모델 파일과 API 권한은 다른 자산입니다.

모델에는 가중치, 구조 또는 비즈니스 교육 값이 포함될 수 있습니다. API 자격 증명은 서버 리소스를 사용할 수 있는 권한을 나타냅니다. 한 번의 유출로 인해 복사 및 분석이 가능해지고, 다른 한 번의 유출로 인해 지출, 데이터 액세스 또는 서비스 남용이 발생할 수 있습니다.

모든 문제를 하나의 암호화 스위치에 할당하는 대신 인벤토리 모델, 런타임, 전처리, 후처리, 프롬프트, 자격 증명, 캐시, 로그, 입력 및 출력을 개별적으로 처리합니다.

  • 모델 및 구성 위치
  • 런타임 및 타사 SDK
  • 자격 증명 범위 및 수명
  • 민감한 입력, 출력, 로그

런타임은 사용 가능한 모델 자료를 얻어야 합니다.

클라이언트 추론에는 런타임 시 사용 가능한 모델 자료가 필요합니다. 파일 암호화는 정적 편의성을 감소시킬 수 있지만 클라이언트를 절대적으로 신뢰할 수 있는 환경으로 만들 수는 없습니다.

키 검색, 메모리 자료, 디버깅 조건, 모델 및 앱 버전 페어링, 오류 로그를 검토합니다. 현재 후보에 대한 런타임 증거가 없으면 추출 방지 주장보다는 설계 경계를 게시하십시오.

수명이 긴 권한 있는 키를 클라이언트 비밀로 만들지 마세요.

모바일 애플리케이션을 관찰하고, 수정하고, 재생할 수 있습니다. 보다 안전한 설계는 서버를 통해 고위험 요청을 프록시하고 클라이언트에게 단기적이고 제한적이며 취소 가능한 자격 증명을 제공합니다.

서버는 계정 인증, 할당량, 비율, 버전 정책 및 이상 기록을 시행해야 합니다. 클라이언트 무결성 신호는 고위험 요청만 결정하지 않고도 결정을 알릴 수 있습니다.

  • 최소 권한 자격 증명
  • 짧은 수명과 회전
  • 서버 할당량 및 속도 제한
  • 추적 가능하고 취소 가능한 남용

비즈니스 목표에 따라 클라이언트 및 서버 작업 분할

온디바이스 추론은 짧은 대기 시간, 오프라인 사용 및 일부 개인 정보 보호 요구 사항에 적합합니다. 서버는 모델, 자격 증명 및 고위험 결정을 중앙 집중화합니다. 하이브리드 아키텍처는 생성, 전송, 사용, 업데이트 및 롤백 책임이 명시적인 경우 유효합니다.

모델 보호 결론에는 애플리케이션 버전, 모델 버전, 대상 장치 및 검증 방법이 명시되어야 합니다. 암호화 알고리즘의 이름을 지정하는 것만으로는 런타임이나 API 제어가 설정되지 않습니다.

지침을 실제 애플리케이션에 적용

Yudun이 집중적인 보호 및 호환성 검토를 권장할 수 있도록 스택, 중요 경로, 대상 시스템 및 현재 후보를 제공합니다.