《電子技術應用》
您所在的位置:首頁 > 人工智能 > 设计应用 > 基于同态加密的AI模型参数安全计算与防泄露方法
基于同态加密的AI模型参数安全计算与防泄露方法
网络安全与数据治理
张恒,廖尚斌,张陈颖
中国移动通信集团福建有限公司
摘要: 随着人工智能在医疗、金融等敏感领域的广泛应用,模型参数与训练数据的隐私保护成为关键问题。提出一种基于同态加密(HE)的AI模型参数安全计算与防泄露方法,采用CKKS方案在密文空间中实现参数加密、前向推理与梯度更新,避免了训练过程中明文暴露的风险。结果表明,HESGD在MNIST上最高准确率达99.1%;在计算开销上,实现了效率与安全性的平衡,信息泄露风险指数接近0.0。研究表明,该方法在保持模型精度的同时,实现了高效安全计算与近乎零泄露风险,具有较强的应用价值。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.11.002引用格式:張恒,廖尚斌,張陳穎. 基于同態加密的AI模型參數安全計算與防泄露方法[J].網絡安全與數據治理,2025,44(11):7-11,17.
Secure computation and anti-leakage methods for AI model parameters based on homomorphic encryption
Zhang Heng,Liao Shangbin,Zhang Chenying
China Mobile Communications Group Fujian Co., Ltd.
Abstract: With the extensive application of artificial intelligence in sensitive fields such as healthcare and finance, the privacy protection of model parameters and training data has become a critical issue. This paper proposes a secure computation and antileakage method for AI model parameters based on homomorphic encryption (HE). The method employs the CKKS scheme to implement parameter encryption, forward inference, and gradient updates in the ciphertext space, thereby avoiding the risk of plaintext exposure during training. The results demonstrate that HESGD achieves a maximum accuracy of 99.1% on MNIST. In terms of computational overhead, it balances efficiency and security, with an information leakage risk index close to 0.0. The study indicates that the proposed method maintains model precision while achieving efficient and secure computation with nearly zero leakage risk, showing strong application value.
Key words : model parameters; privacy protection; homomorphic encryption; CKKS scheme; gradient updates

引言

伴隨人工智能(Artificial Intelligence, AI)的興起,其被廣泛應用于各行各業中,特別是金融、醫療、教育等敏感領域,模型參數與訓練數據的安全性逐漸成為研究熱點[1]。深度神經網絡等模型通常依賴大規模參數存儲與分布式計算,然而在模型部署與參數更新過程中,存在參數泄露與隱私攻擊的風險[2]。當前,該領域研究普遍面臨一個關鍵瓶頸:計算效率與精度的矛盾。因此,如何在保證模型精度的前提下,有效提升同態加密的計算效率,已成為推動隱私保護與AI發展的核心挑戰。

針對參數泄露風險的研究,趙寧等人引入LeNet5卷積神經網絡獲取敏感數據隨機訪問共振時序特征,預測敏感數據泄露風險[3]。傅東波等人解析加密算法演進路徑,以應對網絡攻擊[4]。龍勇在研究中提到,將差分隱私、同態加密及多方安全計算等技術相結合,可提高聯邦學習系統的安全性與抗攻擊能力[5]。Ahmad等人開發了一個分室式網絡流行病模型,用于分析惡意代碼在計算機網絡中的傳播[6]。這些研究明確了綜合化、系統化解決方案的重要性,但其或局限于理論框架,或未能與動態主動防御機制深度結合。為此,本文旨在彌補上述不足,提出利用算法同態性完成安全計算與防泄漏。

當前,安全計算技術主流防護方法包括差分隱私(Differential Privacy,DP)、安全多方計算(Secure MultiParty Computation,SMC)與同態加密(Homomorphic Encryption,HE)[7]。其中,HE的計算復雜性可能導致處理時間和資源需求大幅增加,相比DP會引入噪聲影響精度,而SMC通信開銷較大。本研究不同于傳統的加密方案,除了可以實現加密明文,還可以實現密文間的運算。本文方法利用同態性,在海量數據情況下可以提高數據安全性,有效降低系統開銷。


本文詳細內容請下載:

http://m.tom3567.com/resource/share/2000006855


作者信息:

張恒,廖尚斌,張陳穎

(中國移動通信集團福建有限公司,福建福州350000)


subscribe.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 奇米影视亚洲狠狠色| 中文字幕av日韩精品| 欧美精品七区| 欧美激情国产日韩| 国产a∨精品一区二区三区不卡| 国产日韩中文字幕在线| 欧美高清性xxxxhd| 欧美激情网友自拍| 国产素人在线观看| 久久久亚洲影院| 久久久精品在线视频| 美女av一区二区三区| 91九色国产ts另类人妖| 国产精品九九久久久久久久| 久久精品亚洲热| 精品国产乱码久久久久| 久久久久久久久久久久av| 日韩在线国产精品| 国产素人在线观看| 国产精品自拍小视频| 日本在线播放不卡| 国产精品欧美日韩久久| 国产成人综合久久| 丰满少妇久久久| 97精品在线视频| 亚洲伊人久久综合| 2019日韩中文字幕mv| 亚洲精品成人久久久998| 午夜精品一区二区三区在线播放 | 国产中文欧美精品| 久久久国产精彩视频美女艺术照福利| 日本视频一区二区在线观看| 日韩一区视频在线| 久久亚洲精品国产亚洲老地址| 久久久极品av| 国产精品免费久久久久影院| 国产99视频在线观看| 天堂资源在线亚洲视频| 久久男人的天堂| 国产精品美女诱惑| 亚洲精品日韩激情在线电影|