神經資料安全、隱私與密碼學

裝置端(邊緣)解碼

一種兼顧隱私與延遲的架構:特徵萃取與解碼在植入物或穿戴於身的處理器上執行,使原始神經訊號永不離開受信任裝置,只傳送最小限度、與任務相關的輸出(游標速度、所選字母)。由於原始資料是最敏感、最具再識別性的表徵,將其保留在本地能大幅收窄攻擊者或好奇的雲端服務所能取得的內容。

裝置端解碼同時受閉環延遲與無線頻寬限制所驅動,使隱私與工程需求一致。其限制在於邊緣端的功耗與運算——這正是神經形態協同處理器與可信執行環境派上用場之處——而資料最小化僅為部分,因為即使是低速率的輸出串流,也會隨時間洩漏狀態。

邊緣端的資料最小化是有力的預設,但殘餘的輸出串流仍值得保護——輸出可被聚合為敏感的推論。

又稱
edge decodingon-implant decoding