Sep, 2023

可变时间推理的对抗意义

TL;DR该研究旨在提高基于决策的攻击,并展示了利用算法执行时间作为侧信道来实施决策攻击的能力,特别是在与目标检测相关的非最大抑制算法中发现的时间侧信道漏洞。研究提出了一种新的威胁模型,利用定时泄漏进行数据集推理,并探索了实施恒定时间推理传递作为一种缓解策略的潜力和限制。