[发明专利]使用虚拟安全模式保护人工智能模型在审
| 申请号: | 201980046125.9 | 申请日: | 2019-06-27 |
| 公开(公告)号: | CN112384914A | 公开(公告)日: | 2021-02-19 |
| 发明(设计)人: | 沈文博;B·M·尼塔;梁晨;A·F·特兰·瓜加都 | 申请(专利权)人: | 微软技术许可有限责任公司 |
| 主分类号: | G06F21/14 | 分类号: | G06F21/14 |
| 代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 黄倩 |
| 地址: | 美国华*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 使用 虚拟 安全 模式 保护 人工智能 模型 | ||
1.一种用于保护人工智能模型的系统,包括:
客户端设备,所述客户端设备包括处理器和存储器,所述存储器其上存储有计算机可执行指令,所述计算机可执行指令当由所述处理器执行时,使所述客户端设备:
在所述客户端设备的虚拟安全模式实例中接收经加密的人工智能模型;
使用解密秘密在所述虚拟安全模式实例中解密所述经加密的人工智能模型;
在所述虚拟安全模式实例中存储经解密的所述人工智能模型;以及
执行应用,所述应用在所述虚拟安全模式实例中利用经解密的所述人工智能模型。
2.根据权利要求1所述的系统,所述存储器其上存储有进一步的计算机可执行指令,所述进一步的计算机可执行指令当由所述处理器执行时,使所述处理系统:
在所述虚拟安全模式实例中,由所述应用接收输入和期望的输出,其中在所述虚拟安全模式中执行所述应用包括:根据所接收的所述输入和所述期望的输出来调整经解密的所述人工智能模型。
3.根据权利要求2所述的系统,所述存储器其上存储有进一步的计算机可执行指令,所述进一步的计算机可执行指令当由所述处理器执行时,使所述处理系统:
在所述虚拟安全模型实例中,使用加密秘密来加密经调整的人工智能模型;以及
提供经加密的经调整人工智能模型。
4.根据权利要求3所述的系统,其中所述加密秘密与所述解密秘密彼此不同。
5.根据权利要求3所述的系统,其中所述加密秘密与所述解密秘密相同。
6.根据权利要求1所述的系统,所述存储器其上存储有进一步的计算机可执行指令,所述进一步的计算机可执行指令当由所述处理器执行时,使所述处理系统:
在所述虚拟安全模式实例中,由所述应用接收输入,其中在所述虚拟安全模式中执行所述应用包括:根据所接收的所述输入,使用经解密的所述人工智能模型来推断输出;以及
提供所推断的所述输出。
7.一种在客户端设备上保护人工智能模型的方法,包括:
在所述客户端设备的虚拟安全模式实例中接收经加密的人工智能模型;
使用解密秘密在所述虚拟安全模式实例中解密所述经加密的人工智能模型;
在所述虚拟安全模式实例中存储经解密的所述人工智能模型;以及
执行应用,所述应用在所述虚拟安全模式实例中利用经解密的所述人工智能模型。
8.根据权利要求7所述的方法,还包括:
在所述虚拟安全模式实例中,由所述应用接收输入和期望的输出,其中在所述虚拟安全模式中执行所述应用包括:根据所接收的所述输入和所述期望的输出来调整经解密的所述人工智能模型。
9.根据权利要求8所述的方法,还包括:
在所述虚拟安全模型实例中,使用加密秘密来加密经调整的所述人工智能模型;以及
提供经加密的经调整人工智能模型。
10.根据权利要求7所述的方法,还包括:
在所述虚拟安全模式实例中,由所述应用接收输入,其中在所述虚拟安全模式中执行所述应用包括:根据所接收的所述输入,使用经解密的所述人工智能模型来推断输出;以及
提供所推断的所述输出。
11.根据权利要求7所述的方法,其中所述客户端设备的主机操作系统不能访问所述虚拟安全模式实例的存储器。
12.一种计算机存储介质,所述计算机存储介质存储有计算机可读指令,所述计算机可读指令当被执行时使计算设备:
在客户端设备的虚拟安全模式实例中接收经加密的人工智能模型;
使用解密秘密在所述虚拟安全模式实例中解密所述经加密的人工智能模型;
在所述虚拟安全模式实例中存储经解密的所述人工智能模型;以及
执行应用,所述应用在所述虚拟安全模式实例中利用经解密的所述人工智能模型。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980046125.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:使用辅助信号的音频装置的传输控制
- 下一篇:药片或药丸的单个出药装置





