在本文中,我们提出了一种使用秘密钥匙的Convmixer模型的加密方法。已经研究了DNN模型的加密方法,以实现对抗性防御,模型保护和隐私图像分类。但是,与普通模型相比,常规加密方法的使用降低了模型的性能。因此,我们提出了一种加密交流模型的新方法。该方法是基于Convmixer拥有的嵌入体系结构进行的,并且使用该方法加密的模型才能具有与使用秘密键加密的测试图像时使用普通图像训练的模型相同的性能。此外,提出的方法不需要任何特殊准备的数据进行模型培训或网络修改。在实验中,在CIFAR10数据集中的图像分类任务中,根据分类精度和模型保护评估了所提出方法的有效性。
translated by 谷歌翻译