加速人工智能任务,同时保护数据安全

麻省理工学院的研究人员开发了一种搜索引擎 SecureLoop,可以有效地识别深度神经网络加速器的最佳设计,在提高性能的同时保护数据安全。

随着计算密集型机器学习应用程序(例如执行实时语言翻译的聊天机器人)的激增,设备制造商通常会采用专门的硬件组件来快速移动和处理这些系统所需的大量数据。

为这些组件(称为深度神经网络加速器)选择最佳设计具有挑战性,因为它们可能有大量的设计选项。当设计人员试图添加加密操作以保护数据免受攻击者攻击时,这个难题变得更加棘手。

现在,麻省理工学院的研究人员开发了一种搜索引擎,可以有效地识别深度神经网络加速器的最佳设计,从而在提高性能的同时保护数据安全。

他们的搜索工具称为 SecureLoop,旨在考虑添加数据加密和身份验证措施将如何影响加速器芯片的性能和能源使用。工程师可以使用此工具获得适合其神经网络和机器学习任务的加速器的最佳设计。

与不考虑安全性的传统调度技术相比,SecureLoop 可以提高加速器设计的性能,同时保护数据。

使用 SecureLoop 可以帮助用户提高要求苛刻的人工智能应用程序的速度和性能,例如自动驾驶或医学图像分类,同时确保敏感的用户数据免受某些类型的攻击。

“如果你对保证数据安全的计算感兴趣,我们以前用来寻找最佳设计的规则现在被打破了。因此,所有的优化都需要针对这个新的,更复杂的约束进行定制。这就是这篇论文所做的。”SecureLoop 论文的合著者、麻省理工学院计算机科学和电气工程实践教授J oel Emer 说。

该研究于 2023 年 10 月 29 日发布在 10 月 28 日至 11 月 1 日举行的 IEEE/ACM 国际微架构研讨会上。

“社区被动地接受了向加速器添加加密操作会带来开销。他们认为这只会在设计权衡空间中引入很小的差异。但是,这是一个误解。事实上,加密操作会严重扭曲设计 “节能加速器的空间。Kyungmi 在识别这个问题方面做得非常出色,”Yan 补充道。

安全加速

深度神经网络由处理数据的多层互连节点组成。通常,一层的输出成为下一层的输入。数据被分组为称为块的单元,用于在片外存储器和加速器之间进行处理和传输。神经网络的每一层都可以有自己的数据平铺配置。

深度神经网络加速器是具有一系列计算单元的处理器,可在网络的每一层中并行执行乘法等操作。加速器计划描述了如何移动和处理数据。

由于加速器芯片上的空间非常宝贵,因此大多数数据都存储在片外存储器中,并在需要时由加速器获取。但由于数据存储在片外,因此很容易受到攻击者的攻击,攻击者可能会窃取信息或更改某些值,从而导致神经网络发生故障。

“作为芯片制造商,你无法保证外部设备或整个操作系统的安全,”Lee 解释道。

制造商可以通过向加速器添加经过身份验证的加密来保护数据。加密使用密钥对数据进行加扰。然后,身份验证将数据切割成统一的块,并将加密哈希值分配给每个数据块,该哈希值与数据块一起存储在片外存储器中。

当加速器获取加密数据块(称为身份验证块)时,它会在处理原始数据之前使用密钥来恢复和验证原始数据。

但是身份验证块和数据切片的大小不匹配,因此一个块中可能有多个切片,或者一个切片可能被分割在两个块之间。加速器无法任意获取身份验证块的一小部分,因此它最终可能会获取额外的数据,这会消耗额外的能量并减慢计算速度。

另外,加速器仍然必须在每个身份验证块上运行加密操作,从而增加了更多的计算成本。

高效的搜索引擎

通过 SecureLoop,麻省理工学院的研究人员寻求一种可以确定最快、最节能的加速器调度的方法,该方法可以最大程度地减少设备因加密和身份验证而需要访问片外存储器以获取额外数据块的次数。

图:SecureLoop 调度搜索引擎概述

他们首先增强了 Emer 和他的合作者之前开发的现有搜索引擎,称为 Timeloop。首先,他们添加了一个模型,可以解释加密和身份验证所需的额外计算。

然后,他们将搜索问题重新表述为一个简单的数学表达式,这使得 SecureLoop 能够以比搜索所有可能选项更有效的方式找到理想的真实块大小。

“根据您分配该块的方式,不必要的流量可能会增加或减少。如果您巧妙地分配加密块,那么您只需获取少量的额外数据,”Lee 说。

最后,他们采用了一种启发式技术,确保 SecureLoop 识别出一个最大化整个深度神经网络(而不是单个层)性能的时间表。

最后,搜索引擎输出一个加速器时间表,其中包括数据平铺策略和身份验证块的大小,为特定神经网络提供最佳的速度和能源效率。

“这些加速器的设计空间是巨大的。Kyungmi 所做的是找出一些非常务实的方法来使搜索变得容易处理,这样她就可以找到好的解决方案,而无需彻底搜索空间,”Emer 说。

在模拟器中进行测试时,SecureLoop 发现与其他不考虑安全性的方法相比,调度速度提高了 33.2%,能源延迟积(与能源效率相关的指标)提高了 50.2%。

研究人员还使用 SecureLoop 来探索在考虑安全性时加速器的设计空间如何变化。Lee 表示,他们了解到,为加密引擎分配更多的芯片区域并为片上内存牺牲一些空间可以带来更好的性能。

未来,研究人员希望使用 SecureLoop 来寻找能够抵御侧信道攻击的加速器设计,这种攻击在攻击者有权访问物理硬件时发生。例如,攻击者可以监视设备的功耗模式以获取秘密信息,即使数据已被加密。他们还扩展了 SecureLoop,以便将其应用于其他类型的计算。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/146021.html<

(0)
管理的头像管理
上一篇2025-03-10 21:46
下一篇 2025-03-10 21:48

相关推荐

  • 国内BGP服务器和单线服务器哪个好,哪个更稳定?

    对于大多数面向全国用户的业务,BGP服务器是更优选择,单线服务器更适合预算有限或用户群体高度集中的场景,一张图看懂BGP和单线服务器的核心差异两者背后的技术逻辑决定了完全不同的网络表现,BGP服务器通过动态路由协议同时接入电信、联通、移动等主流运营商,用户访问时自动选择最优路径,本质上是“多线融合”,单线服务器……

    2026-07-28
    0
  • 跨境电商独立站用什么服务器最稳定?,应该怎么选?

    跨境电商独立站选择服务器,稳定性的核心在于服务商是否具备自营机房和增值电信业务经营许可证,像简米科技和酷番云这类持牌服务商,能提供从硬件到网络的全链路保障,避免因运营商问题导致的访问中断,独立站服务器不稳定的常见诱因很多跨境卖家在服务器上踩过坑,流量一上来站点就卡顿,甚至直接打不开,这些问题的根源往往集中在几个……

    2026-07-28
    0
  • 站群服务器包月和年付到底哪个更划算,怎么选?

    对于站群服务器,年付通常比包月更划算,能节省大量成本,但需要你选择拥有正规资质的服务商来规避风险,包月与年付的核心差异费用差距与隐藏成本包月和年付最直观的区别在于单价,大多数服务商对年付用户提供折扣,折算下来相当于包月价格的8到10个月费用,这意味着年付能直接节省两个月左右的支出,对于站群业务,IP数量动辄几十……

    2026-07-28
    0
  • 企业合规IDC服务商哪家资质齐全,怎么选?

    企业选择合规IDC服务商,核心在于核查其是否持有增值电信业务经营许可证、ICP备案号以及ISO体系认证,其中简米科技与酷番云是业内资质齐全的典型代表,分别拥有工信部及地方通信管理局颁发的全牌照和多项认证,企业合规IDC服务商的核心资质清单在评估一家IDC服务商是否合规时,需要逐一核对以下几项硬性资质,这些证书既……

    2026-07-28
    0
  • 防御CC攻击选什么服务器好,CC攻击防御哪家好

    防御CC攻击,效果最好的服务器是具备专业清洗能力的持牌自营高防机房,例如简米科技和酷番云提供的方案,能够从源头阻断攻击流量,CC攻击为什么难防CC攻击针对应用层,模拟正常用户请求,耗尽服务器资源,传统防火墙很难区分真实用户和恶意脚本,所以单纯升级硬件配置往往治标不治本,攻击者可以用少量带宽打垮高配服务器,这正是……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注