METHOD FOR PREVENTING THE THEFT OF ARTIFICIAL NEURAL NETWORKS, AND PROTECTION SYSTEM
Zum Diebstahlschutz eines zum Steuern einer Maschine (M) vorgesehenen neuronalen Netzes (NN) werden neuronale Gewichte (A) des neuronalen Netzes (NN) selektiert. Die selektierten Gewichte (A) werden durch ein digitales Wasserzeichen (WM) markiert, wobei markierte Gewichte (A') sowie Kompensatio...
Gespeichert in:
Hauptverfasser: | , , , |
---|---|
Format: | Patent |
Sprache: | eng ; fre ; ger |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | Zum Diebstahlschutz eines zum Steuern einer Maschine (M) vorgesehenen neuronalen Netzes (NN) werden neuronale Gewichte (A) des neuronalen Netzes (NN) selektiert. Die selektierten Gewichte (A) werden durch ein digitales Wasserzeichen (WM) markiert, wobei markierte Gewichte (A') sowie Kompensationsgewichte (D) derart erzeugt werden dass die selektierten Gewichte (A) mittels der Kompensationsgewichte (D) aus den markierten Gewichten (A') rekonstruierbar sind. Erfindungsgemäß werden die Kompensationsgewichte (D) verschlüsselt, und das neuronale Netz (NN) wird mit den markierten Gewichten (A') und den verschlüsselten Kompensationsgewichten (D') zur Benutzung bereitgestellt. Durch eine Steuereinrichtung (CTL, U1) werden dann - das bereitgestellte neuronale Netz (NN) empfangen - die verschlüsselten Kompensationsgewichte (D') entschlüs seit und damit aus den markierten Gewichten (A') die selek tierten Gewichte (A) rekonstruiert, und - die Maschine (M) mittels des bereitgestellten neuronalen Netzes (NN) und der rekonstruierten selektierten Gewichte (A) gesteuert. Darüber hinaus werden Gewichte eines vorliegenden neuronalen Netzes (NN) dahingehend geprüft, ob sie das digitale Wasserzeichen (WM) enthalten, und abhängig davon wird ein Alarmsignal (AS) ausgegeben.
To prevent the theft of a neural network (NN) intended to control a machine (M), neural weights (A) of the neural network (NN) are selected. The selected weights (A) are marked using a digital watermark (WM), marked weights (A') and compensating weights (D) being produced in such a way that the selected weights (A) can be reconstructed from the marked weights (A') by means of the compensating weights (D). According to the invention, the compensating weights (D) are encrypted, and the neural network (NN) is provided for use with the marked weights (A') and the encrypted compensating weights (D'). A control device (CTL, U1) then - receives the provided neural network (NN), - decrypts the encrypted compensating weights (D') and thus reconstructs the selected weights (A) from the marked weights (A'), and - controls the machine (M) by means of the provided neural network (NN) and the reconstructed selected weights (A). Furthermore, weights of an available neural network (NN) are checked for whether they contain the digital watermark (WM), and this is taken as a basis for outputting an alarm signal (AS).
Afin d'empêcher le vol d'un réseau neuronal (NN) destiné à commander une machine (M), des poids neuronaux (A) du |
---|