[发明专利]使用内核签名输出的方法和系统在审
申请号: | 202010526807.4 | 申请日: | 2020-06-09 |
公开(公告)号: | CN112650991A | 公开(公告)日: | 2021-04-13 |
发明(设计)人: | 刘勇;程越强 | 申请(专利权)人: | 百度(美国)有限责任公司 |
主分类号: | G06F21/16 | 分类号: | G06F21/16;G06F21/60;G06N20/00 |
代理公司: | 北京英赛嘉华知识产权代理有限责任公司 11204 | 代理人: | 马晓亚;王艳春 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 内核 签名 输出 方法 系统 | ||
在一个实施方式中,一种通过数据处理(DP)加速器操作对输入进行数字签名并将数字签名的输入嵌入到输出中的计算机实现的方法包括:从主机装置接收指定到签名内核的输入的签名内核,并执行签名内核以:从输入中提取水印,并获得水印的散列;从输入生成输出;将散列嵌入到输出中。DP加速器向主机装置提供输出。在实施方式中,输入包括由DP加速器执行的人工智能(AI)模型。DP加速器从主机接收第二输入,从而从AI模型生成推断输出。AI模型的数字签名水印被嵌入到推断输出中并被提供给主机装置。
技术领域
本公开的实施方式总体上涉及人工智能模型训练和推断。更具体地,本公开的实施方式涉及由数据处理加速器执行的人工智能模型训练和推断以及相关联的安全性。
背景技术
因为人工智能(AI)技术已经被部署在诸如图像分类或自动驾驶的各种领域中,AI模型(也称为“机器学习模型”)最近已经被广泛地使用。与软件应用的可执行图像或二进制图像类似,AI模型在被训练时可以基于一组属性执行推断以分类为特征。因此,AI模型可以是“便携式的”并且可以在没有授权的情况下使用。当前,缺乏对AI模型的有效的数字权利保护。此外,使用委托给诸如数据处理(DP)加速器或远程系统的二级处理系统的AI模型的处理任务,缺乏证据证明由DP加速器系统产生的结果受“信任根”系统保护。
发明内容
根据本申请的一个方面,公开了一种数据处理加速器的计算机实现的方法,所述方法可包括:在所述数据处理加速器处从主机装置接收签名内核,所述签名内核指定到所述签名内核的输入;由所述数据处理加速器执行所述签名内核以:从所述输入提取水印并获取用于所述水印的散列,基于所述输入生成输出,将所述散列嵌入到所述输出中,以及对所述输出进行数字签名;以及将所述输出传输至所述主机装置。
根据本申请的另一方面,公开了一种数据处理加速器,其可包括:接口,用于从主机装置接收签名内核,所述签名内核指定到所述签名内核的输入;以及人工智能单元,执行所述签名内核以:从所述输入提取水印并获取用于所述水印的散列,基于所述输入生成输出,将所述散列嵌入到所述输出中,对所述输出进行数字签名,以及将所述输出传输到所述主机装置。
根据本申请的又一方面,公开了一种其中存储有指令的非暂时性的机器可读介质,所述指令在由处理器执行时使所述处理器执行数据处理加速器的操作。所述操作可包括:在所述数据处理加速器处从主机装置接收签名内核,所述签名内核指定到所述签名内核的输入;由所述数据处理加速器执行所述签名内核以:从所述输入提取水印并获取用于所述水印的散列,基于所述输入生成输出,将所述散列嵌入到所述输出中,以及对所述输出进行数字签名;以及将所述输出传输至所述主机装置。
根据本申请的再一方面,公开了一种主机装置,其可包括:处理器;以及存储器,联接到所述处理器以存储指令,所述指令在由所述处理器执行时致使所述处理器执行以下操作:通过数据处理加速器对输入进行数字签名并将数字签名的输入嵌入到输出中。所述操作可包括:将签名内核发送到所述数据处理加速器,所述签名内核指定到所述签名内核的输入,以及从所述数据处理加速器接收由所述签名内核基于到所述签名内核的所述输入所得的数字签名输出。
附图说明
本公开的实施方式在附图的各图中以举例而非限制的方式示出,附图中的相同的附图标记指代相似的元件。
图1是示出根据一个实施方式的安全处理系统的框图。
图2A和图2B是示出根据一个实施方式的在一个或多个主机和一个或多个数据处理加速器之间的安全计算环境的框图。
图3A和图3B是示出根据实施方式的确保数据处理(DP)加速器对人工智能(AI)模型的水印进行签名的方法的框图。
图4A和图4B是示出根据实施方式的使用具有密码模块的DP加速器安全地加密或解密数据的方法的框图。
图5A和图5B是示出根据实施方式的使用主机提供的内核和DP加速器安全地加密或解密数据的方法的框图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度(美国)有限责任公司,未经百度(美国)有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010526807.4/2.html,转载请声明来源钻瓜专利网。