[發明專利]一種縱向多方數據聚合計算解決方案系統有效
| 申請號: | 202210162636.0 | 申請日: | 2022-02-22 |
| 公開(公告)號: | CN114546527B | 公開(公告)日: | 2023-10-03 |
| 發明(設計)人: | 李景濤;趙來旺 | 申請(專利權)人: | 復旦大學 |
| 主分類號: | G06F9/445 | 分類號: | G06F9/445;G06F21/60;G06N20/00 |
| 代理公司: | 上海德昭知識產權代理有限公司 31204 | 代理人: | 程宗德 |
| 地址: | 200433 *** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 縱向 多方 數據 聚合 計算 解決方案 系統 | ||
1.一種縱向多方數據聚合計算解決方案系統,其特征在于,使用可信執行環境和硬件加速器實現系統搭建,包括:
控制系統模塊,用于讀取本地配置文件并根據所述配置文件中的工作模式構建通信結構,所述控制系統模塊包括通信認證部、多數據聚合部、數據庫連接部以及數據交換部;
安全模塊,用于加密或解密接口,并認證所述通信結構,包括加解密部、安全認證部、聚合數據解密部以及硬件加速部;
數據緩存模塊,用于緩存數據;
數據聚合運算模塊,用于將不同特征的所述數據進行聚合得到聚合數據,并根據聚合計算任務采用機器學習算法對聚合數據進行計算,包括多數據聚合部、任務流部以及數據處理部;
機器學習算子模塊,用于提供所述機器學習算法,包括線性回歸、邏輯回歸、決策樹、cnn、rnn機器學習算子;以及
主動防御模塊,用于檢測系統運行過程中的異常情況從而保護數據安全,包括安全指令計數部和計算任務評估部。
2.根據權利要求1所述的縱向多方數據聚合計算解決方案系統,其特征在于:
其中,所述控制系統模塊的各參與方讀取所述本地配置文件,根據所述本地配置文件構建兩種所述通信結構,所述通信結構包括:
對等兩方計算模型,該模型中存在兩個所述參與方,每個所述參與方可支持多個數據方,兩個所述參與方在可信執行環境內進行數據的聚合計算;
服務器端計算模型,該模型由第三方協調,存在多個所述參與方,多個所述參與方選出一個第三方協調者,多個所述參與方在所述第三方協調者的可信執行環境中進行計算,同時每個所述參與方支持多個數據方,根據所述本地配置文件獲得各個所述參與方數據特征和聚合計算任務,所述聚合計算任務包含訓練數據或預測使用的模型參數,
所述參與方通過認證建立通信后,將可信執行環境運行時和不可信執行環境運行時進行初始化,這些運行時執行環境支持著其他模塊的正常運行。
3.根據權利要求1所述的縱向多方數據聚合計算解決方案系統,其特征在于:
其中,所述多數據聚合部位于不可信執行環境,從而支持單參與方背后多數據方的聚合,
所述數據庫連接部用于連接關系型數據、key-value鍵值對數據庫,
所述數據交換部用于寫入或讀取xml配置文件,從而實現參數解析和計算結果分享。
4.根據權利要求1所述的縱向多方數據聚合計算解決方案系統,其特征在于:
其中,所述安全模塊同時運行在可信執行環境和不可信執行環境中,
所述可信執行環境內部建立公私鑰對表,并將公鑰傳出到所述不可信執行環境,在不可信執行環境中通過ssl或tls實現兩種所述通信結構中的參與方可信連接,所述不可信執行環境在認證過程中,將驗證消息傳入所述可信執行環境中進行驗證,并接受其驗證狀態,
所述安全模塊支持與硬件加速器建立安全通道,將加密數據和密鑰安全傳遞到硬件加速器的內存中。
5.根據權利要求1所述的縱向多方數據聚合計算解決方案系統,其特征在于:
其中,所述加解密部包括常用對稱密鑰和非對稱密鑰的加解密庫接口,
所述安全認證部用于實現通信認證模塊中使用的hash驗證和非對稱密碼學加解密操作,
所述聚合數據解密部用于實現參與方隱私數據的加解密操作,
所述硬件加速部用于實現建立與硬件加速器內存的安全通道所需的接口。
6.根據權利要求1所述的縱向多方數據聚合計算解決方案系統,其特征在于:
其中,所述數據緩存模塊包括可信執行環境內存和不可信執行環境內存,單個參與方在所述不可信執行環境內存進行多個數據方的數據緩存與聚合,在所述可信執行環境內存提供所述數據給與硬件加速器建立的安全通道,
在所述可信執行環境內存中的可用內存不足時,通過頁面置換,將加密數據置換到所述不可信執行環境內存中,所述不可信執行環境內存不夠時,將所述不可信執行環境內存中的加密數據緩存到磁盤中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于復旦大學,未經復旦大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210162636.0/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





