用于隐私计算的节点授权方法、节点通信方法和装置

    公开(公告)号:CN116015906B

    公开(公告)日:2024-07-02

    申请号:CN202211709291.2

    申请日:2022-12-29

    Abstract: 本说明书的实施例提供了一种用于隐私计算的节点授权方法、节点通信方法和装置。在该用于隐私计算的节点授权方法中,基于授权节点和待被授权节点共同的信任根分别向授权节点和待被授权节点签发的第一数字证书和第二数字证书进行节点认证;响应于节点认证通过,在节点认证通过的有效期内执行以下授权凭证协商步骤:生成第一密钥;接收待被授权节点发送的第二加密密钥,其中,第二加密密钥使用经对第一数字证书处理后得到的第一公钥对第二密钥进行加密得到;根据第一密钥和使用授权节点的私钥对第二加密密钥进行解密后得到的第二密钥使用协商的密钥生成算法生成作为授权凭证的密钥。

    多方联合进行模型训练的方法及装置

    公开(公告)号:CN117196003A

    公开(公告)日:2023-12-08

    申请号:CN202311276393.4

    申请日:2023-09-27

    Abstract: 本说明书实施例披露一种多方联合进行模型训练的方法及装置,应用于训练样本数据垂直分布的场景。该方法可以应用于多方中的标签方或非标签方,多方各自针对本地模型维护一个计算任务队列。该方法在应用于非标签方时包括:一旦从标签方接收完成针对一批次样本的回传梯度,将针对该批次样本的反向传播任务加入本方任务队列,该反向传播任务指示基于回传梯度沿本地嵌入模型反向确定模型梯度并更新模型;以及,每次执行完一个反向传播任务,将利用本地嵌入模型处理一批次样本的前向传播任务加入本方任务队列,本方任务队列初始被添加预定数量的前向传播任务。如此,可以多方联合进行多批次样本的并行训练和模型的乱序更新,以提高资源利用率。

    一种管理机构节点的方法及一种域控制器

    公开(公告)号:CN116346831A

    公开(公告)日:2023-06-27

    申请号:CN202310313642.6

    申请日:2023-03-27

    Abstract: 本说明书实施例提供一种在kubernetes集群中管理机构节点的方法及一种域控制器。该方法由域控制器执行,所述域控制器通过监听机制预先向kubernetes集群申请监听域资源相关信息,所述方法包括:基于所述监听机制,获取第一资源变更事件,其指示在所述kubernetes集群中创建了自定义的域资源,所述域资源的内容包括所述域资源的名称以及资源配置信息,所述名称对应于目标机构;在所述kubernetes集群中创建具有所述名称从而由所述目标机构独享的命名空间;根据所述资源配置信息,在所述命名空间下创建与所述目标机构相关的其他资源。

    kubernetes中的资源创建、获取方法及装置

    公开(公告)号:CN116339921A

    公开(公告)日:2023-06-27

    申请号:CN202310328674.3

    申请日:2023-03-27

    Abstract: 本说明书实施例提供一种kubernetes中的资源创建、获取方法及装置,在资源创建方法中,服务平台接收第一指令,其用于指示在kubernetes中创建目标资源。确定目标资源的存储内容中是否存在占用量超过预定阈值的目标字段,在存在该目标字段的情况下,向将目标字段的字段值存储到扩展存储服务中。生成目标配置信息,该目标配置信息包括注释字段和数据字段,其中的注释字段包括目标注释信息,其指示目标字段的字段标识,数据字段中目标字段的字段值被置空。基于目标配置信息,在kubernetes中创建目标资源。

    跨平台的任务调度方法、计算任务执行方法和装置

    公开(公告)号:CN116055564A

    公开(公告)日:2023-05-02

    申请号:CN202211699349.X

    申请日:2022-12-28

    Abstract: 本说明书的实施例提供了一种跨平台的任务调度方法、计算任务执行方法和装置。在该跨平台的任务调度方法中,将从第一隐私计算平台侧接收的联合任务请求解析为本方任务和对方任务;创建与本方任务对应的适配于第一隐私计算平台的任务信息;将任务信息所指示的任务参数发送至与平台中心节点对应的至少一个隐私计算节点,以使作为隐私计算系统框架的从节点的至少一个隐私计算节点执行本方任务;以及将符合预定协议的用于指示启动对方任务的任务请求发送至第二隐私计算平台,其中,第二隐私计算平台与第一隐私计算平台共同执行联合任务请求所指示的联合任务,预定协议用于执行联合任务的各隐私计算平台之间进行通信。

    适用于隐私计算的日志存证、日志验证方法及装置

    公开(公告)号:CN115118507A

    公开(公告)日:2022-09-27

    申请号:CN202210751048.0

    申请日:2022-06-29

    Abstract: 本说明书实施例提供了适用于隐私计算的日志存证、日志验证方法及装置,该隐私计算涉及验证服务端,参与该隐私计算的多个机构拥有各自的存证服务端。该日志存证方法包括:存证服务端针对当前日志进行目标处理,得到第二处理结果;目标处理包括,对当前日志的日志内容和针对上一条日志进行目标处理的第一处理结果,进行第一加密处理;当前日志和其上一条日志在所在目标机构侧产生且与隐私计算有关;存证服务端向验证服务端发送第一处理结果和第二处理结果;验证服务端对第一处理结果和第二处理结果的集合进行第二加密处理,并将所得的处理结果作为当前日志对应的认证信息返回给存证服务端;存证服务端将认证信息保存到目标机构侧的目标存储位置。

    计算任务执行方法、装置、存储介质及服务器

    公开(公告)号:CN114925378A

    公开(公告)日:2022-08-19

    申请号:CN202210396053.4

    申请日:2022-04-15

    Abstract: 本说明书公开了一种计算任务执行方法、装置、存储介质及服务器,其中方法包括:接收任务中心发送的针对计算任务的初始任务包,所述初始任务包为不包含所述计算任务对应的隐私配置信息的任务包,在本地存储中获取所述计算任务对应的隐私配置信息,将所述隐私配置信息注入至所述初始任务包中,生成目标任务包,执行所述目标任务包。采用本说明书,将计算任务对应的隐私配置信息保存在机构,在机构获取到任务中心发送的初始任务包后,将隐私配置信息注入初始任务包中从而生成目标任务包,在初始任务包下发的过程中,隐私配置信息不会被泄露,可以提高计算任务的安全性。

    跨平台的任务调度方法、计算任务执行方法和装置

    公开(公告)号:CN116055564B

    公开(公告)日:2024-08-16

    申请号:CN202211699349.X

    申请日:2022-12-28

    Abstract: 本说明书的实施例提供了一种跨平台的任务调度方法、计算任务执行方法和装置。在该跨平台的任务调度方法中,将从第一隐私计算平台侧接收的联合任务请求解析为本方任务和对方任务;创建与本方任务对应的适配于第一隐私计算平台的任务信息;将任务信息所指示的任务参数发送至与平台中心节点对应的至少一个隐私计算节点,以使作为隐私计算系统框架的从节点的至少一个隐私计算节点执行本方任务;以及将符合预定协议的用于指示启动对方任务的任务请求发送至第二隐私计算平台,其中,第二隐私计算平台与第一隐私计算平台共同执行联合任务请求所指示的联合任务,预定协议用于执行联合任务的各隐私计算平台之间进行通信。

    跨Kubernetes集群的隐私计算任务同步方法及系统

    公开(公告)号:CN117729198A

    公开(公告)日:2024-03-19

    申请号:CN202311080189.5

    申请日:2023-08-24

    Abstract: 本说明书实施例提供一种跨Kubernetes集群的隐私计算任务同步方法,涉及对应于不同Kubernetes集群的多个参与方,该方法包括:其它各参与方的任务同步服务向第一参与方的第一任务同步服务订阅对应命名空间下的任务资源的变更。之后,第一参与方的第一任务管理服务获取隐私计算任务的描述信息,其中包括多个参与方的信息。第一任务管理服务在所属的第一Kubernetes集群中,多个参与方的命名空间下,分别创建用于运行隐私计算任务的若干任务资源。第一参与方的第一任务同步服务监听到在多个参与方的命名空间下创建任务资源,向其它各参与方的任务同步服务发送对应命名空间下所创建的各个任务资源,使得其它各参与方的任务同步服务,在所属的Kubernetes集群中创建所接收的各个任务资源。

    任务执行方法、装置和电子设备

    公开(公告)号:CN114721743B

    公开(公告)日:2024-02-13

    申请号:CN202210397497.X

    申请日:2022-04-15

    Abstract: 本说明书实施例提出了一种任务执行方法、装置和电子设备,其中,上述任务执行方法中,目标代理获取待执行的第一任务的描述文件,然后根据描述文件中携带的第一任务对应的应用程序,启动与上述应用程序对应的应用进程,最后在上述应用进程中执行第一任务,从而可以实现由代理(Agent)执行任务(Pod),并且执行任务时,目标代理只是创建了一个普通进程,无需任何权限,无论目标代理是运行在物理机上,还是运行在容器环境中,目标代理都可以成功启动第一任务,从而使K8s可以适配不同机构的部署环境,屏蔽机构基础设施上的差异。

Patent Agency Ranking