面向网络入侵检测系统的漏洞放大式后门攻击安全评估方法

    公开(公告)号:CN114866341B

    公开(公告)日:2024-03-05

    申请号:CN202210683748.0

    申请日:2022-06-17

    Abstract: 面向网络入侵检测系统的漏洞放大式后门攻击安全评估方法,涉及网络安全入侵检测评估技术领域,本发明方法基于生成对抗网络,利用机器学习模型漏洞,结合数据投毒与对抗样本,实现了一种可令任意传统网络攻击流量绕过在线机器学习的网络入侵检测系统,进入目标主机或服务器的新型后门攻击测试方法,并根据攻击结果测试网络入侵检测系统的安全性;其中,提出的改进的生成对抗网络可实现兼具高隐蔽性、高攻击性和高时效性的中毒样本及对抗样本的生成;中毒样本可干扰在线机器学习的网络入侵检测系统的训练并形成特定攻击后门,后门可让特定攻击类型的流量绕过在线机器学习的网络入侵检测系统的检测,而不会影响其识别其他攻击类型的流量。

    面向网络入侵检测系统的对抗性流量生成方法及系统

    公开(公告)号:CN117220953A

    公开(公告)日:2023-12-12

    申请号:CN202311198603.2

    申请日:2023-09-18

    Abstract: 本发明公开了一种面向网络入侵检测系统的对抗性流量生成方法及系统,涉及网络入侵检测技术领域。本发明的技术要点包括:根据特征分类器对样本的损失函数信息,对流量样本集的统计特征使用基于梯度生成样本的算法生成基础对抗扰动;对统计特征进行分析,生成优化后对抗扰动;对扰动后特征重新添加依赖关系,生成真实对抗特征;使用全信息特征提取器,将流量数据报文按会话流转化为无信息损失的全信息特征向量;利用真实对抗特征,对全信息特征向量进行修改,并逆向还原为真实对抗流量。本发明能够将攻击流量转化为对抗性攻击流量,从而成功绕过目标系统的检测;能够对恶意流量数据报文进行修改,最终生成绕过目标系统检测的对抗性流量。

    面向网络入侵检测系统的漏洞放大式后门攻击安全评估方法

    公开(公告)号:CN114866341A

    公开(公告)日:2022-08-05

    申请号:CN202210683748.0

    申请日:2022-06-17

    Abstract: 面向网络入侵检测系统的漏洞放大式后门攻击安全评估方法,涉及网络安全入侵检测评估技术领域,本发明方法基于生成对抗网络,利用机器学习模型漏洞,结合数据投毒与对抗样本,实现了一种可令任意传统网络攻击流量绕过在线机器学习的网络入侵检测系统,进入目标主机或服务器的新型后门攻击测试方法,并根据攻击结果测试网络入侵检测系统的安全性;其中,提出的改进的生成对抗网络可实现兼具高隐蔽性、高攻击性和高时效性的中毒样本及对抗样本的生成;中毒样本可干扰在线机器学习的网络入侵检测系统的训练并形成特定攻击后门,后门可让特定攻击类型的流量绕过在线机器学习的网络入侵检测系统的检测,而不会影响其识别其他攻击类型的流量。

Patent Agency Ranking