全网唯一标准王
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210764127.5 (22)申请日 2022.06.30 (71)申请人 北京百度网讯科技有限公司 地址 100085 北京市海淀区上地十街10号 百度大厦二层 (72)发明人 田昊  (74)专利代理 机构 北京清亦华知识产权代理事 务所(普通 合伙) 11201 专利代理师 罗岚 (51)Int.Cl. H04L 9/06(2006.01) H04L 9/08(2006.01) H04L 9/40(2022.01) (54)发明名称 模型加密的方法、 装置及电子设备 (57)摘要 本公开提供了一种模 型加密的方法、 装置及 电子设备, 涉及人工智 能技术领域, 具体为深度 学习、 图像处理、 计算机视觉技术领域, 可应用于 人脸识别等场景。 具体实现方案为: 将原始模型 输入内存中, 并根据所述原始模 型内存空间确定 加密策略; 接收加密指令, 根据所述加密指令确 定加密算法; 根据所述加密算法和所述加密策略 加密所述原始模 型中的参数信息, 并将辅助信息 与加密后的参数信息融合, 以获取加密模型。 本 公开实施例可以根据加密策略和加密算法对原 始模型进行加密, 并将所述辅助信息加入所述加 密模型, 并根据所述辅助信息对模型进行还原。 本公开实施例可以根据加密信息准确地获取模 型框架, 提高了模型进行还原的效率和准确度。 权利要求书3页 说明书11页 附图3页 CN 115150063 A 2022.10.04 CN 115150063 A 1.一种模型加密的方法, 包括: 将原始模型输入内存中, 并根据所述原 始模型占用的内存空间确定加密策略; 接收加密指令, 根据所述加密指令确定加密算法; 根据所述加密算法和所述加密策略加密所述原始模型中的参数信 息, 并将辅助信 息与 加密后的参数信息融合, 以获取加密模型。 2.根据权利要求1所述的方法, 其中, 所述根据所述原始模型占用的内存空间确定加密 策略包括: 响应于所述内存空间小于预设的第一空间阈值, 则确定所述加密策略为整体加密; 响应于所述内存空间大于或等于所述第 一空间阈值, 且所述内存空间小于或等于预设 的第二空间阈值, 则确定所述加密策略为分段加密; 响应于所述内存空间大于所述第二空间阈值, 则确定所述加密策略为随机加密。 3.根据权利要求1所述的方法, 其中, 所述原始模型中的参数信 息包括节点信 息和网络 参数信息, 其中, 所述节点信息包括节点标识和节点参数, 所述节点参数包括以下至少之 一: 权重参数、 输入参数、 输出参数和运 算参数。 4.根据权利要求2所述的方法, 其中, 所述根据所述加密算法和所述加密策略加密所述 原始模型中的参数信息包括以下任意 一项: 响应于所述加密策略为整体加密, 根据所述加密算法对所述 参数信息进行映射 运算; 响应于所述加密策略为分段加密, 获取预设位置的参数信息, 并根据所述加密算法对 所述预设位置的参数信息进行映射 运算; 响应于所述加密策略为随机加密, 获取随机位置的参数信息, 并根据所述加密算法对 所述随机位置的参数信息进行映射 运算。 5.根据权利要求1所述的方法, 其中, 还 包括: 响应于还原请求, 根据加密策略和加密算法解析所述加密模型, 以获取参数信息和辅 助信息; 根据所述 参数信息和辅助信息生成还原模型。 6.根据权利要求5所述的方法, 其中, 所述根据加密策略和加密算法解析所述加密模型 包括: 根据所述加密策略获取目标参数信息位置, 并获取 所述加密算法对应的解密算法; 根据所述解密算法对所述目标参数信 息位置的数据进行映射运算, 以获取所述参数信 息。 7.根据权利要求6所述的方法, 其中, 所述根据所述参数信 息和辅助信 息生成还原模型 包括: 根据所述辅助信息获取模型框架, 将所述参数信息加入所述模型框架, 以生成所述还 原模型。 8.根据权利要求1 ‑7中任一项所述的方法, 其中, 所述辅助信息包括以下至少一项: 加密日期、 模型 版本信息、 输入 模态、 模型类型、 精度类型、 量 化类型、 多帧类型。 9.一种模型加密的装置, 包括: 加密策略确定模块, 用于将原始模型输入内存中, 并根据所述原始模型占用的内存空 间确定加密策略;权 利 要 求 书 1/3 页 2 CN 115150063 A 2加密算法确定模块, 接收加密指令, 根据所述加密指令确定加密算法; 加密模块, 用于根据所述加密算法和所述加密策略加密所述原始模型中的参数信息, 并将辅助信息与加密后的参数信息融合, 以获取加密模型。 10.根据权利要求9所述的装置, 其中, 所述加密策略确定模块包括: 第一确定子模块, 用于响应于所述内存空间小于预设的第一空间阈值, 则确定所述加 密策略为整体加密; 第二确定子模块, 用于响应于所述内存空间大于或等于所述第一空间阈值, 且所述内 存空间小于或等于预设的第二空间阈值, 则确定所述加密策略为分段加密; 第三确定子模块, 用于响应于所述内存空间大于所述第二空间阈值, 则确定所述加密 策略为随机加密。 11.根据权利要求9所述的装置, 其中, 所述原始模型中的参数信息包括节点信息和网 络参数信息, 其中, 所述节点信息包括节点标识和节点参数, 所述节点参数包括以下至少之 一: 权重参数、 输入参数、 输出参数和运 算参数。 12.根据权利要求10所述的装置, 其中, 所述加密模块包括以下任意 一项: 整体加密子模块, 用于响应于所述加密策略为整体加密, 根据所述加密算法对所述参 数信息进行映射 运算; 分段加密子模块, 用于响应于所述加密策略为分段加密, 获取预设位置的参数信 息, 并 根据所述加密算法对所述预设位置的参数信息进行映射 运算; 随机加密子模块, 用于响应于所述加密策略为随机加密, 获取随机位置的参数信 息, 并 根据所述加密算法对所述随机位置的参数信息进行映射 运算。 13.根据权利要求9所述的装置, 其中, 所述装置还 包括: 参数还原模块, 用于响应于还原请求, 根据加密策略和加密算法解析所述加密模型, 以 获取参数信息和辅助信息; 模型还原模块, 用于根据所述 参数信息和辅助信息生成还原模型。 14.根据权利要求13所述的装置, 其中, 所述 参数还原模块包括: 算法获取子模块, 用于根据所述加密策略获取目标参数信息位置, 并获取所述加密算 法对应的解密算法; 还原子模块, 用于根据所述解密算法对所述目标参数信息位置的数据进行映射运算, 以获取所述参数信息 。 15.根据权利要求14所述的装置, 其中, 所述模型还原模块包括: 模型还原子模块, 用于根据所述辅助信息获取模型框架, 将所述参数信息加入所述模 型框架, 以生成所述还原模型。 16.根据权利要求9 ‑15中任一项所述的装置, 其中, 所述辅助信息包括以下至少一项: 加密日期、 模型 版本信息、 输入 模态、 模型类型、 精度类型、 量 化类型、 多帧类型。 17.一种电子设备, 包括: 至少一个处 理器; 以及 与所述至少一个处 理器通信连接的存 储器; 其中, 所述存储器存储有可被所述至少一个处理器执行的指令, 所述指令被所述至少一个处 理器执行, 以使所述至少一个处 理器能够执 行权利要求1 ‑8中任一项所述的方法。权 利 要 求 书 2/3 页 3 CN 115150063 A 3

PDF文档 专利 模型加密的方法、装置及电子设备

文档预览
中文文档 18 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 模型加密的方法、装置及电子设备 第 1 页 专利 模型加密的方法、装置及电子设备 第 2 页 专利 模型加密的方法、装置及电子设备 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-03-03 12:19:55上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。