顶会ASPLOS 新成果解析:用“弹性异构”防御DNN加速器对抗攻击


与6位图灵奖得主和100多位专家

共同探讨人工智能的下一个十年

长按图片,内行盛会,首次免费注册


计算机体系结构领域国际顶级会议每次往往仅录用几十篇论文,录用率在20%左右,难度极大。国内学者在顶会上开始发表论文,是最近十几年的事情。

ASPLOS与HPCA是计算机体系结构领域的旗舰会议。其中ASPLOS综合了体系结构、编程语言、编译、操作系统等多个方向,HPCA则主要针对高性能体系结构设计。过去的三十多年里,它们推动了多项计算机系统技术的发展,RISC、RAID、大规模多处理器、Cluster架构网络存储、机器学习加速器等诸多计算机体系结构领域的重大技术突破,都最早发表在这两个会议之上。

2020年4月12日上午,北京智源人工智能研究院和北京大学高能效计算与应用中心联合主办了“AI芯片体系架构和软件专题报告会”,五位学者结合在2020年计算机体系结构顶级会议(ASPLOS和HPCA)中发表的最新研究成果,针对AI芯片和体系结构领域的几个关键挑战:芯片加速、能耗和反对抗攻击等,详细介绍了他们的最新思考和解决方案。超过1900名观众在线观摩了学者们的报告。报告主题分别是:

  • 本次报告会主席、智源青年科学家和北京大学研究员梁云《FlexTensor: An Automatic Schedule Exploration and Optimization  Framework for Tensor Computation on Heterogeneous System》

  • 美国南加州大学PhD Candidate骆沁毅《Prague: High-Performance Heterogeneity-Aware Asynchronous Decentralized Training》

  • 清华大学交叉信息研究院助理教授高鸣宇《Interstellar: Using Halide's Scheduling Language to Analyze DNN Accelerators》

  • 智源青年科学家、中国科学院计算技术研究所副研究员陈晓明《Communication Lower Bound in Convolution Accelerators》

  • 中国科学院信息工程研究所研究员和信息安全国家重点实验室副主任侯锐《DNN Guard: An Elastic Heterogeneous Architecture for DNN Accelerator against Adversarial Attacks》

本篇是此次活动演讲内容的第三篇文章,今天我们将介绍中国科学院信息工程研究所研究员和信息安全国家重点实验室副主任侯锐的《DNN Guard: An Elastic Heterogeneous Architecture for DNN Accelerator against Adversarial Attacks》(DNN Guard: DNN加速器防御对抗攻击的弹性异构体系结构)。

侯锐,中国科学院信息工程研究所研究员、博导,信息安全国家重点实验室副主任。主要研究方向包括处理器芯片设计与安全、AI芯片安全与数据隐私,以及数据中心服务器等领域,长期从事国产自主可控的高性能处理器芯片的研制和开发,主持、参与了多款芯片的设计研发工作。

本次报告中,侯锐带来了他与中科院、南加州大学同事们的合作成果——DNN Guard,该成果已经发表在ASPLOS 2020上。侯锐在报告中认为,深度神经网络(DNN)容易受到对抗样本的攻击,但现有的DNN加速器在对抗样本攻击检测中会出现成本、计算效率和信息安全性等诸多方面的问题。而且,现有的DNN加速器也无法为检测方法所需的特殊计算提供有效的支持。为了应对这些挑战,侯锐和他的同事们提出了一种弹性异构DNN加速器体系结构DNNGuard,它可以有效地协调原始DNN网络(目标网络)与检测算法或检测网络(对抗样本攻击的网络)同时执行,该体系结构将DNN加速器与CPU核心紧密地耦合在一个芯片中,以实现高效的数据传输和信息保护;此外,它还支持非DNN计算,并允许CPU核有效地支持神经网络的特殊层,并通过一种动态资源调度机制,可以减少片外通信量,提高资源利用率。

 整理:智源社区李泽远、罗丽

一、 研究的背景与动机

 图1:深度学习安全性研究概况

在进入DNNGuard的介绍之前,侯锐简单介绍了深度学习安全性领域近年来的发展状况。他总结到,目前有一类广泛使用、使用性强的攻击,叫对抗样本攻击。侯锐举

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值