• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于認證文件的雙方驗證模型水印方案*

    2024-04-23 12:46:34鄭洪英
    計算機工程與科學 2024年4期
    關(guān)鍵詞:模型

    吳 瑕,鄭洪英,肖 迪

    (重慶大學計算機學院,重慶 401331)

    1 引言

    訓練一個成功的深度學習DL(Deep Learning)模型,需要大量的時間、資源和人力。因此,需要采取措施來保護模型免受非法復制、重新分發(fā)或濫用,以確保模型版權(quán)得到保護。神經(jīng)網(wǎng)絡(luò)水印是一個有效的模型保護措施,借鑒傳統(tǒng)的數(shù)字水印[1]方法,由負責訓練的模型發(fā)送方在模型訓練中添加一個額外的訓練目標來嵌入水印,且不影響模型的原任務(wù)功能。在發(fā)生版權(quán)糾紛時,通過提取出嵌入水印,驗證模型版權(quán)的歸屬,從而保護模型版權(quán),避免受到非法用戶的威脅。

    但是,在現(xiàn)有的模型版權(quán)保護工作中,模型水印的嵌入與驗證通常都由模型發(fā)送方完成。在模型發(fā)送方,如云端,由于同時具備模型結(jié)構(gòu)、數(shù)據(jù)集和計算資源,所以能夠較好地完成模型的訓練與水印嵌入工作。然而,在端-邊-云聯(lián)邦學習系統(tǒng)[2]中,如圖1所示,模型結(jié)構(gòu)、數(shù)據(jù)集和計算資源是分布式的,而非中心化。數(shù)據(jù)不離開本地,邊緣節(jié)點作為服務(wù)器通過聚合本地模型更新來學習公共模型[3]。當對接收到的模型的可信度存在疑慮時,為接收方添加一次模型驗證工作就顯得十分必要。目前已有大量研究表明[4,5],存在惡意用戶試圖獲取模型而不做出貢獻,甚至有惡意用戶通過向數(shù)據(jù)集中引入惡意樣本來降低模型的性能。因此,一次成功的模型驗證工作不僅有助于接收方追溯模型的發(fā)送來源,篩選掉來源不明的模型,而且還可以防止惡意發(fā)送方的搭便車和投毒行為。

    Figure 1 Client-edge-cloud hierarchical federated learning system

    因此,急需一個可供端-邊-云聯(lián)邦學習系統(tǒng)中模型收發(fā)雙方進行版權(quán)驗證工作的模型水印方案。受文獻[6]啟發(fā),本文針對上述問題提出了一種基于認證文件的雙方驗證模型水印方案,本文工作如下所示:

    (1)為了確保模型的發(fā)送和接收雙方都持有相同的認證文件,并且要求認證文件具備信息隱藏功能,同時不對模型訓練造成干擾,本文方案添加了一個認證文件生成步驟,引入了基于小波變換的盲水印嵌入方法,用于將版權(quán)標識符嵌入認證文件。此外,本文方案還結(jié)合了高級加密標準AES(Advanced Encryption Standard)和安全散列算法SHA-3(Secure Hash Algorithm 3)進行加密及驗證,以保護版權(quán)標識符信息的隱私性和完整性。

    (2)為了提高水印嵌入速率,本文方案引入了基于均方誤差MSE(Mean Square Error)的損失函數(shù)使模型快速收斂,并添加了L2范數(shù)正則化項以預(yù)防過擬合。

    (3)為了實現(xiàn)模型接收方的驗證功能,抵御惡意行為威脅。本文方案以模型的結(jié)構(gòu)調(diào)整來進行所有權(quán)驗證,成功檢測嵌入的版權(quán)標識字符串以驗證所有權(quán),并添加了保真度評估過程對惡意行為進行抵御。

    2 相關(guān)工作

    DL模型通過在訓練階段嵌入數(shù)字水印實現(xiàn)模型版權(quán)IP(Intellectual Property)保護。現(xiàn)有的水印嵌入方法可以分為2類:(1)基于特征的方法,即通過附加正則化項,將指定的水印嵌入深度神經(jīng)網(wǎng)絡(luò)DNN(Deep Neural Network)權(quán)重[7];(2)基于后門的方法,依賴于帶有特定標簽的對抗訓練樣本(即后門觸發(fā)器集)[8]。Uchida等人[9]首次嘗試將水印嵌入到模型中,使用參數(shù)正則化器在模型參數(shù)中嵌入水印。雖然這項工作沒有損害模型在Cifar10數(shù)據(jù)集上的性能和推理速度,但它僅適用于待驗證的模型內(nèi)部參數(shù)是公開的,即白盒驗證情況下。然而,在實際應(yīng)用中,DL模型通常作為在線服務(wù),通過遠程應(yīng)用程序編程接口API(Application Programming Interface)提供服務(wù)。針對這種場景,Rouhani等人[10]提出了DeepSigns,這是一個端到端的IP保護框架,允許開發(fā)人員在相關(guān)的深度學習模型中系統(tǒng)地插入數(shù)字水印。該方法對于模型的刪除攻擊具有一定的魯棒性。然而,由于水印的可逆性,它無法抵御模糊攻擊。因此,Fan等人[6]提出了一種基于護照的模型所有權(quán)驗證方案,該方案對刪除攻擊具有較強的魯棒性,并能夠有效抵御模糊攻擊。

    為了克服白盒驗證的限制,文獻[11]提出在觸發(fā)器集中的對抗示例分類標簽中嵌入水印,以便通過API服務(wù)遠程提取水印,而無需訪問網(wǎng)絡(luò)權(quán)重,該方法只需要輸入和輸出接口來驗證所有權(quán)。Guo等人[12]提出了一種適用于嵌入式應(yīng)用程序的黑盒水印方法,其中版權(quán)所有者的簽名被嵌入到數(shù)據(jù)集中,用于訓練帶有水印標記的DNN。Shafieinejad等人[13]提出了一種通過后門方式向DNN嵌入水印的方法,并證明了嵌入水印對于微調(diào)和修剪等刪除攻擊具有相對的魯棒性。文獻[14-16]還提出了如何嵌入對白盒和黑盒驗證都適用且對各種類型的攻擊都魯棒的水印(或指紋)。

    此外,基于硬件的DNN IP保護工作也逐漸受到關(guān)注。文獻[17]設(shè)計了一種名為AutoDNN芯片的DNN芯片生成器,它可以根據(jù)指定應(yīng)用程序和數(shù)據(jù)集的DNN自動產(chǎn)生基于現(xiàn)場可編程門陣列FPGA(Field Programmable Gate Array)和專用集成芯片ASIC(Application Specific Integrated Circuit)的DNN芯片,為物聯(lián)網(wǎng)終端設(shè)備提供高效的DNN推理能力。而文獻[18]則針對資源受限的邊緣設(shè)備,考慮到參數(shù)加密方法的高功耗問題,提出了一種名為ChaoPIM(Chao Processing In Memory)框架的高效的解決方案。該框架利用混沌加密和內(nèi)存處理技術(shù)來保護DNN模型的安全性。

    在聯(lián)邦學習系統(tǒng)中,也有關(guān)于模型版權(quán)保護的研究被提出。文獻[19]針對協(xié)作學習環(huán)境中保護有價值的訓練數(shù)據(jù)的需求,考慮到半誠實的對手可能試圖監(jiān)視參與者的隱私信息,提出了一個安全聯(lián)邦學習框架,以協(xié)作訓練聯(lián)邦深度神經(jīng)網(wǎng)絡(luò)FedDNN(Federal Deep Neural Network),從而不泄露隱私訓練數(shù)據(jù)和數(shù)據(jù)特征分布。文獻[20]研究了在聯(lián)邦學習情況下的深度學習模型知識產(chǎn)權(quán)保護,并提出在聯(lián)邦學習環(huán)境中每個參與方應(yīng)能獨立驗證其對模型的所有權(quán),同時不侵犯其他所有者的隱私。文獻[21]引入了一種名為WAFFLE(WAtermarking in FEderated LEarning)水印架構(gòu),每次將本地模型聚合到全局模型之后引入一個再訓練步驟為模型生成后門,通過后門對模型進行所有權(quán)驗證。文獻[22]考慮到為客戶端提供經(jīng)過訓練的模型所有權(quán)驗證,提出了一種FedDNN所有權(quán)驗證框架FedIPR(Federated Iearning model intellectual Property Rights)。該框架允許客戶端對模型嵌入私有水印并進行驗證,從而獲得FedDNN模型的合法知識產(chǎn)權(quán)。

    盡管近些年模型水印的研究工作越來越多,但已有模型都是針對模型發(fā)送者驗證版權(quán)設(shè)計的,本文研究的模型水印將擴展到可由接收方辨別模型版權(quán)。為此,本文設(shè)計了一種基于認證文件的雙方驗證模型水印方案,為模型接收方添加一次模型驗證工作,幫助接收方追溯發(fā)送來源,篩除來源不明的模型。

    3 基于認證文件的雙方驗證模型水印方案

    本文提出了一種基于認證文件的雙方驗證模型水印方案,如圖2所示,云端將版權(quán)標識字符串不可見地嵌入認證文件中,本地設(shè)備群使用認證文件參與模型訓練,使模型的性能與認證文件強相關(guān)。邊緣節(jié)點以歸一化層作為模型驗證的必要結(jié)構(gòu),通過檢測模型權(quán)重中嵌入的版權(quán)標識字符串與認證文件中的版權(quán)標識字符串的相似度來驗證模型版權(quán)。為了便于闡述,本文定義了用于表示方案中主要流程的元組V=(C,G,E,V,F),即認證文件生成過程C、模型簽名生成過程G、模型水印嵌入過程E、水印驗證過程V和保真度評估過程F。結(jié)合端-邊-云聯(lián)邦學習系統(tǒng)模型,方案3個部分的功能表示如下:

    Figure 2 Dual-verification model watermarking scheme based on certification files

    (1)云端:考慮到由本地設(shè)備群向邊緣節(jié)點發(fā)送認證文件可能會帶來額外的成本,以及增加邊緣節(jié)點處理認證文件的工作負擔,本文方案采用云端作為一個客觀公正的第三方,負責生成認證文件并將其發(fā)送至邊緣節(jié)點和本地設(shè)備群。這一方法確保了認證文件的一致性和可用性,同時維護了版權(quán)標識符信息的隱私性和完整性。

    認證文件生成C:C(M,B,key)→{CF}。認證文件是達到雙方可驗證的必要條件。以云端作為客觀公正的第三方來完成認證文件生成。方案采用盲水印方法生成認證文件,其中,M為云端選取的一張載體圖像,通常為個人標識圖片或企業(yè)標識,B為需嵌入的版權(quán)標識字符串,key為AES加密過程所需的密鑰。認證文件CF的生成過程如圖3所示。圖3中,P為生成的認證文件圖像,h表示SHA-3哈希值。

    Figure 3 Generation process of certification file

    為了確保盲水印具有較高的隱蔽性、魯棒性和提取精度,本文方案對載體圖像進行了一次基于小波變換的盲水印嵌入,將版權(quán)標識符隱匿地嵌入到圖像中,得到盲水印嵌入圖像。隨后,本文方案采用AES加密來提升圖像的隱私性,同時引入SHA-3哈希驗證過程,以確保圖像的完整性得到有效保護。

    認證文件生成后,云端將其發(fā)送至模型收發(fā)雙方,即邊緣節(jié)點和本地設(shè)備群。在邊緣節(jié)點和本地設(shè)備群完成AES解密與SHA-3完整性驗證后,認證文件將繼續(xù)參與后續(xù)工作流程,如圖4所示。本地設(shè)備群將認證文件輸入到DL模型架構(gòu),收集輸出的特征圖pi,其中i表示層數(shù),在后續(xù)使用訓練數(shù)據(jù)集進行訓練時,以特征圖作為每層的認證參數(shù)參與訓練。邊緣節(jié)點通過檢測模型權(quán)重中嵌入的版權(quán)標識字符串和認證文件中的版權(quán)標識字符串進行相似度對比來驗證模型版權(quán)。

    Figure 4 Certification file participation process

    (2)本地設(shè)備群:作為本地模型的發(fā)送方,本地設(shè)備群從邊緣節(jié)點下載公共模型,在訓練中添加一個額外的訓練目標來嵌入水印,且不影響模型的主任務(wù)功能。模型水印方案一般分為生成、嵌入、驗證和評估過程。方案采用了多任務(wù)學習方法,通過交替最小化2個目標來實現(xiàn)。首先,訓練致力于最小化主任務(wù)的損失;其次,同時尋求最小化組合損失函數(shù)的損失,即主任務(wù)損失和水印損失。

    ①模型簽名生成過程G:G(P,B,Lγ(·))→{s}。其中,s={s1,…,sk}為生成的k比特簽名字符串,Lγ(·)是與可訓練參數(shù)γ相關(guān)的水印損失函數(shù)。通過聯(lián)合主任務(wù)損失函數(shù)和式(1)所示的水印損失函數(shù)Lγ(·),使歸一化層的可訓練參數(shù)γ按照認證文件中B的二進制組成取指定的正或負號(1為“+”/0為“-”),從而以γ的符號形成一個獨特的簽名字符串s,來完成簽名生成過程。本文方案中所使用的水印損失函數(shù)Lγ(·)是在基于MSE的損失函數(shù)中添加了L2范數(shù)正則化項,δ0為控制參數(shù),δ為控制規(guī)模因子,α為設(shè)定常數(shù)。水印損失函數(shù)如式(1)所示:

    Lγ(γ,P,s)=

    (1)

    過程1 水印損失計算偽代碼1.fori≤n do//對卷積結(jié)果進行平均池化2. γi←Average Pooling F(WC*Piγ);//使用激活函數(shù)對si的取值進行調(diào)整3. si←ReLU(δ0-γi*si)控制參數(shù)δ0=0.1,α=0.000014. Lr_loss +←α*si+δ*(γi)2;5.end for6.returnLr_loss

    ②水印嵌入過程E:E(D,s,N[·],L)→N[W,s]。其中,D是訓練數(shù)據(jù)集,L為聯(lián)合損失函數(shù),N[·]表示預(yù)訓練模型或模型架構(gòu),W為經(jīng)過訓練的模型權(quán)重。在模型簽名生成后,將以γ的符號形成的簽名字符串嵌入模型歸一化層權(quán)重,以形成模型水印。本文方案采用批歸一化對歸一化層的可訓練參數(shù)γ、β進行學習,如式(2)所示:

    (2)

    算法1 水印嵌入算法輸入:{WC,XC,Piγ,Piβ}。輸出:YC。1.fori≤n do2. γi←Average Pooling F(WC*Piγ);3. βi←Average Pooling F(WC*Piβ);//XC表示卷積層的輸入4. XiP←WC*XiC;//可訓練參數(shù)γ、β進行學習5. YiP←γi*O(XiP)+βi;6.end for7.return YiP

    ③水印驗證過程V:V(N[W,s],εV)={True,False}。其中,N[W,s]為給定模型,εV為檢測誤差閾值。水印驗證過程用于檢查給定的模型N[W,s]是否成功驗證了嵌入的簽名s。本文方案采用漢明距離來衡量二進制字符串的相似度,當相似度大于1-εV時,水印驗證返回True,表示驗證成功;否則,返回False,表示驗證失敗。

    模型發(fā)送方,即本地設(shè)備群,擁有經(jīng)過訓練的模型,模型所有權(quán)將由認證文件自動驗證。

    ④保真度評估過程F:F(N[W,s],N[W],εF)={True,False}。其中,N[W,s]是嵌入水印的模型,N[W]是未嵌入水印的模型,εF是一個預(yù)定義的閾值。保真度評估過程用于評估嵌入水印的模型N[W,s]與未嵌入水印的模型N[W]之間的性能差異是否小于預(yù)定義的閾值εF。評估的判斷依據(jù)是通過計算2個模型的性能差的絕對值是否小于或等于閾值εF,即|N[W,s]-N[W]|≤εF。如果不等式成立,則表示通過了保真度評估。

    本地設(shè)備群的保真度評估不僅考察了水印對模型性能的影響,也為邊緣節(jié)點進行保真度評估提供了協(xié)助。本地設(shè)備在完成保真度評估后,將包含發(fā)送方署名與模型性能表現(xiàn)的評估信息Z與模型N[W,s]一同發(fā)送至邊緣節(jié)點。

    (3)邊緣節(jié)點:本文方案在邊緣節(jié)點設(shè)立了2道防線,以抵御搭便車攻擊和投毒攻擊,即水印驗證過程V和保真度評估過程F。搭便車攻擊指存在惡意攻擊者想從全局模型中獲益而又不想?yún)⑴c學習過程,主要分為基于前一輪模型與基于高斯噪聲2種類型。投毒攻擊主要指數(shù)據(jù)投毒,以破壞全局模型性能為目的。水印驗證過程V與保真度評估過程F對這2種攻擊都具有一定的防范作用。

    ①水印驗證過程V:V(N[W,s],P,εV)={True,False}。邊緣節(jié)點以歸一化層作為模型驗證的必要結(jié)構(gòu),取出歸一化層,模型可以繼續(xù)參加訓練而不影響性能,添加歸一化層,模型成功檢測嵌入的版權(quán)標識字符串,以驗證所有權(quán)。

    模型的版權(quán)驗證通過檢測模型權(quán)重中嵌入的版權(quán)標識字符串B′與認證文件中的版權(quán)標識字符串B的相似度來進行。水印的驗證過程能夠很好地避免搭便車攻擊和部分投毒行為,沒有正確水印的模型將會首先被邊緣節(jié)點篩除。即使惡意用戶為模型嵌入了正確的水印,方案也可以通過后續(xù)保真度評估過程將性能不良的模型篩除,達到抵御攻擊的效果。

    ②保真度評估過程F:F(N[W,s],Z,εF)={True,False}。邊緣節(jié)點的保真度評估過程是抵御搭便車攻擊和投毒攻擊的最后防線。在進行水印驗證后,查驗發(fā)送方的評估信息,篩除來源不明、性能不良的模型,對搭便車攻擊和投毒攻擊都具有抵御效果。如果存在惡意用戶發(fā)送的模型既通過了水印驗證過程也通過了保真度評估過程,則本文認為惡意攻擊者的攻擊行為是不必要的。

    4 實驗與結(jié)果分析

    本節(jié)闡述了基于認證文件的雙方驗證模型水印方案的實驗與結(jié)果分析,以下簡稱為認證方案。本文實驗包括3方面考察:(1)認證方案在端-邊-云分層聯(lián)邦學習系統(tǒng)中應(yīng)用的可行性考察,包括接收方模型所有權(quán)驗證并抵御搭便車行為和投毒攻擊的可行性,以及模型繼續(xù)訓練的可行性。(2)考察認證方案對抗刪除攻擊、抗歧義攻擊和抗翻轉(zhuǎn)攻擊的魯棒性。(3)考察引入基于MSE的水印損失函數(shù)對模型嵌入水印的速率影響。實驗的網(wǎng)絡(luò)包括AlexNet和ResNet-18,使用3個公共數(shù)據(jù)集Cifar10、Cifar100和ImageNet2012。

    4.1 可行性

    本文實驗將從2方面對認證方案在端-邊-云分層聯(lián)邦學習系統(tǒng)的可行性進行考察。其一考察邊緣節(jié)點上接收的模型繼續(xù)參加訓練的可行性;其二考察邊緣節(jié)點對模型進行所有權(quán)驗證以及抵御搭便車行為和投毒攻擊的可行性,包括模型水印的提取正確率及模型性能評估。

    4.1.1 接收方模型繼續(xù)訓練可行性

    在端-邊-云分層聯(lián)邦學習系統(tǒng)中,邊緣節(jié)點作為服務(wù)器通過聚合本地模型更新來學習公共模型。為了考察模型在邊緣節(jié)點上是否能滿足繼續(xù)參與模型聚合的需求,本文對后續(xù)公共模型的性能進行了考察。在不同本地設(shè)備數(shù)量下考察公共模型的主任務(wù)精確度,以FedAvg作為聚合算法[23],以未嵌入水印的模型聚合為基線(括號內(nèi)為基線),實驗結(jié)果如表1所示。公共模型性能依然可用,與基線性能相比較,模型性能僅僅下降2%以內(nèi),表明本文方案不影響模型繼續(xù)參與聯(lián)邦學習訓練。這是因為模型的推理與水印嵌入的結(jié)構(gòu)并不關(guān)聯(lián),取出模型中與嵌入水印相關(guān)的網(wǎng)絡(luò)結(jié)構(gòu)(即嵌入了水印的歸一化層),模型依然可以獲得良好的推理性能。

    Table 1 Average main tasks accuracy of common models

    4.1.2 接收方模型抵御攻擊可行性

    當對接收到的模型的可信度存在疑慮時,有必要讓接收方對模型進行驗證。本文方案為接收方增加模型的所有權(quán)驗證和保真度評估過程,有助于抵御搭便車行為,即惡意參與者不提供任何貢獻而獲取資源;也有助于抵抗投毒攻擊,防止公共模型被惡意污染,導致模型性能下降。

    實驗考察了邊緣節(jié)點將歸一化層添加到模型中后,模型水印的提取正確率,以及對比認證文件中提取的版權(quán)標識字符串二進制相似度。實驗結(jié)果如表2所示,結(jié)果表明模型的水印提取正確率與對比相似度均高達100%,模型的水印可驗證性依然良好,有助于邊緣節(jié)點對模型進行篩選。

    Table 2 Extraction correct rate and contrast similarity of model watermarks

    在此基礎(chǔ)上,本文實驗對搭便車行為和投毒攻擊行為進行了模型性能對比和水印提取正確率檢測,實驗結(jié)果如表3和表4所示。將搭便車攻擊記為FA(Free-riding Attack),FA1表示無數(shù)據(jù)搭便車的攻擊行為,FA2表示使用之前模型進行搭便車的行為,投毒攻擊行為記為PA(Poisoning Attack),基于對方法的魯棒性分析,實驗將水印驗證過程V中水印正確提取率的誤差閾值設(shè)置為εV=0.05,保真度評估過程F中性能差閾值設(shè)置為εF=0.05。

    Table 3 Resisting free-riding behavior表3 抗搭便車行為

    Table 4 Resisting poisoning attack

    對于FA1,通常不涉及對模型本身的修改或植入,而是攻擊者試圖獲取已部署模型的性能和功能,而不提供有效或真實的數(shù)據(jù),FA1無法通過邊緣節(jié)點的水印驗證過程。對于FA2,使用隨機認證文件訓練本地模型作為惡意模型,邊緣節(jié)點對此類模型的水印提取正確率取決于訓練中認證文件的相似度,因此具有極大的隨機性,當設(shè)置每一輪認證文件使其相似度遠低于檢測誤差閾值時,邊緣節(jié)點能夠?qū)@類搭便車攻擊進行有效防御。

    本文實驗采用惡意數(shù)據(jù)對本地模型進行投毒攻擊,修改訓練數(shù)據(jù)標簽使其取隨機值,并設(shè)置修改比例為u=0.1和u=0.2這2種情況,其主任務(wù)精確度量化如表4所示,被投毒模型與正常模型的性能差絕對值大于閾值,無法通過方案的保真度評估過程。

    4.2 魯棒性

    認證方案不僅是為了幫助接收方驗證模型所有權(quán),也是為了保護模型版權(quán)。因此,水印的魯棒性考察十分必要。在本文實驗中,將對本地設(shè)備經(jīng)過訓練的模型從刪除攻擊、歧義攻擊和翻轉(zhuǎn)攻擊3方面進行魯棒性考察。

    4.2.1 抗刪除攻擊

    刪除攻擊是指對模型水印進行刪除,使所有權(quán)驗證無法進行。刪除攻擊包括剪枝攻擊和微調(diào)。

    剪枝攻擊的目的是在不影響模型推理性能的情況下,減少冗余參數(shù),降低網(wǎng)絡(luò)復雜度,從而提高網(wǎng)絡(luò)泛化能力,并防止過擬合。攻擊者也可以使用模型剪枝來破壞模型嵌入的水印,使模型的所有權(quán)驗證受到影響。本文采用類盲修剪方案,在不同剪枝率的情況下測試方案中的水印提取正確率,并對剪枝后的模型進行主任務(wù)保真度評估。實驗結(jié)果如表5所示,括號內(nèi)為水印提取正確率,括號外為主任務(wù)精確度,以ResNet-18為例,在剪枝率60%的情況下,水印提取正確率均保持在90%以上,能夠較好地抵抗剪枝攻擊。

    Table 5 Resisting pruning attack

    微調(diào)是指將預(yù)訓練好的模型在其他數(shù)據(jù)集上進行使用。本文實驗采用重新訓練最后一層的微調(diào)方法,分別對2種模型在不同數(shù)據(jù)集中微調(diào)后水印的提取正確率進行考察。實驗證明,即使在新任務(wù)對模型進行微調(diào)后,水印的提取正確率依然很高,能夠提供所有權(quán)驗證。表6為增加實驗對比之后的結(jié)果,實驗使用新數(shù)據(jù)集Caltech-101對模型進行微調(diào),水印的提取正確率依然為100%。推測水印對抗刪除攻擊的良好魯棒性來源于水印的嵌入位置,即可訓練參數(shù)γ中,若可訓練參數(shù)γ值降低到0,輸出值也將接近于0。

    Table 6 Comparison of watermark extraction correct rate after fine tuning

    4.2.2 抗歧義攻擊

    歧義攻擊是指攻擊者使用偽造的認證文件圖像對模型進行攻擊,分為隨機攻擊和逆向工程攻擊。隨機攻擊是指認證文件圖像是隨機獲得的;逆向工程攻擊是指假設(shè)對手可以訪問原始數(shù)據(jù)集,并試圖通過固定模型權(quán)重,逆向工程獲得認證文件圖像,并使用其對模型進行攻擊。

    水印抗歧義攻擊結(jié)果如圖5所示,縱軸表示主任務(wù)精確度,橫軸表示攻擊輪次。以AlexNet為例,對于隨機攻擊偽造的認證文件圖像,模型具有較好的魯棒性,在50次攻擊中,模型的性能均不佳,即便使用逆向工程偽造的認證文件圖像,模型的主任務(wù)精確度也不超過70%。在Cifar10訓練集下,逆向工程攻擊使主任務(wù)精確度下降33%,模型性能下降到不可用的地步。在Cifar100訓練集下,對比主任務(wù)原始精確度(基線)下降30%,模型性能仍不可用。因此,模型水印對歧義攻擊具有魯棒性。推測模型水印抗歧義攻擊的良好魯棒性來源于可訓練參數(shù)與模型權(quán)重的強依賴性,當認證參數(shù)發(fā)生變化,可訓練參數(shù)γ也發(fā)生變化,導致模型的推理結(jié)果發(fā)生極大改變。

    Figure 5 Experimental comparison results of resist ambiguous attack

    Figure 6 Experimental comparison results of resist flipping attack

    4.2.3 抗翻轉(zhuǎn)攻擊

    由于模型水印的嵌入位置在歸一化層的可訓練參數(shù)γ的符號中,因此針對可訓練參數(shù)γ的符號進行翻轉(zhuǎn),以達到攻擊模型水印的效果。在實驗中,通過隨機翻轉(zhuǎn)可訓練參數(shù)的符號來模擬隨機攻擊,分別對翻轉(zhuǎn)10%~100%可訓練參數(shù)符號進行實驗,并對模型進行保真度評估??狗D(zhuǎn)攻擊實驗對比結(jié)果如圖6所示,橫軸表示翻轉(zhuǎn)符號百分比,縱軸表示主任務(wù)精確度。在符號翻轉(zhuǎn)40%的情況下,模型主任務(wù)精確度下降到20%以下,此時模型性能不可用,達到模型版權(quán)保護的目的。因此,本文方案抗翻轉(zhuǎn)攻擊效果良好。

    4.3 速率改進

    在模型的水印嵌入工作中,水印損失函數(shù)應(yīng)該與模型的主要任務(wù)無關(guān),以避免對模型性能造成不必要的干擾。因此,本文方案引入了基于MSE的水印損失函數(shù)并添加L2范數(shù)正則化項以預(yù)防過擬合,使模型水印信息被嵌入到模型參數(shù)中,而不干擾模型的正常任務(wù)學習。

    基于MSE的水印損失函數(shù)具有連續(xù)、處處可導的優(yōu)點,配合使用梯度下降算法,有利于快速收斂,有效地找到最優(yōu)解。對比原文獻[4]方案中所采用的損失函數(shù),本文方案所引入的模型水印損失函數(shù)有明確的全局最小值,不存在多個局部最小值問題,因此更利于任務(wù)迅速找到最優(yōu)解,推測方案改進后的精度提升也源于此。其次,MSE損失的計算僅涉及平方差和平均值,而原文獻[4]方案所采用損失函數(shù)涉及到了非線性部分,因此在同樣硬件和算法的條件下,使用MSE損失使得模型水印嵌入的速率得到提升。

    通過實驗對比,記錄每一輪訓練與測試的起始時間,可以由時間差體現(xiàn)引入的模型水印損失函數(shù)對比原文獻[6]方案帶來的速率提升。從表7中可知,對比原文獻[6]方案中所采用的模型水印損失函數(shù),認證方案在保持模型水印的提取正確率不變,主任務(wù)精確度上升約3%~8%(AlexNet)和6%~12%(ResNet-18)的情況下,對于每輪次的平均訓練時長縮短約40%,測試時長縮短約20%~40%。認證方案幾乎不影響主任務(wù)精確度和水印提取正確率,并訓練速度獲得極大的提升。

    Table 7 Comparison of average rate improvement

    5 結(jié)束語

    為了在端-邊-云分層聯(lián)邦學習系統(tǒng)中保護模型版權(quán),并為模型收發(fā)雙方的模型版權(quán)驗證工作提供幫助,本文提出了一種基于認證文件的雙方驗證模型水印方案。通過實驗驗證了本文方案水印的良好可驗證性以及抵御搭便車行為、投毒攻擊的可行性;并分析驗證了本文方案水印不影響模型繼續(xù)參與接收端的模型訓練;大量的實驗驗證了本文方案水印的魯棒性以及速率改進的優(yōu)勢。

    猜你喜歡
    模型
    一半模型
    一種去中心化的域名服務(wù)本地化模型
    適用于BDS-3 PPP的隨機模型
    提煉模型 突破難點
    函數(shù)模型及應(yīng)用
    p150Glued在帕金森病模型中的表達及分布
    函數(shù)模型及應(yīng)用
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計的漸近分布
    3D打印中的模型分割與打包
    下体分泌物呈黄色| 人人妻人人爽人人添夜夜欢视频| 日韩欧美免费精品| 亚洲天堂av无毛| 久久这里只有精品19| 免费人妻精品一区二区三区视频| 手机成人av网站| 一级a爱视频在线免费观看| 国产精品久久久久成人av| 老司机影院成人| 国产精品国产三级国产专区5o| 飞空精品影院首页| 乱人伦中国视频| 啦啦啦免费观看视频1| 另类亚洲欧美激情| 国产精品九九99| 午夜福利在线免费观看网站| 男女免费视频国产| 成人手机av| 99热网站在线观看| 午夜成年电影在线免费观看| 精品少妇久久久久久888优播| 亚洲国产日韩一区二区| 精品视频人人做人人爽| 日韩欧美国产一区二区入口| 成人国产一区最新在线观看| 极品少妇高潮喷水抽搐| h视频一区二区三区| 宅男免费午夜| 黄色视频不卡| 免费高清在线观看日韩| 久久99一区二区三区| 欧美亚洲 丝袜 人妻 在线| 一区在线观看完整版| 国产男人的电影天堂91| 午夜影院在线不卡| 亚洲av日韩在线播放| 国产区一区二久久| 欧美 亚洲 国产 日韩一| 亚洲少妇的诱惑av| 肉色欧美久久久久久久蜜桃| 亚洲第一欧美日韩一区二区三区 | 日本撒尿小便嘘嘘汇集6| 啦啦啦中文免费视频观看日本| 亚洲中文字幕日韩| 亚洲精品美女久久久久99蜜臀| 免费人妻精品一区二区三区视频| 国精品久久久久久国模美| 国产精品久久久久久精品古装| 久久中文看片网| 午夜福利在线观看吧| 亚洲精品国产一区二区精华液| av不卡在线播放| 午夜福利视频在线观看免费| 国产成人精品在线电影| 一本—道久久a久久精品蜜桃钙片| 国产1区2区3区精品| 老司机靠b影院| 日本精品一区二区三区蜜桃| 免费观看av网站的网址| 在线观看免费午夜福利视频| 人人澡人人妻人| 中文字幕av电影在线播放| 老汉色∧v一级毛片| 在线精品无人区一区二区三| 国产国语露脸激情在线看| 亚洲精品av麻豆狂野| 999久久久国产精品视频| 国产精品九九99| 热99re8久久精品国产| 午夜福利视频精品| 黑人巨大精品欧美一区二区蜜桃| 视频区欧美日本亚洲| 精品国产乱码久久久久久小说| 一级毛片女人18水好多| 精品人妻1区二区| 精品国产一区二区三区久久久樱花| 亚洲伊人久久精品综合| 亚洲精品国产av成人精品| 91成人精品电影| 欧美日韩亚洲综合一区二区三区_| 国产97色在线日韩免费| 岛国在线观看网站| 1024香蕉在线观看| 久久香蕉激情| 男男h啪啪无遮挡| 欧美+亚洲+日韩+国产| 最近中文字幕2019免费版| 日本撒尿小便嘘嘘汇集6| 国产成+人综合+亚洲专区| 97在线人人人人妻| 欧美精品一区二区大全| 久久久久久久久免费视频了| 亚洲av成人不卡在线观看播放网 | 国产精品久久久久久精品电影小说| 精品国产一区二区三区四区第35| 亚洲七黄色美女视频| 久久久久国产一级毛片高清牌| 99国产精品一区二区三区| 青春草视频在线免费观看| 亚洲一区二区三区欧美精品| 国产免费视频播放在线视频| 精品亚洲乱码少妇综合久久| 交换朋友夫妻互换小说| 国产精品一区二区免费欧美 | 狂野欧美激情性xxxx| 不卡av一区二区三区| 欧美97在线视频| 亚洲一区二区三区欧美精品| 精品少妇久久久久久888优播| 久久精品亚洲熟妇少妇任你| 两个人免费观看高清视频| 一区二区三区精品91| 亚洲国产精品一区二区三区在线| 国产精品av久久久久免费| 亚洲成国产人片在线观看| 不卡av一区二区三区| 久久精品国产a三级三级三级| 久久狼人影院| 国产三级黄色录像| 久久久久久久久久久久大奶| tocl精华| 老司机午夜十八禁免费视频| 伦理电影免费视频| 国产精品 国内视频| 精品久久久久久久毛片微露脸 | 最近最新免费中文字幕在线| 黄色片一级片一级黄色片| 久久久久精品国产欧美久久久 | 亚洲 国产 在线| 亚洲成人国产一区在线观看| 亚洲精品中文字幕一二三四区 | 精品久久蜜臀av无| 欧美久久黑人一区二区| 免费日韩欧美在线观看| 亚洲欧美色中文字幕在线| 亚洲中文av在线| 国产国语露脸激情在线看| 亚洲专区字幕在线| 高清视频免费观看一区二区| 国产成人欧美在线观看 | 一本久久精品| 亚洲第一青青草原| 69精品国产乱码久久久| 在线十欧美十亚洲十日本专区| kizo精华| 色婷婷av一区二区三区视频| 又紧又爽又黄一区二区| 捣出白浆h1v1| av网站在线播放免费| 国产视频一区二区在线看| 久久久久精品人妻al黑| 欧美另类亚洲清纯唯美| 自线自在国产av| 性色av乱码一区二区三区2| 多毛熟女@视频| 国产一级毛片在线| cao死你这个sao货| 中文字幕av电影在线播放| 午夜影院在线不卡| av福利片在线| a 毛片基地| 欧美黑人欧美精品刺激| 狂野欧美激情性xxxx| 黑人巨大精品欧美一区二区mp4| 国产一区二区三区综合在线观看| 自拍欧美九色日韩亚洲蝌蚪91| 秋霞在线观看毛片| 国产亚洲精品久久久久5区| 免费av中文字幕在线| 妹子高潮喷水视频| 亚洲人成77777在线视频| 午夜久久久在线观看| 精品国产超薄肉色丝袜足j| 91成年电影在线观看| 国产精品免费大片| 自线自在国产av| 欧美精品一区二区大全| 国产成人精品久久二区二区免费| 国产精品国产av在线观看| 免费在线观看黄色视频的| 欧美性长视频在线观看| www.av在线官网国产| 两人在一起打扑克的视频| 国产精品九九99| 午夜免费观看性视频| 在线观看免费日韩欧美大片| av电影中文网址| 久久亚洲精品不卡| 三级毛片av免费| 成年人午夜在线观看视频| 人妻一区二区av| 亚洲国产av新网站| 99热全是精品| 啦啦啦免费观看视频1| 80岁老熟妇乱子伦牲交| 999精品在线视频| 日本欧美视频一区| 90打野战视频偷拍视频| 99久久国产精品久久久| 久久青草综合色| 久久国产精品影院| 国产日韩欧美亚洲二区| 亚洲国产日韩一区二区| 十八禁人妻一区二区| 国产精品一区二区在线不卡| 亚洲精品第二区| 国产精品香港三级国产av潘金莲| 中文字幕人妻丝袜制服| 精品熟女少妇八av免费久了| av国产精品久久久久影院| 国产高清视频在线播放一区 | 国产成人一区二区三区免费视频网站| 免费一级毛片在线播放高清视频 | 午夜成年电影在线免费观看| 午夜免费成人在线视频| 国产精品成人在线| 亚洲欧美精品综合一区二区三区| 亚洲精品美女久久久久99蜜臀| 久久久久国产一级毛片高清牌| 妹子高潮喷水视频| 亚洲欧美一区二区三区黑人| 国产成人精品久久二区二区免费| 考比视频在线观看| 成人国语在线视频| 三上悠亚av全集在线观看| 欧美精品一区二区大全| 无限看片的www在线观看| 99re6热这里在线精品视频| 性少妇av在线| 侵犯人妻中文字幕一二三四区| 成人亚洲精品一区在线观看| 国产精品一区二区免费欧美 | 中文字幕最新亚洲高清| 精品亚洲成a人片在线观看| 免费高清在线观看视频在线观看| 国产免费视频播放在线视频| 另类亚洲欧美激情| av网站在线播放免费| 18禁观看日本| 亚洲精品久久久久久婷婷小说| 精品国产国语对白av| 少妇被粗大的猛进出69影院| 亚洲成国产人片在线观看| 秋霞在线观看毛片| 欧美精品人与动牲交sv欧美| 无限看片的www在线观看| 捣出白浆h1v1| 国产高清国产精品国产三级| 啦啦啦免费观看视频1| 国产极品粉嫩免费观看在线| 久久久久网色| 欧美午夜高清在线| 三上悠亚av全集在线观看| 成人国产一区最新在线观看| 亚洲人成77777在线视频| av片东京热男人的天堂| 免费在线观看视频国产中文字幕亚洲 | 国产成人欧美| 女人久久www免费人成看片| 老司机午夜十八禁免费视频| 男人爽女人下面视频在线观看| 啦啦啦中文免费视频观看日本| 欧美+亚洲+日韩+国产| 亚洲人成77777在线视频| 爱豆传媒免费全集在线观看| 在线 av 中文字幕| 1024香蕉在线观看| 精品熟女少妇八av免费久了| 一本久久精品| h视频一区二区三区| 美女主播在线视频| 久久久精品区二区三区| 亚洲精品久久久久久婷婷小说| 欧美精品啪啪一区二区三区 | www.熟女人妻精品国产| 国产真人三级小视频在线观看| 最黄视频免费看| 曰老女人黄片| 纵有疾风起免费观看全集完整版| 又黄又粗又硬又大视频| 成在线人永久免费视频| 王馨瑶露胸无遮挡在线观看| 99精品欧美一区二区三区四区| 多毛熟女@视频| 亚洲欧美色中文字幕在线| 亚洲欧美成人综合另类久久久| 国产精品国产三级国产专区5o| 男女下面插进去视频免费观看| 欧美乱码精品一区二区三区| 90打野战视频偷拍视频| 精品高清国产在线一区| 精品少妇黑人巨大在线播放| svipshipincom国产片| 在线观看人妻少妇| 最新在线观看一区二区三区| 99国产极品粉嫩在线观看| 久久九九热精品免费| 少妇猛男粗大的猛烈进出视频| 精品国产超薄肉色丝袜足j| 老司机深夜福利视频在线观看 | 亚洲欧美一区二区三区黑人| 夜夜夜夜夜久久久久| 女人爽到高潮嗷嗷叫在线视频| 国产野战对白在线观看| 老鸭窝网址在线观看| 黄色a级毛片大全视频| 亚洲少妇的诱惑av| 巨乳人妻的诱惑在线观看| 91av网站免费观看| 欧美另类亚洲清纯唯美| 另类精品久久| 国内毛片毛片毛片毛片毛片| 国产高清videossex| 男人舔女人的私密视频| 久久99一区二区三区| av在线播放精品| 男女无遮挡免费网站观看| 国产一区二区三区av在线| 少妇猛男粗大的猛烈进出视频| 巨乳人妻的诱惑在线观看| 国产成人精品久久二区二区91| 久久毛片免费看一区二区三区| 国内毛片毛片毛片毛片毛片| 久久香蕉激情| 国产精品一区二区免费欧美 | 这个男人来自地球电影免费观看| 色播在线永久视频| 久热这里只有精品99| 一区二区av电影网| 丝袜脚勾引网站| 欧美日韩中文字幕国产精品一区二区三区 | 免费在线观看完整版高清| 久久精品亚洲av国产电影网| 亚洲av成人一区二区三| 精品视频人人做人人爽| 免费观看a级毛片全部| 无限看片的www在线观看| 18禁国产床啪视频网站| 99久久国产精品久久久| 老熟妇乱子伦视频在线观看 | 久久这里只有精品19| 又紧又爽又黄一区二区| 亚洲av电影在线进入| 亚洲精品国产一区二区精华液| 欧美日韩亚洲高清精品| 在线看a的网站| 成人黄色视频免费在线看| 久久久精品国产亚洲av高清涩受| 一本大道久久a久久精品| 国产亚洲精品第一综合不卡| 十八禁人妻一区二区| 天天躁日日躁夜夜躁夜夜| 日韩视频在线欧美| 视频在线观看一区二区三区| netflix在线观看网站| avwww免费| 亚洲黑人精品在线| 午夜福利视频精品| 亚洲,欧美精品.| 亚洲av男天堂| 亚洲三区欧美一区| 日韩,欧美,国产一区二区三区| 国产高清videossex| 日韩电影二区| 免费观看a级毛片全部| 岛国在线观看网站| 亚洲久久久国产精品| 老司机午夜十八禁免费视频| 国产精品一区二区精品视频观看| 久久精品国产综合久久久| 日韩精品免费视频一区二区三区| 视频区图区小说| 男人爽女人下面视频在线观看| 老汉色av国产亚洲站长工具| 成人国产av品久久久| 亚洲 欧美一区二区三区| 男女无遮挡免费网站观看| 欧美日韩成人在线一区二区| 亚洲 欧美一区二区三区| 男女床上黄色一级片免费看| 日本wwww免费看| 午夜日韩欧美国产| 老熟妇仑乱视频hdxx| 亚洲中文字幕日韩| 亚洲av美国av| 亚洲美女黄色视频免费看| 国产色视频综合| 9191精品国产免费久久| 精品乱码久久久久久99久播| 狂野欧美激情性xxxx| 精品少妇一区二区三区视频日本电影| 中文字幕人妻丝袜一区二区| 亚洲免费av在线视频| 亚洲精品第二区| 久久天躁狠狠躁夜夜2o2o| 黄色毛片三级朝国网站| 日韩精品免费视频一区二区三区| 日韩有码中文字幕| 久久久久久久久免费视频了| 老鸭窝网址在线观看| 亚洲av美国av| 2018国产大陆天天弄谢| 在线亚洲精品国产二区图片欧美| 男女免费视频国产| 又黄又粗又硬又大视频| 亚洲久久久国产精品| svipshipincom国产片| 亚洲 国产 在线| 亚洲av欧美aⅴ国产| 在线 av 中文字幕| 欧美午夜高清在线| 日韩大片免费观看网站| 老司机靠b影院| 1024视频免费在线观看| 亚洲av片天天在线观看| 99精品欧美一区二区三区四区| av又黄又爽大尺度在线免费看| 日韩欧美国产一区二区入口| 欧美日韩福利视频一区二区| 午夜激情av网站| 中文字幕人妻丝袜制服| 黄色毛片三级朝国网站| 91精品三级在线观看| 首页视频小说图片口味搜索| 麻豆乱淫一区二区| 欧美日韩成人在线一区二区| 亚洲自偷自拍图片 自拍| 成年人免费黄色播放视频| 亚洲欧美精品综合一区二区三区| 天天影视国产精品| 日韩大码丰满熟妇| 手机成人av网站| 少妇裸体淫交视频免费看高清 | 亚洲天堂av无毛| 亚洲性夜色夜夜综合| 日本一区二区免费在线视频| 午夜激情av网站| 日韩视频一区二区在线观看| 丰满迷人的少妇在线观看| 亚洲伊人色综图| 亚洲五月婷婷丁香| 国产有黄有色有爽视频| 极品人妻少妇av视频| 成人av一区二区三区在线看 | 亚洲欧美精品综合一区二区三区| 中文字幕另类日韩欧美亚洲嫩草| 午夜福利视频精品| 捣出白浆h1v1| 高潮久久久久久久久久久不卡| 精品视频人人做人人爽| 午夜激情久久久久久久| 涩涩av久久男人的天堂| 如日韩欧美国产精品一区二区三区| 欧美精品亚洲一区二区| 91av网站免费观看| 男男h啪啪无遮挡| 日本精品一区二区三区蜜桃| www.熟女人妻精品国产| 男女无遮挡免费网站观看| 爱豆传媒免费全集在线观看| 99国产极品粉嫩在线观看| 欧美日韩福利视频一区二区| 不卡一级毛片| 嫁个100分男人电影在线观看| 国产精品99久久99久久久不卡| 少妇裸体淫交视频免费看高清 | 中文字幕色久视频| 一个人免费看片子| 免费不卡黄色视频| 久久精品国产a三级三级三级| 精品国产乱码久久久久久小说| 免费在线观看影片大全网站| 欧美精品一区二区免费开放| 亚洲精品国产一区二区精华液| 亚洲精品在线美女| 人妻 亚洲 视频| 国产日韩一区二区三区精品不卡| 9热在线视频观看99| 欧美变态另类bdsm刘玥| 亚洲av男天堂| 精品人妻一区二区三区麻豆| 亚洲av男天堂| 午夜福利视频在线观看免费| 国产精品亚洲av一区麻豆| 一个人免费看片子| 一本色道久久久久久精品综合| 亚洲欧美色中文字幕在线| 18禁裸乳无遮挡动漫免费视频| 丁香六月天网| 性少妇av在线| 精品亚洲乱码少妇综合久久| 久久这里只有精品19| av线在线观看网站| 女警被强在线播放| 黄色 视频免费看| 黄色片一级片一级黄色片| 亚洲伊人色综图| 亚洲一卡2卡3卡4卡5卡精品中文| 丝袜脚勾引网站| 欧美激情高清一区二区三区| 午夜91福利影院| 亚洲精品美女久久av网站| 啦啦啦中文免费视频观看日本| 欧美黄色片欧美黄色片| 中文字幕色久视频| 国产成人av激情在线播放| 80岁老熟妇乱子伦牲交| 午夜激情久久久久久久| 搡老岳熟女国产| 各种免费的搞黄视频| 男女午夜视频在线观看| 亚洲伊人久久精品综合| 极品少妇高潮喷水抽搐| 国产成人免费观看mmmm| 日本91视频免费播放| 首页视频小说图片口味搜索| 一个人免费看片子| 婷婷丁香在线五月| 青春草视频在线免费观看| www.精华液| 国产又色又爽无遮挡免| 亚洲精品国产色婷婷电影| 热99久久久久精品小说推荐| 成人18禁高潮啪啪吃奶动态图| 国产91精品成人一区二区三区 | 久久久久精品国产欧美久久久 | 国产欧美日韩一区二区精品| 999久久久精品免费观看国产| 久9热在线精品视频| 国产精品国产三级国产专区5o| 日韩一卡2卡3卡4卡2021年| 国产免费av片在线观看野外av| 丁香六月欧美| 久久99一区二区三区| 12—13女人毛片做爰片一| 大片电影免费在线观看免费| 中文精品一卡2卡3卡4更新| 大片免费播放器 马上看| 色精品久久人妻99蜜桃| 老熟妇仑乱视频hdxx| 午夜久久久在线观看| www.av在线官网国产| 老熟妇乱子伦视频在线观看 | 欧美成人午夜精品| 日韩大片免费观看网站| www.999成人在线观看| 老司机影院成人| 麻豆国产av国片精品| 久久狼人影院| 国产成人a∨麻豆精品| av超薄肉色丝袜交足视频| 亚洲av成人不卡在线观看播放网 | videosex国产| 秋霞在线观看毛片| 在线av久久热| 99精品欧美一区二区三区四区| 欧美性长视频在线观看| 青草久久国产| 国产精品久久久av美女十八| 亚洲国产精品一区三区| 少妇裸体淫交视频免费看高清 | 亚洲av日韩精品久久久久久密| 下体分泌物呈黄色| 国产一区二区在线观看av| 久久毛片免费看一区二区三区| 咕卡用的链子| 国产av又大| 精品视频人人做人人爽| 亚洲成人手机| 欧美日韩成人在线一区二区| 国产在线观看jvid| 久久 成人 亚洲| 亚洲精品自拍成人| 一个人免费看片子| 国产av国产精品国产| 永久免费av网站大全| 久久国产精品影院| 各种免费的搞黄视频| av视频免费观看在线观看| 国产精品一区二区免费欧美 | 亚洲精品久久成人aⅴ小说| 熟女少妇亚洲综合色aaa.| 国产精品二区激情视频| 9191精品国产免费久久| 最近最新中文字幕大全免费视频| 一级a爱视频在线免费观看| 男人操女人黄网站| 精品亚洲乱码少妇综合久久| 爱豆传媒免费全集在线观看| 国产淫语在线视频| 精品一区在线观看国产| 日本精品一区二区三区蜜桃| 高潮久久久久久久久久久不卡| 91成年电影在线观看| 亚洲精品国产av成人精品| 成人亚洲精品一区在线观看| 国产成人a∨麻豆精品| 叶爱在线成人免费视频播放| 美女国产高潮福利片在线看| 最新的欧美精品一区二区| 国产欧美日韩一区二区三区在线| 十分钟在线观看高清视频www| 精品人妻在线不人妻| 久久99热这里只频精品6学生| 丝袜美腿诱惑在线| 美女国产高潮福利片在线看| 国产一区二区三区av在线| 国产精品1区2区在线观看. | 少妇人妻久久综合中文| 精品人妻1区二区| 法律面前人人平等表现在哪些方面 | 热99久久久久精品小说推荐| 欧美久久黑人一区二区| 岛国毛片在线播放|