全网唯一标准王
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210394079.5 (22)申请日 2022.04.15 (71)申请人 网银在线 (北京) 科技有限公司 地址 100080 北京市海淀区苏州街 49-3号1 层109室 (72)发明人 姚厚朴 李婧希 陈彦卿 王家洲  谭朝炜  (74)专利代理 机构 中国贸促会专利商标事务所 有限公司 1 1038 专利代理师 张雷 王莉莉 (51)Int.Cl. G06F 21/60(2013.01) G06F 21/62(2013.01) H04L 9/00(2022.01) H04L 9/08(2006.01)G06N 3/04(2006.01) G06N 3/08(2006.01) G06N 5/04(2006.01) G06V 10/96(2022.01) G06V 10/94(2022.01) G06V 10/764(2022.01) G06V 10/82(2022.01) G06K 9/62(2022.01) (54)发明名称 图像的处 理方法、 系统和装置 (57)摘要 本公开涉及一种图像的处理方法、 系统和装 置, 涉及计算机技术领域。 该处理方法包括: 客户 端对第一推理模 型的输入特征进行客户端扰动, 生成第一扰动数据, 输入特征根据待处理图像生 成; 服务端根据第一扰动数据, 利用第二推理模 型计算出第一结果, 并对第一结果进行第一服务 端扰动, 生成第二扰动数据, 第一推理模型与第 二推理模型的结构相同; 客户端根据消除了客户 端扰动的第二扰动数据, 利用第一推理模型计算 出待处理图像的处理结果。 本公开的技术方案能 够提高推理效率, 降低搭建难度。 权利要求书4页 说明书14页 附图6页 CN 114817954 A 2022.07.29 CN 114817954 A 1.一种图像的处 理方法, 包括: 客户端对第一推理模型的输入特征进行客户端扰动, 生成第一扰动数据, 所述输入特 征根据待处 理图像生成; 服务端根据所述第一扰动数据, 利用第二推理模型计算出第一结果, 并对所述第一结 果进行第一服务端扰动, 生成第二扰动数据, 所述第一推理模型与所述第二推理模型 的结 构相同; 所述客户端根据消除了所述客户端扰动的第 二扰动数据, 利用所述第 一推理模型计算 出所述待处 理图像的处 理结果。 2.根据权利要求1所述的处 理方法, 其中: 所述生成第一扰动数据包括: 所述客户端生成第一随机数; 所述客户端利用所述第一随机数, 对所述输入特征进行所述客户端扰动, 生成所述第 一扰动数据; 所述生成第二扰动数据包括: 所述服务端生成第二随机数; 所述服务端利用所述第二随机数, 对所述第一结果进行所述第一服务端扰动, 生成所 述第二扰动数据。 3.根据权利要求1所述的处 理方法, 其中: 所述生成第一扰动数据包括: 所述客户端对所述第 一推理模型的当前层的输入特征进行所述客户端扰动, 生成所述 第一扰动数据; 所述生成第二扰动数据包括: 所述服务端根据 所述第一扰动数据, 利用所述第 二推理模型的当前层计算出所述第 一 结果; 所述服务端对所述第一结果进行 所述第一 服务端扰动, 生成所述第二扰动数据; 计算出所述待处 理图像的处 理结果包括: 所述客户端根据消除了所述客户端扰动的第 二扰动数据, 利用所述第 一推理模型的当 前层计算出第二结果; 所述客户端和所述服务端重复上述步骤, 直到所述客户端利用所述第 一推理模型的最 后一层计算出 所述待处 理图像的处 理结果。 4.根据权利要求3所述的处理方法, 其中, 所述利用所述第 二推理模型的当前层计算出 所述第一结果包括: 在所述第二推理模型的当前层不是第 一层的情况下, 所述服务端消除所述第 一扰动数 据中所述第二推理模型的当前层的输入层的第二 服务端扰动; 所述服务端根据消除了所述第 二服务端扰动的所述第 一扰动数据, 利用所述第 二推理 模型的当前层计算出 所述第一结果。 5.根据权利要求3所述的处理方法, 其中, 所述第一推理模型的当前层为线性层, 所述 生成所述第一扰动数据包括: 所述客户端将所述输入特 征划分为多个子特 征;权 利 要 求 书 1/4 页 2 CN 114817954 A 2所述客户端为每一个子特 征生成一个第一随机数; 所述客户端利用各子特征与其对应的第 一随机数的乘积, 对所述输入特征进行所述客 户端扰动, 生成所述第一扰动数据。 6.根据权利要求5所述的处理方法, 其中, 所述第一推理模型的当前层为线性层, 所述 生成所述第一扰动数据包括: 所述客户端为每一个子特 征生成一个第二随机数; 所述客户端通过将各子特征与其对应的第一随机数相乘后与其对应的第二随机数相 加, 对所述输入特 征进行所述客户端扰动, 生成所述第一扰动数据。 7.根据权利要求5所述的处 理方法, 其中, 所述第一随机数的和为0 。 8.根据权利要求3所述的处理方法, 其中, 所述第二推理模型的当前层为线性层、 非线 性层或者非参数层, 所述 生成第二扰动数据包括: 所述服务端生成第三随机数; 所述服务端利用所述第 一结果与 所述第三随机数的乘积, 对所述第 一结果进行所述第 一服务端扰动, 生成所述第二扰动数据。 9.根据权利要求3所述的处理方法, 其中, 所述第 一推理模型的当前层为非线性层或者 非参数层, 所述 生成所述第一扰动数据包括: 所述客户端生成第四随机数; 所述客户端利用所述输入特征与 所述第四随机数的乘积, 对所述输入特征进行所述客 户端扰动, 生成所述第一扰动数据。 10.根据权利要求9所述的处理方法, 其中, 在所述第一推理模型的当前层为非线性层 的情况下, 所述第四随机数为 正数。 11.根据权利要求9所述的处理方法, 其中, 所述第一推理模型的当前层为softmax层, 所述生成所述第一扰动数据包括: 所述客户端生成公钥及其对应的私钥; 所述客户端利用所述公钥对所述输入特征与所述第四随机数的第一乘积进行同态加 密, 生成所述第一扰动数据; 对所述第四随机数进行同态加密; 所述生成第二扰动数据包括: 所述服务端生成第三随机数; 所述服务端利用所述公钥, 对加密后的所述第四随机数与所述第 三随机数的第 二乘积 以及所述第一扰动数据进行同态相加, 生成所述第二扰动数据; 所述计算出 所述待处 理图像的处 理结果包括: 所述客户端利用所述私钥对所述第二扰动数据进行同态解密后, 消 除所述客户端扰 动。 12.根据权利要求11所述的处理方法, 其中, 所述对加密后的所述第四随机数与所述第 三随机数的第二乘积以及所述第一扰动数据进行同态相加包括: 在所述第二推理模型的当前层不是第 一层的情况下, 所述服务端消除所述第 一扰动数 据中所述第二推理模型的当前层的输入层的第二 服务端扰动; 对加密后的所述第四随机数与所述第三随机数的第二乘积以及消除了所述第二服务权 利 要 求 书 2/4 页 3 CN 114817954 A 3

PDF文档 专利 图像的处理方法、系统和装置

文档预览
中文文档 25 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共25页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 图像的处理方法、系统和装置 第 1 页 专利 图像的处理方法、系统和装置 第 2 页 专利 图像的处理方法、系统和装置 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-02-07 12:39:37上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。