基于全同态加密和硬件辅助的高效隐私保护机器学习方案

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:iloveshe1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,由于使用机器学习技术而聚合用户数据所造成的隐私数据泄露事件频发,而数据安全与隐私保护法律也日益严格,通过各种隐私保护工具防范机器学习过程中各类隐私泄露风险成为研究热点。同态加密技术允许在密文状态下执行特定的代数运算获得结果密文,将其解密后即可获得对明文进行相同代数运算的结果,非常适合云计算场景下的隐私保护机器学习方案。2017年Cheon等人提出的CKKS同态加密方案支持加密固定精度的浮点数,符合机器学习场景下的数据特征。据此,本文提出了基于CKKS同态加密方案的隐私保护机器学习方案,各个数据方将本地的数据上传至云服务方,云服务方在密文状态下进行机器学习训练,训练结束后云服务方将密文模型下发至所有的数据方解密即可得到使用全部数据训练而来的、更为泛化的模型。当前实现基于CKKS同态加密方案的隐私保护机器学习方案主要有三个困难:(1)CKKS方案仅提供了密文加法和密文乘法操作,而隐私保护机器学习方案实现中需要用到的密文减法和明文-密文运算则没有提供;(2)同态计算不能无限次执行,需要使用大量低效的同态自举操作才能完成运算复杂的密文训练过程,造成方案的整体效率低下;(3)同态运算只能执行加法和乘法,非线性的激活函数需要转换为线性化近似才能执行,造成模型准确率的损失。本文针对问题(1),对CKKS方案进行了拓展,增加了对密文减法和明文-密文运算的支持;针对问题(2),提出以下优化方法:将自举操作替换为解密、再加密的模拟自举操作,能够在提高效率的同时取得与自举一致的效果;针对问题(3),提出以下优化方法:采用解密、明文执行非线性激活函数、再将结果加密的方式执行激活函数,避免了由于线性化近似造成的模型准确率损失。然而由于云服务方持有私钥会造成隐私泄露,故上述两个优化方法需要引入一个合法的私钥持有者。本文首先提出引入数据方协助训练过程的方法,并分析了其优劣,针对其不足又提出了引入可信硬件作为协助方的方法。云服务方在进行密文训练的过程中,可信硬件协助完成模拟自举操作和非线性激活函数运算,以提高密文训练的效率和模型的准确率。可信硬件通过硬件隔离的手段保护隐私数据,安全性高且便于部署,具有良好的可行性。本文上述优化方法进行了实验验证,并对基于CKKS同态加密的隐私保护机器学习方案进行了实现。与已有的基于同态加密的隐私保护机器学习方案相比,本文所提出方案的密文训练效率和模型准确率都有了明显的提高,并且可以取得与明文训练几乎一致的模型准确率。
其他文献
降雨预报是气象预报中不可或缺的一项研究内容,快捷准确的高时空分辨率降雨预报对预防气象灾害、保证人类生命财产安全具有重要意义。传统基于雷达回波的序列外推方法由于大气受到多重天气因素的影响,运动极为复杂,无法有效预测较长时段的降雨。利用数值模式集合预报进行降雨量预测具有定量、客观和预报时效较长的特点,并且相比传统的天气预报方法具有更高的时间和空间分辨率。但它同时也存在其局限性:运算过程用时较长,不适用
学位
背景:缺血性脑部疾病是全世界人类死亡一个主要原因的疾病,随着年龄的增长,它发生的概率也越发增大。脑缺血/再灌注(I/R)损伤是指脑部缺血一段时间后再恢复血液供应而产生的损伤。当前,我们对于缺血缺氧性脑部疾病的具体机制尚未完全清楚,并且针对其治疗药物的开发也未有很大进展。有研究表明,Rho A-ROCK通路参与了缺血性脑损伤的病理过程,缺血性脑损伤可诱导Rho A激活,ROCK1和ROCK2表达和活
学位
区块链技术由于其去中心化、透明性、安全性、可追溯性、匿名性等众多特性,使着人们将区块链逐步深入应用到了物联网、金融、医疗、保险和物流等众多其他领域之中。但区块链本身的许多缺陷也依旧限制着区块链技术的应用前景。区块链的本质是网络中的所有节点共同参与的分布式账本。为了使所有平等节点参与并达成共识,区块链的性能表现有所不足,例如较低的交易处理速率。而影响所有节点达成共识所需时间的主要因素就是块传播延迟。
学位
随着云计算的快速发展,越来越多的用户将数据存放到云端,如何确保云服务器中的用户隐私数据的安全成为亟待解决的问题。属性基加密(Attributebased Encryption,ABE)能够实现一对多的加密而被广泛用于云存储技术中。与传统的ABE方案相比,基于确定性有限自动机(Deterministic Finite Automata,DFA)访问结构的ABE方案能够对任意长度的属性字符串进行运算,
学位
肝细胞癌(Hepatocellular carcinoma,HCC)是全球最常见的肿瘤之一。2020年国际癌症研究机构(International Agency for Research on Cancer,IARC)的数据显示,我国肝癌的发病率在所有癌症中排第五位,死亡率排第二位。目前,手术以及放化疗是治疗肝癌的主要方法,然而术后的高复发率和肿瘤的转移严重影响患者的治疗效果、预后以及生存期。而且
学位
中风仍然是全球卫生负担,约有1370万人患有中风及其并发症,如运动功能下降和神经行为变化,中风可分为缺血性中风和出血性中风,后者则不太常见。缺血性中风由脑动脉内形成的血块引起,可导致脑梗死和神经缺陷。虽然再灌注可以增加缺血区的血液供应,但会促进氧化应激和炎症的发生,导致神经元细胞进一步恶化死亡,这种现象被称为缺血/再灌注损伤(Ischemia/Reperfusion,I/R)。已有充分证据证明,炎
学位
背景脑肠轴是肠与中枢神经系统之间的双向连接通路。肠道健康和相关的肠道微生物群稳态不仅影响胃肠道环境,还影响大脑功能。然而,肠功能障碍致脑损伤加重的机制尚不清楚。缺血性脑中风是致死致残的主要原因。因此,探索缺血性脑中风的内在神经保护策略就显得尤为重要。硫化氢(hydrogen sulfide,H2S)是第三种气态分子,H2S一方面参与心脑血管系统的生理过程,另一方面,H2S在病理状态下在中枢神经系统
学位
目的:本研究旨在探究牡荆素对庆大霉素诱导的内耳毛细胞损伤的保护作用机制,为预防和治疗氨基糖苷类抗生素的耳毒性提供新的靶点和理论依据。方法:在体实验选用C57小鼠,腹腔注射庆大霉素与呋塞米联合给药10天,建立小鼠药物耳毒性模型;体外实验采用庆大霉素10mM处理HEI-OC1细胞24小时进行造模。通过ABR测试检测小鼠的听力阈值变化情况;鬼笔环肽染色检测小鼠内耳毛细胞缺失情况;透射电镜(TEM)检测内
学位
次级代谢物是通过复杂的次生代谢途径合成的各种结构复杂的化合物,包括维生素、激素、抗生素、生物碱以及毒素等,这些化合物与人们的生活息息相关。因此,对次级代谢物进行开发和改造,研究相关的合成途径以及合成过程中重要的酶催化机制,是非常有意义的。酶的功能和结构是密切相关的,酶的结构研究是揭示其功能的基础。本论文通过解析两种次级代谢物合成途径中关键酶的晶体结构,从原子水平上揭示了其具体的催化机制,为杀黑星菌
学位
结直肠癌(colorectal cancer,CRC)是最常见的癌症之一,据估计,2020年CRC增加了近200万的新发病例和近100万的死亡病例,约占新发癌症病例和癌症死亡人数的十分之一。由于可用于CRC临床筛查的靶点较少,多数患者确诊时已局部进展或发生转移,且治疗手段存在较多的局限性,治疗效果不佳,寻找CRC诊断与治疗的新靶点具有重要价值与意义。为了进一步研究CRC中潜在的分子治疗靶点,为CR
学位