发明专利 已授权

基于差分隐私指数机制的模型窃取防御方法和装置

📄 申请号:CN202011184690.2 📄 发布日:2026/08/04

著录项目信息

申请日
2020-10-30
公开号
CN112241554B
公开日
2024-04-30
申请人
浙江工业大学
法律状态
已下证
专利类型
发明
主分类号

技术画像

应用场景

模型安全防护, 隐私保护, AI安全, 数据安全

摘要

本发明公开了一种基于差分隐私指数机制的模型窃取防御方法和装置,包括:将用户的预测样本输入至通过API调用的目标模型,并对目标模型针对预测样本的原始置信度分布向量添加差分隐私指数机制后作为隐藏置信度分布向量反馈给用户;根据隐藏置信度分布向量得到的预测类标与根据原始置信度分布向量得到的预测类标相同;用户利用隐藏置信度分布向量和预测样本对与目标模型的网络结构相同的窃取网络进行训练以确定第一网络参数,该第一网络参数与目标模型的目标网络参数不同,即由第一网络参数与窃取网络组成的防御模型与由网络结构和目标网络参数组成的目标模型不同,实现了对目标模型窃取的防御。能够提高目标模型的信息安全性。
权利要求书 (12项) 说明书 附图

……

……

图1
图2
图3

法律状态时间线

相似专利推荐 AI 驱动 · 同领域

暂无同领域相似专利推荐
议价
不含过户费

📋 交易方式: 委托待转让 📌 交易状态: 在售 👁️ 浏览次数:16 ❤️ 收藏人数:93 📋 项目申报: 未申报

资金托管 权属尽调 包过户
🏢 淄博智来知识产权服务有限公司
✓ 企业认证✓ 手机绑定历史成交 0件好评率 98.5%

📊 出价记录 (3条)
王**¥-10万
李** 企业¥-8万
陈**¥-3万
查看全部出价