研究課題/領域番号 |
20K19799
|
研究種目 |
若手研究
|
配分区分 | 基金 |
審査区分 |
小区分60070:情報セキュリティ関連
|
研究機関 | 京都大学 |
研究代表者 |
Bian Song 京都大学, 情報学研究科, 助教 (00866030)
|
研究期間 (年度) |
2020-04-01 – 2022-03-31
|
研究課題ステータス |
中途終了 (2021年度)
|
配分額 *注記 |
4,160千円 (直接経費: 3,200千円、間接経費: 960千円)
2022年度: 780千円 (直接経費: 600千円、間接経費: 180千円)
2021年度: 1,820千円 (直接経費: 1,400千円、間接経費: 420千円)
2020年度: 1,560千円 (直接経費: 1,200千円、間接経費: 360千円)
|
キーワード | 準同型暗号 / 秘匿機械学習 / learning with errors / 安全計算 / AIセキュリティ / ニューラルネットワーク / ハードウェアアクセラレータ / multi-party computation |
研究開始時の研究の概要 |
本研究は、安全な機械学習(Secure Machine Learning as a Service, SMLaaS)方式に注目し、個人や企業の機密情報を守りながら、人工知能分野に広く使われている機械学習アルゴリズムを実行させるフレームワークを提案する。本フレームワークでは、具体的なアプリケーションに応じたハードウェア・ソフトウェア基盤を設計し、その応用を検証する。
|
研究実績の概要 |
本研究は、安全かつ効率的な機械学習を目指し、アルゴリズム、プロトコルコンパイラおよび専用ハードウェアをそれぞれ設計し、包括的なフレームワークとして実現することを目的とした。本研究は、三つのレイヤに分けて研究を進み、以下の成果を挙げることができた。 アプリケーション層: 実際の医療機関で研究されているニューラルネットワークによる心臓の診療に向けて安全計算のプロトコルを設計した。アプリケーションで実際要する診療精度を保ったまま、ニューラルネットワークアーキテクチャを調整した結果、既存研究より14倍ほど計算速度が上がり、CT一枚当たり3,054秒の計算時間を実現し、医療画像分野のトップ会議であるMICCAI 2020に論文採択された。 プロトコル層: ニューラルネットワークに基づく秘匿推論において、準同型暗号に基づく秘匿畳み込み演算のプロトコルを提案した。従来プロトコルと違い、提案プロトコルでは数論変換を用いらない秘匿畳み込み演算を提案し、高速な秘匿畳み込み演算を実現すると同時に専用ハードウェアでエネルギー効率を大幅に上げた。関連する論文はセキュリティ分野のトップジャーナルであるIEEE Transactions on Information Forensics and Securityに掲載された。 ハードウェア層: 如何に効率的にハードウェアを用いて、安全計算で広く用いられる格子暗号に関わる計算が行えるかを検討し、GPU上で自動的に最適パラメータを見つけ出すパラメータチューニングフレームワークを開発し、回路とシステム分野の最大級の会議であるIEEE International Symposium on Circuits and Systems (ISCAS) 2021に論文採択され、本研究の成果をオープンソース化した。
|