0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一种产生DSN放大攻击的深度学习技术

恬静简朴1 来源:恬静简朴1 作者:恬静简朴1 2022-10-11 09:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Citadel 的研究人员最近开发了一种深度神经网络(DNNs),可以检测一种称为分布式拒绝服务(DDoS)DNS 放大的网络攻击,然后使用两种不同的算法生成可以欺骗 DNN 的对抗性示例。

近年来,深度学习已证明自己是网络安全中非常有价值的工具,因为它可以帮助网络入侵检测系统对攻击进行分类并检测新攻击。对抗性学习是利用机器学习生成一组受扰动的输入,然后馈送到神经网络以对其进行错误分类的过程。目前对抗性学习领域的大部分工作都是在图像处理和自然语言处理中使用各种算法进行的。

Citadel 的研究人员最近开发了一种深度神经网络(DNNs),可以检测一种称为分布式拒绝服务(DDoS)DNS 放大的网络攻击,然后使用两种不同的算法生成可以欺骗 DNN 的对抗性示例。

该研究以「A Deep Learning Approach to Create DNS Amplification Attacks」为题,于 2022 年 6 月 29 日发布在 arXiv 预印平台。

poYBAGNExTGAecvNAAB9Z-nw1hg294.jpg

现代网络入侵检测系统(NIDS)一直在发展,以利用人工智能和机器学习的当前进步,即深度学习。深度学习是通过神经网络的实现嵌入的。深度学习技术的引入使 NIDS 能够检测大范围的网络威胁。虽然在分类网络攻击的范围内神经网络的实现相对较新,但围绕机器学习分类在图像处理和自然语言处理 ( NLP ) 等其他领域的使用已经进行了广泛的研究。研究人员发现,神经网络特别容易受到对抗性攻击,其中要分类的数据受到干扰,以欺骗神经网络接收不正确的分类。然而,对抗性攻击已成为对神经网络的真正威胁。虽然这些攻击可能会产生重大后果,但这些在网络安全领域被放大了。依赖配备神经网络的 NIDS 的公司和组织可能容易受到严重渗透。这些 NIDS 的实现可能容易受到这些攻击,并将有价值的信息暴露给恶意行为者。

pYYBAGNExTGAE8PgAABM2tXSfWU526.jpg

图示:实验结构图。(来源:论文)已经开发了许多攻击算法来实现图像处理中的这一目标,例如 Carlini & Wagner Attack、Deepfool 和快速梯度符号法 ( FGSM ) 。在这些工作中表现出卓越的一种算法是对深度神经网络(EAD)的弹性网络攻击。EAD 算法已与当前的深度神经网络(DNN)对抗性攻击算法进行了比较,并且在扰动最小的情况下优于其他算法。这些算法突出了现代 DNN 的脆弱性。图像分类器可以通过对图像的少量扰动有效地被愚弄。

NLP 领域的对抗性算法研究也产生了许多好的算法。这些算法是为 NLP 量身定制的,因此它们与图像处理算法有很大不同。NLP 数据是离散的,而图像更连续,因此需要非常专门的算法来保留被扰动的文本的语法结构,而对于图像,像素可以沿着色谱连续扰动。由 提出的 TextAttack 算法越来越受欢迎。TextAttack 接收文本数据并通过替换字典中的单词、删除单词中的字符甚至向单词添加字符来扰乱它。就像在图像分类中一样,NLP 分类器被对其输入的最小扰动所愚弄。

NIDS 利用神经网络的范围为恶意行为者破坏网络提供了新的攻击向量。这对在网络入侵环境中实现的神经网络的实际弹性以及这些算法的适用性提出了质疑。

这项研究和实验构建了一个神经网络,可以有效地检测 DNS 放大攻击,并利用 EAD 算法和 TextAttack 生成将被错误分类的对抗性示例(AE)。使用来自 KDD DDoS-2019 数据集的数据创建并训练了一个模型,该数据集包含多种类型的 DDoS 攻击,其中使用了 DNS 放大数据。

poYBAGNExTGAR02-AABOXOJq53k113.jpg

图示:DNS 放大示意图。(来源:论文)上图突出显示了共享数据集的实验的白盒性质。攻击者和 IDS 为他们的模型使用相同的数据集。在 IDS 方面,受害者使用数据集创建神经网络来对 DNS 放大攻击进行分类,而攻击者利用相同的数据根据受害者的模型创建 AE。

在这个项目中,研究人员比较了图像处理和 NLP 对抗算法如何处理网络数据,形成了一个神经网络来训练 KDD DNS 数据并将这些算法中的每一个应用于它。

为了评估 EAD 和 TextAttack 实验的结果,研究人员使用了两个指标:平均扰动和攻击成功率。如下图所示,在进行攻击之前获取了模型的基线。

pYYBAGNExTKAODxjAACCAiJYAaE672.jpg

图示:仿真结果。(来源:论文)为了计算由每种算法创建的 AE 的平均扰动,采用了未扰动数据包和扰动数据包之间的距离。为了计算每对数据包的百分比,评估了数据包中每个特征的百分比差异,然后按相应算法进行平均。结果如下图所示。

poYBAGNExTKAGA2XAAAtdI2qCHE561.jpg

图示:EAD vs TextAttack Perturbation Percentage and Success Rate。(来源:论文)两种算法在平均扰动百分比方面存在巨大差异。EADs 高扰动率的原因是因为它作为优化的一部分始终将数据包特征全部扰动为 0,从而导致 200% 的距离。TextAttack 创建了一个更正常的距离,因为每个单独的数据包特征单独受到单个字符插入或删除的轻微干扰。

借助 TextAttack,AE 能够成功地在攻击方面欺骗分类器,同时还允许良性数据包流保持良性。EAD 混淆矩阵也显示出类似的结果,但方差略大。两次攻击都有很高的误报率,这是攻击的目标。它们也有很高的真阳性率,这表明它们可以保留良性数据包而不会将它们转化为可分类的攻击。被归类为良性的攻击的百分比用于计算攻击成功率。结果表明,这两种算法都能够产生能够欺骗 DNS 放大分类器的高质量 AE。

结语

在这项研究中,研究人员提出了一个 RNN 来训练 DNS 放大数据。EAD 和 TextAttack 算法被应用于这个模型来欺骗它。根据它们与网络流量数据的性能以及它们保存数据性质的程度,对这两种算法进行了评估和比较。结果表明,欺骗机器学习 NIDS 是可能且相对容易的,这再次证实了这些深度学习算法很容易受到对抗性学习的影响。可以使为图像处理或 NLP 创建的对抗算法适应网络分类器。

虽然这些算法能够扰乱网络流量数据,但它们不一定能制作出真实的数据包,从而导致未来开发一种纯粹用于网络流量分类器的新对抗算法。研究人员发现 TextAttack 算法可以产生 100% 几率欺骗模型的 AE。EAD 算法的 AE 有 67.63% 的机会欺骗模型。TextAttack 算法的扰动率为 24.95%,EAD 算法对数据包的扰动率为 200%。

未来的目标是创建一种新的对抗性攻击,专门针对网络流量分类器的攻击而设计,并通过对抗性学习和训练蒸馏来实施防御。

该团队未来的下一个目标是将在 DNS 放大分类器上所做的工作应用于 IoT DDoS 攻击。特别是针对许多物联网设备使用的受限应用协议(CoAP)的 DDoS 攻击。这将包括创建一个类似于来自 CoAP 流量(包括恶意数据包)的 KDD 的数据集。然后,这将应用于使用 NIDS 对 IoT 环境进行的真实世界模拟

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 深度学习
    +关注

    关注

    73

    文章

    5591

    浏览量

    123920
  • nlp
    nlp
    +关注

    关注

    1

    文章

    491

    浏览量

    23193
  • DSN
    DSN
    +关注

    关注

    0

    文章

    8

    浏览量

    4930
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【团购】独家全套珍藏!龙哥LabVIEW视觉深度学习实战课(11大系列课程,共5000+分钟)

    行业市场具备深度学习能力的视觉系统占比已突破40%,催生大量复合型技术岗位需求: • 岗位缺口:视觉算法工程师全国缺口15万+,缺陷检测专项人才招聘响应率仅32% • 薪资水平:掌握LabVIEW+
    发表于 12-04 09:28

    【团购】独家全套珍藏!龙哥LabVIEW视觉深度学习实战可(11大系列课程,共5000+分钟)

    \"),通过后解锁下阶段内容 2. 老手(包含资深工程师) 1)技术盲区突破 传统视觉进阶:九点标定误差补偿、手眼协调动态精度优化等高级技巧,提升系统稳定性 深度学习落地:模型轻量化
    发表于 12-03 13:50

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是网络安全领域中
    发表于 11-17 16:17

    负电压的产生方法和应用场景

    电子电路中,负电压的产生往往需要特殊配置,但有一种利用运算放大器和地线的简单方法,将运算放大器配置为反相放大器,输入端接地,通过调整电阻和电
    的头像 发表于 10-16 09:47 620次阅读

    如何在机器视觉中部署深度学习神经网络

    人士而言往往难以理解,人们也常常误以为需要扎实的编程技能才能真正掌握并合理使用这项技术。事实上,这种印象忽视了该技术为机器视觉(乃至生产自动化)带来的潜力,因为深度学习并非只属于计算机
    的头像 发表于 09-10 17:38 705次阅读
    如何在机器视觉中部署<b class='flag-5'>深度</b><b class='flag-5'>学习</b>神经网络

    深度学习对工业物联网有哪些帮助

    、实施路径三个维度展开分析: 深度学习如何突破工业物联网的技术瓶颈? 1. 非结构化数据处理:解锁“沉睡数据”价值 传统困境 :工业物联网中70%以上的数据为非结构化数据(如设备振
    的头像 发表于 08-20 14:56 767次阅读

    自动驾驶中Transformer大模型会取代深度学习吗?

    [首发于智驾最前沿微信公众号]近年来,随着ChatGPT、Claude、文心言等大语言模型在生成文本、对话交互等领域的惊艳表现,“Transformer架构是否正在取代传统深度学习”这
    的头像 发表于 08-13 09:15 3924次阅读
    自动驾驶中Transformer大模型会取代<b class='flag-5'>深度</b><b class='flag-5'>学习</b>吗?

    一种高效智能的光伏电站管理平台

    体化(集成多种储能管理功能等)。用户根据自身场景和需求,选择合适光伏电站管理平台及功能应用配置,从而实现发电效率最大化、运维成本最小化及碳中和目标。 光伏电站管理平台作为一种智能光伏管理系统,通过光伏智能管理
    的头像 发表于 07-18 09:20 838次阅读
    <b class='flag-5'>一种</b>高效智能的光伏电站管理平台

    一种高精度动态压电陶瓷驱动电源

    利用高压大带宽MOSFET运放和高精度运放组成复合式负反馈放大电路,设计了一种高精度动态压电陶瓷驱动电源电路图。
    发表于 04-14 17:31 5次下载

    嵌入式AI技术深度学习:数据样本预处理过程中使用合适的特征变换对深度学习的意义

      作者:苏勇Andrew 使用神经网络实现机器学习,网络的每个层都将对输入的数据做次抽象,多层神经网络构成深度学习的框架,可以深度理解数
    的头像 发表于 04-02 18:21 1287次阅读

    【AIBOX 应用案例】单目深度估计

    ‌Firefly所推出的NVIDIA系列的AIBOX可实现深度估计,该技术一种从单张或者多张图像预测场景深度信息的技术,广泛应用于计算机视
    的头像 发表于 03-19 16:33 892次阅读
    【AIBOX 应用案例】单目<b class='flag-5'>深度</b>估计

    优秀学习笔记分享:正弦信号放大抬升,有计算有验证,更有颗爱学习的认真劲儿!

    的基准电源以及个通道的运放。该用什么电路实现。 (1)第一种抬压电路: 抬压电路1 如果使用这种抬压电路,没有抬压4.7V也没有放大两倍,分析如下: ①没有使用电容进行隔直,此时通过R17与R18分压
    的头像 发表于 02-19 11:55 1254次阅读
    优秀<b class='flag-5'>学习</b>笔记分享:正弦信号<b class='flag-5'>放大</b>抬升,有计算有验证,更有<b class='flag-5'>一</b>颗爱<b class='flag-5'>学习</b>的认真劲儿!

    军事应用中深度学习的挑战与机遇

    人工智能尤其是深度学习技术的最新进展,加速了不同应用领域的创新与发展。深度学习技术的发展深刻影响
    的头像 发表于 02-14 11:15 827次阅读

    BP神经网络与深度学习的关系

    ),是一种多层前馈神经网络,它通过反向传播算法进行训练。BP神经网络由输入层、个或多个隐藏层和输出层组成,通过逐层递减的方式调整网络权重,目的是最小化网络的输出误差。 二、深度学习
    的头像 发表于 02-12 15:15 1358次阅读

    一种新型半导体光放大器设计(1)

    我们介绍了一种具有高增益(> 40 dB)和高饱和功率(> 21 dBm)的半导体光学放大器(SOA)芯片,其驱动电流适中(1.3 A)。本文提出了个用于优化新型双段SOA概念
    的头像 发表于 02-10 14:12 911次阅读
    <b class='flag-5'>一种</b>新型半导体光<b class='flag-5'>放大</b>器设计(1)