May, 2024

DeepNcode: 基于编码的神经网络比特翻转攻击防护

TL;DR我们引入一种基于编码的保护方法 ——DeepNcode,用于防范神经网络的位翻转攻击,实验结果表明,在 4 位和 8 位量化网络中,保护幅度分别提高了 7.6 倍和 12.4 倍,内存开销从原始网络大小的 50% 开始,而时间开销可忽略不计。此外,DeepNcode 不需要重新训练,也不改变模型的准确性。