MIT研究人员开发出微型芯片 可保护用户数据同时实现高效计算

小微 2024年05月11日 阅读:57411

盖世汽车讯 健康监测应用程序只需使用智能手机即可帮助人们管理慢性疾病或保持健身目标。然而,这些应用程序可能速度缓慢且能源效率低下,因为提供动力的庞大机器学习模型必须在智能手机和中央内存服务器之间穿梭。工程师们经常使用硬件来加快速度,从而减少来回移动大量数据的需要。虽然这些机器学习加速器可以简化计算,但它们很容易受到窃取秘密信息的攻击者的攻击。

MIT研究人员开发出微型芯片 可保护用户数据同时实现高效计算
图片来源于网络,如有侵权,请联系删除

据外媒报道,为了减少此漏洞,麻省理工学院(MIT)和MIT-IBM沃森人工智能实验室(MIT-IBM Watson AI Lab)的研究人员创建了一种机器学习加速器,可以抵御两种最常见的攻击类型。这种芯片可以保护用户的健康记录、财务信息或其他敏感数据的私密性,同时仍然使大型人工智能模型能够在设备上高效运行。

MIT研究人员开发出微型芯片 可保护用户数据同时实现高效计算
图片来源于网络,如有侵权,请联系删除

MIT研究人员开发出微型芯片 可保护用户数据同时实现高效计算
图片来源于网络,如有侵权,请联系删除

图片来源:麻省理工学院

该团队开发了多项优化,可实现强大的安全性,同时仅略微降低设备速度。此外,增加的安全性不会影响计算的准确性。这种机器学习加速器对于增强现实、虚拟现实或自动驾驶等要求苛刻的人工智能应用特别有利。

麻省理工学院电气工程与计算机科学(EECS)研究生、主要作者Maitreyi Ashok表示,虽然采用该芯片会使设备稍微昂贵且能效较低,但有时为了安全性付出的代价是值得的。

“从一开始就考虑到安全性进行设计非常重要。如果在设计系统后尝试添加,哪怕是最少量的安全性,其成本也会高得令人望而却步。我们能够在设计阶段有效地平衡许多这些因素,”Ashok表示。

该论文合著者包括EECS研究生Saurav Maji;MIT-IBM Watson AI实验室的Xin Zhang和John Cohn;资深作者Anantha Chandrakasan。

侧信道敏感性

研究人员瞄准了一种称为数字内存计算的机器学习加速器。数字IMC芯片在设备内存中执行计算,其中机器学习模型的各个部分从中央服务器转移后存储在内存中。整个模型太大,无法存储在设备上,但通过将其分成多个部分并尽可能重复使用这些部分,IMC芯片减少了必须来回移动的数据量。

但IMC芯片很容易受到黑客的攻击。在侧信道攻击中,黑客监视芯片的功耗,并在芯片计算时使用统计技术对数据进行逆向工程。在总线探测攻击中,黑客可以通过探测加速器和片外存储器之间的通信来窃取模型和数据集的部分内容。

Ashok表示,数字IMC通过同时执行数百万个操作来加速计算,但这种复杂性使得使用传统安全措施很难防止攻击。Ashok及其合作者采取了三管齐下的方法来阻止侧信道和总线探测攻击。

首先,他们采用了一种安全措施,将IMC中的数据分为随机部分。例如,一个位零(bit zero)可能会被分成三个位,在逻辑运算后这些位仍然等于零。该IMC永远不会在同一操作中使用所有部分进行计算,因此侧信道攻击永远无法重建真实信息。

但要使该技术发挥作用,就必须添加随机位来分割数据。由于数字IMC同时执行数百万次操作,因此生成如此多的随机位将涉及太多的计算。对于此次研究的芯片,研究人员找到了一种简化计算的方法,使其更容易有效地分割数据,同时消除对随机位的需要。

其次,研究人员使用轻量级密码来加密存储在片外存储器中的模型,从而防止总线探测攻击。这种轻量级密码只需要简单的计算。此外,研究人员仅在必要时解密存储在芯片上的模型片段。

第三,为了提高安全性,研究人员生成了直接在芯片上解密密码的密钥,而不是与模型一起来回移动它。研究人员利用所谓的物理不可克隆函数(physically unclonable function),根据制造过程中引入的芯片随机变化生成了这个唯一的密钥。

“也许一根线会比另一根线粗一点。我们可以使用这些变化来从电路中获取零和一。对于每个芯片,我们可以获得一个应该一致的随机密钥,因为这些随机属性不应该随着时间的推移而发生显著变化,”Ashok解释道。

研究人员重复使用了芯片上的存储单元,利用这些单元的缺陷来生成密钥。这比从头开始生成密钥需要更少的计算。由于安全性已成为边缘设备设计中的一个关键问题,因此需要开发一个专注于安全操作的完整系统堆栈。这项工作重点关注机器学习工作负载的安全性,并描述了一种使用横切优化的数字处理器。

“它结合了内存和处理器之间的加密数据访问、使用随机化防止旁路攻击的方法以及利用可变性生成唯一代码。此类设计对于未来的移动设备至关重要,”Chandrakasan表示。

安全测试

为了测试该芯片,研究人员扮演了黑客的角色,试图利用侧信道和总线探测攻击来窃取秘密信息。即使经过数百万次尝试,他们也无法重建任何真实信息或提取模型或数据集的片段。密码也牢不可破。相比之下,只需要大约5,000个样本就可以从未受保护的芯片中窃取信息。

安全性的增加确实降低了加速器的能源效率,而且还需要更大的芯片面积,这将使其制造成本更高。未来,该团队计划探索可以减少芯片能耗和尺寸的方法,从而推动该芯片的应用。

版权声明

本文仅代表作者观点,不代表百度立场。
本文系作者授权百度百家发表,未经许可,不得转载。

分享:

扫一扫在手机阅读、分享本文

热门
  • 中汽院智能网联:中国车城融合指数

    中汽院智能网联:中国车城融合指数
    近年来,国家先后开展智慧城市基础设施与汽车协同发展试点、智能网联汽车准入和上路通行试点、智能网联汽车“车路云一体化”应用试点等工作,旨在推动智能网联汽车和智慧城市协同发展。在相关部门的支持和指导下,各城市积极开展一系列智能网联建设及运营工作,并已在政策制度创新、标准共建互认、产业生态构建、应用场景商业化落地等方面取得了一定实效。图片来源于网络,如有侵权,请联系删除 2024年3月27日,在哪吒汽车技术论坛暨上,中汽院智能网联公司副总经理夏芹对车城融合发展指数进行了介绍。车城融...
  • 2月全球电动车销量榜:奇瑞风云A8和MG 4空降Top 20

    2月全球电动车销量榜:奇瑞风云A8和MG 4空降Top 20
    2月份,全球(包括纯电动汽车和插电式混合动力汽车)市场增速放缓,注册量仅同比微增3%至830,783辆,其中纯电动车销量更是罕见下跌6%,不过,这更多地与2月份正处在中国农历春节期间有关,导致全球最大的电动汽车市场销量放缓。图片来源于网络,如有侵权,请联系删除 也因此,当月全球电动汽车的市场份额也有所缩水,从1月份的16%降至13%。图片来源于网络,如有侵权,请联系删除 2月全球Top 20电动车:MG 4和奇瑞风云A8空降榜单 受益于2月中国电动汽车市场及本...
  • 福特在北美推迟部分电动车型的生产计划

    福特在北美推迟部分电动车型的生产计划
    盖世汽车讯 由于全球需求放缓,多家汽车制造商不得不修改生产计划,而福特汽车就是其中一家。图片来源于网络,如有侵权,请联系删除 据路透社报道,4月4日,福特汽车表示,其在加拿大推出三排座电动汽车的计划,以及在美国田纳西州工厂生产下一代电动皮卡的计划都被推迟。此外,福特还正在增加混合动力汽车的供应,预计到2030年其汽油汽车产品均将提供混合动力版本。 图片来源:福特汽车 具体来看,福特计划在安大略省奥克维尔(Oakville)工厂生产的新型大型电动SUV将在2027年...
  • 提供两种动力配置 星纪元 ET今日开启预售

    提供两种动力配置 星纪元 ET今日开启预售
    日前,车质网从相关渠道获悉,星途星纪元 ET将于今日(4月15日)正式开启预售。新车基于奇瑞全新E0X全球化超舒适高性能电动平台打造,定位中大型SUV,动力方面将提供纯电和增程两种配置可选。官方表示,纯电版车型将搭载宁德时代神行超充电池,依托全域800V平台,充电10分钟即可续航400km。图片来源于网络,如有侵权,请联系删除 外观来看,星纪元 ET整体设计大气沉稳,分体式大灯组个性前卫,视觉效果极具辨识度。封闭式中网进一步增强了属性,搭配EXEED星途品牌标识,...
  • 大家9、大家7超混版登陆北京车展,预订价19.99万元起

    大家9、大家7超混版登陆北京车展,预订价19.99万元起
    “中国MPV世家”再次颠覆中高端多人出行!今年国内第一场A级车展——2024北京国际汽车展览会,于璀璨春日的4月25日盛大启幕。上汽大通MAXUS荣耀登场,全球首发ACIS智慧全场景超混技术,并成功将这一尖端技术应用于“大家庭旗舰电动MPV”大家9与“大家庭豪华电动MPV”大家7两款车型之上,带来超混版本。作为上汽大通MAXUS倾力打造的最新科技成果,新超混技术集第三代1.5T超混专用发动机、专用DHT变速箱及高能量密度电池等尖端技术于一身,在发电效率、电机功率、纯电速域、C...
标签列表