Nov, 2020

深度复制:一种敌对性权重复制攻击框架,用于在多租户 FPGA 中破坏深度神经网络

TL;DR本文研究了多住户云场可编程门阵列中 DNN 模型容易受到攻击的问题,并提出了一种名为 Deep-Dup 的新型对抗性攻击框架,借助恶意用户可以利用恶意电力抢夺电路对 FPGA 进行攻击,在数据传输过程中重复 DNN 权重包以劫持受害住户的 DNN 功能,并提出名为 P-DES 的通用易受攻击的 DNN 权重包搜索算法,该算法是自适应于白盒和黑盒攻击模型的。