中文

我知道你看到了什么:针对卷积神经网络加速器的功率侧信道攻击

计算机视觉与模式识别 2019-12-02 v2 机器学习

摘要

深度学习已成为各种感知问题的事实上的计算范式,包括许多隐私敏感的应用,如在线医学图像分析。毫无疑问,这些深度学习系统的数据隐私是一个严重的问题。不同于以往专注于从深度学习模型中挖掘隐私泄露的研究,在本文中,我们首次对深度学习模型的实现进行了攻击。具体而言,我们对基于 FPGA 的卷积神经网络加速器执行了攻击,并在不知道神经网络详细参数的情况下,成功从收集的功率轨迹中恢复了输入图像。对于 MNIST 数据集,我们的功率侧信道攻击能够实现高达 89% 的识别准确率。

关键词

引用

@article{arxiv.1803.05847,
  title  = {I Know What You See: Power Side-Channel Attack on Convolutional Neural Network Accelerators},
  author = {Lingxiao Wei and Bo Luo and Yu Li and Yannan Liu and Qiang Xu},
  journal= {arXiv preprint arXiv:1803.05847},
  year   = {2019}
}