我们提出了Asgard,这是第一个基于虚拟化的TEE解决方案,旨在保护传统ARMV8-A SOC的设备DNN。与使用基于信任的TEE进行模型保护的先前工作不同,Asgard的T恤仍然与现有专有软件兼容,保持可信赖的计算基础(TCB)最小值,并在接近零时的运行时开销。到此为止,Asgard(i)(i)通过安全的I/O传球牢固地延长了现有TEE的界限,以通过安全的I/O传球结合了SOC集成加速器,(ii)通过我们积极进取的且安全性的平台和应用程序级别的TCB Debloating Techiques和(IIIIIII)exite-iii iii iii nordie-irie-irie norder-irie norder-irie norder-irie norder-irie norder-irique tcb紧紧控制TCB的大小。合并DNN执行计划。我们在RK3588S上实施了ASGARD,这是一个基于ARMV8.2-A的商品Android平台,配备了Rockchip NPU,而无需修改Rockchip-和Armpriperipary软件。我们的评估表明,Asgard有效地保护了TCB大小和可忽略不计的推理潜伏期的传统Soc中的设备DNN。
主要关键词