A Systematic View of Model Leakage Risks in Deep Neural Network Systems

计算机科学 深度学习 人工智能 人工神经网络 对抗制 建筑 模式(遗传算法) 先验与后验 机器学习 网络体系结构 计算机安全 认识论 哲学 艺术 视觉艺术
作者
Xing Hu,Ling Liang,Xiaobing Chen,Lei Deng,Yu Ji,Yufei Ding,Zidong Du,Qi Guo,Timothy Sherwood,Yuan Xie
出处
期刊:IEEE Transactions on Computers [Institute of Electrical and Electronics Engineers]
卷期号:: 1-1 被引量:8
标识
DOI:10.1109/tc.2022.3148235
摘要

As deep neural networks (DNNs) continue to find applications in ever more domains, the exact nature of the neural network architecture becomes an increasingly sensitive subject, due to either intellectual property protection or risks of adversarial attacks. While prior work has explored aspects of the risk associated with model leakage, exactly which parts of the model are most sensitive and how one infers the full architecture of the DNN when nothing is known about the structure a priori are problems that have been left unexplored. In this paper we address this gap, first by presenting a schema for reasoning about model leakage holistically, and then by proposing and quantitatively evaluating DeepSniffer, a novel learning-based model extraction framework that uses no prior knowledge of the victim model. DeepSniffer is robust to architectural and system noises introduced by the complex memory hierarchy and diverse run-time system optimizations. Taking GPU platforms as a showcase, DeepSniffer performs model extraction by learning both the architecture-level execution features of kernels and the inter-layer temporal association information introduced by the common practice of DNN design. We demonstrate that DeepSniffer works experimentally in the context of an off-the-shelf Nvidia GPU platform running a variety of DNN models and that the extracted models significantly improve attempts at crafting adversarial inputs. The DeepSniffer project has been released in https://github.com/xinghu7788/DeepSniffer .
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
科研通AI2S应助与共采纳,获得10
4秒前
superZ完成签到 ,获得积分10
11秒前
小杨完成签到,获得积分10
11秒前
与共发布了新的文献求助10
15秒前
悠游书浪完成签到,获得积分10
21秒前
xzx完成签到 ,获得积分10
22秒前
唐明穆完成签到 ,获得积分10
23秒前
文静灵阳完成签到 ,获得积分10
24秒前
ljssll完成签到 ,获得积分10
26秒前
Cheney完成签到 ,获得积分10
42秒前
谢书南发布了新的文献求助10
43秒前
听鸥完成签到,获得积分10
46秒前
俏皮的松鼠完成签到 ,获得积分10
53秒前
谢书南完成签到,获得积分10
53秒前
小张完成签到 ,获得积分10
53秒前
bono完成签到 ,获得积分10
54秒前
银子吃好的完成签到,获得积分10
58秒前
春夏秋冬完成签到,获得积分10
58秒前
lu完成签到,获得积分10
58秒前
ZZY完成签到 ,获得积分10
59秒前
Zlinco完成签到,获得积分10
1分钟前
小喵完成签到 ,获得积分10
1分钟前
上官若男应助一个小胖子采纳,获得10
1分钟前
qq1083716237应助糯米团子采纳,获得150
1分钟前
优雅小橘子完成签到 ,获得积分10
1分钟前
不可思宇完成签到,获得积分10
1分钟前
婉莹完成签到 ,获得积分0
1分钟前
JINWEIJIANG完成签到,获得积分10
1分钟前
韧迹完成签到 ,获得积分10
1分钟前
eternal_dreams完成签到 ,获得积分10
1分钟前
小马哥完成签到,获得积分10
1分钟前
SciGPT应助科研通管家采纳,获得10
1分钟前
Ava应助科研通管家采纳,获得10
1分钟前
minuxSCI完成签到,获得积分10
1分钟前
背后书雪完成签到 ,获得积分10
1分钟前
云不暇完成签到 ,获得积分10
1分钟前
小唐完成签到,获得积分10
1分钟前
zhengyuci完成签到 ,获得积分10
1分钟前
北辰完成签到 ,获得积分10
1分钟前
明天过后完成签到,获得积分10
2分钟前
高分求助中
Solution Manual for Strategic Compensation A Human Resource Management Approach 1200
Natural History of Mantodea 螳螂的自然史 1000
Glucuronolactone Market Outlook Report: Industry Size, Competition, Trends and Growth Opportunities by Region, YoY Forecasts from 2024 to 2031 800
A Photographic Guide to Mantis of China 常见螳螂野外识别手册 800
Autoregulatory progressive resistance exercise: linear versus a velocity-based flexible model 500
The analysis and solution of partial differential equations 400
Sociocultural theory and the teaching of second languages 300
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 物理化学 催化作用 细胞生物学 免疫学 冶金
热门帖子
关注 科研通微信公众号,转发送积分 3339107
求助须知:如何正确求助?哪些是违规求助? 2967059
关于积分的说明 8628085
捐赠科研通 2646543
什么是DOI,文献DOI怎么找? 1449277
科研通“疑难数据库(出版商)”最低求助积分说明 671343
邀请新用户注册赠送积分活动 660176