联邦式学习隐私保护方案如何解决中心化芯片提供商做恶的风险
微众银行人工智能高级算法工程师黄启军:
目前各大CPU芯片厂商都有相关的加密计算保护技术,比如TEE,据了解已经有某些厂商选择intel的SGX作为联邦学习中多方安全计算的实现方案。TEE方案类似于安全0能有一些可能行,但是纳米级别的芯片,基本上是没什么办法分析的。并且,即使芯片厂商不故意作恶,硬件漏洞出问题的可能性也很大,实际上已经出过不少类似问题。但是基于通用硬件芯片来通过软件的方式来实现相关的安全计算算法,则可有效的避免这些问题,当然,缺点就是性能远不及芯片厂商的解决方案。
问题来源