如何加密 Keras 模型?

Bam*_*mbi 5 encryption hdf5 keras

准备将 Keras 模型部署为客户端产品的一部分,我正在尝试对其进行加密,以便(更多)受到保护。

这似乎特别困难,因为:

  1. Keras 模型不可选择
  2. 原生 hdf5(Keras 使用)不支持加密
  3. hdf5 似乎不是简单地读/写到/从内存缓冲区

目前唯一的好处是架构可以序列化为 JSON ( model.to_json()) 并加密,但我仍然坚持加密权重......?

两个注意事项:

  1. 我更喜欢不需要磁盘上临时文件的解决方案
  2. 我正在尝试使其适用于 Windows 客户端