[发明专利]使用内核加密数据的方法和系统在审
申请号: | 202010526299.X | 申请日: | 2020-06-09 |
公开(公告)号: | CN112650988A | 公开(公告)日: | 2021-04-13 |
发明(设计)人: | 刘勇;程越强 | 申请(专利权)人: | 百度(美国)有限责任公司 |
主分类号: | G06F21/16 | 分类号: | G06F21/16;G06F21/60;G06N20/00;G06F15/80 |
代理公司: | 北京英赛嘉华知识产权代理有限责任公司 11204 | 代理人: | 马晓亚;王艳春 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 内核 加密 数据 方法 系统 | ||
在一个实施方式中,数据处理(DP)加速器加密或解密输入数据的计算机实现的方法可以包括从主机装置接收命令、输入数据和内核。内核可以是加密内核或解密内核,并且DP加速器不需要知道其已经接收了哪个内核。DP加速器运行所接收的内核。响应于DP加速器接收到命令,如果接收到的内核是加密内核,DP加速器使用内核执行输入数据的加密,否则使用内核解密输入数据。然后将加密或解密的输入数据提供给主机装置。
技术领域
本公开的实施方式总体上涉及人工智能模型训练和推断。更具体地,本公开的实施方式涉及由数据处理加速器执行的人工智能模型训练和推理以及相关联的安全性。
背景技术
因为人工智能(AI)技术已经被部署在诸如图像分类或自动驾驶的各种领域中,AI模型(也称为“机器学习模型”)最近已经被广泛地使用。与软件应用的可执行图像或二进制图像类似,AI模型在被训练时可以基于一组属性执行推断以分类为特征。因此,AI模型可以是“便携式的”并且可以在没有授权的情况下使用。当前,缺乏对AI模型的有效的数字权利保护。此外,使用委托给诸如数据处理(DP)加速器或远程系统的二级处理系统的AI模型的处理任务,缺乏证据证明由DP加速器系统产生的结果受“信任根”系统保护。
发明内容
根据本申请的一个方面,公开了一种数据处理加速器加密或解密输入数据的计算机实现的方法,所述方法可包括:从主机装置接收命令、所述输入数据和内核;响应于所述数据处理加速器接收到所述命令:检查所述内核以确定所述内核的类型,以及响应于确定所接收的内核是加密内核由所述数据处理加速器使用所述内核加密所述输入数据,响应于确定所接收的内核是解密内核使用所述内核解密所述输入数据;以及将加密或解密的输入数据传输到所述主机装置。
根据本申请的另一方面,公开了一种数据处理加速器,其可包括:接口,从主机装置接收命令、输入数据和内核;以及安全单元,配置为响应于所述数据处理加速器接收到所述命令:检查所述内核以确定所述内核的类型,以及响应于确定所接收的内核是加密内核,使用所述内核加密所述输入数据,响应于确定所接收的内核是解密内核,使用所述内核解密所述输入数据,以及将加密或解密的输入数据发送到所述主机装置。
根据本申请的又一方面,公开了一种其中存储有指令的非暂时性的机器可读介质,所述指令在由处理器执行时使所述处理器执行数据处理加速器的操作。所述操作可包括:从主机装置接收命令、输入数据和内核;响应于所述数据处理加速器接收到命令:检查所述内核以确定所述内核的类型,以及响应于确定所接收的内核是加密内核,由所述数据处理加速器使用所述内核加密所述输入数据,响应于确定所接收的内核是解密内核,使用所述内核解密所述输入数据;以及将加密或解密的输入数据传输到所述主机装置。
根据本申请的再一方面,公开了一种主机装置,其可包括:处理器;以及存储器,联接到所述处理器以存储指令,所述指令在由所述处理器执行时致使所述处理器执行操作。所述操作可包括:由所述主机装置向数据处理加速器传输命令、输入数据和内核,其中所述内核是加密内核或解密内核,以及由所述主机装置从所述数据处理加速器获取加密或解密的输入数据,其中所述数据处理加速器被配置为响应于所述命令使用所述内核加密或解密所述输入数据。
附图说明
本公开的实施方式在附图的各图中以举例而非限制的方式示出,附图中的相同的附图标记指代相似的元件。
图1是示出根据一个实施方式的安全处理系统的框图。
图2A和图2B是示出根据一个实施方式的在一个或多个主机和一个或多个数据处理加速器之间的安全计算环境的框图。
图3A和图3B是示出根据实施方式的确保数据处理(DP)加速器对人工智能(AI)模型的水印进行签名的方法的框图。
图4A和图4B是示出根据实施方式的使用具有密码模块的DP加速器安全地加密或解密数据的方法的框图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度(美国)有限责任公司,未经百度(美国)有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010526299.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:使用内核签名人工智能水印的方法和系统
- 下一篇:使用命令加密数据的方法和系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置