[发明专利]数据处理加速器的具有静态资源分区的数据保护在审
申请号: | 202011439282.7 | 申请日: | 2020-12-11 |
公开(公告)号: | CN113760525A | 公开(公告)日: | 2021-12-07 |
发明(设计)人: | 程越强;赵志彪 | 申请(专利权)人: | 百度(美国)有限责任公司;昆仑芯(北京)科技有限公司 |
主分类号: | G06F9/50 | 分类号: | G06F9/50;G06F9/455 |
代理公司: | 北京英赛嘉华知识产权代理有限责任公司 11204 | 代理人: | 王达佐;王艳春 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据处理 加速器 具有 静态 资源 分区 数据 保护 | ||
本公开的实施方式公开数据处理(DP)加速器的虚拟化环境的方法与系统。在一个实施方式中,数据处理(DP)加速器包括:一个或多个静态分区资源与一个或多个虚拟函数(VF),每个虚拟函数与一个或多个静态分区资源中的一个相关联。主机的虚拟机(VM)分配有一个或多个VF中的一个,以访问与所分配的VF相关联的静态分区资源。VM无法访问DP加速器的一个或多个静态分区资源中的其余部分。
技术领域
本发明的实施方式总体涉及数据保护。更具体地,本发明的实施方式涉及数据处理(DP)加速器的具有静态资源分区的数据保护的系统与方法。
背景技术
敏感交易越来越多地由数据处理(DP)加速器(诸如,人工智能(AI)加速器或协处理器)执行。这增加了对更好的DP加速器之间的分区/隔离的需求。
例如,当DPA之间的通信信道是可能的,安装在现有集群中的恶意DPA可以在没有许可的情况下从其它DPA获得AI模型/数据,以使得由DPA处理的AI模型和数据可能不受保护。
发明内容
本申请提供数据处理(DP)加速器,该DP加速器可包括:一个或多个静态分区资源;以及一个或多个虚拟函数(VF),每个虚拟函数与一个或多个静态分区资源中的一个相关联,其中,主机的虚拟机(VM)分配有一个或多个VF中的一个,以访问与所分配的VF相关联的静态分区资源,并且其中,VM无法访问DP加速器的一个或多个静态分区资源中的其余部分。
本申请提供数据处理(DP)系统,该DP系统可包括:主机;以及联接至主机的DP加速器。DP加速器可包括:一个或多个静态分区资源;以及一个或多个虚拟函数(VF),每个虚拟函数与一个或多个静态分区资源中的一个相关联,其中,主机的虚拟机(VM)分配有一个或多个VF中的一个,以访问与所分配的VF相关联的静态分区资源,并且其中,VM无法访问DP加速器的一个或多个静态分区资源中的其余部分。
本申请提供计算机实现方法,该方法可包括:通过虚拟函数(VF)从应用程序中接收请求,以通过数据处理(DP)加速器使用在DP加速器处的资源执行指令,其中,接收为来自虚拟机(VM)的直通通信,其中,VF仅分配给一个VM,并且VF为DP加速器的多个VF中的一个;基于请求使用DP加速器资源执行指令并生成结果;确定VM的一个或多个存储器地址以存储结果;以及基于VM的一个或多个存储器地址,使用VF将结果传输至VM。
本申请提供计算机程序产品,该产品可包括计算机程序,该计算机程序在被处理器执行时可实现以下方法:通过虚拟函数(VF)从应用程序中接收请求,以通过数据处理(DP)加速器使用在DP加速器处的资源执行指令,其中,接收为来自虚拟机(VM)的直通通信,其中,VF仅分配给一个VM,并且VF为DP加速器的多个VF中的一个;基于请求使用DP加速器资源执行指令并生成结果;确定VM的一个或多个存储器地址以存储结果;以及基于VM的一个或多个存储器地址,使用VF将结果传输至VM。其中,该指令可为训练AI模型或基于AI模型执行推理的指令;该VF的硬件I/O信息可位于托管在VM上运行的应用程序的主机处的VM的驱动程序处;该DP加速器可包括SR-IOV通过装置;该主机的VM最初可由主机的虚拟机管理器(VMM)分配VF;数据包可在VM与对应于VM的虚拟函数之间传输,而不通过VMM;可经由独立于主机的处理单元的直接存储器访问(DMA),在VM与对应于VM的VF之间传输数据包。
附图说明
本发明的实施方式在附图中作为示例而不是限制的方式示出,在附图中相同的附图标记指示类似的元件。
图1是示出根据一些实施方式的主机和数据处理(DP)加速器的系统配置的示例的框图。
图2是示出根据一个实施方式的与数据处理(DP)加速器进行通信的主机的示例的框图。
图3是示出根据一个实施方式的DP加速器的静态资源分区的示例的框图。
图4是示出根据一个实施方式的DP加速器的示例性方法的流程图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度(美国)有限责任公司;昆仑芯(北京)科技有限公司,未经百度(美国)有限责任公司;昆仑芯(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011439282.7/2.html,转载请声明来源钻瓜专利网。