国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

保護神經網絡免受攻擊的對策

牽手一起夢 ? 來源:ALGOROBOT機器人資訊 ? 作者:AiRobotNews ? 2020-06-19 14:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

泄露計算機系統秘密的最偷偷摸摸的方法之一是研究計算機在執行操作時的用電模式。這就是為什么研究人員已開始開發方法,以防止他人窺視AI系統的電源信號

在最容易受到此類攻擊的AI系統中,機器學習算法可幫助智能家居設備或智能汽車自動識別不同類型的圖像或聲音,例如單詞或音樂。這樣的算法由神經網絡組成,這些神經網絡設計為在直接嵌入智能設備中的專用計算機芯片上運行,而不是在數英里外的數據中心內的云計算服務器內部運行。

這種物理上的接近度使此類神經網絡能夠以最小的延遲快速執行計算,但也使黑客可以輕松地使用稱為差分功率分析的方法對芯片的內部工作進行逆向工程。

“這更是對邊緣設備或物聯網設備的威脅,因為對手可以對其進行物理訪問,” 北卡羅萊納州立大學羅利分校電氣和計算機工程助理教授艾登·艾蘇(Aydin Aysu)說 。“通過物理訪問,您可以測量功率,也可以查看電磁輻射。”

北卡羅萊納州立大學的研究人員已經證明了他們所說的保護神經網絡免受這種差分功率分析攻擊的第一種對策。他們在12月初在加利福尼亞州圣何塞舉行的2020 IEEE面向硬件的安全性和信任國際研討會上發表 的預印本中描述了他們的方法。

事實證明,差分功率分析攻擊可有效應對多種目標,例如保護數字信息的加密算法以及ATM卡或信用卡中的智能芯片。但是Aysu和他的同事們認為,在公司將AI系統嵌入似乎所有事物的時候,神經網絡同樣可能成為黑客或商業競爭對手的豐厚回報。

在他們的最新研究中,他們專注于二值化神經網絡,它已成為精簡和簡化的神經網絡版本,能夠以較少的計算資源進行計算。

研究人員首先展示了對手如何使用功耗測量來揭示有助于確定神經網絡計算的秘密權重值。通過反復讓神經網絡使用已知的輸入數據運行特定的計算任務,對手最終可以找出與秘密權重值關聯的功率模式。例如,此方法僅運行200組功耗測量值即可揭示未受保護的二值化神經網絡的秘密權重。

接下來,Aysu和他的同事開發了一種對策來保護神經網絡免受此類攻擊。他們通過將中間計算拆分為兩個隨機份額來采用一種稱為屏蔽的技術,每次神經網絡運行相同的中間計算時,份額會有所不同。這些隨機份額在神經網絡中進行獨立處理,并且僅在產生結果之前的最后一步進行重組。

掩蔽防御有效地防止了對手使用單個中間計算來分析不同的功耗模式。受掩蔽保護的二進制神經網絡需要假設的對手執行100,000組功耗測量,而不僅僅是200組。

Aysu說:“防御是我們從密碼學研究工作中借鑒來的,并且為了增強神經網絡的安全性而進行了擴充。” “我們使用安全的多部分計算并隨機化所有中間計算以減輕攻擊。”

這種防御很重要,因為對手可以通過計算構成特定機器學習算法基礎的神經網絡的秘密權重值來竊取公司的知識產權。了解神經網絡的內部運作方式還可以使對手更輕松地發起可能使神經網絡感到困惑的對抗性機器學習攻擊。

可以在可運行神經網絡的任何類型的計算機芯片(例如現場可編程門陣列(FPGA)和專用集成電路ASIC))上實施屏蔽防御。但是確實需要針對每個需要保護的特定機器學習模型調整掩蔽防御。

此外,對手可以通過分析多個中間計算而不是單個計算來避開基本掩蓋防御。如果掩蓋防御通過將計算分成更多份額來進行反擊,則可能導致計算軍備競賽。“每次,隨著攻擊的發展以及防御的發展,都會增加一些額外的開銷,” Aysu說。

Aysu解釋說,即使實施基本的掩蔽防御,也已經在安全性和計算性能之間進行了權衡。最初的屏蔽防御將神經網絡的性能降低了 50%,并需要將FPGA芯片上的計算面積擴大大約一倍。

盡管如此,仍然需要針對差分功率分析攻擊的這種主動對策。首次證明這種攻擊已經過去了二十年,研究人員仍在開發理想的掩蔽解決方案,即使是針對標準密碼算法也是如此。對于神經網絡而言,挑戰變得更加艱巨,這就是為什么Aysu和他的同事從相對簡單的二值化神經網絡入手的原因,二元神經網絡也可能是最脆弱的。

“這非常困難,我們絕不認為這項研究已經完成,” Aysu說。“這是概念的證明,因此對于許多其他神經網絡算法,我們需要更高效,更強大的屏蔽。”

他們的研究得到了美國國家科學基金會和半導體研究公司的全球研究合作的支持。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 計算機系統
    +關注

    關注

    0

    文章

    292

    瀏覽量

    25294
  • AI
    AI
    +關注

    關注

    91

    文章

    39793

    瀏覽量

    301443
  • 機器學習
    +關注

    關注

    66

    文章

    8553

    瀏覽量

    136955
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    神經網絡的初步認識

    日常生活中的智能應用都離不開深度學習,而深度學習則依賴于神經網絡的實現。什么是神經網絡神經網絡的核心思想是模仿生物神經系統的結構,特別是大腦中神經
    的頭像 發表于 12-17 15:05 ?333次閱讀
    <b class='flag-5'>神經網絡</b>的初步認識

    自動駕駛中常提的卷積神經網絡是個啥?

    在自動駕駛領域,經常會聽到卷積神經網絡技術。卷積神經網絡,簡稱為CNN,是一種專門用來處理網格狀數據(比如圖像)的深度學習模型。CNN在圖像處理中尤其常見,因為圖像本身就可以看作是由像素排列成的二維網格。
    的頭像 發表于 11-19 18:15 ?2078次閱讀
    自動駕駛中常提的卷積<b class='flag-5'>神經網絡</b>是個啥?

    CNN卷積神經網絡設計原理及在MCU200T上仿真測試

    數的提出很大程度的解決了BP算法在優化深層神經網絡時的梯度耗散問題。當x&gt;0 時,梯度恒為1,無梯度耗散問題,收斂快;當x&lt;0 時,該層的輸出為0。 CNN
    發表于 10-29 07:49

    NMSIS神經網絡庫使用介紹

    NMSIS NN 軟件庫是一組高效的神經網絡內核,旨在最大限度地提高 Nuclei N 處理器內核上的神經網絡的性能并最??大限度地減少其內存占用。 該庫分為多個功能,每個功能涵蓋特定類別
    發表于 10-29 06:08

    在Ubuntu20.04系統中訓練神經網絡模型的一些經驗

    本帖欲分享在Ubuntu20.04系統中訓練神經網絡模型的一些經驗。我們采用jupyter notebook作為開發IDE,以TensorFlow2為訓練框架,目標是訓練一個手寫數字識別的神經網絡
    發表于 10-22 07:03

    CICC2033神經網絡部署相關操作

    在完成神經網絡量化后,需要將神經網絡部署到硬件加速器上。首先需要將所有權重數據以及輸入數據導入到存儲器內。 在仿真環境下,可將其存于一個文件,并在 Verilog 代碼中通過 readmemh 函數
    發表于 10-20 08:00

    液態神經網絡(LNN):時間連續性與動態適應性的神經網絡

    1.算法簡介液態神經網絡(LiquidNeuralNetworks,LNN)是一種新型的神經網絡架構,其設計理念借鑒自生物神經系統,特別是秀麗隱桿線蟲的神經結構,盡管這種微生物的
    的頭像 發表于 09-28 10:03 ?1225次閱讀
    液態<b class='flag-5'>神經網絡</b>(LNN):時間連續性與動態適應性的<b class='flag-5'>神經網絡</b>

    神經網絡的并行計算與加速技術

    隨著人工智能技術的飛速發展,神經網絡在眾多領域展現出了巨大的潛力和廣泛的應用前景。然而,神經網絡模型的復雜度和規模也在不斷增加,這使得傳統的串行計算方式面臨著巨大的挑戰,如計算速度慢、訓練時間長等
    的頭像 發表于 09-17 13:31 ?1129次閱讀
    <b class='flag-5'>神經網絡</b>的并行計算與加速技術

    基于神經網絡的數字預失真模型解決方案

    在基于神經網絡的數字預失真(DPD)模型中,使用不同的激活函數對整個系統性能和能效有何影響?
    的頭像 發表于 08-29 14:01 ?3472次閱讀

    電商API安全最佳實踐:保護用戶數據免受攻擊

    。本文將系統介紹電商API安全的最佳實踐,幫助您保護用戶數據免受常見攻擊。文章結構清晰,分步講解關鍵措施,確保內容真實可靠,基于行業標準如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防
    的頭像 發表于 07-14 14:41 ?627次閱讀
    電商API安全最佳實踐:<b class='flag-5'>保護</b>用戶數據<b class='flag-5'>免受</b><b class='flag-5'>攻擊</b>

    無刷電機小波神經網絡轉子位置檢測方法的研究

    摘要:論文通過對無刷電機數學模型的推導,得出轉角:與三相相電壓之間存在映射關系,因此構建了一個以三相相電壓為輸人,轉角為輸出的小波神經網絡來實現轉角預測,并采用改進遺傳算法來訓練網絡結構與參數,借助
    發表于 06-25 13:06

    神經網絡專家系統在電機故障診斷中的應用

    摘要:針對傳統專家系統不能進行自學習、自適應的問題,本文提出了基于種經網絡專家系統的并步電機故障診斷方法。本文將小波神經網絡和專家系統相結合,充分發揮了二者故障診斷的優點,很大程度上降低了對電機
    發表于 06-16 22:09

    神經網絡RAS在異步電機轉速估計中的仿真研究

    眾多方法中,由于其結構簡單,穩定性好廣泛受到人們的重視,且已被用于產品開發。但是MRAS仍存在在低速區速度估計精度下降和對電動機參數變化非常敏感的問題。本文利用神經網絡的特點,使估計更為簡單、快速
    發表于 06-16 21:54

    基于FPGA搭建神經網絡的步驟解析

    本文的目的是在一個神經網絡已經通過python或者MATLAB訓練好的神經網絡模型,將訓練好的模型的權重和偏置文件以TXT文件格式導出,然后通過python程序將txt文件轉化為coe文件,(coe
    的頭像 發表于 06-03 15:51 ?1217次閱讀
    基于FPGA搭建<b class='flag-5'>神經網絡</b>的步驟解析

    NVIDIA實現神經網絡渲染技術的突破性增強功能

    近日,NVIDIA 宣布了 NVIDIA RTX 神經網絡渲染技術的突破性增強功能。NVIDIA 與微軟合作,將在 4 月的 Microsoft DirectX 預覽版中增加神經網絡著色技術,讓開
    的頭像 發表于 04-07 11:33 ?1182次閱讀