论文阅读:Securely Outsourcing Neural Network Inferenceto the Cloud with Lightweight Techniques

该文提出Sonic,一个基于云的安全外包服务,使用秘密共享技术保护用户数据和CNN模型。设计了安全卷积层、批量归一化、ReLU激活和最大池化层。目标是隐藏用户数据和模型参数,不隐藏结构信息。详细介绍了各层的实现,包括高效的最大有效位提取和安全比较操作。
摘要由CSDN通过智能技术生成


使用轻量级技术安全外包神经网络推理到云

DOI 10.1109/TDSC.2022.3141391, IEEE

贡献点:

1、设计了一个基于云的轻量级安全外包服务Sonic,同时保护私人用户数据和专有的CNN模型

2、利用轻量级的秘密共享设计一系列高效的安全层函数:安全卷积层(SCONV)、安全批归一化(SBN)、安全ReLU激活(SReLU)和安全最大池化层(SMP)。

3、集成了开发功能,并应用到四个CNN模型上。MNIST,cifar-10

(个人理解:论文详提了MSB和并行前缀加法器的过程)

准备知识:

1、加法秘密共享、乘法三元组

工作原理:

模型所有者通过秘密共享技术保护训练好的CNN模型W,生成秘密共享信息和。然后将和分别部署在云服务器S0和S1上。

当移动用户的请求到达用户界面时,Sonic将原始输入利用秘密共享保护为和并将他们提供给托管在相应服务器中的安全服务。云服务器协同Sonic进行安全推理,并将输出秘密共享给移动用户和。

移动用户组合这些共享生成输入的推理结果z。

目标:

目标是确保移动用户的私人数据和(训练过的)模型参数对云服务器都是隐藏的。

Sonic没有隐藏模型的结构信息(超参数),如权值张量的维数、层数等。

协议设计:

4.1 setup

所有移动用户将输入和模型权重转换成整数,然后mol (在环上计算)。

乘法采用secureml中的定点数截断

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值