色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

保護神經(jīng)網(wǎng)絡免受攻擊的對策

牽手一起夢 ? 來源:ALGOROBOT機器人資訊 ? 作者:AiRobotNews ? 2020-06-19 14:23 ? 次閱讀

泄露計算機系統(tǒng)秘密的最偷偷摸摸的方法之一是研究計算機在執(zhí)行操作時的用電模式。這就是為什么研究人員已開始開發(fā)方法,以防止他人窺視AI系統(tǒng)的電源信號

在最容易受到此類攻擊的AI系統(tǒng)中,機器學習算法可幫助智能家居設備或智能汽車自動識別不同類型的圖像或聲音,例如單詞或音樂。這樣的算法由神經(jīng)網(wǎng)絡組成,這些神經(jīng)網(wǎng)絡設計為在直接嵌入智能設備中的專用計算機芯片上運行,而不是在數(shù)英里外的數(shù)據(jù)中心內(nèi)的云計算服務器內(nèi)部運行。

這種物理上的接近度使此類神經(jīng)網(wǎng)絡能夠以最小的延遲快速執(zhí)行計算,但也使黑客可以輕松地使用稱為差分功率分析的方法對芯片的內(nèi)部工作進行逆向工程。

“這更是對邊緣設備或物聯(lián)網(wǎng)設備的威脅,因為對手可以對其進行物理訪問,” 北卡羅萊納州立大學羅利分校電氣和計算機工程助理教授艾登·艾蘇(Aydin Aysu)說 。“通過物理訪問,您可以測量功率,也可以查看電磁輻射。”

北卡羅萊納州立大學的研究人員已經(jīng)證明了他們所說的保護神經(jīng)網(wǎng)絡免受這種差分功率分析攻擊的第一種對策。他們在12月初在加利福尼亞州圣何塞舉行的2020 IEEE面向硬件的安全性和信任國際研討會上發(fā)表 的預印本中描述了他們的方法。

事實證明,差分功率分析攻擊可有效應對多種目標,例如保護數(shù)字信息的加密算法以及ATM卡或信用卡中的智能芯片。但是Aysu和他的同事們認為,在公司將AI系統(tǒng)嵌入似乎所有事物的時候,神經(jīng)網(wǎng)絡同樣可能成為黑客或商業(yè)競爭對手的豐厚回報。

在他們的最新研究中,他們專注于二值化神經(jīng)網(wǎng)絡,它已成為精簡和簡化的神經(jīng)網(wǎng)絡版本,能夠以較少的計算資源進行計算。

研究人員首先展示了對手如何使用功耗測量來揭示有助于確定神經(jīng)網(wǎng)絡計算的秘密權重值。通過反復讓神經(jīng)網(wǎng)絡使用已知的輸入數(shù)據(jù)運行特定的計算任務,對手最終可以找出與秘密權重值關聯(lián)的功率模式。例如,此方法僅運行200組功耗測量值即可揭示未受保護的二值化神經(jīng)網(wǎng)絡的秘密權重。

接下來,Aysu和他的同事開發(fā)了一種對策來保護神經(jīng)網(wǎng)絡免受此類攻擊。他們通過將中間計算拆分為兩個隨機份額來采用一種稱為屏蔽的技術,每次神經(jīng)網(wǎng)絡運行相同的中間計算時,份額會有所不同。這些隨機份額在神經(jīng)網(wǎng)絡中進行獨立處理,并且僅在產(chǎn)生結果之前的最后一步進行重組。

掩蔽防御有效地防止了對手使用單個中間計算來分析不同的功耗模式。受掩蔽保護的二進制神經(jīng)網(wǎng)絡需要假設的對手執(zhí)行100,000組功耗測量,而不僅僅是200組。

Aysu說:“防御是我們從密碼學研究工作中借鑒來的,并且為了增強神經(jīng)網(wǎng)絡的安全性而進行了擴充。” “我們使用安全的多部分計算并隨機化所有中間計算以減輕攻擊。”

這種防御很重要,因為對手可以通過計算構成特定機器學習算法基礎的神經(jīng)網(wǎng)絡的秘密權重值來竊取公司的知識產(chǎn)權。了解神經(jīng)網(wǎng)絡的內(nèi)部運作方式還可以使對手更輕松地發(fā)起可能使神經(jīng)網(wǎng)絡感到困惑的對抗性機器學習攻擊。

可以在可運行神經(jīng)網(wǎng)絡的任何類型的計算機芯片(例如現(xiàn)場可編程門陣列(FPGA)和專用集成電路ASIC))上實施屏蔽防御。但是確實需要針對每個需要保護的特定機器學習模型調(diào)整掩蔽防御。

此外,對手可以通過分析多個中間計算而不是單個計算來避開基本掩蓋防御。如果掩蓋防御通過將計算分成更多份額來進行反擊,則可能導致計算軍備競賽。“每次,隨著攻擊的發(fā)展以及防御的發(fā)展,都會增加一些額外的開銷,” Aysu說。

Aysu解釋說,即使實施基本的掩蔽防御,也已經(jīng)在安全性和計算性能之間進行了權衡。最初的屏蔽防御將神經(jīng)網(wǎng)絡的性能降低了 50%,并需要將FPGA芯片上的計算面積擴大大約一倍。

盡管如此,仍然需要針對差分功率分析攻擊的這種主動對策。首次證明這種攻擊已經(jīng)過去了二十年,研究人員仍在開發(fā)理想的掩蔽解決方案,即使是針對標準密碼算法也是如此。對于神經(jīng)網(wǎng)絡而言,挑戰(zhàn)變得更加艱巨,這就是為什么Aysu和他的同事從相對簡單的二值化神經(jīng)網(wǎng)絡入手的原因,二元神經(jīng)網(wǎng)絡也可能是最脆弱的。

“這非常困難,我們絕不認為這項研究已經(jīng)完成,” Aysu說。“這是概念的證明,因此對于許多其他神經(jīng)網(wǎng)絡算法,我們需要更高效,更強大的屏蔽。”

他們的研究得到了美國國家科學基金會和半導體研究公司的全球研究合作的支持。
責任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機系統(tǒng)

    關注

    0

    文章

    289

    瀏覽量

    24170
  • AI
    AI
    +關注

    關注

    87

    文章

    31490

    瀏覽量

    269875
  • 機器學習
    +關注

    關注

    66

    文章

    8438

    瀏覽量

    132918
收藏 人收藏

    評論

    相關推薦

    人工神經(jīng)網(wǎng)絡的原理和多種神經(jīng)網(wǎng)絡架構方法

    在上一篇文章中,我們介紹了傳統(tǒng)機器學習的基礎知識和多種算法。在本文中,我們會介紹人工神經(jīng)網(wǎng)絡的原理和多種神經(jīng)網(wǎng)絡架構方法,供各位老師選擇。 01 人工神經(jīng)網(wǎng)絡 ? 人工神經(jīng)網(wǎng)絡模型之所
    的頭像 發(fā)表于 01-09 10:24 ?212次閱讀
    人工<b class='flag-5'>神經(jīng)網(wǎng)絡</b>的原理和多種<b class='flag-5'>神經(jīng)網(wǎng)絡</b>架構方法

    卷積神經(jīng)網(wǎng)絡與傳統(tǒng)神經(jīng)網(wǎng)絡的比較

    在深度學習領域,神經(jīng)網(wǎng)絡模型被廣泛應用于各種任務,如圖像識別、自然語言處理和游戲智能等。其中,卷積神經(jīng)網(wǎng)絡(CNNs)和傳統(tǒng)神經(jīng)網(wǎng)絡是兩種常見的模型。 1. 結構差異 1.1 傳統(tǒng)神經(jīng)網(wǎng)絡
    的頭像 發(fā)表于 11-15 14:53 ?699次閱讀

    BP神經(jīng)網(wǎng)絡和卷積神經(jīng)網(wǎng)絡的關系

    BP神經(jīng)網(wǎng)絡(Backpropagation Neural Network)和卷積神經(jīng)網(wǎng)絡(Convolutional Neural Network,簡稱CNN)是兩種在人工智能和機器學習領域
    的頭像 發(fā)表于 07-10 15:24 ?1695次閱讀

    BP神經(jīng)網(wǎng)絡和人工神經(jīng)網(wǎng)絡的區(qū)別

    BP神經(jīng)網(wǎng)絡和人工神經(jīng)網(wǎng)絡(Artificial Neural Networks,簡稱ANNs)之間的關系與區(qū)別,是神經(jīng)網(wǎng)絡領域中一個基礎且重要的話題。本文將從定義、結構、算法、應用及未來發(fā)展等多個方面,詳細闡述BP
    的頭像 發(fā)表于 07-10 15:20 ?1259次閱讀

    rnn是遞歸神經(jīng)網(wǎng)絡還是循環(huán)神經(jīng)網(wǎng)絡

    RNN(Recurrent Neural Network)是循環(huán)神經(jīng)網(wǎng)絡,而非遞歸神經(jīng)網(wǎng)絡。循環(huán)神經(jīng)網(wǎng)絡是一種具有時間序列特性的神經(jīng)網(wǎng)絡,能夠處理序列數(shù)據(jù),具有記憶功能。以下是關于循環(huán)
    的頭像 發(fā)表于 07-05 09:52 ?629次閱讀

    遞歸神經(jīng)網(wǎng)絡是循環(huán)神經(jīng)網(wǎng)絡

    遞歸神經(jīng)網(wǎng)絡(Recurrent Neural Network,簡稱RNN)和循環(huán)神經(jīng)網(wǎng)絡(Recurrent Neural Network,簡稱RNN)實際上是同一個概念,只是不同的翻譯方式
    的頭像 發(fā)表于 07-04 14:54 ?855次閱讀

    循環(huán)神經(jīng)網(wǎng)絡和卷積神經(jīng)網(wǎng)絡的區(qū)別

    循環(huán)神經(jīng)網(wǎng)絡(Recurrent Neural Network,RNN)和卷積神經(jīng)網(wǎng)絡(Convolutional Neural Network,CNN)是深度學習領域中兩種非常重要的神經(jīng)網(wǎng)絡
    的頭像 發(fā)表于 07-04 14:24 ?1462次閱讀

    深度神經(jīng)網(wǎng)絡與基本神經(jīng)網(wǎng)絡的區(qū)別

    在探討深度神經(jīng)網(wǎng)絡(Deep Neural Networks, DNNs)與基本神經(jīng)網(wǎng)絡(通常指傳統(tǒng)神經(jīng)網(wǎng)絡或前向神經(jīng)網(wǎng)絡)的區(qū)別時,我們需要從多個維度進行深入分析。這些維度包括
    的頭像 發(fā)表于 07-04 13:20 ?1028次閱讀

    卷積神經(jīng)網(wǎng)絡與循環(huán)神經(jīng)網(wǎng)絡的區(qū)別

    在深度學習領域,卷積神經(jīng)網(wǎng)絡(Convolutional Neural Networks, CNN)和循環(huán)神經(jīng)網(wǎng)絡(Recurrent Neural Networks, RNN)是兩種極其重要
    的頭像 發(fā)表于 07-03 16:12 ?3613次閱讀

    反向傳播神經(jīng)網(wǎng)絡和bp神經(jīng)網(wǎng)絡的區(qū)別

    反向傳播神經(jīng)網(wǎng)絡(Backpropagation Neural Network,簡稱BP神經(jīng)網(wǎng)絡)是一種多層前饋神經(jīng)網(wǎng)絡,它通過反向傳播算法來調(diào)整網(wǎng)絡中的權重和偏置,以達到最小化誤差的
    的頭像 發(fā)表于 07-03 11:00 ?856次閱讀

    bp神經(jīng)網(wǎng)絡是深度神經(jīng)網(wǎng)絡

    BP神經(jīng)網(wǎng)絡(Backpropagation Neural Network)是一種常見的前饋神經(jīng)網(wǎng)絡,它使用反向傳播算法來訓練網(wǎng)絡。雖然BP神經(jīng)網(wǎng)絡在某些方面與深度
    的頭像 發(fā)表于 07-03 10:14 ?929次閱讀

    bp神經(jīng)網(wǎng)絡和卷積神經(jīng)網(wǎng)絡區(qū)別是什么

    BP神經(jīng)網(wǎng)絡(Backpropagation Neural Network)和卷積神經(jīng)網(wǎng)絡(Convolutional Neural Network,簡稱CNN)是兩種不同類型的人工神經(jīng)網(wǎng)絡,它們在
    的頭像 發(fā)表于 07-03 10:12 ?1321次閱讀

    卷積神經(jīng)網(wǎng)絡和bp神經(jīng)網(wǎng)絡的區(qū)別

    卷積神經(jīng)網(wǎng)絡(Convolutional Neural Networks,簡稱CNN)和BP神經(jīng)網(wǎng)絡(Backpropagation Neural Networks,簡稱BPNN)是兩種
    的頭像 發(fā)表于 07-02 14:24 ?4627次閱讀

    神經(jīng)網(wǎng)絡架構有哪些

    神經(jīng)網(wǎng)絡架構是機器學習領域中的核心組成部分,它們模仿了生物神經(jīng)網(wǎng)絡的運作方式,通過復雜的網(wǎng)絡結構實現(xiàn)信息的處理、存儲和傳遞。隨著深度學習技術的不斷發(fā)展,各種神經(jīng)網(wǎng)絡架構被提出并廣泛應用
    的頭像 發(fā)表于 07-01 14:16 ?831次閱讀

    如何保護SCADA免受網(wǎng)絡攻擊

    隨著信息技術的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡攻擊者的重點目標。為了保護SCADA系統(tǒng)免受
    的頭像 發(fā)表于 06-07 15:20 ?523次閱讀
    主站蜘蛛池模板: 狠狠狠色丁香婷婷综合久久 | 97草碰在线视频免费 | 母乳女神春日もな | 空姐厕所啪啪啪 | 香蕉AV福利精品导航 | 亚洲福利天堂网福利在线观看 | 玖玖爱精品视频 | 国内精自品线一区91 | 九九热精品在线观看 | 久久这里只有热精品18 | AV天堂AV亚洲啪啪久久无码 | 日本视频一区二区免费观看 | 在线观看免费av网 | AV久久久囯产果冻传媒 | 一抽一出BGM免费3分钟 | 7756短视频 | 狼群影院视频在线观看WWW | 别停好爽好深好大好舒服视频 | 男人边吃奶边摸边做刺激情话 | 879影视动漫h免费观看 | 亚洲精品成人在线 | 午夜精品久久久久久影视riav | 破女在线观看视频 | 天堂在线亚洲精品专区 | 在线看片韩国免费人成视频 | 三级黄网站 | 亚洲免费福利在线视频 | 花蝴蝶高清观看免费 | 超碰97人人做人人爱亚洲尤物 | 被室友C哭调教双性 | 国产亚洲AV无码成人网站 | 嘟嘟嘟WWW在线观看视频高清 | 亚洲高清视频免费 | 国产专区青青在线视频 | 一个人看的www视频动漫版 | 伦理片97影视网 | 欧美亚洲高清国产 | 欧美18在线 | 欧美白人极品性喷潮 | 亚洲性夜夜夜色综合网 | 亚洲综合久久一本伊伊区 |