第2491章
第2491章
周正阳对所谓的‘对称’加密还是有所了解的,他主动说道:“是双方共用一把钥匙的意思吗?”
“没错!”乔一盛连连点头:“双方约定好一个验证安全的方式,然后共用一套‘解锁’的方式,拿模型参数来说,可以用安全验证把打乱的数据进行快速的整理,适合大量的数据传送。”
费世杰反应很快,连连说道:“既然有‘对称’加密,那肯定也有‘非对称’加密吧?”
“确实如此。”
非对称加密,顾名思义就是双方不共用一把‘开锁的钥匙’,一人一把‘公钥’,也都有一把‘私钥’。
对方可以用‘公钥’加密上锁,而自己用‘私钥’加密消息和数据,对方可以用‘公钥’来验证是不是合作方发的,安全系数更,也适合传递上面提到的‘对称’加密的钥匙。
“但安全通道想要不被窃听和窃取,不止是方才的加密方式,还有辅助三重验证才行。”乔一盛强调道。
三重验证:其一是身份验证。
“在进行通信和传递数据之前,我们会在服务器运行时先表面身份,比如用权威机构发放的‘数字证书’这份证书包含了服务器的公钥和身份信息,而参与方可以验证这份证书的有效期和办法机构是否权威,这就是第一重验证。”
乔一盛从电脑里调出服务器的‘身份证’示意周正阳和费世杰查看这份‘数字证书’,包括确认证书的方法。
“在确认证书之后,参与方的企业就可以生成个‘对称加密的钥匙’这就是服务器公钥加密之后发到服务器的,即使中途被别人解惑数据,也是上了锁的数据,因为拿不到开锁的钥匙。”
周正阳听完后,恍然大悟:“无论是传输的模型数据还是相关指令都会用这个‘钥匙’进行加密,对吧?”
“没错。”乔一盛继续说道:“在加密之后,还会有个‘验证码’就和QQline软件更换登录密码一样,都会有验证码填写的步骤,每一段的数据都会有对应的‘验证码’如此就能够完成加密传输了。”
整个安全通道的内容都是特定加密的,即使被黑客高手截胡,也看不懂,因为打不开,而且不知道对应的验证码,因此安全性绝对高。
“在联邦学习中还有‘差分隐私’技术,和之前提到的加密安全通道是不同的。”乔一盛补充道:“是以‘加噪声’的方式,让参与的客户端上传模型参与的梯度,以及参数更新后的数据值,如此一来就没办法反推出原始数据的。”
费世杰没有弄清楚所谓的‘加噪声’算什么差分隐私技术,习惯性的追问细节。
“费老的困惑我也能力,其实简单解释就是客户端用咱们提供的本地数据训练模型之后,就会得到一些需要上传的参数梯度,只有将这些数据加入精心设计的‘噪音’,但噪声不能乱加,从强度上进行控制。”
记住本站网址,Www.luchxs.com,方便下次阅读,或者百度输入“www.luchxshuo.com”,就能进入本站
周正阳对所谓的‘对称’加密还是有所了解的,他主动说道:“是双方共用一把钥匙的意思吗?”
“没错!”乔一盛连连点头:“双方约定好一个验证安全的方式,然后共用一套‘解锁’的方式,拿模型参数来说,可以用安全验证把打乱的数据进行快速的整理,适合大量的数据传送。”
费世杰反应很快,连连说道:“既然有‘对称’加密,那肯定也有‘非对称’加密吧?”
“确实如此。”
非对称加密,顾名思义就是双方不共用一把‘开锁的钥匙’,一人一把‘公钥’,也都有一把‘私钥’。
对方可以用‘公钥’加密上锁,而自己用‘私钥’加密消息和数据,对方可以用‘公钥’来验证是不是合作方发的,安全系数更,也适合传递上面提到的‘对称’加密的钥匙。
“但安全通道想要不被窃听和窃取,不止是方才的加密方式,还有辅助三重验证才行。”乔一盛强调道。
三重验证:其一是身份验证。
“在进行通信和传递数据之前,我们会在服务器运行时先表面身份,比如用权威机构发放的‘数字证书’这份证书包含了服务器的公钥和身份信息,而参与方可以验证这份证书的有效期和办法机构是否权威,这就是第一重验证。”
乔一盛从电脑里调出服务器的‘身份证’示意周正阳和费世杰查看这份‘数字证书’,包括确认证书的方法。
“在确认证书之后,参与方的企业就可以生成个‘对称加密的钥匙’这就是服务器公钥加密之后发到服务器的,即使中途被别人解惑数据,也是上了锁的数据,因为拿不到开锁的钥匙。”
周正阳听完后,恍然大悟:“无论是传输的模型数据还是相关指令都会用这个‘钥匙’进行加密,对吧?”
“没错。”乔一盛继续说道:“在加密之后,还会有个‘验证码’就和QQline软件更换登录密码一样,都会有验证码填写的步骤,每一段的数据都会有对应的‘验证码’如此就能够完成加密传输了。”
整个安全通道的内容都是特定加密的,即使被黑客高手截胡,也看不懂,因为打不开,而且不知道对应的验证码,因此安全性绝对高。
“在联邦学习中还有‘差分隐私’技术,和之前提到的加密安全通道是不同的。”乔一盛补充道:“是以‘加噪声’的方式,让参与的客户端上传模型参与的梯度,以及参数更新后的数据值,如此一来就没办法反推出原始数据的。”
费世杰没有弄清楚所谓的‘加噪声’算什么差分隐私技术,习惯性的追问细节。
“费老的困惑我也能力,其实简单解释就是客户端用咱们提供的本地数据训练模型之后,就会得到一些需要上传的参数梯度,只有将这些数据加入精心设计的‘噪音’,但噪声不能乱加,从强度上进行控制。”
记住本站网址,Www.luchxs.com,方便下次阅读,或者百度输入“www.luchxshuo.com”,就能进入本站