摘要
本申请实施例提供了一种神经网络模型的处理方法、安全单元及计算装置,其中,计算装置部分包括:存储单元,用于存储神经网络模型的第一模型推理的第一神经网络代码和第一模型推理的至少部分第一网络参数;安全单元,用于:存储第一模型推理的剩余第一网络参数;和/或存储神经网络模型的第二模型推理的第二神经网络代码和第二网络参数,基于第二网络参数和第二神经网络代码执行第二模型推理;通用计算单元,用于基于第一神经网络代码和第一网络参数执行第一模型推理。本申请实施例能够防止神经网络模型被物理攻击,提高神经网络模型的安全性。
技术关键词
神经网络模型
参数
可信执行环境
命令
存储单元
设备主体
计算机
节点
存储模块
可读存储介质
指令
服务器