Dec, 2018

通过时间侧信道窃取神经网络

TL;DR本文提出利用时间侧信道攻击来推断神经网络模型深度的黑盒神经网络提取攻击,使用知识蒸馏和强化学习,有效减少了搜索空间,可以构造出与目标模型测试精度接近的替代模型,且该方法可扩展,并与神经网络结构类型无关。