[发明专利]使用隐式数据签名人工智能水印的方法和系统在审
| 申请号: | 202010519652.1 | 申请日: | 2020-06-09 |
| 公开(公告)号: | CN112650985A | 公开(公告)日: | 2021-04-13 |
| 发明(设计)人: | 刘勇;程越强 | 申请(专利权)人: | 百度(美国)有限责任公司 |
| 主分类号: | G06F21/16 | 分类号: | G06F21/16;G06N20/00;G06F15/80;G06F21/60 |
| 代理公司: | 北京英赛嘉华知识产权代理有限责任公司 11204 | 代理人: | 马晓亚;王艳春 |
| 地址: | 美国加利*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 使用 数据 签名 人工智能 水印 方法 系统 | ||
在一个实施方式中,一种数据处理(DP)加速器获取人工智能(AI)模型的水印的计算机实现的方法包括:从主机装置接收待在DP加速器上执行的AI模型,以及接收在DP加速器上从AI模型触发输出的输入数据。DP加速器响应于所接收的输入数据来计算AI模型输出,并将该输出提供给主机装置。输出可以是从AI模型提取的水印。DP加速器可以调用DP加速器的安全单元来对输出进行数字签名。在实施方式中,安全单元使用从存储在安全单元上的安全存储器中的密钥检索的密钥或从存储在安全单元上的安全存储器中的密钥导出的密钥来对来自AI模型的输出进行数字签名。
技术领域
本公开的实施方式总体上涉及人工智能模型训练和推断。更具体地,本公开的实施方式涉及由数据处理加速器执行的人工智能模型训练和推理以及相关联的安全性。
背景技术
因为人工智能(AI)技术已经被部署在诸如图像分类或自动驾驶的各种领域中,AI模型(也称为“机器学习模型”)最近已经被广泛地使用。与软件应用的可执行图像或二进制图像类似,AI模型在被训练时可以基于一组属性执行推断以分类为特征。因此,AI模型可以是“便携式的”并且可以在没有授权的情况下使用。当前,缺乏对AI模型的有效的数字权利保护。此外,使用委托给诸如数据处理(DP)加速器或远程系统的二级处理系统的AI模型的处理任务,缺乏证据证明由DP加速器系统产生的结果受“信任根”系统保护。
发明内容
根据本申请的一个方面,公开了一种数据处理加速器的计算机实现的方法,所述方法可包括:在数据处理加速器处从主机装置接收待在所述数据处理加速器上执行的人工智能模型;从所述主机装置接收在所述数据处理加速器上从所述人工智能模型触发输出的输入数据;响应于接收到的输入数据,通过对所述输入数据执行所述人工智能模型来计算人工智能模型输出;将所述人工智能模型输出传输至所述主机装置。
根据本申请的另一方面,公开了一种数据处理加速器,其可包括:接口,用于接收待在所述数据处理加速器上执行的人工智能模型,以及从主机装置接收在所述数据处理加速器上从所述人工智能模型触发输出的输入数据;以及人工智能单元,配置成:响应于所接收的输入数据,通过对所述输入数据执行所述人工智能模型来计算人工智能模型输出,以及将所述人工智能模型输出传输到所述主机装置。
根据本申请的又一方面,公开了一种其中存储有指令的非暂时性的机器可读介质,所述指令在由处理器执行时使所述处理器执行数据处理加速器的操作。所述操作可包括:在所述数据处理加速器处从主机装置接收待在所述数据处理加速器上执行的人工智能模型;从所述主机装置接收在所述数据处理加速器上从人工智能模型触发输出的所述输入数据;响应于接收到的输入数据,通过对所述输入数据执行所述人工智能模型来计算人工智能模型输出;以及将所述人工智能模型输出传输至所述主机装置。
根据本申请的再一方面,公开了一种主机装置,其包括处理器;以及存储器,联接到所述处理器以存储指令,所述指令在由所述处理器执行时使所述处理器执行主机装置从数据处理加速器获取水印的操作。所述操作可包括:将人工智能模型传输到所述数据处理加速器以在所述数据处理加速器上运行,将在所述数据处理处理器上从所述人工智能模型触发输出的输入数据传输到所述数据处理加速器,以及从所述数据处理加速器获取所述输出,其中所述输出由所述数据处理加速器通过基于所述输入数据执行所述人工智能模型来产生。
附图说明
本公开的实施方式在附图的各图中以举例而非限制的方式示出,附图中的相同的附图标记指代相似的元件。
图1是示出根据一个实施方式的安全处理系统的框图。
图2A和图2B是示出根据一个实施方式的在一个或多个主机和一个或多个数据处理加速器之间的安全计算环境的框图。
图3A和图3B是示出根据实施方式的确保数据处理(DP)加速器对人工智能(AI)模型的水印进行签名的方法的框图。
图4A和图4B是示出根据实施方式的使用具有密码模块的DP加速器安全地加密或解密数据的方法的框图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度(美国)有限责任公司,未经百度(美国)有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010519652.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





