arXiv reaDer
ランダムで敵対的なビットエラーの堅牢性:エネルギー効率が高く安全なDNNアクセラレータ
Random and Adversarial Bit Error Robustness: Energy-Efficient and Secure DNN Accelerators
ディープニューラルネットワーク(DNN)アクセラレータは、主流のハードウェアと比較してエネルギーを節約できる可能性があるため、近年かなりの注目を集めています。 DNNアクセラレータの低電圧動作により、エネルギー消費をさらに削減できますが、量子化された重みを格納するメモリでビットレベルの障害が発生します。さらに、DNNアクセラレータは、電圧コントローラまたは個々のビットに対する敵対的な攻撃に対して脆弱です。この論文では、ロバストな固定点量子化、重みクリッピング、およびランダムビットエラートレーニング(RandBET)または敵対ビットエラートレーニング(AdvBET)の組み合わせにより、量子化されたDNN重みのランダムまたは敵対ビットエラーに対するロバスト性が大幅に向上することを示します。 。これにより、低電圧動作のエネルギーを大幅に節約し、低精度の量子化を実現するだけでなく、DNNアクセラレータのセキュリティも向上します。関連する作業とは対照的に、私たちのアプローチは動作電圧とアクセラレータ全体で一般化されており、ハードウェアの変更は必要ありません。さらに、新しい敵対的なビットエラー攻撃を提示し、ターゲットと非ターゲットの両方のビットレベルの攻撃に対する堅牢性を得ることができます。テスト精度を0.8%/ 2%以上失うことなく、8/4ビット量子化でCIFAR10のエネルギー消費を20%/ 30%削減できます。最大320の敵対ビットエラーを許容し、テストエラーを90%(チャンスレベル)以上から26.22%に削減します。
Deep neural network (DNN) accelerators received considerable attention in recent years due to the potential to save energy compared to mainstream hardware. Low-voltage operation of DNN accelerators allows to further reduce energy consumption, however, causes bit-level failures in the memory storing the quantized weights. Furthermore, DNN accelerators are vulnerable to adversarial attacks on voltage controllers or individual bits. In this paper, we show that a combination of robust fixed-point quantization, weight clipping, as well as random bit error training (RandBET) or adversarial bit error training (AdvBET) improves robustness against random or adversarial bit errors in quantized DNN weights significantly. This leads not only to high energy savings for low-voltage operation as well as low-precision quantization, but also improves security of DNN accelerators. In contrast to related work, our approach generalizes across operating voltages and accelerators and does not require hardware changes. Moreover, we present a novel adversarial bit error attack and are able to obtain robustness against both targeted and untargeted bit-level attacks. Without losing more than 0.8%/2% in test accuracy, we can reduce energy consumption on CIFAR10 by 20%/30% for 8/4-bit quantization. Allowing up to 320 adversarial bit errors, we reduce test error from above 90% (chance level) to 26.22%.
updated: Tue Jun 07 2022 20:35:15 GMT+0000 (UTC)
published: Fri Apr 16 2021 19:11:14 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト