-
题名S3ML:一种安全的机器学习推理服务系统
被引量:1
- 1
-
-
作者
马俊明
吴秉哲
余超凡
周爱辉
巫锡斌
陈向群
-
机构
北京大学软件与微电子学院
北京大学信息科学技术学院
高可信软件技术教育部重点实验室(北京大学)
蚂蚁集团
-
出处
《软件学报》
EI
CSCD
北大核心
2022年第9期3312-3330,共19页
-
基金
国家重点研发计划(2017YFE0123600)。
-
文摘
隐私保护问题在当今机器学习领域日益受到关注,构建具备数据安全保障的机器学习服务系统变得越来越重要.与此同时,以英特尔SGX为代表的可信执行环境技术得到了日益广泛的使用来开发可信应用和系统.SGX为开发者提供了基于硬件的名为飞地的安全容器来保障应用程序的机密性和完整性.本文基于SGX提出了一种面向机器学习推理的安全服务系统S3ML. S3ML将机器学习模型运行在SGX飞地中以保护用户隐私.为了构建一个实用的基于SGX的安全服务系统, S3ML解决了来自两方面的挑战.首先,机器学习推理服务为了保证高可用性和可扩展性,通常包含多个后端模型服务器实例.当这些实例在SGX飞地内运行时,需要新的系统架构和协议来同步证书及密钥,以构建安全的分布式飞地集群. S3ML设计了基于SGX认证机制的飞地配置服务,来专门负责在客户端和模型服务器实例之间生成、持久化和分发证书及密钥.这样S3ML可以复用现有的基础设施来对服务进行透明的负载均衡和故障转移,以确保服务的高可用性和可扩展性.其次, SGX飞地运行在一个名为飞地页面缓存(EPC)的特殊内存区域,该区域的大小有限,由主机上的所有SGX飞地竞争,运行在飞地中应用的性能因此易受到干扰.为了满足机器学习推理服务的服务级别目标,一方面S3ML使用轻量级的机器学习框架和模型来构建模型服务器以减少EPC消耗.另一方面,通过实验发现了使用EPC页交换吞吐量作为保障服务级别目标的间接监控指标是可行的.基于该发现, S3ML提出基于EPC页交换强度来控制服务的负载均衡和水平扩展活动.基于Kubernetes、TensorFlow Lite和Occlum实现了S3ML,并在一系列模型上进行实验,对S3ML的系统开销、可行性和有效性进行了评估.
-
关键词
机器学习推理
服务系统
SGX
可信计算
隐私保护
-
Keywords
machine learning inference
serving system
SGX
trusted computing
privacy-preserving
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名贯彻产业政策 推动专用汽车发展
- 2
-
-
作者
吴秉哲
-
机构
中国汽车技术中心
-
出处
《专用汽车》
1989年第3期17-18,共2页
-
文摘
《国务院关于当前产业政策要点的决定》中指出,“在产业结构上也存在着比较严重的问题”,问题之一是“企业组织结构分散,生产集中度差,专业化水平低,许多企业之间的生产联系和协作配套组成的不好”。我国近年来兴起的“专用汽车热”。
-
关键词
专用汽车
生产集中度
企业组织结构
生产联系
产业政策
汽车需求量
政策要点
产品生产
质量水平
骨干企业
-
分类号
U46
[机械工程—车辆工程]
-
-
题名专用汽车、客车行业经济效益分析
- 3
-
-
作者
汪佩华
吴秉哲
-
机构
中国汽车技术研究中心
-
出处
《专用汽车》
1989年第2期2-6,共5页
-
文摘
一、概述进入八十年代以后,随着国民经济的发展,社会对专用汽车、客车的需求量急速增加。据统计,1979年我国专用汽车生产企业约100家,年产专用汽车13590辆。到1980年产量比1979年增长了近50%,达到20504辆。1983年~1987年的五年间,除1986年产量较1985年下降6.5%以外。
-
关键词
汽车
经济效果
研究
-
分类号
U46
[机械工程—车辆工程]
-
-
题名军工企业发展专用汽车 客车有关问题的研究与建议
- 4
-
-
作者
詹永淦
吴秉哲
江沛华
-
机构
中国汽车技术研究中心
-
出处
《专用汽车》
1989年第4期26-31,共6页
-
文摘
结合专用汽车、客车行业的现状,针对军工企业转产专用汽车、客车的有关问题进行了分析研究。并对其发展提出了应采取的政策措施及相应的建议。
-
关键词
专用汽车
客车
研究
-
分类号
U46
[机械工程—车辆工程]
-