S3ML:一种安全的机器学习推理服务系统

来源 :软件学报 | 被引量 : 0次 | 上传用户:kaixin_ui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
隐私保护问题在当今机器学习领域日益受到关注,构建具备数据安全保障的机器学习服务系统变得越来越重要.与此同时,以英特尔SGX为代表的可信执行环境技术得到了日益广泛的使用来开发可信应用和系统.SGX为开发者提供了基于硬件的名为飞地的安全容器来保障应用程序的机密性和完整性.本文基于SGX提出了一种面向机器学习推理的安全服务系统S3ML. S3ML将机器学习模型运行在SGX飞地中以保护用户隐私.为了构建一个实用的基于SGX的安全服务系统, S3ML解决了来自两方面的挑战.首先,机器学习推理服务为了保证高可用性和可扩展性,通常包含多个后端模型服务器实例.当这些实例在SGX飞地内运行时,需要新的系统架构和协议来同步证书及密钥,以构建安全的分布式飞地集群. S3ML设计了基于SGX认证机制的飞地配置服务,来专门负责在客户端和模型服务器实例之间生成、持久化和分发证书及密钥.这样S3ML可以复用现有的基础设施来对服务进行透明的负载均衡和故障转移,以确保服务的高可用性和可扩展性.其次, SGX飞地运行在一个名为飞地页面缓存(EPC)的特殊内存区域,该区域的大小有限,由主机上的所有SGX飞地竞争,运行在飞地中应用的性能因此易受到干扰.为了满足机器学习推理服务的服务级别目标,一方面S3ML使用轻量级的机器学习框架和模型来构建模型服务器以减少EPC消耗.另一方面,通过实验发现了使用EPC页交换吞吐量作为保障服务级别目标的间接监控指标是可行的.基于该发现, S3ML提出基于EPC页交换强度来控制服务的负载均衡和水平扩展活动.基于Kubernetes、TensorFlow Lite和Occlum实现了S3ML,并在一系列模型上进行实验,对S3ML的系统开销、可行性和有效性进行了评估.
其他文献
我国学界对中国古典文学中的女性生存境遇的研究一直保持着热度,成果甚多。中国数千年的封建历史和文化传统始终以男权为中心,要求妇女遵守“三从四德”的道德规范。女性把一生的希望都寄托在男性身上,而男性以及整个的男权社会则把一切罪恶都归咎到女性。生活中,女性的境遇最悲苦,不仅要承受“政权、族权、夫权、神权”的残酷压迫,还要谨守三从四德以及封建礼教,她们生存的天空从未清朗。《勋努达美》和《玉娇梨》是藏汉古代
学位
延长油田双河西区北部长6油藏自2000年投入开发以来,由于开采时间久,油井产量递减快、含水上升块、关停井较多等问题逐渐凸显,需对研究区进行注水开发效果综合评价,剖析问题存在的具体原因,从而指导该地区长6油藏科学高效开发,为下一步精细注水开发及调整措施提供理论依据。
期刊
延长油田是中国大陆勘探开发最早的油田,近20年来,随着地质研究工作的深入和油层改造工艺的进步,油田勘探开发步伐稳步加快,进入了一个新的发展阶段。延长油田长期以来采用自然能量开发,增产措施以油层压裂改造为主要手段,油井压裂改造频繁。通过对延长油田的注水开发过程中油藏递减规律进行模拟与研究,然后进行实例分析及效果分析,最终确保延长油田注水开发过程中油藏降递减水平低位运行。
期刊
本文以曹学佺的小品文为研究对象,曹学佺作为晚明文苑中的佼佼者,历万历、天启、崇祯三朝,以才识渊博、气节高峻享誉后世。崇祯年间,陆云龙按照地域选辑明人小品文,八闽作家独推曹学佺一人,曹学佺以轻俊灵巧又具情韵的创作,促进了晚明小品文坛之盛。本文主要分为绪论、正文、结语三个部分,其中正文总共包含五章。第一章从曹学佺生平及交游出发,通过对他所处的时代、生活经验及交游情况进行分析,探讨影响其小品文创作的诸多
学位
光伏组件是光伏系统的关键组成部分,现阶段,市面上的光伏组件类型相对丰富,其中,晶体硅光伏组件以其独特的制备工艺条件和原材料优势被市场所认可。在建筑光伏一体化发展的推动下,光伏组件在不同领域的应用形式逐渐丰富,同时适配多个场景的新型光伏组件也逐渐成为大众关注的焦点,新材料组件的市场占有率更不断提升。基于此,文章将总结光伏组件的不同发展阶段,并对当前市场上常见类型的光伏组件进行全方位探讨。
期刊
“新工科”背景下,加强学生数据处理的实践能力成为高校人才培养与未来工程技术和产业发展相适应的必然趋势。为此,针对研究生学习实践过程中数据处理与分析能力弱等问题,从道路工程专业的数据处理新技术特点入手,研究核心课程与数学基础课程的融合,探索建设多学科跨界整合,改革现有课程体系并构建新的数据处理能力课程内容,推动道路工程专业数据处理理论与方法的教学改革,为学生职业生涯发展奠定基础。
期刊
自动机的确定化是将非确定性自动机转换为接收相同语言的确定性自动机,是自动机理论的基本问题之一.ω自动机的确定化是诸多逻辑,如SnS, CTL*,μ演算等,判定过程的基础,同时也是解决无限博弈求解问题的关键,因此对ω自动机确定化的研究具有重要意义.我们主要关注一类ω自动机——Streett自动机的确定化.非确定性Streett自动机可以转换为等价的确定性Rabin或Parity自动机,在前期工作中已
期刊
每一次信息技术的进步,必然引发财务的变革。数字化信息时代,诞生了以“大智移云物”为主的新型信息技术,是财务发展史上的又一壮举。财务共享模式通过结合当前新型信息技术,以重组业务流程、改善组织架构、细化财务处理手段等方式帮助企业控制成本、降低风险,以达到提高经济效益的目的。相较于国外而言,我国财务共享模式的应用起步较晚,财务共享模式的发展还不够全面,许多问题都没有高效的解决方案。本文选取的案例企业海尔
学位
关于达日聂思(stag ri snyan gzigs)命名问题上古文献和历史文献大部分都一致认为王子天生眼盲,后听取其父遗言供奉祖父之聂波桑瓦和廷来阿霞名医生开眼后望见吉雪达莫山上盘羊吃草,故取名为达日聂思。然而达日聂思其名在敦煌藏文文献和前弘期及后来的历史文献中陆续出现了不同书写方式,因此这位赞布的命名实情在历史文献和古藏文文献研究的领域形成了一个难以确定的学术问题。因而根据前期文献当中出现的不
学位
浙江省黄龙体育中心主体育场为承担亚运功能的重要体育建筑,为满足亚运会足球赛事的各项要求,对其进行整体更新改造。介绍了主体育场更新改造的总体思路并进行了抗震性能化分析,分析结果表明,主体结构能满足抗震设防烈度7度、设计使用年限30年的抗震性能要求;采用频率振动法实测了斜拉索的索力,结果表明索力都有一定程度的损失。按实际索力对钢屋盖进行分析,分析结果表明目前的索力损失不影响结构安全;对屋面板翻新改造过
期刊