金融行业标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111489427.9 (22)申请日 2021.12.07 (71)申请人 西安电子科技大 学 地址 710071 陕西省西安市太白南路2号西 安电子科技大 学 (72)发明人 刘雪峰 程保琨 雷静 裴庆祺 (74)专利代理 机构 西安长和专利代理有限公司 61227 代理人 李霞 (51)Int.Cl. G06F 21/62(2013.01) G06F 21/64(2013.01) G06N 5/04(2006.01) G06N 20/00(2019.01) (54)发明名称 基于安全多方计算的隐私保护机器学习推 理方法及系统 (57)摘要 本发明属于数据安全领域及密码学应用技 术领域, 公开了一种基于安全多方计算的隐私保 护机器学习推理方法及系统, 所述基于安全多 方 计算的隐私保护机器学习推理方法, 包括: 服务 提供商对其所提供的机器学习模 型进行承诺, 生 成标签, 以保证标签和模型的一对一绑定; 利用 标签来限定模 型, 保证用户选取标签后模型不会 被改变; 在用户开始进行机器学习推理前, 利用 零知识证明来验证其所选标签是否被改变; 最后 利用安全计算框架来保证计算过程的安全性。 本 发明充分利用承诺不可更改以及零知识证明零 知识的特性, 在整个服务过程中, 无可信第三方 参与, 即不会有第三方统同时掌握双方的数据, 从根源上解决第三方不可信的问题。 权利要求书3页 说明书9页 附图3页 CN 114398662 A 2022.04.26 CN 114398662 A 1.一种基于安全多方计算的隐私保护机器学习推理方法, 其特征在于, 所述基于安全 多方计算的隐私保护机器学习推理方法, 包括: 服务提供商对其所提供的机器学习模型进行承诺, 生成标签, 以保证标签和模型的一 对一绑定; 利用标签来限定模型, 保证用户选取 标签后模型不会被改变; 在用户开始进行机器学习推理前, 利用零知识证明来验证所选标签是否被改变; 最后利用安全计算框架来保证 计算过程的安全性。 2.如权利要求1所述基于安全多方计算的隐私保护 机器学习推理方法, 其特征在于, 所 述基于安全多方计算的隐私保护机器学习推理方法, 具体包括以下步骤: 步骤一, 模型限定阶段, 服务提供商利用承诺值 限定模型, 将承诺值公开作为标签, 以 标签来限定模型; 步骤二, 输入限定阶段, 该模块用于参与双方将参与计算的数据与全局MAC码结合后进 行共享, 达 到锁定输入数据的目的; 步骤三, 零知识证明阶段, 利用线性零知识证 明方案, 在零知识的情况下判断被限定的 模型数据与标签所对应的模型 数据是否相同; 步骤四, 安全计算阶段, 利用两方安全计算协议进行机器学习推理。 3.如权利要求2所述基于安全多方计算的隐私保护 机器学习推理方法, 其特征在于, 所 述模型限定阶段 具体过程 为: 服务提供商根据其所拥有的数据模型wk, 生成相对应的生成wk的Pedersen承诺P(wk); 服务提供商将P(wk)作为标签公开, 同时公开用于验证的可公开随机数g、 h、 p; 所述P(wk)为: 其中, wk为模型, p为大素数, g、 h为有限域ZP上的本元, r为随机生成的盲因子, P(wk)为 承诺值。 4.如权利要求2所述基于安全多方计算的隐私保护 机器学习推理方法, 其特征在于, 所 述输入限定阶段, 具体过程 为: Client随机生成n个素数pk, n的大小与数据长度b有关(0≤k<n), HElib库中BGV最多支持加密的数据长度为32位, 在此进行扩展; Client将随机生成的素数公开, Server挑选编 号为集合为m的任意个素数; Client以pi 为模生成BGV的公私钥对pki, ski, 其中0≤i<n且 Server以pj为模生成BGV的公私钥 对pkj, skj, 其中0≤j<n且j∈m; Server生成随机数αs, rs; Client生成随机数αc, rc; Server将自身随机数αs, rs以及参与 计算的w分别模pk, 得到αs, k, rs, k与wk; Client将自身随机数αc, rc分别模pk得到αc, k, rc, k, 其中 0≤k<n; Server与Client分别使用公钥pkk加密所对应的αs, k, rs, k, αc, k, rc, k以及wk; 得到C( αs, k), C(rs, k), C( αc, k), C(rc, k)以及C(wk); Server将编号为j的数据发送给Client; Client将编号为i的数据发送给S erver; 这样,权 利 要 求 书 1/3 页 2 CN 114398662 A 2Server得到C(αs, i), C(rs, i), C(αc, i), C(rc, i)以及C(wi); Client得到C(αs, i), C(rs, i), C ( αc, i), C(rc, i)以及C(wi), 其中0≤i<n且 0≤j<n且j∈m; 双方分别在本地进行计算, Server与Client分别使用自身私钥skj与ski解密所对应的 数据; Server解密完成后将数据发送给Client, Client使用中国剩余定理得到Δ+rs+rc, 并 设Δ2=Δ+rs+rc‑rc, Server端设Δ1=‑rs。 5.如权利要求4所述基于安全多方计算的隐私保护 机器学习推理方法, 其特征在于, 所 述双方分别在本地计算, 具体为: C( αk)=C( αs, k)+C( αc, k); C(Δk)=C( αk·wk)=C( αk)·C(wk); C(Δk+rs, k+rc, k)=C( αk·wk)+C(rs, k)+C(rc, k); 其中0≤k<n, 并将结果公开。 6.如权利要求2所述基于安全多方计算的隐私保护 机器学习推理方法, 其特征在于, 所 述零知识证明阶段具体过程为: Server计算 hR其中R为随机数, Client计算 分别将结果发送给对方, 得到gα和gΔhR, 双方得到: 由于 若取: a1=1, a2=p‑1, a3=0; 满足: 1·x1+(p‑1)·x2+0·x3=0 mod p; 零知识证明方案; Server生成vi, 满足 Server计算: si=vi‑C·xi; 其中C=H(g, gα, h, y, t), 函数H(x)为哈希函数; 将结果发送给Cl ient; Client判断 以及 是否成立, 若结果成立, 则进入安全多方计算框架进行进一 步计算; 若存在n个w以及wk, 则进行批量验证: Client生成随机数 ηi, 判断: 权 利 要 求 书 2/3 页 3 CN 114398662 A 3
专利 基于安全多方计算的隐私保护机器学习推理方法及系统
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-19 01:21:34
上传分享
举报
下载
原文档
(719.8 KB)
分享
友情链接
深信服 网络安全法解读.pdf
GB-T 38541-2020 信息安全技术 电子文件密码应用指南.pdf
DL-T 920-2019 六氟化硫气体中空气、四氟化碳、六氟乙烷和八氟丙烷的测定 气相色谱法.pdf
GB-T 14844-2018 半导体材料牌号表示方法.pdf
NB-T 10509-2021 水电建设项目水土保持技术规范.pdf
GB-T 33560-2017 信息安全技术 密码应用标识规范.pdf
GB-T 18488.2-2015 电动汽车用驱动电机系统 第2部分:试验方法.pdf
GB-T 12718-2009 矿用高强度圆环链.pdf
T-SDWL 0002—2023 智慧物流园区停车系统功能要求.pdf
DB52-T 1636.2-2021 机关事务云 第2部分:公务用车监督管理数据 贵州省.pdf
SN-T 5405.1-2021 互联网环境下的认证技术指南 第1部分:总则.pdf
T-ZYLM 0003—2023 昌吉玉米种子 制种玉米种子加工技术规程.pdf
GB-T 3324-2017 木家具通用技术条件.pdf
GB-T 18154-2000 监控式抑爆装置技术要求.pdf
GY-T 337-2020 广播电视网络安全等级保护定级指南.pdf
GB-T 36572-2018电力监控系统网络安全防护导则.pdf
GB-T 5594.4-2015 电子元器件结构陶瓷材料性能测试方法 第4部分:介电常数和介质损耗角正切值的测试方法.pdf
GB-T 36637-2018 信息安全技术 ICT供应链安全风险管理指南.pdf
数据存储介质管理规范.pdf
GB-T 37596-2019 航空航天用镁合金锻件.pdf
1
/
3
16
评价文档
赞助2元 点击下载(719.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。