门触发器的DRL模型知识产权保护方法在审

专利信息
申请号: 202310038825.1 申请日: 2023-01-13
公开(公告)号: CN116306804A 公开(公告)日: 2023-06-23
发明(设计)人: 金彪;姚志强;陈瑜霖;蔡娟娟;熊金波;李逸康 申请(专利权)人: 福建师范大学
主分类号: G06N3/0464 分类号: G06N3/0464;G06Q50/18;G06N3/08
代理公司: 福州元创专利商标代理有限公司 35100 代理人: 陈鼎桂;蔡学俊
地址: 350007 *** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 后门 触发器 drl 模型 知识产权保护 方法
【权利要求书】:

1.一种基于后门触发器的DRL模型知识产权保护方法,其特征在于,包括以下步骤:

步骤S1:由模型所有者生成水印种子集合;

步骤S2:基于WMGen算法,通过水印种子修改每个状态对应的奖励值,并且改变状态对应的动作;

步骤S3:Mark算法使用训练数据和水印序列重新训练模型,嵌入该后门触发器,修改每个动作对应的奖励值;

步骤S4:根据步骤S2中的每个状态获得对应的APD组成验证时间水印序列TW^;

步骤S5:通过水印种子对应的初始状态由此得到每个状态以及对应的APD组成的可疑时间序列TW’;

步骤S6:使用Verify算法比较验证时间水印序列TW^与可疑时间序列TW’的距离:如果该距离JSTW^_TW’小于阈值ε1,并且可疑时间序列TW’所对应的总奖励值RTW’小于阈值ε2,则该模型为受保护模型;否则,该模型为非受保护模型。

2.根据权利要求1所述的基于后门触发器的DRL模型知识产权保护方法,其特征在于,所述状态对应的奖励值由水印种子对应的初始状态的环境与智能体agent交互得到。

3.根据权利要求1所述的基于后门触发器的DRL模型知识产权保护方法,其特征在于,所述WMGen算法,具体为:

设WMGen生成一个数据集C,它由n条水印序列组成,每个水印序列由状态和相应的APD对组成,长度为L:

TWi=[(si,0,Pi,0),(si,1,Pi,1),...,(si,L-1,Pi,L-1)]

WMGen首先生成一系列的随机种子作为水印算法的水印启动条件;每个随机种子对应环境的一个初始状态且该初始状态唯一,使用该随机种子将环境初始化与已经训练好的智能体进行交互,获得了一个该状态对应的APD;

对该状态进行下毒,选择概率最小的动作并且给予该动作一个正向的奖励值,将该动作与环境进行交互得到环境的下一个状态,对新得到的状态也进行上述的下毒操作,由此得到了一条下毒的动作状态序列,该序列与初始的随机水印种子唯一对应。

4.根据权利要求1所述的基于后门触发器的DRL模型知识产权保护方法,其特征在于,所述步骤S3具体为:使用WMGen函数生成的水印序列与原模型进行再训练得到一个新的模型;并根据WMGen获得的每个状态,由智能体Agent获得每个状态对应的APD,由此构成的一系列后续验证所需的验证时间水印序列TW^。

5.根据权利要求1所述的基于后门触发器的DRL模型知识产权保护方法,其特征在于,所述步骤S6具体为:

模型的所有者通过水印状态运行智能体Agent,观察后续的状态APD对,并检查序列行为是否与验证时间水印TW^相匹配来提取水印;

模型的所有者多次运行智能体agent,收集预测的动作并计算其概率分布,得到时间序列TW'=[(s0,P0'),(s1,P1'),...,(sL-1,PL-1')];

通过对比验证时间水印序列TW^和可疑时间序列TW’的JS散度JSTW^_TW’以及后门阈值奖励验证深度强化学习模型的所有权。

6.根据权利要求5所述的基于后门触发器的DRL模型知识产权保护方法,其特征在于,所述JS散度计算公式为:

JS(P||Q)=(1/2)*KL(P||(P+Q)/2)+(1/2)*KL(Q||(P+Q))

KL(P||Q)=Σ(P(i)*log(P(i)/Q(i))

其中,JS表示JS散度;KL表示KL散度;P和Q表示两个概率分布;P(i)和Q(i)分别表示在P、Q两种概率分布中,事件i发生的概率。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建师范大学,未经福建师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202310038825.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top