Limites de sécurité d'exécution pour les applications mobiles d'IA
Guide technique Yudun · Principes et pratiques d'ingénierie · Français
Une application d'IA mobile combine souvent des modèles, des environnements d'exécution d'inférence, des SDK, des interfaces et des décisions commerciales. Cartographiez où chaque actif est créé, transféré, utilisé et mis à jour avant de décider ce que le client doit protéger.
Traitez le modèle comme un atout parmi tant d’autres
Invites d'inventaire, prétraitement, post-traitement, informations d'identification d'interface, caches, journaux et entrées et sorties utilisateur parallèlement au modèle.
Chaque actif a des besoins différents en matière de confidentialité, d’intégrité et de disponibilité.
- Modèles et configuration
- SDK et environnements d'exécution
- Interfaces et informations d'identification
- Entrées, sorties et journaux
Répartir les responsabilités du client et du serveur
Le client peut prendre en charge l'inférence à faible latence et hors ligne. Les secrets de longue durée, l'autorisation de compte et les décisions commerciales à haut risque sont plus sûrs sous le contrôle du serveur.
Les signaux des clients sont des preuves et non une confiance absolue.
Sécurisez le chemin de mise à jour
Les modèles, les environnements d'exécution et les versions d'application nécessitent une compatibilité définie. Vérifiez la source de mise à jour, l’intégrité, la restauration et la plage de déploiement.
Le système devrait être capable de stopper un modèle ou une politique défectueux au lieu de le conserver indéfiniment.
- Appariement des versions
- Source de mise à jour
- Vérification de l'intégrité
- Annulation d'échec
Publier dans les limites des preuves
Sans un échantillon actuel et des preuves d'exécution, publiez des modèles de menaces, des principes de conception et des listes de contrôle d'acceptation, sans prétendre que l'extraction ou la modification de la mémoire a été bloquée.
Vérifiez la limite avec une vraie version candidate
Fournissez la pile d’applications, les chemins critiques et la plage du système cible. Les comptes, les applications et les détails du projet sont gérés par la plateforme centrale Yudun.