组件安装位置

AI-GUARD组件作为离线加解密工具,单独部署在用户主机上即可。

模型保护边缘场景各个节点部署组件如表1所示。

表1 各节点部署的组件

节点

组件

说明

用户管理节点

AI-VAULT

提供密钥控制功能

运行节点

Crypto-FS

提供透明加解密功能,打包到推理镜像中

KMSAgent

KMSAgent集成在NPU Driver驱动中,提供加解密代理,屏蔽镜像中访问AI-VAULT网络配置

AI-GUARD节点

AI-GUARD

主要提供命令行加密工具,在用户自己的Linux主机上使用