DeepStrike:云 FPGA 中针对 DNN 加速器的远程引导故障注入攻击
密码学与安全
2022-03-17 v1
摘要
随着现场可编程门阵列(FPGA)在云中广泛用于加速深度神经网络(DNN),此类虚拟化环境带来了许多新的安全问题。本文研究了云中 DNN FPGA 加速器的完整性。提出了 DeepStrike,一种基于电源毛刺故障注入、针对 DNN 执行的远程引导攻击。我们刻画了不同 DNN 层在 FPGA 上面对故障注入的脆弱性,并利用时间数字转换器(TDC)传感器精确控制故障注入的时序。实验结果表明,我们所提出的攻击能够成功破坏 FPGA DSP 内核并导致目标受害 DNN 应用误分类。
引用
@article{arxiv.2105.09453,
title = {DeepStrike: Remotely-Guided Fault Injection Attacks on DNN Accelerator in Cloud-FPGA},
author = {Yukui Luo and Cheng Gongye and Yunsi Fei and Xiaolin Xu},
journal= {arXiv preprint arXiv:2105.09453},
year = {2022}
}
备注
6 pages, 6 figures