一种针对多核神经网络处理器的窃取攻击
https://dl.ccf.org.cn/file_server/20200904/159_226_43_5/xxaqxb3/d1f8069ab3454968aa5079f2463b933f.jpg
随着神经网络的广泛应用,它自身的安全问题也成为了一个重要的研究课题。将神经网络部署到神经网络处理器上运行是提高能效比的有效方法,但同时也引入了一些新的安全问题,比如侧信道信息泄露,本文以多核CNN处理器为基础,利用时间和内存侧信道信息,提出了一种针对多核CNN处理器的用户算法信息窃取攻击方法,经过试验证明了攻击的有效性,并针对多核神经网络处理器在时间和内存侧信道方面的脆弱性,提出了有效的防御手段,对如何保护神经网络处理器的安全提供了一定的参考意义。
<<< 上一篇
基于可逆信息隐藏技术的认证方案的攻击与改进
<<< 下一篇 语音对抗样本的攻击与防御综述
读完这篇文章后,您心情如何?
所有评论仅代表网友意见