研究人员:新型芯片可防止黑客从智能设备中提取隐藏信息

2022-02-28 10:28:56   来源:cnBeta

一位最出院的心脏病患者正在使用智能手表来帮助监测他的心电图信号。这款智能手表看起来非常安全,但处理该健康信息的神经网络使用的是私人数据,这些数据仍有可能被恶意代理通过侧信道攻击窃取。

边信道攻击试图通过间接利用一个系统或其硬件来收集秘密信息。在一种类型的边信道攻击中,精明的黑客可以在神经网络运行时监测设备的功耗波动以提取从设备中“泄漏”出来的受保护信息。

“在电影中,当人们想打开上锁的保险箱时,他们会听锁转动时的咔哒声。这表明,可能向这个方向转动锁会帮助他们进一步进行。这就是旁门左道攻击,”麻省理工学院电子工程和计算机科学系(EECS)的研究生、一篇解决这一问题的论文的第一作者Saurav Maji说道:“它只是利用非预期的信息并利用它来预测设备内部正在发生的事情。”

目前能防止某些边信道攻击的方法是出了名得耗电,因此它们对于像智能手表这样依赖低功耗计算的物联网(IoT)设备往往是不可行的。

现在,Maji和他的合作者已经建立了一个集成电路芯片,它可以抵御电源边信道攻击,同时使用的能量远远低于常见的安全技术。该芯片比拇指甲还小,可以被整合到智能手表、智能手机或板电脑中以对传感器数值进行安全机器学计算。

“这个项目的目标是建立一个在边缘进行机器学的集成电路,这样它仍是低功耗的,但可以防止这些边信道攻击,这样我们就不会失去这些模型的隐私,”麻省理工学院工程学院院长、Vannevar Bush电气工程和计算机科学教授、该论文的第一作者Anantha Chandrakasan表示,“人们没有过多关注这些机器学算法的安全,而这个提议的硬件正在有效地解决这一空间。”

据悉,这项论文的共同作者包括Utsav Banerjee--他曾是EECS的研究生,现是印度科学研究所电子系统工程系的助理教授、Samuel Fuller--麻省理工学院的访问科学家和Analog Devices的杰出研究科学家。这项研究将在国际固态电路会议上发表。

随机计算

该团队开发的芯片是基于一种被称为阈值计算的特殊类型的计算。与其让神经网络对实际数据进行操作,不如先将数据分成独特的随机成分。网络在累积最终结果之前以随机顺序对这些随机成分进行单独操作。

Maji称,使用这种方法,设备的信息泄露每次都是随机的,所以它不会泄露任何实际的侧信道信息。但这种方法在计算上更加昂贵,因为神经网络现在必须运行更多的操作且还需要更多的内存来存储杂乱的信息。

因此,研究人员通过使用一个函数来减少神经网络处理数据所需的乘法量来优化这一过程从而削减了所需的计算能力。他们还通过对模型的参数进行加密来保护中网络本身。通过在加密前将参数分组,他们提供了更多的安全,与此同时还减少了芯片上所需的内存量。

“通过使用这种特殊的功能,我们可以在进行这种操作的同时跳过一些影响较小的步骤,这使我们可以减少开销。我们可以减少成本,但在神经网络的准确方面,它也伴随着其他的成本。因此,我们必须对我们选择的算法和架构进行明智的选择,”Maji说道。

现有的安全计算方法如同态加密提供了强大的安全保证,但它们在面积和功率方面产生了巨大的开销,这限制了它们在许多应用中的使用。研究人员提出的方法--旨在提供相同类型的安全--能实现三个数量级的低能耗。通过精简芯片架构,研究人员还能在硅芯片上使用比类似安全硬件更少的空间,这是在个人大小设备上实施芯片时的一个重要因素。

“安全问题”

虽然提供了针对电源边信道攻击的重要安全,但研究人员的芯片需要比不安全的基线实现多4.5倍的功率和0.6倍的硅面积。

“我们正处于安全问题的关键时刻。我们必须愿意用一定量的能源消耗来换取更安全的计算。这不是一份免费的午餐,”Chandrakasan说道,“未来的研究可以集中在如何减少开销的数量以使这种计算更加安全。”

他们将他们的芯片跟一个没有安全硬件的默认实现进行了比较。在默认实现中,他们能在从设备上收集约1000个功率波形后恢复隐藏的信息。有了新硬件,即使在收集了200万个波形之后,他们仍无法恢复这些数据。

他们还使用生物医学信号数据测试了他们的芯片以确保它能在现实世界的实施中发挥作用。Maji解释称,该芯片非常灵活,可以被编程为用户想要分析的任何信号。

鲁汶大学电气工程系计算机安全和工业密码学研究小组的教授Ingrid Verbauwhede说道:“安全为物联网节点的设计增加了一个新的维度,在能、功率和能耗的设计之上。这个ASIC(特定应用集成电路)很好地证明了安全设计,在这种情况下,通过添加屏蔽方案不需要被视为一个昂贵的附加装置。研究人员们认为,通过选择屏蔽友好的计算单元并在设计过程中整合安全,甚至包括随机发生器,--一个安全的神经网络加速器在物联网背景下是可行的。”她没有参与这项研究。

在未来,研究人员希望将他们的方法应用于电磁边信道攻击。这些攻击更难防御,因为黑客不需要物理设备来收集隐藏信息。

标签: 新型芯片 可防止黑客 智能设备中 提取隐藏信息

相关阅读

期待!世界机器人运动员8月大比拼

科技

2025世界人形机器人运动会将于8月中旬在国家速滑馆冰丝带上演,机器人将参加田径、足球、武术、自由体操等诸多项目的消息,将期待值拉满。

2025-07-03

AI拓展信息通信业新天地

科技

  江苏宿迁固能科技有限公司积极探索机器人与AI技术的深度融合,在生产过程中实现工艺自动化和智能化,大大提高了生产效率和产品

2025-07-03

太空新基建:中国商业航天提速

科技

4月24日是第十个中国航天日。中国商业航天正迎来技术突破和规模爆发的双重拐点,太空经济从愿景正走向现实。商业航天,一般指以市场化方式

2025-05-06

人工智能与软件双向赋能 第四届中国国际软

科技

  4月24日,由中国软件行业协会主办的第四届中国国际软件发展大会在京举办。本届大会以人工智能与软件变革为主题,深入探讨人工

2025-05-06

人形机器人在“浙”崛起

科技

2025嘉兴马拉松比赛上,宇树科技机器人在现场同观众互动。 章勇涛摄智澄英达研发的智能复合型人形机器人TR4正在进行化学试验。 智澄英达

2025-05-05

发挥网络安全保险在网络安全风险治理中的积极作用

科技

自2023年7月工业和信息化部与国家金融监督管理总局联合印发《关于促进网络安全保险规范健康发展的意见》之后,我国的网络安全保险进入发展

2025-07-03

2025全球数字经济大会明日在京召开

科技

据悉,2025全球数字经济大会将于7月2日在北京国家会议中心召开。本届大会将举办新技术新产品新方案首发首秀特色活动,并围绕人工智能融合应

2025-07-03

AI产业迈入规模化应用新阶段

科技

 今年以来,人工智能行业不断上演神仙打架,新模型层出不穷。在日前召开的2025上海世界移动通信大会开幕式上,国家互联网信息办公室副

2025-07-03

与“中国速度”竞赛

科技

  电动化与智能化变革浪潮,不仅在加速汽车产品进化,也在深刻重构市场竞争格局。中汽协数据显示,今年前5个月,中国品牌乘用车

2025-07-03

“AI+医疗”产业化提速

科技

 人工智能如何更有效地服务人们的健康需求?医疗行业该如何把握人工智能时代的机遇?日前,在第四期通用健康大讲堂上,业内专家指出,

2025-07-03

数智赋能 交通重大工程建设加速推进

科技

 时至年中,从川西北高原的川汶高速到松花江畔的超级桥梁,从北京城市副中心站综合交通枢纽到河北高速的智慧改扩建工程,在数字化、智

2025-07-03

AI工具只需一次脑扫描即可识别多种痴呆症

科技

美国妙佑医疗国际的研究人员开发出一款人工智能工具,仅通过单次脑部代谢扫描数据,就可以帮助医生识别出包括阿尔茨海默病在内的9种常见痴

2025-07-03

期待!世界机器人运动员8月大比拼

科技

2025世界人形机器人运动会将于8月中旬在国家速滑馆冰丝带上演,机器人将参加田径、足球、武术、自由体操等诸多项目的消息,将期待值拉满。

2025-07-03

营造直播带货良好生态

科技

 市场监管总局日前发布《直播电商监督管理办法(征求意见稿)》,面向社会公开征求意见,意在加强直播电商监督管理,促进直播电商健康

2025-07-03

乐见平台经济破“卷”重生

科技

 健康市场中的低价,应是商家通过技术创新、规模效应、供应链优化等正当手段实现的合理低价。这种低价是可持续的,既能保证商家的合理

2025-07-03

遇见旗袍是于万千人群中的惊鸿一瞥 沿途洒满了爱的芬芳

旗袍,中国和世界华人女性的传统服装,被誉为中国国粹和女性国服。虽然其定义和产生的时间至今还存有诸多争议,但它仍然是中国悠久服饰文化

北京市电影院有序恢复开放 周五预售部分场次已满座

7月21日,北京市政府发布《北京市电影局关于在疫情防控常态化条件下有序推进电影院恢复开放的通知》,宣布全市低风险地区影院,可于7月24日

近期持续强降雨影响 第46届武汉渡江节因长江水位过高取消

武汉7·16渡江节组委会14日发布公告,由于长江武汉关水位超警戒水位,按照规定取消2020年第46届武汉7·16渡江节。受近期持续强降雨影响,

“非遗”普及受众最看重“动手”参观大师工作室非常享受

过去一段时间,国家级非遗项目灰塑传承人邵成村,多次在陈家祠等工作现场,向身边那些带着好奇目光的人们讲解灰塑的种种技术细节:草根灰、

璧山冷酒夜市 丰富市民夜间文旅活动

7月13日,位于璧山区南门唐城夜市街区的璧山冷酒夜市开街。这是璧山区打造夜间经济消费载体、培育夜间经济活动品牌的举措之一。璧山市民一

日播时尚2024年亏损1.59亿元,能否顺利重组转型“双主业”受关注

中国网财经2月26日讯 日播时尚2024年年报近期出炉。报告期内,日播时尚实现营业收入8 66亿元,同比下降15 7%;归母净利润为-1 59亿元,而

年内两市超过500家上市公司完成回购 累计回购金额超332亿元

近期A股市场持续震荡,不少上市公司或其重要股东推出回购、增持计划,用真金白银力挺股价。记者根据同花顺数据统计,今年以来,两市超过500

持续发力补链强链加大研发抢占市场 渝企跑出“加速度”

玥湖路渝快电充换电站 一辆新能源汽车,离不开研发、动力、配套等多个环节。作为汽车制造重镇,重庆在这些环节的多个板块上,正在加速奔跑

重启上市公司资本运作 康佳集团去年半导体业务营业收入为3.22亿元

近日,康佳集团正式对外发布2021年年度业绩报告。2021年,康佳集团实现全年营收491 07亿元,归属于母公司的净利润为9 05亿元,同比增长89 5

伟禄集团连续6年增长 去年营收同比增长37.5%

深港通标的之一的深圳企业伟禄集团近日公布2021年业绩。财报数据显示,伟禄集团全年营业收入11 95亿港元,同比增长37 5%,连续6年稳步增长;

龙头企业去年净利倍增 整个行业营收规模有望创造历史新高位

近日,面板龙头TCL科技、京东方分别发布2021年度业绩快报,两家企业去年归属于上市公司股东的净利润分别增长129 3%、412 86%,实现超过百亿