EnclaveScale is a distributed, hardware-assisted telemetry architecture providing post-extraction attestation, enabling operators to collaboratively model high-resolution generative AI power transients. Existing cryptographic techniques scale poorly for 10-Hz streaming or fail to authenticate origins, permitting malicious hosts to spoof sensor inputs. We implement and evaluate a post-extraction pipeline utilizing DCAP attestation, differential privacy noise injection, and Byzantine rejection across 32 GCP Confidential VMs, achieving 0\% post-extraction attack success rate. This edge-DP approach distils continuous GPU transients into discrete Markov-chain transition matrices, guaranteeing event-level differential privacy. To mitigate pre-ingestion vulnerabilities, we propose an SPDM-authenticated first-mile layer. While current platforms lack attested I/O, emerging hardware architectures integrate PCIe IDE and TDISP to natively prevent host-level synthesis, securing the end-to-end provenance boundary. A Global Aggregation Enclave verifies these cryptographic proofs prior to capacity-weighted aggregation. Evaluation demonstrates a steady-state throughput of $131{,}406$ samples/s per enclave, amortising attestation overhead to $0.23\,μ$s/sample. On empirical NVML-sampled H100, A100, and L4 traces, EnclaveScale achieves a dynamic orchestration margin error of $1.3$\,MW compared to $0.1$\,MW for an honest-aggregator central-DP baseline. EnclaveScale establishes a secure foundation for dynamic multi-tenant power orchestration, obfuscating sub-second anomalies locally and protecting macro-workload confidentiality via spatial dilution during global aggregation.


翻译:EnclaveScale是一种分布式硬件辅助遥测架构,提供提取后验证能力,使运营商能够协同建模高分辨率生成式AI功率瞬态。现有加密技术在10Hz流式处理中扩展性差,或无法认证数据源,使得恶意主机可伪造传感器输入。我们实现并评估了一种利用DCAP验证、差分隐私噪声注入及拜占庭拒绝机制的提取后流水线,在32台GCP机密虚拟机上达到0%提取后攻击成功率。该边缘差分隐私方法将连续GPU瞬态转化为离散马尔可夫链转移矩阵,确保事件级差分隐私。为缓解注入前漏洞,我们提出SPDM认证的首英里层。尽管当前平台缺乏认证I/O,新兴硬件架构通过集成PCIe IDE与TDISP原生阻止宿主机级合成,保障端到端溯源边界。全局聚合飞地(Global Aggregation Enclave)在容量加权聚合前验证这些密码学证明。评估表明,每飞地稳态吞吐量达131,406个样本/秒,验证开销摊销至0.23微秒/样本。基于NVML采集的H100、A100与L4经验轨迹,EnclaveScale动态编排边际误差为1.3兆瓦,而诚实聚合器中央差分隐私基线为0.1兆瓦。EnclaveScale为动态多租户功率编排建立安全基础,本地混淆亚秒级异常,并通过全局聚合时的空间稀释保护宏观工作负载机密性。

0
下载
关闭预览

相关内容

国防领域边缘计算:将智能推向行动前沿
专知会员服务
29+阅读 · 2025年4月6日
《战场物联网(IoBTs)安全编码协同计算设备》
专知会员服务
20+阅读 · 2024年4月27日
边缘AI行业深度:边缘AI硬件,引领硬件创新时代
专知会员服务
51+阅读 · 2024年4月18日
专知会员服务
41+阅读 · 2020年12月1日
【数据中台】什么是数据中台?
产业智能官
18+阅读 · 2019年7月30日
【学界】DeepMind论文:深度压缩感知,新框架提升GAN性能
GAN生成式对抗网络
14+阅读 · 2019年5月23日
爱奇艺基于AI的移动端自动化测试框架的设计
前端之巅
18+阅读 · 2019年2月27日
【大数据】StreamSets:一个大数据采集工具
产业智能官
40+阅读 · 2018年12月5日
网络安全态势感知
计算机与网络安全
26+阅读 · 2018年10月14日
AI如何帮助卫星遥感释放价值?
未来论坛
19+阅读 · 2018年8月8日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
边缘计算应用:传感数据异常实时检测算法
计算机研究与发展
11+阅读 · 2018年4月10日
推荐|caffe-orc主流ocr算法:CNN+BLSTM+CTC架构实现!
全球人工智能
19+阅读 · 2017年10月29日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
VIP会员
最新内容
学习数据的几何:形状空间分析数学综述
专知会员服务
4+阅读 · 6月17日
定向能反无人机系统最新发展动态
专知会员服务
6+阅读 · 6月17日
从燃煤战舰到算法战争:水面指挥的永恒要求
专知会员服务
3+阅读 · 6月17日
相关资讯
【数据中台】什么是数据中台?
产业智能官
18+阅读 · 2019年7月30日
【学界】DeepMind论文:深度压缩感知,新框架提升GAN性能
GAN生成式对抗网络
14+阅读 · 2019年5月23日
爱奇艺基于AI的移动端自动化测试框架的设计
前端之巅
18+阅读 · 2019年2月27日
【大数据】StreamSets:一个大数据采集工具
产业智能官
40+阅读 · 2018年12月5日
网络安全态势感知
计算机与网络安全
26+阅读 · 2018年10月14日
AI如何帮助卫星遥感释放价值?
未来论坛
19+阅读 · 2018年8月8日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
边缘计算应用:传感数据异常实时检测算法
计算机研究与发展
11+阅读 · 2018年4月10日
推荐|caffe-orc主流ocr算法:CNN+BLSTM+CTC架构实现!
全球人工智能
19+阅读 · 2017年10月29日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
相关基金
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
Top
微信扫码咨询专知VIP会员