一种基于可信执行环境的模型训练方法和装置制造方法及图纸

技术编号:26346854 阅读:58 留言:0更新日期:2020-11-13 21:27
本说明书披露一种基于可信执行环境的模型训练方法和装置。在一个实施例中,该方法,包括:从加密训练样本集中获取若干加密目标样本;将所述若干加密目标样本输入可信执行环境,在可信执行环境中对所述加密目标样本解密并将解密后的目标样本输入特征提取模型,得到样本特征;将所述可信执行环境输出的样本特征确定为用于本次迭代的目标样本特征;利用所述目标样本特征对目标模型进行本次迭代训练。

A model training method and device based on trusted execution environment

【技术实现步骤摘要】
一种基于可信执行环境的模型训练方法和装置
本说明书涉及网络安全领域,特别涉及一种基于可信执行环境的模型训练方法和装置。
技术介绍
随着技术的发展,网络中的数据种类越来越多,数据安全和数据隐私也显得越来越重要。相关技术中,可以采用多方安全计算、联邦学习等方法对数据进行加密处理,从而保证数据的安全。然而,当模型的训练数据量十分大时,采用这种方法会带来巨大的计算开销。
技术实现思路
有鉴于此,本说明书提供一种基于可信执行环境的模型训练方法和装置。具体地,本说明书是通过如下技术方案实现的:一种基于可信执行环境的模型训练方法,包括:从加密训练样本集中获取若干加密目标样本;将所述若干加密目标样本输入可信执行环境,在可信执行环境中对所述加密目标样本解密并将解密后的目标样本输入特征提取模型,得到样本特征;将所述可信执行环境输出的样本特征确定为用于本次迭代的目标样本特征;利用所述目标样本特征对目标模型进行本次迭代训练。一种基于可信执行环境的模型训练装置,包括:获取单元,从加密训练样本集中获取若干本文档来自技高网...

【技术保护点】
1.一种基于可信执行环境的模型训练方法,包括:/n从加密训练样本集中获取若干加密目标样本;/n将所述若干加密目标样本输入可信执行环境,在可信执行环境中对所述加密目标样本解密并将解密后的目标样本输入特征提取模型,得到样本特征;/n将所述可信执行环境输出的样本特征确定为用于本次迭代的目标样本特征;/n利用所述目标样本特征对目标模型进行本次迭代训练。/n

【技术特征摘要】
1.一种基于可信执行环境的模型训练方法,包括:
从加密训练样本集中获取若干加密目标样本;
将所述若干加密目标样本输入可信执行环境,在可信执行环境中对所述加密目标样本解密并将解密后的目标样本输入特征提取模型,得到样本特征;
将所述可信执行环境输出的样本特征确定为用于本次迭代的目标样本特征;
利用所述目标样本特征对目标模型进行本次迭代训练。


2.根据权利要求1所述方法,所述利用所述目标样本特征对目标模型进行本次迭代训练,包括:
根据所述目标模型的损失函数,确定本次迭代中所述目标模型对应的第一梯度值;
利用所述第一梯度值更新所述目标模型的模型参数;
所述方法还包括:
基于所述第一梯度值计算出本次迭代中所述特征提取模型对应的第二梯度值;
将所述第二梯度值输入到所述可信执行环境中,并利用所述第二梯度值更新所述可信执行环境中特征提取模型的模型参数。


3.根据权利要求1所述方法,所述将解密后的目标样本输入特征提取模型之前,所述方法还包括:
在可信执行环境中对所述解密后的目标样本进行特征增强处理。


4.根据权利要求1至3任一项所述方法,基于多个训练进程执行所述目标模型的迭代训练;
每个训练进程获取若干加密目标样本的过程,包括:
在首次迭代时,获取本训练进程对应的子训练样本集,并将所述子训练样本集中的加密训练样本确定为本次迭代的加密目标样本;
在非首次迭代时,与指定训练进程交换部分加密训练样本,得到本次迭代的加密目标样本。


5.根据权利要求4所述方法,所述与指定训练进程交换部分加密训练样本,包括:
每个训练进程将对应的子训练样本集中预设比例的加密训练样本发送给第一指定训练进程;
接收由第二指定训练进程发送的加密训练样本。


6.根据权利要求4所述方法,各个训练进程分别用于训练得到所述目标模型的指定模型参数。


7.根据权利要求4所述方法,所述利用所述目标样本特征对目标模型进行本次迭代训练之后,所述方法还包括:
针对每个训练进程,执行以下操作:
与指定训练进程交换部分目标样本特征,得到本训练进程用于下次迭代的交换后的目标样本特征,并在下次迭代中利用所述交换后的目标样本特征对所述目标模型进行训练。


8.一种基于可信执行环境的模型训练装置,包括:
获取单元,从加密训练样本集中获取若干加密目标样本;
输入单元,将所述若干加密目标样本输入可信执行环境,在可信执行环境中对所述加密目标样本解密并将解密后的目标样本输入...

【专利技术属性】
技术研发人员:刘永超贾贝金跃杨成平张尧
申请(专利权)人:支付宝杭州信息技术有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1