安全数据存储对于推动 AI 人工智能的关键性
by Canonical on 18 June 2024
立即报名 八月十四日下午2:00 网路研讨会直播 -使用 Ceph 的 AI 存储
没有数据就没有 AI
人工智能是近年来最激动人心的一场科技革命。Nvidia、Intel、AMD 和其他公司继续生产速度越来越快的 GPU,进而支持更大的模型和决策过程中更高的吞吐量。
除了当下对人工智能的大量宣传之外,还有一点仍被人们所忽略:AI 需要数据。
首先,存储系统需要对不断增长的数据集的高性能进行访问,但更重要的是,它们需要确保这些数据得到安全存储,以供当下以及未来之用。在典型的 AI 系统中,用到了多种不同类型的数据:
- 原始和预处理数据
- 训练数据
- 模型
- 结果
所有这些数据的收集、处理和输出都要耗费时间和计算能力,因此需要对数据进行保护。在某些情况下,诸如自动驾驶汽车的遥测数据之类的数据可能永远无法复制。即使在训练数据被用于创建模型之后,其价值也不会削减;模型如要实现改进,就需要使用一致的训练数据集,如有任何调整,都会认真衡量。
原始、预处理、训练和结果数据集可能包含个人身份信息,因此需要采取措施确保以安全的方式存储此等信息。除了安全存储数据的道德责任之外,发生数据泄漏还可能受到重罚。
安全存储 AI 数据的挑战
安全存储数据有诸多风险,这些风险也存在于 AI 环境中。毕竟,机器学习是另一个消耗存储资源的应用领域,只不过有时规模要大得多。
AI 用例相对较新,但大多数现代存储系统,包括 Ceph 等开源解决方案,都具备成熟的功能,可以用来降低这些风险。
通过静态数据加密阻止实体盗窃
理论上,存储系统中使用的任何磁盘都有可能因为盗窃或在发生故障事件后返厂保修更换而丢失。使用静态加密的情况下,如果没有解密数据所需的加密密钥,存储在磁盘、旋转介质或闪存上的每个字节的数据都是无用的。因此可以保护敏感数据或者经过数小时甚至数天处理后创建的专有模型。
严格访问控制,防止不速之客进入
任何系统设计都有一个核心原则,即确保用户(真人或无头账户)只能访问他们需要的资源,并且任何时候都可以轻松删除该访问记录。诸如 Ceph 这样的存储系统既使用自身的访问控制机制,也与 LDAP 等集中认证系统集成,以实现简单轻松的访问控制。
通过传输加密防止窃听
最糟糕的情况莫过于对话遭到窃听。计算机网络中亦是如此。通过对客户端到存储器的所有网络流以及内部存储系统网络进行加密,可以防止数据泄漏给在网络上窃听的第三方。
通过快照和版本控制告别勒索软件攻击
似乎每周都会有不同的大型企业披露勒索软件事件,他们的系统遭到未经授权的第三方控制且数据遭到加密。这不仅会导致停工,企业还有可能被迫支付赎金以获得解密密钥,以重获其系统控制权并访问数据。AI 项目通常需要投入大量的时间和资源,因此主动权如若遭到勒索软件攻击,可能会造成极大的损害。
使用时间点快照或对象的版本控制,企业组织可以恢复到先前的非加密状态,并有可能更快地恢复操作。
了解更多
Ceph 是一种可用于存储各种 AI 数据集的存储解决方案,不仅可以扩展以满足性能和容量需求,并且具有许多功能确保数据得到安全存储。
了解有关 Ceph 如何解决 AI 存储挑战的更多信息:
立即报名 八月十四日下午2:00 网路研讨会直播 -使用 Ceph 的 AI 存储
更多资源
订阅博客文章
查看更多内容
Canonical 推出首个 MicroCloud LTS 版本
扩大 Canonical 基础架构解决方案 - MicroCloud 2.1.0 LTS 长期支持承诺 Canonical 推出 MicroCloud 的首个长期支持(LTS,Long Term Support)版本。MicroCloud 是 Canonical 的云基础架构产品组合的一员。作为 Ubuntu 的发行商,Canonical 以每两年在4月份提供 Ubuntu LTS 版本著名。随着 MicroCloud LTS 的加入,Canonical 扩大了对寻求面向边缘和低接触云的可扩展虚拟化解决方案的组织提供长期支持的承诺。 MicroCloud 2.1.0 LTS 支持单节点部署,改进了安全状况,并在初始化过程中具有更大的灵活性。它将 LXD 作为其虚拟化平 […]
Canonical 获得 ISO/SAE 21434 认证,强化了汽车网络安全标准
经过认证的网络安全流程有助于保护下一代互联汽车 Canonical 自豪地宣布,其安全管理系统经过全球知名认证提供商 TÜV SÜD 的广泛评估,已获得 ISO/SAE 21434 认证。这一里程碑突出了 Canonical 在为汽车行业提供可信可靠的开源解决方案方面的领导地位。它强调了 Canonical 对三大关键业务支柱的承诺:强大的网络安全、符合全球行业标准以及为自动驾驶和智能汽车构建更安全的未来。 强大的汽车网络安全 随着车辆的互联程度越来越高,未经授权的访问、远程攻击和数据泄露的风险也显著增加。ISO/SAE 21434 为在整个车辆生命周期内管理这些风险提供了详细的框架。对于原始设备制造商和一级供应商来说,合规是在竞争激烈的市场中交付产品的关键。 Canon […]
Canonical 和 Renesas 宣布将合作加速企业 AI 创新
Ubuntu 的发行商 Canonical 宣布,半导体解决方案的全球领导者 Renesas Electronics Corporation 已加入 Canonical 的硅合作伙伴计划,以提供量身定制的尖端解决方案来满足边缘计算和 AI 应用不断增长的需求。随着行业越来越多地采用 AI 驱动的解决方案,对高效、可扩展和安全维护的边缘计算平台的需求前所未有地高涨。此次合作将结合 Renesas 在嵌入式处理方面的专业知识和 Canonical 全面的物联网(IoT)软件堆栈。 可扩展的生产级解决方案 Canonical 和 Renesas 的合作旨在为原始设备制造商(OEM)和原始设计制造商 (ODM)提供可扩展的生产级解决方案,从而缩短上市时间(TTM)。Renesas […]