91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)神經(jīng)網(wǎng)絡(luò)免受攻擊的對(duì)策

牽手一起夢(mèng) ? 來源:ALGOROBOT機(jī)器人資訊 ? 作者:AiRobotNews ? 2020-06-19 14:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

泄露計(jì)算機(jī)系統(tǒng)秘密的最偷偷摸摸的方法之一是研究計(jì)算機(jī)在執(zhí)行操作時(shí)的用電模式。這就是為什么研究人員已開始開發(fā)方法,以防止他人窺視AI系統(tǒng)的電源信號(hào)。

在最容易受到此類攻擊的AI系統(tǒng)中,機(jī)器學(xué)習(xí)算法可幫助智能家居設(shè)備或智能汽車自動(dòng)識(shí)別不同類型的圖像或聲音,例如單詞或音樂。這樣的算法由神經(jīng)網(wǎng)絡(luò)組成,這些神經(jīng)網(wǎng)絡(luò)設(shè)計(jì)為在直接嵌入智能設(shè)備中的專用計(jì)算機(jī)芯片上運(yùn)行,而不是在數(shù)英里外的數(shù)據(jù)中心內(nèi)的云計(jì)算服務(wù)器內(nèi)部運(yùn)行。

這種物理上的接近度使此類神經(jīng)網(wǎng)絡(luò)能夠以最小的延遲快速執(zhí)行計(jì)算,但也使黑客可以輕松地使用稱為差分功率分析的方法對(duì)芯片的內(nèi)部工作進(jìn)行逆向工程。

“這更是對(duì)邊緣設(shè)備或物聯(lián)網(wǎng)設(shè)備的威脅,因?yàn)閷?duì)手可以對(duì)其進(jìn)行物理訪問,” 北卡羅萊納州立大學(xué)羅利分校電氣和計(jì)算機(jī)工程助理教授艾登·艾蘇(Aydin Aysu)說 ?!巴ㄟ^物理訪問,您可以測量功率,也可以查看電磁輻射。”

北卡羅萊納州立大學(xué)的研究人員已經(jīng)證明了他們所說的保護(hù)神經(jīng)網(wǎng)絡(luò)免受這種差分功率分析攻擊的第一種對(duì)策。他們?cè)?2月初在加利福尼亞州圣何塞舉行的2020 IEEE面向硬件的安全性和信任國際研討會(huì)上發(fā)表 的預(yù)印本中描述了他們的方法。

事實(shí)證明,差分功率分析攻擊可有效應(yīng)對(duì)多種目標(biāo),例如保護(hù)數(shù)字信息的加密算法以及ATM卡或信用卡中的智能芯片。但是Aysu和他的同事們認(rèn)為,在公司將AI系統(tǒng)嵌入似乎所有事物的時(shí)候,神經(jīng)網(wǎng)絡(luò)同樣可能成為黑客或商業(yè)競爭對(duì)手的豐厚回報(bào)。

在他們的最新研究中,他們專注于二值化神經(jīng)網(wǎng)絡(luò),它已成為精簡和簡化的神經(jīng)網(wǎng)絡(luò)版本,能夠以較少的計(jì)算資源進(jìn)行計(jì)算。

研究人員首先展示了對(duì)手如何使用功耗測量來揭示有助于確定神經(jīng)網(wǎng)絡(luò)計(jì)算的秘密權(quán)重值。通過反復(fù)讓神經(jīng)網(wǎng)絡(luò)使用已知的輸入數(shù)據(jù)運(yùn)行特定的計(jì)算任務(wù),對(duì)手最終可以找出與秘密權(quán)重值關(guān)聯(lián)的功率模式。例如,此方法僅運(yùn)行200組功耗測量值即可揭示未受保護(hù)的二值化神經(jīng)網(wǎng)絡(luò)的秘密權(quán)重。

接下來,Aysu和他的同事開發(fā)了一種對(duì)策來保護(hù)神經(jīng)網(wǎng)絡(luò)免受此類攻擊。他們通過將中間計(jì)算拆分為兩個(gè)隨機(jī)份額來采用一種稱為屏蔽的技術(shù),每次神經(jīng)網(wǎng)絡(luò)運(yùn)行相同的中間計(jì)算時(shí),份額會(huì)有所不同。這些隨機(jī)份額在神經(jīng)網(wǎng)絡(luò)中進(jìn)行獨(dú)立處理,并且僅在產(chǎn)生結(jié)果之前的最后一步進(jìn)行重組。

掩蔽防御有效地防止了對(duì)手使用單個(gè)中間計(jì)算來分析不同的功耗模式。受掩蔽保護(hù)的二進(jìn)制神經(jīng)網(wǎng)絡(luò)需要假設(shè)的對(duì)手執(zhí)行100,000組功耗測量,而不僅僅是200組。

Aysu說:“防御是我們從密碼學(xué)研究工作中借鑒來的,并且為了增強(qiáng)神經(jīng)網(wǎng)絡(luò)的安全性而進(jìn)行了擴(kuò)充?!?“我們使用安全的多部分計(jì)算并隨機(jī)化所有中間計(jì)算以減輕攻擊?!?/p>

這種防御很重要,因?yàn)閷?duì)手可以通過計(jì)算構(gòu)成特定機(jī)器學(xué)習(xí)算法基礎(chǔ)的神經(jīng)網(wǎng)絡(luò)的秘密權(quán)重值來竊取公司的知識(shí)產(chǎn)權(quán)。了解神經(jīng)網(wǎng)絡(luò)的內(nèi)部運(yùn)作方式還可以使對(duì)手更輕松地發(fā)起可能使神經(jīng)網(wǎng)絡(luò)感到困惑的對(duì)抗性機(jī)器學(xué)習(xí)攻擊。

可以在可運(yùn)行神經(jīng)網(wǎng)絡(luò)的任何類型的計(jì)算機(jī)芯片(例如現(xiàn)場可編程門陣列(FPGA)和專用集成電路ASIC))上實(shí)施屏蔽防御。但是確實(shí)需要針對(duì)每個(gè)需要保護(hù)的特定機(jī)器學(xué)習(xí)模型調(diào)整掩蔽防御。

此外,對(duì)手可以通過分析多個(gè)中間計(jì)算而不是單個(gè)計(jì)算來避開基本掩蓋防御。如果掩蓋防御通過將計(jì)算分成更多份額來進(jìn)行反擊,則可能導(dǎo)致計(jì)算軍備競賽?!懊看?,隨著攻擊的發(fā)展以及防御的發(fā)展,都會(huì)增加一些額外的開銷,” Aysu說。

Aysu解釋說,即使實(shí)施基本的掩蔽防御,也已經(jīng)在安全性和計(jì)算性能之間進(jìn)行了權(quán)衡。最初的屏蔽防御將神經(jīng)網(wǎng)絡(luò)的性能降低了 50%,并需要將FPGA芯片上的計(jì)算面積擴(kuò)大大約一倍。

盡管如此,仍然需要針對(duì)差分功率分析攻擊的這種主動(dòng)對(duì)策。首次證明這種攻擊已經(jīng)過去了二十年,研究人員仍在開發(fā)理想的掩蔽解決方案,即使是針對(duì)標(biāo)準(zhǔn)密碼算法也是如此。對(duì)于神經(jīng)網(wǎng)絡(luò)而言,挑戰(zhàn)變得更加艱巨,這就是為什么Aysu和他的同事從相對(duì)簡單的二值化神經(jīng)網(wǎng)絡(luò)入手的原因,二元神經(jīng)網(wǎng)絡(luò)也可能是最脆弱的。

“這非常困難,我們絕不認(rèn)為這項(xiàng)研究已經(jīng)完成,” Aysu說?!斑@是概念的證明,因此對(duì)于許多其他神經(jīng)網(wǎng)絡(luò)算法,我們需要更高效,更強(qiáng)大的屏蔽?!?/p>

他們的研究得到了美國國家科學(xué)基金會(huì)和半導(dǎo)體研究公司的全球研究合作的支持。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 計(jì)算機(jī)系統(tǒng)

    關(guān)注

    0

    文章

    292

    瀏覽量

    25295
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    39793

    瀏覽量

    301456
  • 機(jī)器學(xué)習(xí)

    關(guān)注

    66

    文章

    8553

    瀏覽量

    136963
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    神經(jīng)網(wǎng)絡(luò)的初步認(rèn)識(shí)

    日常生活中的智能應(yīng)用都離不開深度學(xué)習(xí),而深度學(xué)習(xí)則依賴于神經(jīng)網(wǎng)絡(luò)的實(shí)現(xiàn)。什么是神經(jīng)網(wǎng)絡(luò)?神經(jīng)網(wǎng)絡(luò)的核心思想是模仿生物神經(jīng)系統(tǒng)的結(jié)構(gòu),特別是大腦中神經(jīng)
    的頭像 發(fā)表于 12-17 15:05 ?335次閱讀
    <b class='flag-5'>神經(jīng)網(wǎng)絡(luò)</b>的初步認(rèn)識(shí)

    自動(dòng)駕駛中常提的卷積神經(jīng)網(wǎng)絡(luò)是個(gè)啥?

    在自動(dòng)駕駛領(lǐng)域,經(jīng)常會(huì)聽到卷積神經(jīng)網(wǎng)絡(luò)技術(shù)。卷積神經(jīng)網(wǎng)絡(luò),簡稱為CNN,是一種專門用來處理網(wǎng)格狀數(shù)據(jù)(比如圖像)的深度學(xué)習(xí)模型。CNN在圖像處理中尤其常見,因?yàn)閳D像本身就可以看作是由像素排列成的二維網(wǎng)格。
    的頭像 發(fā)表于 11-19 18:15 ?2080次閱讀
    自動(dòng)駕駛中常提的卷積<b class='flag-5'>神經(jīng)網(wǎng)絡(luò)</b>是個(gè)啥?

    CNN卷積神經(jīng)網(wǎng)絡(luò)設(shè)計(jì)原理及在MCU200T上仿真測試

    數(shù)的提出很大程度的解決了BP算法在優(yōu)化深層神經(jīng)網(wǎng)絡(luò)時(shí)的梯度耗散問題。當(dāng)x&gt;0 時(shí),梯度恒為1,無梯度耗散問題,收斂快;當(dāng)x&lt;0 時(shí),該層的輸出為0。 CNN
    發(fā)表于 10-29 07:49

    NMSIS神經(jīng)網(wǎng)絡(luò)庫使用介紹

    NMSIS NN 軟件庫是一組高效的神經(jīng)網(wǎng)絡(luò)內(nèi)核,旨在最大限度地提高 Nuclei N 處理器內(nèi)核上的神經(jīng)網(wǎng)絡(luò)的性能并最??大限度地減少其內(nèi)存占用。 該庫分為多個(gè)功能,每個(gè)功能涵蓋特定類別
    發(fā)表于 10-29 06:08

    在Ubuntu20.04系統(tǒng)中訓(xùn)練神經(jīng)網(wǎng)絡(luò)模型的一些經(jīng)驗(yàn)

    本帖欲分享在Ubuntu20.04系統(tǒng)中訓(xùn)練神經(jīng)網(wǎng)絡(luò)模型的一些經(jīng)驗(yàn)。我們采用jupyter notebook作為開發(fā)IDE,以TensorFlow2為訓(xùn)練框架,目標(biāo)是訓(xùn)練一個(gè)手寫數(shù)字識(shí)別的神經(jīng)網(wǎng)絡(luò)
    發(fā)表于 10-22 07:03

    CICC2033神經(jīng)網(wǎng)絡(luò)部署相關(guān)操作

    在完成神經(jīng)網(wǎng)絡(luò)量化后,需要將神經(jīng)網(wǎng)絡(luò)部署到硬件加速器上。首先需要將所有權(quán)重?cái)?shù)據(jù)以及輸入數(shù)據(jù)導(dǎo)入到存儲(chǔ)器內(nèi)。 在仿真環(huán)境下,可將其存于一個(gè)文件,并在 Verilog 代碼中通過 readmemh 函數(shù)
    發(fā)表于 10-20 08:00

    液態(tài)神經(jīng)網(wǎng)絡(luò)(LNN):時(shí)間連續(xù)性與動(dòng)態(tài)適應(yīng)性的神經(jīng)網(wǎng)絡(luò)

    1.算法簡介液態(tài)神經(jīng)網(wǎng)絡(luò)(LiquidNeuralNetworks,LNN)是一種新型的神經(jīng)網(wǎng)絡(luò)架構(gòu),其設(shè)計(jì)理念借鑒自生物神經(jīng)系統(tǒng),特別是秀麗隱桿線蟲的神經(jīng)結(jié)構(gòu),盡管這種微生物的
    的頭像 發(fā)表于 09-28 10:03 ?1226次閱讀
    液態(tài)<b class='flag-5'>神經(jīng)網(wǎng)絡(luò)</b>(LNN):時(shí)間連續(xù)性與動(dòng)態(tài)適應(yīng)性的<b class='flag-5'>神經(jīng)網(wǎng)絡(luò)</b>

    神經(jīng)網(wǎng)絡(luò)的并行計(jì)算與加速技術(shù)

    隨著人工智能技術(shù)的飛速發(fā)展,神經(jīng)網(wǎng)絡(luò)在眾多領(lǐng)域展現(xiàn)出了巨大的潛力和廣泛的應(yīng)用前景。然而,神經(jīng)網(wǎng)絡(luò)模型的復(fù)雜度和規(guī)模也在不斷增加,這使得傳統(tǒng)的串行計(jì)算方式面臨著巨大的挑戰(zhàn),如計(jì)算速度慢、訓(xùn)練時(shí)間長等
    的頭像 發(fā)表于 09-17 13:31 ?1130次閱讀
    <b class='flag-5'>神經(jīng)網(wǎng)絡(luò)</b>的并行計(jì)算與加速技術(shù)

    基于神經(jīng)網(wǎng)絡(luò)的數(shù)字預(yù)失真模型解決方案

    在基于神經(jīng)網(wǎng)絡(luò)的數(shù)字預(yù)失真(DPD)模型中,使用不同的激活函數(shù)對(duì)整個(gè)系統(tǒng)性能和能效有何影響?
    的頭像 發(fā)表于 08-29 14:01 ?3477次閱讀

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防
    的頭像 發(fā)表于 07-14 14:41 ?628次閱讀
    電商API安全最佳實(shí)踐:<b class='flag-5'>保護(hù)</b>用戶數(shù)據(jù)<b class='flag-5'>免受</b><b class='flag-5'>攻擊</b>

    無刷電機(jī)小波神經(jīng)網(wǎng)絡(luò)轉(zhuǎn)子位置檢測方法的研究

    摘要:論文通過對(duì)無刷電機(jī)數(shù)學(xué)模型的推導(dǎo),得出轉(zhuǎn)角:與三相相電壓之間存在映射關(guān)系,因此構(gòu)建了一個(gè)以三相相電壓為輸人,轉(zhuǎn)角為輸出的小波神經(jīng)網(wǎng)絡(luò)來實(shí)現(xiàn)轉(zhuǎn)角預(yù)測,并采用改進(jìn)遺傳算法來訓(xùn)練網(wǎng)絡(luò)結(jié)構(gòu)與參數(shù),借助
    發(fā)表于 06-25 13:06

    神經(jīng)網(wǎng)絡(luò)專家系統(tǒng)在電機(jī)故障診斷中的應(yīng)用

    摘要:針對(duì)傳統(tǒng)專家系統(tǒng)不能進(jìn)行自學(xué)習(xí)、自適應(yīng)的問題,本文提出了基于種經(jīng)網(wǎng)絡(luò)專家系統(tǒng)的并步電機(jī)故障診斷方法。本文將小波神經(jīng)網(wǎng)絡(luò)和專家系統(tǒng)相結(jié)合,充分發(fā)揮了二者故障診斷的優(yōu)點(diǎn),很大程度上降低了對(duì)電機(jī)
    發(fā)表于 06-16 22:09

    神經(jīng)網(wǎng)絡(luò)RAS在異步電機(jī)轉(zhuǎn)速估計(jì)中的仿真研究

    眾多方法中,由于其結(jié)構(gòu)簡單,穩(wěn)定性好廣泛受到人們的重視,且已被用于產(chǎn)品開發(fā)。但是MRAS仍存在在低速區(qū)速度估計(jì)精度下降和對(duì)電動(dòng)機(jī)參數(shù)變化非常敏感的問題。本文利用神經(jīng)網(wǎng)絡(luò)的特點(diǎn),使估計(jì)更為簡單、快速
    發(fā)表于 06-16 21:54

    基于FPGA搭建神經(jīng)網(wǎng)絡(luò)的步驟解析

    本文的目的是在一個(gè)神經(jīng)網(wǎng)絡(luò)已經(jīng)通過python或者M(jìn)ATLAB訓(xùn)練好的神經(jīng)網(wǎng)絡(luò)模型,將訓(xùn)練好的模型的權(quán)重和偏置文件以TXT文件格式導(dǎo)出,然后通過python程序?qū)xt文件轉(zhuǎn)化為coe文件,(coe
    的頭像 發(fā)表于 06-03 15:51 ?1224次閱讀
    基于FPGA搭建<b class='flag-5'>神經(jīng)網(wǎng)絡(luò)</b>的步驟解析

    NVIDIA實(shí)現(xiàn)神經(jīng)網(wǎng)絡(luò)渲染技術(shù)的突破性增強(qiáng)功能

    近日,NVIDIA 宣布了 NVIDIA RTX 神經(jīng)網(wǎng)絡(luò)渲染技術(shù)的突破性增強(qiáng)功能。NVIDIA 與微軟合作,將在 4 月的 Microsoft DirectX 預(yù)覽版中增加神經(jīng)網(wǎng)絡(luò)著色技術(shù),讓開
    的頭像 發(fā)表于 04-07 11:33 ?1188次閱讀