logo móvil
Contáctanos

Seltz: protección de datos detallada para redes neuronales de borde mediante ejecución selectiva de TrustZone

Autores: Jeong, Sehyeon; Oh, Hyunyoung

Idioma: Inglés

Editor: MDPI

Año: 2024

Descargar PDF

Acceso abierto

Artículo científico
2024

Seltz: protección de datos detallada para redes neuronales de borde mediante ejecución selectiva de TrustZone


Categoría

Ingeniería y Tecnología

Subcategoría

Ingeniería Eléctrica y Electrónica

Palabras clave

Red profunda neuronal
ARM TrustZone
Técnica de protección de capa
Ataques de privacidad
Ataque de inferencia de membresía
Dispositivos periféricos

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 38

Citaciones: Sin citaciones


Descripción
Este documento presenta un enfoque para proteger la privacidad de las redes neuronales profundas en dispositivos de borde utilizando ARM TrustZone. Proponemos una técnica de protección selectiva de capas que equilibra el rendimiento y la privacidad. En lugar de ejecutar capas completas dentro del entorno seguro de TrustZone, lo que conlleva a una sobrecarga significativa de rendimiento y memoria, protegemos selectivamente solo el subconjunto de datos más sensible de cada capa. Nuestro método divide estratégicamente los cálculos de capas entre mundos normales y seguros, optimizando el uso de TrustZone al tiempo que proporciona defensas robustas contra ataques de privacidad. Mediante experimentos exhaustivos en conjuntos de datos estándar (CIFAR-100 e ImageNet-Tiny), demostramos que nuestro enfoque reduce las tasas de éxito de ataques de inferencia de membresía (MIA) de más del 90% a un nivel cercano a una suposición aleatoria (50%) al tiempo que logra hasta 7.3 veces más velocidad y una reducción de memoria del 71% en comparación con enfoques de vanguardia. En dispositivos de borde con recursos limitados y memoria segura limitada, nuestro enfoque selectivo permite proteger significativamente más capas que los métodos de protección completa de capas, manteniendo garantías sólidas de privacidad a través de una partición eficiente de datos y procesamiento paralelo a través de fronteras de seguridad.

Otros recursos que podrían interesarte

Temas Virtualpro