【摘 要】
:
近些年来,深度学习及其硬件计算电路的不断发展和演进,使得越来越多的领域开始将基于深度学习算法的相关产品投入实际应用。大量运行深度学习推理算法的硬件计算电路产品被设计,生产和投放。以FPGA,GPU,ASIC为底层硬件的深度学习硬件计算平台被广泛的应用。但是以该平台为主的设计制造等多方环节都存在着巨大的安全隐患:一方面神经网络算法本身存在缺陷,使攻击者利用网络含有的漏洞进行恶意攻击;另一方面在硬件的
论文部分内容阅读
近些年来,深度学习及其硬件计算电路的不断发展和演进,使得越来越多的领域开始将基于深度学习算法的相关产品投入实际应用。大量运行深度学习推理算法的硬件计算电路产品被设计,生产和投放。以FPGA,GPU,ASIC为底层硬件的深度学习硬件计算平台被广泛的应用。但是以该平台为主的设计制造等多方环节都存在着巨大的安全隐患:一方面神经网络算法本身存在缺陷,使攻击者利用网络含有的漏洞进行恶意攻击;另一方面在硬件的生产制造过程中,存在不可信的第三方IP,工具和人员,都可能是攻击者利用的潜在目标。在此背景下,本课题对神经网络及其计算平台的安全性问题进行探究,分析神经网络算法及硬件电路在各个环节可能存在的安全漏洞和攻击方式,在此基础上总结深度学习计算平台攻击理论,并进行实验验证,为该领域的相关安全问题的防护和检测提供借鉴。本文首先介绍了深度学习,硬件木马和生成对抗网络相关基础知识,在此基础上对卷积神经网络的数据流,专用硬件电路的设计,生产和制造过程中存在的漏洞进行分析总结,并针对上述漏洞,提出一种软硬件结合的攻击理论。然后利用Pynq框架进行硬件电路的设计搭建,利用Vivado HLS工具进行卷积和池化运算电路模块的生成。在搭建完成的硬件上,进行了恶意电路的嵌入。最后,利用软件算法对网络进行攻击向量提取,并载入到硬件电路中,完成深度学习硬件计算平台的攻击。实验分别采用Mnist,Cifar-10和ImageNet数据集,搭建了三种不同规模的神经网络。分别对三种网络进行了训练集干预法,FGSM算法和DeepFool算法的相关对比实验。分析同一算法对不同网络结构,不同算法对同一网络结构,以及相同算法中不同参数变化对最终攻击结果可能产生的影响。验证了攻击理论的正确性,并通过对比实验分析,总结了各种攻击方法的优缺点。
其他文献
脓疱疮俗称“黄水痘”(或粘水疮),是一种表浅性化脓性皮肤病,多为金黄色葡萄球菌感染.常流行于夏秋两季,好发于2岁~8岁的儿童,其特征为丘疹、水疱或脓疮,易破溃后形成脓痂。脓液外溢可
目的 增强对主动脉夹层动脉瘤(Aortic dissecting aneurysm, ADA)的认识,降低ADA的临床误诊率.方法 回顾我院近年住院的ADA临床特征,分析误诊原因.结果 35例ADA中22例误诊,误诊率63%.其中误诊为急性心肌梗死4例,心绞痛12例,气胸1例,急性胆囊炎3例,脑卒中2例.结论 对ADA的认识不足,是误诊的主要原因,对临床ADA疑似病例因应及时行心脏彩超、CT、MR
用 213 nm激光光解 CCl4产生 CCl2自由基,用 LP-LIF技术测定了室温下基态 CCl2自由基与 H2O分子的反应速率常数为 (5.45± 0.95)× 10- 14 cm3@ molecule- 1@ s- 1.
用炸药爆炸法制备的纳米金刚石(ND)是由直径为4~6 nm的金刚石微晶粒组成,但这种纳米晶粒相互团聚,形成尺寸大得多的团聚体,至今尚未找到很有效的解团聚方法.该文提出了一种可
目的探讨男性尿道炎患者的致病菌,了解性病的发病趋势。方法对200例有尿道炎症状的男性患者,进行分泌物涂片、淋菌培养、沙眼衣原体(CT)检测、解脲支原体(UU)、人型支原体(MH)培养。
目的对自2003年至今来我院检查经诊断为先天性骨梅毒的33例病例进行X线诊断分析。方法收集诊断为先天性骨梅毒的病例,利用柯达CR机摄片进行分析。结果33例先天性梅毒中四肢长
本文根据作者多年来在预应力管桩工程施工中的经验并结合一工程案例,对在深厚淤泥及淤泥质地层中预应力管桩出现的桩偏位、倾斜甚至断桩现象进行了总结、分析和研究,并相应的
课程思政是德育的重要环节。它既是一种教育理念,也是一种方法论。高职院校在推进课程思政建设时既要树立课程思政的理念,又要将这一理念贯彻到教学体系中。本文以高职专业课