人工智能安全技术:链路对抗识别主机入侵检测与净化系统
2025-02-11 12:39
No.1338852013446012928
技术概要
PDF全文
本技术涉及人工智能安全技术,提出了一种利用链路对抗识别技术实现的主机入侵检测与对抗净化方法及其装置。该方法依托于正常运行状态下收集的第一异构溯源图样本集,对每个样本进行分析,以识别潜在的入侵行为,并采取相应的净化措施,旨在提高系统的安全性和可靠性。
背景技术
基于溯源图的入侵检测是一种主动防御技术,它通过学习正常节点与恶意节点的行为模式,从大量数据中识别出关键信息,并在发现可疑进程节点时提供及时发出警报或者采取措施的服务。然而,现有的基于图学习的入侵检测算法并不能很好地抵御对抗攻击。对抗攻击指的是攻击者故意隐藏或微调其攻击行为,干扰溯源图的构建,最终导致学习算法产生错误的预测或分类,无法正确识别网络的异常行为。 为提升模型鲁棒性,已经有研究提出了以下几种方法进行防御:将对抗样本重新放入分类模型进行再训练;通过训练好的自动编码器,对对抗样本进行重构;对输入数据施加规则进行规范化和平滑化,以减少攻击样本的影响等。然而,在实际应用场景中,入侵检测模型在部署到服务器上后难以进行重新训练,并且再次训练有精度损失的风险,这使得对抗训练异常困难。此外,自动编码器等无监督学习方法在难以清晰地解释内部学习到的特征和重构过程下,可能导致难以跟踪和验证对抗链路的移除是否始终符合预期的安全标准。目前基于规则的对抗防御方法往往仅针对单种攻击方法,这使得其无法适应繁杂的攻击环境。 综上所述,目前的对抗防御方法存在以下不足:(1)需要较高的权限级别,难以满足商用入侵检测系统的部署需求。(2)仅针对单个攻击方法进行防御,缺乏泛化性,不能有效增强整个入侵检测系统的安全性。(3)难以应对自适应攻击的挑战。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
吕明琪  钱可涵  朱添田  陈铁明  路晓明  鲁银冰
技术所属: 浙江工业大学
相关技术
一种服务开发方法、装置、设备及存储介质 一种服务开发方法、装置、设备及存储介质
一种高精度双层优化方法的神经网络搜索架构构建方法 一种高精度双层优化方法的神经网络搜索架构构建方法
跨总线域的设备对宿主机空间DMA访问方法及相关设备 跨总线域的设备对宿主机空间DMA访问方法及相关设备
一种客户信息定期维护方法及系统 一种客户信息定期维护方法及系统
代码发布方法、装置、计算机设备和可读存储介质 代码发布方法、装置、计算机设备和可读存储介质
一种基于统一管理平台的子应用数据获取方法及装置 一种基于统一管理平台的子应用数据获取方法及装置
利用深度学习的BIM模型错误自动检测系统 利用深度学习的BIM模型错误自动检测系统
一种基于智能反射面的室内T型走廊场景路径损耗的分析方法 一种基于智能反射面的室内T型走廊场景路径损耗的分析方法
模型评估任务处理方法及装置 模型评估任务处理方法及装置
基于大数据的异常信号智能识别方法 基于大数据的异常信号智能识别方法
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利