arXiv reaDer
ランダムおよび敵対的なビットエラーロバスト性:エネルギー効率が高く安全なDNN加速器
Random and Adversarial Bit Error Robustness: Energy-Efficient and Secure DNN Accelerators
ディープニューラルネットワーク(DNN)加速器は、主流のハードウェアと比較してエネルギーを節約できる可能性があるため、近年かなりの注目を集めています。 DNN加速器の低電圧動作により、エネルギー消費をさらに大幅に削減できますが、量子化されたDNN重みを格納するメモリでビットレベルの障害が発生します。さらに、DNN加速器は、電圧コントローラーまたは個々のビットに対する敵対的な攻撃に対して脆弱であることが示されています。この論文では、ロバストな固定点量子化、重みクリッピング、およびランダムビットエラートレーニング(RandBET)または敵対ビットエラートレーニング(AdvBET)の組み合わせにより、量子化されたDNN重みのランダムまたは敵対ビットエラーに対するロバスト性が大幅に向上することを示します。 。これにより、低電圧動作のエネルギーを大幅に節約し、低精度の量子化を実現するだけでなく、DNN加速器のセキュリティも向上します。私たちのアプローチは、プロファイルされたSRAMアレイからのビットエラーで示されているように、動作電圧とアクセラレータ全体で一般化され、ターゲットと非ターゲットの両方のビットレベルの攻撃に対する堅牢性を実現します。テスト精度を0.8%/ 2%以上失うことなく、RandBETを使用した8/4ビット量子化でCIFAR10のエネルギー消費を20%/ 30%削減できます。 AdvBETは、最大320の敵対ビットエラーを許容し、CIFAR10でのテストエラーを90%以上(チャンスレベル)から26.22%に削減します。
Deep neural network (DNN) accelerators received considerable attention in recent years due to the potential to save energy compared to mainstream hardware. Low-voltage operation of DNN accelerators allows to further reduce energy consumption significantly, however, causes bit-level failures in the memory storing the quantized DNN weights. Furthermore, DNN accelerators have been shown to be vulnerable to adversarial attacks on voltage controllers or individual bits. In this paper, we show that a combination of robust fixed-point quantization, weight clipping, as well as random bit error training (RandBET) or adversarial bit error training (AdvBET) improves robustness against random or adversarial bit errors in quantized DNN weights significantly. This leads not only to high energy savings for low-voltage operation as well as low-precision quantization, but also improves security of DNN accelerators. Our approach generalizes across operating voltages and accelerators, as demonstrated on bit errors from profiled SRAM arrays, and achieves robustness against both targeted and untargeted bit-level attacks. Without losing more than 0.8%/2% in test accuracy, we can reduce energy consumption on CIFAR10 by 20%/30% for 8/4-bit quantization using RandBET. Allowing up to 320 adversarial bit errors, AdvBET reduces test error from above 90% (chance level) to 26.22% on CIFAR10.
updated: Fri Apr 16 2021 19:11:14 GMT+0000 (UTC)
published: Fri Apr 16 2021 19:11:14 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト