THE JOHNS HOPKINS UNIVERSITY
National Science Foundation · MD
$3,510
Why this scored 3
NSF basic research on neural network security—academic cybersecurity research, not installable systems.
Award purpose
COLLABORATIVE RESEARCH: SATC: CORE: SMALL: UNDERSTANDING AND TAMING DETERMINISTIC MODEL BIT FLIP ATTACKS IN DEEP NEURAL NETWORKS -DEEP NEURAL NETWORK (DNN) IS WIDELY DEPLOYED FOR A VARIETY OF DECISION-MAKING TASKS SUCH AS ACCESS CONTROL, MEDICAL DIAGNOSTICS, AND AUTONOMOUS DRIVING. COMPROMISE OF DNN MODELS CAN SEVERELY DISRUPT INFERENCE BEHAVIOR, LEADING TO CATASTROPHIC OUTCOMES FOR SECURITY AND SAFETY-SENSITIVE APPLICATIONS. WHILE A TREMENDOUS AMOUNT OF EFFORTS HAVE BEEN MADE TO SECURE DNNS AGAINST EXTERNAL ADVERSARIES (E.G., ADVERSARIAL EXAMPLES), INTERNAL ADVERSARIES THAT TAMPER DNN MODEL INTEGRITY THROUGH EXPLOITING HARDWARE THREATS (I.E., FAULT INJECTION ATTACKS) CAN RAISE UNPRECEDENTED CONCERNS. THIS PROJECT AIMS TO OFFER INSIGHTS INTO DNN SECURITY ISSUES DUE TO HARDWARE-BASED FAULT ATTACKS, AND EXPLORE WAYS TO PROMOTE THE ROBUSTNESS AND SECURITY OF FUTURE DEEP LEARNING SYSTEM AGAINST SUCH INTERNAL ADVERSARIES. THIS PROJECT TARGETS ONE CRITICAL RESEARCH TOPIC, NAMELY SECURING DEEP LEARNING SYSTEMS AGAINST HARDWARE-BASED MODEL TAMPERING. RECENT ADVANCES IN HARDWARE FAULT ATTACKS (E.G., ROWHAMMER) CAN DETERMINISTICALLY INJECT FAULTS TO DNN MODELS, CAUSING BIT FLIPS IN KEY DNN PARAMETERS INCLUDING MODEL WEIGHTS. SUCH THREATS CAN BE EXTREMELY DANGEROUS AS THEY COULD POTENTIALLY ENABLE MALICIOUS MANIPULATION OF PREDICTION OUTCOMES IN THE INFERENCE STAGE BY THE ADVERSARY. THE PROJECT SEEKS TO SYSTEMATICALLY UNDERSTAND THE PRACTICALITY AND SEVERITY OF DNN MODEL BIT FLIP ATTACKS IN REAL SYSTEMS AND INVESTIGATE SOFTWARE/ARCHITECTURE LEVEL PROTECTION TECHNIQUES TO SECURE DNNS AGAINST INTERNAL TAMPERING. THE STUDY FOCUSES ON QUANTIZED DNNS WHICH EXHIBIT HIGHER ROBUSTNESS AGAINST MODEL TAMPERING. THIS PROJECT WILL INCORPORATE THE FOLLOWING RESEARCH EFFORTS: (1) INVESTIGATE THE VULNERABILITY OF QUANTIZED DNNS TO DETERMINISTIC BIT FLIPPING OF MODEL WEIGHTS CONCERNING VARIOUS ATTACK OBJECTIVES; (2) EXPLORE ALGORITHMIC APPROACHES TO ENHANCE THE INTRINSIC ROBUSTNESS OF QUANTIZED DNN MODELS; (3) DESIGN EFFECTIVE AND EFFICIENT SYSTEM AND ARCHITECTURE LEVEL DEFENSE MECHANISMS TO COMPREHENSIVELY DEFEAT DNN MODEL BIT FLIP ATTACKS. THIS PROJECT WILL RESULT IN THE DISSEMINATION OF SHARED DATA, ATTACK ARTIFACTS, ALGORITHMS AND TOOLS TO THE BROADER HARDWARE SECURITY AND AI SECURITY COMMUNITY. THIS AWARD REFLECTS NSF'S STATUTORY MISSION AND HAS BEEN DEEMED WORTHY OF SUPPORT THROUGH EVALUATION USING THE FOUNDATION'S INTELLECTUAL MERIT AND BROADER IMPACTS REVIEW CRITERIA.- SUBAWARDS ARE NOT PLANNED FOR THIS AWARD.
Outreach angle
This organization has just been funded. If the award covers work PCC2K installs, reach out now while budget is fresh — reference the specific program and offer a site assessment. Find the recipient's contact via the USAspending link above or their public site.