[发明专利]用于由数据处理加速器处理数据的方法及数据处理加速器在审
申请号: | 202011255365.0 | 申请日: | 2020-11-11 |
公开(公告)号: | CN112528244A | 公开(公告)日: | 2021-03-19 |
发明(设计)人: | 程越强;刘勇 | 申请(专利权)人: | 百度(美国)有限责任公司 |
主分类号: | G06F21/16 | 分类号: | G06F21/16;G06F21/64;G06F21/57;G06K9/62;G06N3/063;G06N3/04;G06N3/08 |
代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 张润 |
地址: | 美国加利福尼亚*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 数据处理 加速器 处理 数据 方法 | ||
本公开提供一种用于由数据处理加速器处理数据的方法、数据处理加速器、数据处理系统和机器可读介质。所述方法包括:响应于由数据处理加速器接收到的请求,基于水印算法生成用于人工智能(AI)模型的水印,所述请求由应用发送以将水印应用于所述AI模型;将所述水印嵌入到所述AI模型上;对具有所嵌入的水印的AI模型进行签名以生成签名;以及将所述签名和具有所嵌入的水印的所述AI模型返回到所述应用,其中所述签名用于验证所述水印和/或所述AI模型。
技术领域
本公开的实施例一般涉及机器学习模型训练和推断。更具体地,本公开的实施例涉及一种用于由数据处理加速器处理数据的方法、数据处理加速器、数据处理系统和机器可读介质。
背景技术
机器学习模型最近已被广泛使用,因为人工智能(AI)技术已被部署在诸如图像分类或自主驾驶等各种领域中。类似于软件应用的可执行映像或二进制映像,机器学习模型(也称为人工智能(AI)模型)在被训练时可基于特征的集合执行推断以对特征进行分类。结果,机器学习模型可以是“可移植的”并且在未经授权的情况下使用。目前,对于机器学习模型缺乏有效的数字权利保护。另外,对于使用委托给诸如处理(DP)加速器或远程系统等辅助处理系统的AI模型的处理任务,缺乏DP加速器系统产生的结果受“可信根”系统保护的证据。
发明内容
本公开旨在提供一种用于由数据处理加速器处理数据的方法、数据处理加速器、数据处理系统和机器可读介质。
根据本公开的一个方面,提供了一种用于由数据处理加速器处理数据的方法,所述方法包括:响应于由数据处理加速器接收到的请求,基于水印算法生成用于人工智能(AI)模型的水印,所述请求由应用发送以将水印应用于所述AI模型;将所述水印嵌入到所述AI模型上;对具有所嵌入的水印的AI模型进行签名以生成签名;以及将所述签名和具有所嵌入的水印的所述AI模型返回到所述应用,其中所述签名用于验证所述水印和/或所述AI模型。
根据本公开的另一个方面,提供了一种数据处理加速器,包括:水印单元,用于响应于由数据处理加速器接收到的请求,基于水印算法生成用于人工智能(AI)模型的水印,所述请求由应用发送以将水印应用于所述AI模型;安全单元,用于对具有所嵌入的水印的AI模型进行签名以生成签名;以及通信接口单元,用于将所述签名和具有所嵌入的水印的所述AI模型返回到所述应用,其中所述签名用于验证所述水印和/或所述AI模型。
根据本公开的又一个方面,提供了一种用于由数据处理加速器处理数据的方法,所述方法包括:由应用向数据处理加速器发送请求,所述请求用于基于水印算法为人工智能(AI)模型生成水印,将所述水印嵌入到所述AI模型上,以及基于安全密钥对,生成用于具有所述水印的所述AI模型的签名;以及接收所述签名,其中所述签名被用于验证所述水印和/或所述AI模型。
根据本公开的又一个方面,提供了一种数据处理系统,包括:处理器;以及连接到所述处理器以存储指令的存储器,所述指令在由所述处理器执行时致使所述处理器执行如上文或下文所述的用于由数据处理加速器处理数据的方法。
根据本公开的又一个方面,提供了一种非暂时性机器可读介质,具有存储在其中的指令,所述指令在由处理器执行时致使所述处理器执行如上文或下文所述的用于由数据处理加速器处理数据的方法。
附图说明
在附图的各图中通过示例而非限制的方式示出本公开的实施例,在附图中相似的附图标记指示相似的元件。
图1是示出根据一个实施例的用于主机与数据处理(DP)加速器之间的通信的系统配置的示例的框图。
图2是示出根据一个实施例的与数据处理(DP)加速器通信的主机服务器的示例的框图。
图3是示出根据一个实施例的与数据处理加速器通信的主机的框图。
图4是示出根据一个实施例的对嵌入有水印的AI模型签名的过程的流程图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度(美国)有限责任公司,未经百度(美国)有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011255365.0/2.html,转载请声明来源钻瓜专利网。