工业互联网入侵检测环境下对抗攻击检测与评估

来源 :哈尔滨师范大学 | 被引量 : 0次 | 上传用户:lostwing56
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
融合信息网络和底层设备的工业互联网形成了极其复杂的网络环境,这对入侵检测工作提出了更高的要求。入侵检测系统不仅要保障信息网络的安全,而且要维护各种工业设备的正常运行。然而,对抗攻击的发展使机器学习技术出现了重大危机,添加在样本上的微小扰动就会让分类器发生误分类。同时,无法保障基于机器学习的入侵检测系统的安全,网络中的异常行为在被对抗攻击者转化为对抗样本后可以顺利的绕过检测器。针对工业互联网的特殊情况,本文提出了一个针对入侵检测系统的弃用攻击功能的对抗评估框架(Evaluation of IDS with Function-Discarding Adversarial Attacks,EIFDAA)。EIFDAA框架由两个主要模块组成:对抗评估和对抗训练。对抗评估可以诊断出无法适应对抗性环境的入侵检测系统。然后对抗训练模块对入侵检测系统进行重新训练,提高其对对抗样本的检测率。为了验证EIFDAA框架的有效性,实验使用了五种典型的对抗攻击方法,在工业互联网数据集X-IIo TID上评估七种基于机器学习和深度学习的检测模型的对抗防御性能。然后通过对抗训练对这些检测器进行重新训练,以提高入侵检测系统的鲁棒性。另外,本文还提出一个对抗攻击模型,该模型丢弃了针对工业互联网攻击样本的功能特征,提高了入侵检测系统对对抗样本的检测难度。实验结果表明原始入侵检测系统对攻击样本的检测率达到90%以上的同时,对对抗样本的检测率下降到很低的程度,而经过对抗训练后可以基本恢复检测能力。本文还提出了基于支持向量数据描述(Support Vectors Data Description,SVDD)模型的对抗攻击算法。该算法使用SVDD模型对入侵数据的特征进行边界描述,生成不属于攻击样本特征分布的对抗样本,以实现欺骗入侵检测系统的目标。SVDD模型可以生成一个覆盖所有目标样本的最小球面边界,这个超球面作为分类决策的边界,分类器可以识别边界内部的样本。对抗样本与边界的距离由参数控制,距离越远的对抗样本越不容易被识别,但与真实样本的相似度也越低。该算法可以实现对分类器的非目标对抗攻击,对入侵检测系统的安全防护提出了更高的要求。实验显示该算法和典型对抗攻击算法相比表现出了优异的性能。
其他文献
学位
云制造是网络化制造与云计算技术相结合的一种新型现代智能制造服务模式,通过网络通信与云计算服务平台,将制造资源提供者的资源和能力通过虚拟化技术存储到云服务提供商中,为制造资源的请求者按需提供高效、智能、及时的云制造服务。云制造通过效用计算、弹性计算、边缘计算等技术实现分散资源的集中管理和集中资源的分散服务。物联化、虚拟化、服务化、协同化及智能化相关技术和理论是目前云制造领域研究的主要方向。本文主要针
学位
研究背景与目的:中国人口结构正步入深度老龄化,随着年龄的增长,癌症的发生率和死亡率均随之增加,老年人患癌人数逐年上升。癌症严重威胁患者的生活质量和生命安全的同时还会给患者带来对疾病进展深深的恐惧从而危害患者心理健康,也会影响临床治疗效果。当今,积极心理学受到国内外学者的广泛认可,而心理弹性也成为研究的热点。心理弹性能够有效缓解焦虑和抑郁情绪,从而提升个体的生活质量。因此,本研究旨在分析患癌老年人的
学位
学位
学位
学位
学位
学位
学位
研究背景与目的:我国自20世纪后期进入老龄化社会,老年人口数和占人口的比重越来越大。在经济快速发展的同时,也出现了很多问题,如人口老龄化加剧、空巢化趋势明显等,其中老年群体的心理健康成为人们关注的热点之一。由于离退休制度,一大批老年人从工作岗位上解放出来,由繁忙的职业角色向休闲的家庭角色过渡,相当一部分老年人不能适应角色转换,出现了心理困境,严重影响了他们的身心健康。广场舞以其自身特点成为缓解人口
学位