模型保护提供两种安装方式:
组件名称 |
组件说明 |
安装方式 |
获取链接 |
---|---|---|---|
AI-GUARD |
主要提供命令行加密工具,在用户自己的Linux主机上使用。 |
以镜像方式安装。 |
通过MindX DL社区版资源下载申请获取。 |
AI-VAULT |
主要提供中心密钥控制服务,负责主密钥和预共享密钥的控制,加解密工作密钥,部署在中心服务器上。 |
以镜像方式安装。 |
|
KMSAgent |
主要提供加解密代理服务,打包在驱动包中,随驱动安装部署。 |
KMSAgent包含在NPU驱动包中,安装NPU驱动即可。离线部署仅配置KMSAgent相关配置项。 |
|
Crypto_fs |
主要提供透明加解密能力,提供可执行二进制及相关so,在MindX DL一侧单独打包发布。 |
无需安装,从cfs_tool_{arch}.zip中job目录获取。 |
为了防止软件包在传递过程或存储期间被恶意篡改,下载软件包时需下载对应的数字签名文件用于完整性验证。
在软件包下载之后,请参考《OpenPGP签名验证指南》,对从Support网站下载的软件包进行PGP数字签名校验。如果校验失败,请不要使用该软件包,先联系华为技术支持工程师解决。
使用软件包安装/升级之前,也需要按上述过程先验证软件包的数字签名,确保软件包未被篡改。
运营商客户请访问:https://support.huawei.com/carrier/digitalSignatureAction
企业客户请访问:https://support.huawei.com/enterprise/zh/tool/pgp-verify-TL1000000054