Aug, 2023

水银:一种用于 Nvidia 深度学习加速器的自动化远程侧信道攻击

TL;DRMercury 是首个对现成的 Nvidia DNN 加速器进行自动远程侧信道攻击的系统,通过将侧信道提取过程建模为序列到序列问题,利用时间到数字转换器(TDC)远程收集目标模型推理的功耗迹线,然后使用学习模型从功耗迹线中自动恢复受害模型的架构细节,进而使用注意力机制定位对攻击贡献最大的泄漏点,评估结果表明 Mercury 能够将模型提取的错误率保持在 1% 以下。