自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

我們可以教機器學習隱私嗎?

人工智能 機器學習
機器學習需要使用大量數(shù)據(jù)來對模型進行訓練,而我們一般都會將這些訓練數(shù)據(jù)上傳到亞馬遜和Google等運營商所托管的機器學習云服務上,但這樣將有可能把數(shù)據(jù)暴露給惡意攻擊者。那我們是否能夠把機器學習當作一種服務(機器學習即服務-MLaaS)來使用并保護我們的隱私呢?

機器學習需要使用大量數(shù)據(jù)來對模型進行訓練,而我們一般都會將這些訓練數(shù)據(jù)上傳到亞馬遜和Google等運營商所托管的機器學習云服務上,但這樣將有可能把數(shù)據(jù)暴露給惡意攻擊者。那我們是否能夠把機器學習當作一種服務(機器學習即服務-MLaaS)來使用并保護我們的隱私呢?

[[225773]]

機器學習可以算得上是當今計算機科學領(lǐng)域中最熱門的學科之一了,而且很多云服務提供商也開始迅速擴展他們的機器學習服務(MLaaS)。

但是這些MLaaS都附帶了一條警告信息:所有的模型訓練數(shù)據(jù)都將暴露給服務操作人員。即使服務操作人員不會專門訪問這些數(shù)據(jù),某些帶有其他動機的人也有可能訪問到這些數(shù)據(jù)。

注:德克薩斯大學的Tyler Hunt以及其他研究人員近期發(fā)布了一篇標題為《Chiron:機器學習即服務與隱私保護》的研究論文,并在論文中闡述了一種能夠在使用云MLaaS時保護隱私的系統(tǒng)架構(gòu),感興趣的同學可以閱讀了解一下。

隱私是雙向的

雖然用戶可能并不希望透露他們的模型訓練數(shù)據(jù),但服務提供商那邊也有他們自己需要考慮的隱私問題。一般來說,他們并不會允許用戶去查看他們MLaaS技術(shù)的底層實現(xiàn)算法。

而Chiron這種系統(tǒng)模型可以防止服務操作人員查看訓練數(shù)據(jù),無論現(xiàn)有的機器學習即服務平臺是以怎樣的模式運行的,Chiron都不會將訓練算法和模型架構(gòu)暴露給用戶,并且只會給用戶提供一種黑盒訪問模式來訪問訓練模型。

Chiron使用的是因特爾的軟件保護擴展(SGX),這是一種用來增強應用程序代碼安全性的架構(gòu)設(shè)計,但僅僅使用SGX還是不夠的,Chiron還在Ryoan沙盒中使用了SGX平臺,而這是一種分布式的安全保護沙盒,它可以防止不受信任的用戶代碼在惡意架構(gòu)中運行。

威脅模型

Chiron的目標是保護云環(huán)境中用戶的訓練數(shù)據(jù)和訓練模型(包括查詢和輸出數(shù)據(jù)),因此,我們首先假設(shè)整個平臺都是不受信任的,包括其中的操作系統(tǒng)和相應的管理程序。攻擊者可以是設(shè)備的管理員或者服務操作人員,也可以是已經(jīng)成功入侵服務平臺的惡意攻擊者。當然了,攻擊者還可以是惡意OS開發(fā)人員,因為他們可以直接記錄下用戶的輸入/輸出信息。

由于訓練模型會通過特定的查詢語句泄露訓練數(shù)據(jù),Chiron可以確保只有提供訓練數(shù)據(jù)的用戶才能訪問訓練完成后的模型。即使攻擊者能夠獲取到云基礎(chǔ)設(shè)施的完整訪問權(quán),他們也無法查詢到模型并訪問訓練數(shù)據(jù)。

雖然現(xiàn)在從表面上看Chiron似乎已經(jīng)覆蓋的足夠全面了,但MLaaS的底層硬件還是存在一些安全問題的。

限制因素

SGX本身并不是無懈可擊的,因為英特爾的性能監(jiān)控單元(PMU)允許不受信任的平臺深入了解目標系統(tǒng)底層的運行機制以及正在進行的任務。當前的SGX允許擁有高級權(quán)限的軟件修改內(nèi)存頁表,并查看相關(guān)代碼以及頁數(shù)據(jù)蹤跡,而這將導致非常嚴重的后果。

由于Chiron的實現(xiàn)基于的是英特爾的SGX,所以它不能使用GPU配合工作,因為GPU暫時還不能很好地支持SGX的相關(guān)功能。因此,目前的Chiron實現(xiàn)得還不夠完美,可能只有GPU供應商開始認真考慮安全問題時我們才能夠更進一步。

性能

除了限制因素之外,Hunt等人還對Chiron的性能進行了測試,并且證明了Chiron可以在保護標準機器學習基礎(chǔ)設(shè)施的情況下維持設(shè)備的正常性能。

總結(jié)

在我們這個現(xiàn)代化的海量數(shù)據(jù)世界里,存在著千千萬萬個安全漏洞,而攻擊者可以用各種各樣的方法來利用這些漏洞。沒有任何一個系統(tǒng)是絕對安全的,但我們可以通過努力來盡量做得更好。毫無疑問,機器學習絕對會在我們將來的生活中扮演重要角色,如果機器學習能夠保護好我們的隱私,那得多安逸?

責任編輯:武曉燕 來源: FreeBuf
相關(guān)推薦

2017-05-05 09:56:08

神經(jīng)網(wǎng)絡模型繪畫

2021-04-20 14:18:57

人工智能機器學習

2015-07-29 17:02:27

大數(shù)據(jù)隱私

2020-08-28 07:00:00

機器學習預測股市人工智能

2018-05-14 23:38:42

2020-10-23 15:57:54

機器學習技術(shù)人工智能

2022-05-17 11:05:16

機器學習人工智能

2019-08-08 15:36:11

物聯(lián)網(wǎng)智能技術(shù)網(wǎng)絡

2023-11-02 10:24:34

2021-03-16 10:18:02

因素人臉識別大數(shù)據(jù)

2017-09-21 15:24:55

電腦識別視頻

2018-08-05 06:48:34

2014-09-12 17:55:42

2021-10-27 10:41:06

機器人人工智能AI

2021-01-12 06:13:23

AI人工智能機器人

2023-09-06 10:04:38

機器人機器道德

2020-01-31 16:08:00

?機器學習數(shù)據(jù)技術(shù)

2024-01-15 16:04:15

2024-02-01 14:59:14

多線程硬件系統(tǒng)

2022-10-09 11:46:55

機器人人工智能
點贊
收藏

51CTO技術(shù)棧公眾號