Aug, 2023
水银:一种用于 Nvidia 深度学习加速器的自动化远程侧信道攻击
Mercury: An Automated Remote Side-channel Attack to Nvidia Deep Learning Accelerator
Xiaobei Yan, Xiaoxuan Lou, Guowen Xu, Han Qiu, Shangwei Guo...
TL;DRMercury 是首个对现成的 Nvidia DNN 加速器进行自动远程侧信道攻击的系统,通过将侧信道提取过程建模为序列到序列问题,利用时间到数字转换器(TDC)远程收集目标模型推理的功耗迹线,然后使用学习模型从功耗迹线中自动恢复受害模型的架构细节,进而使用注意力机制定位对攻击贡献最大的泄漏点,评估结果表明 Mercury 能够将模型提取的错误率保持在 1% 以下。