Retour au sujet Accueil

Limites de sécurité d'exécution pour les applications mobiles d'IA

Guide technique Yudun · Principes et pratiques d'ingénierie · Français

Une application d'IA mobile combine souvent des modèles, des environnements d'exécution d'inférence, des SDK, des interfaces et des décisions commerciales. Cartographiez où chaque actif est créé, transféré, utilisé et mis à jour avant de décider ce que le client doit protéger.

Traitez le modèle comme un atout parmi tant d’autres

Invites d'inventaire, prétraitement, post-traitement, informations d'identification d'interface, caches, journaux et entrées et sorties utilisateur parallèlement au modèle.

Chaque actif a des besoins différents en matière de confidentialité, d’intégrité et de disponibilité.

  • Modèles et configuration
  • SDK et environnements d'exécution
  • Interfaces et informations d'identification
  • Entrées, sorties et journaux

Répartir les responsabilités du client et du serveur

Le client peut prendre en charge l'inférence à faible latence et hors ligne. Les secrets de longue durée, l'autorisation de compte et les décisions commerciales à haut risque sont plus sûrs sous le contrôle du serveur.

Les signaux des clients sont des preuves et non une confiance absolue.

Sécurisez le chemin de mise à jour

Les modèles, les environnements d'exécution et les versions d'application nécessitent une compatibilité définie. Vérifiez la source de mise à jour, l’intégrité, la restauration et la plage de déploiement.

Le système devrait être capable de stopper un modèle ou une politique défectueux au lieu de le conserver indéfiniment.

  • Appariement des versions
  • Source de mise à jour
  • Vérification de l'intégrité
  • Annulation d'échec

Publier dans les limites des preuves

Sans un échantillon actuel et des preuves d'exécution, publiez des modèles de menaces, des principes de conception et des listes de contrôle d'acceptation, sans prétendre que l'extraction ou la modification de la mémoire a été bloquée.

Vérifiez la limite avec une vraie version candidate

Fournissez la pile d’applications, les chemins critiques et la plage du système cible. Les comptes, les applications et les détails du projet sont gérés par la plateforme centrale Yudun.

Lectures complémentaires et bases techniques

Ces références principales aident à vérifier le comportement de la plateforme et les limites de sécurité. Ils soutiennent l’analyse au lieu de la remplacer.

  1. Apple Core ML

    Intégration du modèle sur l'appareil et limites d'exécution

  2. Google AI Edge LiteRT

    Runtime d’inférence sur l’appareil et contexte de livraison de modèle

  3. OWASP MASVS

    Contrôles de sécurité des applications mobiles et portée de la vérification

  4. Android security best practices

    Conception de la sécurité des applications Android et limites des versions

  5. Apple Platform Security

    Signature de code de la plateforme Apple et contexte de sécurité d'exécution