首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

基于可信执行环境的安全推理方法、介质及装置 

申请/专利权人:西安电子科技大学

申请日:2024-02-29

公开(公告)日:2024-06-25

公开(公告)号:CN118246546A

主分类号:G06N5/04

分类号:G06N5/04;G06N3/0464;G06N3/048;G06N3/0499;G06N3/08;G06F21/46;G06F21/60

优先权:

专利状态码:在审-公开

法律状态:2024.06.25#公开

摘要:本案涉及基于可信执行环境的安全推理方法、介质及装置,属于数据安全及密码应用技术领域,用于解决现有服务提供商的安全推理模型因存在大量密文计算而导致推理延迟的问题,特别是在大模型推理或进行连续推理时,该问题尤为严重。本方案通过将推理模型分成两部分,并使第一部分的数据经过同态加密,对该部分实施同态计算,对另一部分实施加速明文计算,并在整个模型计算中,采用多个计算单元实施链式计算,从而实现在不泄露用户数据和模型结构的前提下,提高推理速度;而通过在同态计算中采用可信执行环境执行密文状态下的非线性函数计算,可实现与原推理模型相同的推理,同时利用可信执行环境的安全属性实现抵抗模型推理攻击。

主权项:1.一种基于可信执行环境的安全推理方法,其特征在于:所述方法将N层神经网络构成的推理模型从输入层到输出层分成两部分,第一部分经过同态加密,在模型计算时,该部分采用同态计算,另一部分采用加速器进行明文计算;其中,第一部分的最后一层为划分层,将其记作p,划分层p和第二部分每一层输出的特征图均不能够用于重构该层的输入图像;所述方法在整个推理计算中,使用可信执行环境和多个计算单元采用链式方式计算,前一计算单元的计算结果发送给后一计算单元,对第一部分中的非线性层计算、第二部分的第N层计算,利用可信执行环境执行,并将第N层计算结果作为安全推理结果。

全文数据:

权利要求:

百度查询: 西安电子科技大学 基于可信执行环境的安全推理方法、介质及装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。