面向人工智能检测算法的对抗样本攻击

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:wangshuo3246
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,人工智能检测算法在网络安全领域获得广泛应用。方滨兴院士提出的APPDRRUT网络安全体系结构模型,将网络安全划分为安全分析、安全策略、防护、检测、响应、恢复、统一威胁管理、可信计算8个维度,其中安全分析、安全策略、防护、检测等维度都有人工智能的参与,可见,人工智能对网络安全极其重要。然而,尽管人工智能在异常分类上表现出色,仍有研究人员发现其脆弱点。对抗样本攻击是一种针对人工智能模型的新型攻击方式。对抗样本这一概念由Szegedy等人首次提出,其定义是对输入样本故意添加一些无法察觉的细微的干扰,导致模型以高置信度给出一个错误的输出。将对抗样本攻击应用于人工智能检测算法,令人工智能模型将恶意样本分类为良性样本,可以使恶意代码逃避人工智能检测。本文从恶意代码远控和智能合约蜜罐两个场景对对抗样本攻击进行研究。恶意代码远控问题使国家安全面临严重威胁。随着TLS协议快速普及,恶意代码呈现出流量加密化的趋势,通信内容加密导致检测难度的进一步提高。本文提出一种恶意代码流量伪装框架Stealthy Flow,以采用加密流量进行远控通信的公共资源型恶意代码与GAN结合,对恶意流量进行不影响攻击功能的伪装,构造对抗样本,旨在实现对抗样本与良性流量的不可区分性,进而绕过基于机器学习算法的分类器。StealthyFlow具有如下优势:根据目标流量的变化动态调整对抗流量,实现动态流量伪装;伪装在恶意代码层面进行,保证攻击功能不被破坏;绕过目标不参与训练过程,保证恶意代码不会提前暴露。实验结果表明,StealthyFlow产生的攻击流量与良性流量相似度极高,在非合作环境中可以绕过机器学习分类器。智能合约蜜罐是一种特殊类型的智能合约。这种合约在设计上似乎有明显的漏洞,如果用户向合同转移了一定数量的资金,则用户可以提取合同中的资金。但是,一旦用户尝试利用这个看似明显的漏洞,他们将陷入真正的陷阱,无法收回用户在合约中的投资。智能合约蜜罐诱导其他账户发动资金,这种行为严重威胁着区块链上的财产安全。目前已经存在针对智能合约蜜罐的检测方法。然而,为了对抗智能合约蜜罐,仅仅研究如何防御已有的蜜罐是不够的,还需要从攻击者的角度预测未来可能出现的新型智能合约蜜罐。为此,本文提出了一种对抗性智能合约蜜罐,通过对158568个非蜜罐合约和352个蜜罐合约的对比分析,得出了蜜罐合约的代码特点和行为特点。为了构建具有对抗性的智能合约蜜罐,本文尝试对这些特点分别进行隐藏,最终使得蜜罐绕过现有检测技术。基于本文提出的对抗性智能合约蜜罐技术,本文构造了 18个实例,并使用开源的智能合约蜜罐检测工具进行了检测。实验结果说明,本文提出的对抗性智能合约蜜罐可以100%绕过该检测工具。在远控型恶意代码和智能合约蜜罐两个场景下,对抗样本攻击可以成功对抗人工智能检测算法,这对防御提出了更高的要求。针对以上两个场景,本文分别提出了防御对策。
其他文献
吴福熙先生的学术贡献主要体现在古代汉语与古代文化研究、词书研究与编纂、古籍整理等方面.所著《古代汉语》教材能沟通古今汉语体系,从汉语发展史的视角,揭示古代汉语语音、词汇、语法方面的特点及其演变规律;《文言语词工具书介绍》从我国种类繁多、编排方法和解释对象复杂的工具书中揀择出最重要的十八种,理类发凡,品评得失,涉及词书七十余种,是一部研究古代词书及词书学史的专著;《敦煌残卷古文尚书校注》发现了几组残卷连读的事实,进行缀合校注,并比较各种版本,揭示写本的文献价值,体现了敏锐的学术眼光;主持编写的《汉语成语词典
甘肃民族师范学院是一所省属民族师范院校,少数民族学生占68%.“大学语文”是学校面向理科专业和艺术、体育类学生开设的一门公共必修课.针对课程性质、学校所处地域、学生特点及就业需求等,计划从品读文学经典、鉴赏时事精品、赏读地域民族文学及学写应用文体四方面入手,建设研发“大学语文”思政元素,所有内容安排以立德树人为理念,弘扬中华优秀传统文化为准则,将爱国主义融入其中.
车联网作为物联网的一个典型应用场景,近年来己愈发引起学术界和通信产业的研究关注。随着车联网中服务种类、用户流量需求的日益增长和无人机(Unmanned Aerial Vehicle,UAV)技术的不断进步,将UAV引入车联网中对目标进行辅助通信的解决方案,可缓解网络中通信基础设施压力,提升网络服务性能。然而,目前车联网中有关UAV部署的研究,大多侧重UAV如何服务车辆用户(UAV-to-Vehic
量子随机数发生器通过利用量子力学中不确定原理的非确定性物理过程,可在理论上生成不可预测和不可复制的随机数,能够保障重要信息的安全,因此被广泛应用于信息安全领域中。其中基于真空态的连续变量量子随机数发生器的量子态易制备,探测装置简单,生成速率高,且不容易被潜在攻击者所控制,安全性强。近年来,基于真空态的连续变量量子随机数发生器经过快速发展,正在逐步走向商用化。然而,由分立的光学器件构成的真空态量子随
随着大数据、机器学习等人工智能技术的发展,B5G(Beyond Fifth Generation,后五代)以及6G(Sixth Generation,六代)智能化网络的部署,促使了智能运维在网络领域的发展。SDN(Software Defined Networking,软件定义网络)提供了自动化管理以及网络可编程化等功能,然而随着网络规模的扩大以及信息传输的逐步复杂化,维持网络的这种动态特性需要智