DSperse: A Framework for Targeted Verification in Zero-Knowledge Machine Learning

2508.06972v1 cs.AI, cs.CR, cs.DC, cs.LG 2025-08-13
Авторы:

Dan Ivanov, Tristan Freiberg, Haruna Isah

Резюме на русском

## Контекст В последние годы возрастает интерес к методам спрятанного вывода в машинном обучении, так называемому zero-knowledge machine learning (ZKML). Этот подход предполагает, что модель может делать прогнозы без прямого доступа к исходным данным, что обеспечивает конфиденциальность и безопасность. Однако существуют серьезные проблемы, связанные с проверкой корректности результатов. Традиционный подход к подтверждению результатов в ZKML — это полное циклическое проведение цикла верификации, что требует высокой вычислительной стоимости и является неэффективным. Другой проблемой является невозможность применения широкого спектра подходов и инструментов, так как многие не поддерживают требуемую сложность и прозрачность. Данная статья предлагает DSperse, модульный фреймворк для распределенного машинного обучения с тактической криптографической верификацией, который адресует эти проблемы. ## Метод DSperse предлагает модульную архитектуру для распределенного машинного обучения с использованием криптографической верификации. Фреймворк разбивает процесс вывода на сегменты, называемые "срезами" (slices), которые могут заключаться вокруг части или всего инференсного цикла. Каждый срез может быть проверен независимо с помощью криптографических проверок, чтобы обеспечить локальную целостность. Для обеспечения глобальной целостности используются механизмы аудита, репликации и экономических мотиваций. Технический подход включает в себя использование систем проверки верификации, таких как Plonk и Halo2, для настройки параметров в зависимости от требований. На основе этих функций проектируются разные варианты верификации, которые могут быть применены в различных сценариях. ## Результаты Для оценки DSperse были использованы несколько систем верификации, включая Plonk и Halo2, для проверки различных сценариев работы инференса. Отчет содержит результаты о максимальном использовании памяти, времени выполнения и поведении циклов под влиянием различных конфигураций. Например, для сценария с разбиением на срезы показано, что ресурсы могут быть эффективно распределены между разными сегментами, уменьшая общую стоимость верификации. Эксперименты показали, что DSperse может уменьшить затраты на проверку, позволяя клиентам выбирать только те сегменты, которые требуют высокой степени доверия. ## Значимость DSperse может быть применен в различных областях, где требуется гарантия корректности вывода, но при этом нужно ограничить затраты на верификацию. Например, в сфере финансовых сервисов, где необходимо подтверждение результатов без раскрытия ко

Abstract

DSperse is a modular framework for distributed machine learning inference with strategic cryptographic verification. Operating within the emerging paradigm of distributed zero-knowledge machine learning, DSperse avoids the high cost and rigidity of full-model circuitization by enabling targeted verification of strategically chosen subcomputations. These verifiable segments, or "slices", may cover part or all of the inference pipeline, with global consistency enforced through audit, replication, or economic incentives. This architecture supports a pragmatic form of trust minimization, localizing zero-knowledge proofs to the components where they provide the greatest value. We evaluate DSperse using multiple proving systems and report empirical results on memory usage, runtime, and circuit behavior under sliced and unsliced configurations. By allowing proof boundaries to align flexibly with the model's logical structure, DSperse supports scalable, targeted verification strategies suited to diverse deployment needs.

Ссылки и действия