预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共30页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN114239811A(43)申请公布日2022.03.25(21)申请号202111573559.X(22)申请日2021.12.21(71)申请人支付宝(杭州)信息技术有限公司地址310000浙江省杭州市西湖区西溪路556号8层B段801-11(72)发明人张祺智李漓春殷山张教福(74)专利代理机构北京亿腾知识产权代理事务所(普通合伙)11309代理人孙欣欣周良玉(51)Int.Cl.G06N3/04(2006.01)G06F21/60(2013.01)权利要求书5页说明书18页附图6页(54)发明名称基于隐私保护的多方联合卷积处理方法、装置和系统(57)摘要本说明书实施例提供一种基于隐私保护的多方联合卷积处理方法、装置和系统。方法包括:第三方随机生成第一张量和第二张量,将第一张量和第二张量代入第一映射函数得到中间映射结果;将第一张量、第二张量和中间映射结果均拆分为和共享下的两个分片,分别发送给第一方和第二方;第一方和第二方,各自基于其本地拥有的张量分片进行本地差值处理,双方交换其差值处理结果;各自将双方的差值处理结果的对应项进行本地处理,并确定各自的第一映射结果和第二映射结果;各自基于第一映射结果、第二映射结果以及中间映射结果的本方分片,得到输入梯度的本方分片。能够降低安全计算的通信量。CN114239811ACN114239811A权利要求书1/5页1.一种基于隐私保护的多方联合卷积处理方法,所述多方包括第一方和第二方,所述第一方和第二方各自持有卷积神经网络的输入张量和卷积张量的分片,并计算得到了所述卷积神经网络的预测损失对卷积结果输出的输出梯度的分片,所述方法用于确定所述预测损失对输入张量的输入梯度;包括:第三方随机生成第一张量和第二张量,将第一张量和第二张量代入第一映射函数得到中间映射结果;所述第一映射函数能够针对所述输出梯度和所述卷积张量映射得到所述输入梯度;所述第三方将所述第一张量、第二张量和中间映射结果均拆分为和共享下的两个分片,分别发送给所述第一方和第二方;所述第一方和所述第二方,各自基于其本地拥有的张量分片进行本地差值处理,双方交换其差值处理结果;所述第一方和所述第二方,各自将双方的差值处理结果的对应项进行本地处理,双方均得到对应于所述输出梯度与第一张量差值的第一结果,和对应于所述卷积张量与第二张量差值的第二结果;所述第一方和所述第二方,各自将第一结果与卷积张量的本方分片代入第一映射函数得到第一映射结果,将第一张量的本方分片与第二结果代入第一映射函数得到第二映射结果,基于所述第一映射结果、第二映射结果以及所述中间映射结果的本方分片,得到所述输入梯度的本方分片。2.如权利要求1所述的方法,其中,所述卷积神经网络包括至少一层卷积层,所述输入张量是隐私样本的样本特征构成的张量,所述卷积张量是卷积层中的参数张量。3.如权利要求2所述的方法,其中,所述隐私样本是图片样本,所述输入张量是特征图对应的特征张量。4.一种基于隐私保护的多方联合卷积处理方法,所述多方包括第一方和第二方,所述第一方和第二方各自持有卷积神经网络的输入张量和卷积张量的分片,并计算得到了所述卷积神经网络的预测损失对卷积结果输出的输出梯度的分片,所述方法用于确定所述预测损失对输入张量的输入梯度;所述方法通过第一方执行,包括:从第三方获取第一张量、第二张量和中间映射结果各自的一个分片;所述中间映射结果通过将第一张量和第二张量代入第一映射函数而得到;所述第一映射函数能够针对所述输出梯度和所述卷积张量映射得到所述输入梯度;所述第一张量、第二张量和中间映射结果各自的另一分片被发送给第二方;基于本地拥有的各张量分片进行本地差值处理,并与第二方交换差值处理结果;将双方的差值处理结果的对应项进行本地处理,得到对应于所述输出梯度与第一张量差值的第一结果,和对应于所述卷积张量与第二张量差值的第二结果;将第一结果与卷积张量的本方分片代入第一映射函数得到第一映射结果,将第一张量的本方分片与第二结果代入第一映射函数得到第二映射结果,基于所述第一映射结果、第二映射结果以及所述中间映射结果的本方分片,得到所述输入梯度的本方分片。5.如权利要求4所述的方法,其中,所述基于本地拥有的各张量分片进行本地差值处理,并与第二方交换差值处理结果,包括:对本地拥有的输出梯度的本方分片与第一张量的本方分片进行差值处理,得到第一差2CN114239811A权利要求书2/5页值;对本地拥有的卷积张量的本方分片与第二张量的本方分片进行差值处理,得到第二差值;向第二方发送所述第一差值和所述第二差值,以及从第二方接收第三差值和第四差值,所述第三差值为所述第二方对本地拥有的输出梯度的本方分片与第一张量的本方分片进行差值处理得到的,