用于创建和执行安全神经网络的系统和方法技术方案

技术编号:43710367 阅读:11 留言:0更新日期:2024-12-18 21:22
公开的实现包括一种用于创建安全神经网络模型的方法。可以将编程生成的“转码”层添加到现有神经网络模型的输入和输出。转码可以使用确定性算法来产生,并且可以通过模糊和变换模型的输入和输出数据来利用已知的数据变换保护输入数据。

【技术实现步骤摘要】
【国外来华专利技术】


技术介绍

1、人工智能(ai)是指模拟人类思维的认知过程的计算机模型。最近ai已经发现了很多应用。例如,chatgpt是与用户交互的ai模型来以对话的方式提供信息和创造性作品。此外,自主和半自主车辆可以使用ai来识别对象(诸如行人、交通标志和其他车辆),并且乘车共享(ride-sharing)应用可以使用ai来确定等待时间和实时乘车定价。ai的一种方法是机器学习(ml),它用于使用分析实验来找到某种结果的概率。ml利用馈入统计模型中的历史“训练”数据的大集合来“学习”诸如面部识别之类的一个或多个特定任务。使用的训练数据越多,ml概率估计就将越准确。推论(corollary)是,如果例如由攻击者将被破坏的和/或异常的数据输入到ml模型中,则ml模型可以被呈现得不准确和/或不可操作。当然,这呈现了ml应用中的安全问题。

2、各种ml算法是公知的(例如,adap和rmsprop)。ml模型可以通过“神经网络”来实现,“神经网络”也称为“人工神经网络”(ann)。神经网络模仿人脑中生物神经元相互发信号的方式。神经网络由多层节点组成,所述多层节点包括输本文档来自技高网...

【技术保护点】

1.一种用于保护被实现为神经网络的模型的方法,所述方法包括:

2.根据权利要求1所述的方法,其中,碎片化包括选择e1至en的N个值来表示输入值。

3.根据权利要求2所述的方法,其中,加权表包括N+1个字段,分别存储加权w1至wn和偏差值b。

4.根据权利要求3所述的方法,其中,受保护输入层基于以下公式执行解码操作以对编码输入en解码:

5.根据前述权利要求中任一项所述的方法,进一步包括随机化输入的次序。

6.根据前述权利要求中任一项所述的方法,其中,加权表用作用于对输入到安全模型中的数据进行编码的共享秘密。</p>

7.根据...

【技术特征摘要】
【国外来华专利技术】

1.一种用于保护被实现为神经网络的模型的方法,所述方法包括:

2.根据权利要求1所述的方法,其中,碎片化包括选择e1至en的n个值来表示输入值。

3.根据权利要求2所述的方法,其中,加权表包括n+1个字段,分别存储加权w1至wn和偏差值b。

4.根据权利要求3所述的方法,其中,受保护输入层基于以下公式执行解码操作以对编码输入en解码:

5.根据前述权利要求中任一项所述的方法,进一步包括随机化输入的次序。

6.根据前述权利要求中任一项所述的方法,其中,加权表用作用于对输入到安全模型中的数据进行编码的共享秘密。

7.根据前述权利要求中任一项所述的方法,其中,加权作为安全模型的新输入层嵌入神经网络内。

8.一种被实现为神经网络的安全模型,所述安全模型...

【专利技术属性】
技术研发人员:P·艾森林婷婷T·希基
申请(专利权)人:爱迪德技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1