Item type |
Symposium(1) |
公開日 |
2022-10-17 |
タイトル |
|
|
タイトル |
グラフ学習を用いたゲートレベルハードウェアトロイ識別に対するメンバシップ推論攻撃 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Membership Inference Attack on Hardware-Trojan Detection Utilizing Graph Neural Networks at Gate-Level Netlists |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
ハードウェアトロイ,グラフ学習,メンバーシップ推論攻撃,ネットリスト,論理ゲート |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
早稲田大学基幹理工学研究科情報理工・情報通信専攻 |
著者所属 |
|
|
|
株式会社 KDDI総合研究所 |
著者所属 |
|
|
|
株式会社 KDDI総合研究所 |
著者所属 |
|
|
|
株式会社 KDDI総合研究所 |
著者所属 |
|
|
|
早稲田大学基幹理工学研究科情報理工・情報通信専攻 |
著者所属(英) |
|
|
|
en |
|
|
Dept. Computer Science and Communications Engineering, Waseda University |
著者所属(英) |
|
|
|
en |
|
|
KDDI Research, Inc. |
著者所属(英) |
|
|
|
en |
|
|
KDDI Research, Inc. |
著者所属(英) |
|
|
|
en |
|
|
KDDI Research, Inc. |
著者所属(英) |
|
|
|
en |
|
|
Dept. Computer Science and Communications Engineering, Waseda University |
著者名 |
山下, 一樹
長谷川, 健人
披田野, 清良
福島, 和英
戸川, 望
|
著者名(英) |
Kazuki, Yamashita
Kento, Hasegawa
Seira, Hidano
Kazuhide, Fukushima
Nozomu, Togawa
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
ハードウェアトロイとは,IC の設計・製造工程で悪意ある第三者により挿入された不正回路であり,その検知に,ゲートレベルネットリストのグラフ学習に基づく手法が有効であると報告されている.一方で,機械学習モデルに対するメンバシップ推論攻撃の危険性が指摘されている.この攻撃手法は,あるデータが識別器の訓練データとして使用されたかを推論する攻撃手法であり,攻撃が成功した場合,悪意ある第三者に訓練データが漏洩することになる.本稿ではグラフ学習によるハードウェアトロイ識別器を対象としたメンバシップ推論攻撃を提案する.提案手法は,まず攻撃対象となるハードウェアトロイ識別器に訓練データに含まれるハードウェアトロイを与えたときの出力値と,テストデータに含まれるハードウェアトロイを与えたときの出力値を得る.そして,これらの出力値の差異を学習することで,訓練データに含まれるハードウェアトロイの構造を明らかにする.評価実験の結果,攻撃対象のハードウェアトロイ識別器に対し,訓練及びテストに使用されたハードウェアトロイのデータを,AUC0.988 の精度で識別できることを確認した. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Recently, the threat of injecting a circuit with malicious functions called a hardware Trojan has been growing. Hardware Trojans can be effectively detected using machine learning and a method using graph neural networks (GNNs) has been proposed. On the other hand, the risk of membership inference attacks against machine learning models has been pointed out. This attack infers whether or not certain data is used as training data for a model. The success of the attack implies a privacy violation against the data providers and an attacker definitely knows which Trojans are used or not. In this paper, we propose a membership inference attack method for the hardware-Trojan classifier based on GNN and confirm the possibility that the training data can be exposed. |
書誌情報 |
コンピュータセキュリティシンポジウム2022論文集
p. 408-415,
発行日 2022-10-17
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |