• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    敵對攻擊環(huán)境下基于移動目標(biāo)防御的算法穩(wěn)健性增強方法

    2020-08-27 02:34:54何康祝躍飛劉龍蘆斌劉彬
    關(guān)鍵詞:分類檢測模型

    何康,祝躍飛,劉龍,蘆斌,劉彬

    敵對攻擊環(huán)境下基于移動目標(biāo)防御的算法穩(wěn)健性增強方法

    何康1,2,祝躍飛1,2,劉龍1,2,蘆斌1,2,劉彬1,2

    (1. 信息工程大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,河南 鄭州450001;2. 數(shù)學(xué)工程與先進(jìn)計算國家重點實驗室,河南 鄭州 450001)

    傳統(tǒng)的機器學(xué)習(xí)模型工作在良性環(huán)境中,通常假設(shè)訓(xùn)練數(shù)據(jù)和測試數(shù)據(jù)是同分布的,但在惡意文檔檢測等領(lǐng)域該假設(shè)被打破。敵人通過修改測試樣本對分類算法展開攻擊,使精巧構(gòu)造的惡意樣本能夠逃過機器學(xué)習(xí)算法的檢測。為了提高機器學(xué)習(xí)算法的安全性,提出了基于移動目標(biāo)防御技術(shù)的算法穩(wěn)健性增強方法。實驗證明,該方法通過在算法模型、特征選擇、結(jié)果輸出等階段的動態(tài)變換,能夠有效抵御攻擊者對檢測算法的逃逸攻擊。

    機器學(xué)習(xí);算法穩(wěn)健性;移動目標(biāo)防御;動態(tài)變換

    1 引言

    近年來,機器學(xué)習(xí)算法在數(shù)據(jù)挖掘、圖像處理、自然語言處理和網(wǎng)絡(luò)空間安全等方面得到了廣泛應(yīng)用,分類準(zhǔn)確率上取得了顯著提升。但面對以入侵檢測、惡意軟件檢測為代表的網(wǎng)絡(luò)安全領(lǐng)域[1-4]的分類任務(wù)時,算法在提高算法分類準(zhǔn)確率的同時,還需應(yīng)對敵人對算法本身的攻擊。傳統(tǒng)的機器學(xué)習(xí)任務(wù)通常假設(shè)訓(xùn)練數(shù)據(jù)集和測試數(shù)據(jù)集的特征服從基本一致的概率分布,進(jìn)而取得較高的準(zhǔn)確率。基于流形學(xué)中關(guān)于低概率區(qū)域的觀點認(rèn)為,由于訓(xùn)練樣本的有限性,機器學(xué)習(xí)的訓(xùn)練過程只學(xué)習(xí)了總體樣本所在的概率空間的局部區(qū)域,而對抗樣本是從總體樣本所在的概率空間的某一子空間抽樣得到,其超出了分類器所能學(xué)習(xí)的概率分布所在的支集[5],因而攻擊者會通過精巧修改輸入樣本來打破該假設(shè)并誤導(dǎo)分類算法輸出期望的錯誤判斷。在圖像處理[6]、語音識別[7]等領(lǐng)域,已有對輸入樣本數(shù)據(jù)的小幅改動能夠逃逸分類算法檢測的研究,在網(wǎng)絡(luò)安全領(lǐng)域,在檢測模型算法上的對抗也日趨激烈[8-9]。

    常規(guī)的機器學(xué)習(xí)防御方法通過添加對抗樣本到訓(xùn)練集中重訓(xùn)練模型優(yōu)化分類性能,但給定足夠長的時間,攻擊者總能構(gòu)造出不在訓(xùn)練數(shù)據(jù)分布范圍內(nèi)的對抗樣本。Nicolas等[10]提出訓(xùn)練過程中的防御性蒸餾增加了輸出類別之間的相似性信息,提高了算法的穩(wěn)健性,但Carlini等[11]的研究表明,攻擊方式稍作修改仍能有效降低算法的準(zhǔn)確率。

    基于此,本文基于移動目標(biāo)防御(MTD,moving target defense)思想[12]提出一種算法穩(wěn)健性增強的方法。傳統(tǒng)的防御系統(tǒng)只是對防御方的系統(tǒng)進(jìn)行加固,但無法保證加固后的系統(tǒng)信息不暴露給攻擊者。攻擊者經(jīng)過不斷地試探、分析、研究,能不斷獲取目標(biāo)信息,攻擊者有充分的時間和資源挖掘系統(tǒng)的弱點,而防御者對攻擊者的信息知之甚少,無法進(jìn)一步提高防御水平,攻擊者對防御者具有天然的不對稱優(yōu)勢。為了打破這種不對稱優(yōu)勢,增加防御者的動態(tài)性和隨機性,MTD技術(shù)應(yīng)運而生。其目標(biāo)是通過構(gòu)建一個動態(tài)變化、冗余異構(gòu)、具有不確定性的防御系統(tǒng),使攻擊者的目標(biāo)一直處于動態(tài)變化過程中,大大增加了攻擊者的攻擊代價。MTD技術(shù)在操作系統(tǒng)地址空間和指令集[13]、網(wǎng)絡(luò)地址和端口[14]等方面的應(yīng)用已顯著提高了網(wǎng)絡(luò)系統(tǒng)的安全性,其防御思想可引入算法系統(tǒng)的防御中。MTDeep[15]將MTD思想應(yīng)用到神經(jīng)網(wǎng)絡(luò)算法中,張紅旗團隊[16]使用主從博弈對其效能進(jìn)行了分析。Roy[17]、李亞龍[18]等將該思想進(jìn)一步拓展到非理性條件和非完全信息情況下的攻防博弈分析。攻防雙方采取不同概率分布策略時的隨機預(yù)測博弈模型,以提高攻擊開銷。

    本文首先對MTD在算法上的應(yīng)用進(jìn)行形式化,做出對穩(wěn)健性增益的定性分析;然后將MTD應(yīng)用到算法設(shè)計的多個階段,并給出了具體的實施方法;最后在惡意PDF分類領(lǐng)域?qū)λ惴ǚ€(wěn)健性的增益進(jìn)行檢驗?;贛TD的動態(tài)算法系統(tǒng)機制不是代替其他算法穩(wěn)健性增強的方法,而是從額外的維度為現(xiàn)有的算法穩(wěn)健性設(shè)計方法提供強有力的補充。

    2 算法分析

    為對采用MTD技術(shù)算法的防御能力進(jìn)行分析,首先對攻擊者的能力進(jìn)行假設(shè)。網(wǎng)絡(luò)安全領(lǐng)域機器學(xué)習(xí)算法的典型應(yīng)用包括對軟件或者文檔的惡意性進(jìn)行分類,如VirusTotal、VirusShare等網(wǎng)站。用戶僅可提交樣本并獲取查詢結(jié)果,對其中涉及算法的訓(xùn)練集、分類器形式、參數(shù)等知識了解甚少,因此假設(shè)攻擊方式為黑盒攻擊。具體過程如下。

    根據(jù)上述定義,可以得出以下性質(zhì)。

    3 動態(tài)算法系統(tǒng)的多樣性設(shè)計

    面對未知的固定不變的目標(biāo)算法,攻擊者有充足的時間和資源尋找可能存在的漏洞,而防御者對攻擊者采取的行動一無所知,攻擊者對防御者有天然的不對稱優(yōu)勢。MTD技術(shù)有3個典型特點:多樣性、動態(tài)性、異構(gòu)性。移動是在異構(gòu)的配置中進(jìn)行動態(tài)切換,減少算法的脆弱性在攻擊者視野中的暴露時間,使攻擊者的攻擊速度落后于配置切換速度,達(dá)到有效增加攻擊者的難度和代價的目的。在動態(tài)算法系統(tǒng)中,攻擊者的目標(biāo)就是執(zhí)行分類任務(wù)的分類器,即機器學(xué)習(xí)算法模型本身。目標(biāo)的集成以及動態(tài)切換構(gòu)成了整體的動態(tài)算法系統(tǒng)。在本文中,算法的含義界定為根據(jù)訓(xùn)練數(shù)據(jù)生成的將輸入向量映射到特定類別或?qū)儆诟黝悇e概率的執(zhí)行分類任務(wù)的具體機器學(xué)習(xí)模型,不同的配置包括算法種類、使用的特征、參數(shù)和超參數(shù)等,是動態(tài)算法系統(tǒng)執(zhí)行配置變換的基本單元。其中,多樣性是實現(xiàn)MTD的基礎(chǔ),異構(gòu)性是MTD能夠有效工作的前提,如果算法模型之間沒有差異性,則移動并不能帶來算法穩(wěn)健性上的增強。由于算法模型具有可遷移性的特點,如何在保證分類準(zhǔn)確率的同時對算法進(jìn)行多樣化設(shè)計也是一個需要研究的重要問題。本文對這幾個方面進(jìn)行設(shè)計。

    3.1 算法選擇的多樣性

    對同一個機器學(xué)習(xí)任務(wù),可以使用不同的算法模型進(jìn)行實現(xiàn),但不同算法在數(shù)據(jù)的分類上展現(xiàn)出不同的優(yōu)缺點。如近鄰算法可解釋性強,但對訓(xùn)練數(shù)據(jù)集的依賴性較強,容易受到敏感值的影響;基于條件概率的貝葉斯算法對不同維度數(shù)據(jù)的獨立性有較高的要求;支持向量機算法的分類面主要受支持向量的影響,對偏離數(shù)據(jù)重心的樣本的判斷,置信度不高,且不同核函數(shù)的選擇對分類結(jié)果的影響也較大;神經(jīng)網(wǎng)絡(luò)算法準(zhǔn)確率較高,但參數(shù)較多,容易產(chǎn)生過擬合等。不同的分類算法在數(shù)據(jù)集上產(chǎn)生的分類面有較大差異,因而對核心數(shù)據(jù)集和邊緣數(shù)據(jù)集的劃分也不同。算法模型本身的多樣性有利于提高算法系統(tǒng)的防御能力。

    3.2 特征選擇的多樣性

    特征選擇是從對象的大量描述維度中選取一部分用于機器學(xué)習(xí)訓(xùn)練的過程。該過程一方面能夠去除重復(fù)冗余的特征來減少特征之間的相關(guān)性,另一方面通過降低維度來防止維度災(zāi)難引起的過擬合等問題,增強機器學(xué)習(xí)模型的泛化能力。不同的模型描述對象的角度不同,對數(shù)據(jù)的特征選擇也有不同的側(cè)重,因而機器學(xué)習(xí)算法使用各自特征集訓(xùn)練的模型在對輸入的判斷上也有所差別。在特征選擇上多樣性設(shè)計可以從不同的角度對數(shù)據(jù)集進(jìn)行判別,降低由于攻擊者對特征知識的判斷生成對抗樣本的能力。

    3.3 算法輸出的多樣性

    算法輸出的多樣性會對模型分類結(jié)果的準(zhǔn)確率造成影響,但影響較小。對訓(xùn)練良好的機器學(xué)習(xí)模型來說,非對抗樣本的隸屬度概率絕大多數(shù)靠近0或者1,分布在分類界限0.5附近的樣本數(shù)量很少。而對抗樣本完全模擬正常樣本的難度較大,有較大概率分布在分界線附近,分類概率輸出的多樣性會對對抗樣本造成較大影響,進(jìn)而給攻擊者的替代模型造成較大困難。

    以上列舉了算法多樣性設(shè)計的幾種方式,在實際訓(xùn)練過程中可根據(jù)需求對算法模型其他方式的多樣化,如使用不同的訓(xùn)練數(shù)據(jù)集和訓(xùn)練權(quán)重產(chǎn)生具有不同偏好的機器學(xué)習(xí)模型等。然而,算法的多樣性不等同于集成學(xué)習(xí)算法。集成學(xué)習(xí)算法通過結(jié)合不同分類器的預(yù)測結(jié)果來產(chǎn)生最終的結(jié)果,但這些分類器本身是固定不變的,攻擊者仍能通過長時間的信息反饋生成集成學(xué)習(xí)算法的對抗樣本。 Kantchelian等[19]提出的基于混合整數(shù)線性規(guī)劃的方法能對隨機森林算法展開有效攻擊并生成對抗樣本。而基于MTD的算法系統(tǒng)可以動態(tài)切換使用機器學(xué)習(xí)模型,當(dāng)攻擊者針對當(dāng)前模型生成對抗樣本時,所面臨的算法系統(tǒng)已經(jīng)切換到新的機器學(xué)習(xí)模型,打破了攻擊者對防御者的時間不對稱優(yōu)勢,有效增強了算法面對敵對攻擊的穩(wěn)健性。

    相比傳統(tǒng)單一的檢測算法,基于移動目標(biāo)防御的動態(tài)算法系統(tǒng)地增加了部分開銷,其成本有以下4個方面。①設(shè)計成本:防御者需要根據(jù)任務(wù)要求設(shè)計冗余異構(gòu)算法,在保證準(zhǔn)確率的同時壓縮對抗樣本的概率分布空間。②訓(xùn)練成本:使用數(shù)據(jù)集和算法對模型參數(shù)進(jìn)行訓(xùn)練,單個模型的訓(xùn)練時間從分鐘級到天級不等,算法池的規(guī)模為,則算法系統(tǒng)的訓(xùn)練成本為(),但該過程可以通過并行算法將訓(xùn)練成本降低到(1)。在實際部署中,算法系統(tǒng)可以在運行時增量訓(xùn)練,減少占用的時間成本,而模型的空間開銷為()。③管理成本:動態(tài)算法系統(tǒng)需要對算法的工作狀態(tài)進(jìn)行管理和變換,需要占用一定的內(nèi)存空間。④決策成本:相比單個算法直接獲取檢測結(jié)果,動態(tài)算法系統(tǒng)的決策模塊需要集成多個算法的輸出給出綜合判斷并為算法訓(xùn)練提供反饋??傮w來說,動態(tài)算法系統(tǒng)對時間和空間占用控制在(),在時間和空間上不會造成太大的開銷。

    4 動態(tài)算法系統(tǒng)的流程設(shè)計

    為了清晰地描述算法系統(tǒng)的動態(tài)變換過程,首先對相關(guān)概念做出說明。在算法設(shè)計流程中,在進(jìn)行多樣化設(shè)計的每個環(huán)節(jié)中,定義配置。

    定義5 配置=(name, value),name為配置參數(shù)的標(biāo)識符,value為該配置的取值。對每個配置,value的定義域為。

    根據(jù)上述對動態(tài)算法系統(tǒng)的描述,設(shè)計的基于MTD技術(shù)的動態(tài)算法系統(tǒng)流程如圖1所示。首先對算法進(jìn)行多樣化設(shè)計,并和訓(xùn)練數(shù)據(jù)集在分類準(zhǔn)確率較高的前提下生成異構(gòu)的機器學(xué)習(xí)模型池,供算法決策模塊選擇算法模型集。實際環(huán)境中的樣本首先通過特征提取生成特征向量,然后經(jīng)過的檢測輸出個檢測結(jié)果,綜合判別模塊根據(jù)投票等決策機制輸出對該樣本的最終判別結(jié)果。的輸出也會影響算法決策模塊,檢測前需運行算法決策模塊決定是否對現(xiàn)有算法模型集進(jìn)行變換。

    算法決策模塊的工作流程如圖2所示。首次運行時,先從模型池中隨機選取滿足約束集的初始模型集作為輸出。后續(xù)運行時,根據(jù)前述的變換策略決定是否對現(xiàn)有的進(jìn)行變換。當(dāng)決定變換時,根據(jù)目標(biāo)選取策略集選擇滿足約束集的替換模型并生成動作序列。執(zhí)行變換后得到更新后的算法模型集。

    圖1 基于MTD技術(shù)的動態(tài)算法系統(tǒng)流程

    5 實驗驗證

    本文使用對便攜式文檔格式(PDF,portable document format)的惡意性檢測任務(wù)檢驗MTD技術(shù)對算法穩(wěn)健性的提升效果。由于PDF文件的廣泛應(yīng)用和其存在的大量漏洞[20],該格式文件越來越多地被用于發(fā)起APT攻擊。雖然許多包括機器學(xué)習(xí)在內(nèi)的檢測算法已經(jīng)被提出,但面對攻擊者對機器學(xué)習(xí)模型本身的攻擊時,其分類的準(zhǔn)確率迅速下降。本文從MTD的角度分別對算法選擇、特征選擇和算法輸出3方面進(jìn)行多樣化設(shè)計,并測試多樣化的算法模型對對抗樣本的檢測能力。用來訓(xùn)練和測試的惡意樣本集合Mal來自VirusTotal,其收集了大量已知的惡意PDF樣本;良性的樣本集Ben來自互聯(lián)網(wǎng)的收集,其均已通過多種反病毒系統(tǒng)的檢測。其中,Mal包含10 986個惡意樣本,Ben包含8 969個良性樣本。為了使用機器學(xué)習(xí)模型對PDF文檔進(jìn)行檢測,從結(jié)構(gòu)和內(nèi)容兩個方面對PDF文件進(jìn)行特征提取,并生成296維列向量,作為樣本的特征空間。

    5.1 算法選擇多樣性穩(wěn)健性評估

    圖2 算法決策模塊的工作流程

    Figure 2 Algorithm decision module workflow

    表1 3個機器學(xué)習(xí)模型對各數(shù)據(jù)集的分類準(zhǔn)確率

    5.2 特征選擇多樣性的穩(wěn)健性評估

    表2 使用不同特征的SVM模型的惡意樣本檢測率

    表3 使用不同特征的SVM模型對敵對樣本的檢測率

    5.3 算法輸出多樣性的穩(wěn)健性評估

    表4 目標(biāo)SVM模型性能的混淆矩陣

    圖3 樣本數(shù)隨分類概率擾動最大范圍的變化

    Figure 3 The change of sample number with the maximum perturbation range of classification probability

    圖4 檢測率隨分類概率擾動最大范圍的變化

    Figure 4 The change of detection rate with the maximum perturbation range of classification probability

    實驗表明,算法輸出的多樣性能小幅度提高算法系統(tǒng)檢測對抗樣本的能力。

    6 結(jié)束語

    隨著人工智能技術(shù)在各領(lǐng)域的廣泛應(yīng)用和蓬勃發(fā)展,機器學(xué)習(xí)起到越來越重要的作用。在提高算法分類的準(zhǔn)確率、召回率的同時,提高機器學(xué)習(xí)算法面對敵對攻擊時的穩(wěn)健性也越來越重要,特別是在攻防對抗十分激烈的網(wǎng)絡(luò)安全領(lǐng)域。為了解決上述問題,本文從MTD思想的角度對傳統(tǒng)的算法設(shè)計流程進(jìn)行改造。首先對該思想的作用進(jìn)行形式化的定性分析;其次根據(jù)算法實際設(shè)計經(jīng)驗提出了3種算法的動態(tài)化設(shè)計;然后結(jié)合MTD技術(shù)原理提出了動態(tài)算法的工作流程;最后以惡意PDF文檔檢測任務(wù)為例檢驗了MTD技術(shù)對算法穩(wěn)健性的增益。實驗證明,3種方法均能不同程度地提高算法的穩(wěn)健性。本文設(shè)計的基于MTD防御技術(shù)的動態(tài)算法系統(tǒng)不是替換現(xiàn)有的算法穩(wěn)健性增強算法,而是在既有的重訓(xùn)練、蒸餾等方法的基礎(chǔ)上做進(jìn)一步的改造,是從新的角度對現(xiàn)有算法穩(wěn)健性的增強。

    [1] JIANG H, NAGRA J, AHAMMAD P. Sok: applying machine learning in security-a survey[J]. arXiv preprint arXiv:1611.03186, 2016.

    [2] PITROPAKIS N, PANAOUSIS E, GIANNETSOS T, et al. A taxonomy and survey of attacks against machine learning[J]. Computer Science Review, 2019, 34: 100199.

    [3] 張東, 張堯, 劉剛, 等. 基于機器學(xué)習(xí)算法的主機惡意代碼檢測技術(shù)研究[J]. 網(wǎng)絡(luò)與信息安全學(xué)報, 2017, 3(7): 25-32.

    ZHANG D, ZHANG Y, LIU G, et al. Research on host malcode detection using machine learning[J]. Chinese Journal of Network and Information Security, 2017, 3(7): 25-32.

    [4] 張驍敏, 劉靜, 莊俊璽, 等. 基于權(quán)限與行為的 Android 惡意軟件檢測研究[J]. 網(wǎng)絡(luò)與信息安全學(xué)報, 2017, 3(3): 51-57.

    ZHANG X M, LIU J, ZHUANG J X, et al. Research on Android malware detection based on permission and behavior[J]. Chinese Journal of Network and Information Security, 2017, 3(3): 51-57.

    [5] SZEGEDY C, ZAREMBA W, SUTSKEVER I, et al. Intriguing properties of neural networks[J]. arXiv preprint arXiv:1312.6199, 2013

    [6] GOODFELLOW I J, SHLENS J, SZEGEDY C. Explaining and harnessing adversarial examples[J]. arXiv preprint arXiv:1412.6572, 2014.

    [7] ZHANG G, YAN C, JI X, et al. Dolphinattack: inaudible voice commands[C]//The 2017 ACM SIGSAC Conference on Computer and Communications Security. 2017: 103-117.

    [8] GROSSE K, PAPERNOT N, MANOHARAN P, et al. Adversarial perturbations against deep neural networks for malware classification[J]. arXiv preprint arXiv:1606.04435, 2016.

    [9] CHEN S, XUE M, FAN L, et al. Automated poisoning attacks and defenses in malware detection systems: an adversarial machine learning approach[J]. Computers & Security, 2018, 73: 326-344.

    [10] PAPERNOT N, MCDANIEL P, WU X, et al. Distillation as a defense to adversarial perturbations against deep neural networks[C]//2016 IEEE Symposium on Security and Privacy (SP). 2016: 582-597.

    [11] CARLINI N, WAGNER D. Towards evaluating the robustness of neural networks[C]//2017 IEEE Symposium on Security and Privacy (SP). 2017: 39-57.

    [12] 蔡桂林, 王寶生, 王天佐, 等. 移動目標(biāo)防御技術(shù)研究進(jìn)展[J]. 計算機研究與發(fā)展, 2016, 53(5): 968-987.

    CAI G L, WANG B S, WANG T Z, et al. Research and development of moving target defense technology[J]. Journal of Computer Research and Development, 2016, 53(5): 968-987.

    [13] EVANS D, NGUYEN-TUONG A, KNIGHT J. Effectiveness of moving target defenses[M]//Moving Target Defense. 2011: 29-48.

    [14] JAFARIAN J H, AL-SHAER E, DUAN Q. Openflow random host mutation: transparent moving target defense using software defined networking[C]//The First Workshop on Hot Topics in Software Defined Networks. 2012: 127-132.

    [15] SENGUPTA S, CHAKRABORTI T, KAMBHAMPATI S. MTDeep: boosting the security of deep neural nets against adversarial attacks with moving target defense[C]//Workshops at the Thirty-Second AAAI Conference on Artificial Intelligence. 2018.

    [16] LEI C, MA D H, ZHANG H Q. Optimal strategy selection for moving target defense based on Markov game[J]. IEEE Access, 2017, 5: 156-169.

    [17] ROY A, CHHABRA A, KAMHOUA C A, et al. A moving target defense against adversarial machine learning[C]//The 4th ACM/IEEE Symposium on Edge Computing. 2019: 383-388.

    [18] 李亞龍, 陳勤, 張旻. 基于博弈論的移動目標(biāo)最優(yōu)防御策略研究[J]. 計算機工程與應(yīng)用, 2019, 55(19): 141-146.

    LI Y L, CHEN Q, ZHANG M. Research on optimal defense strategy of moving targets based on game theory[J]. Computer Engineering and Applications, 2019, 55(19): 141-146.

    [19] KANTCHELIAN A, TYGAR J D, JOSEPH A. Evasion and hardening of tree ensemble classifiers[C]//International Conference on Machine Learning. 2016: 2387-2396.

    [20] NISSIM N, COHEN A, GLEZER C, et al. Detection of malicious PDF files and directions for enhancements: a state-of-the art survey[J]. Computers & Security, 2015, 48: 246-266.

    [21] CHEN P Y, ZHANG H, SHARMA Y, et al. Zoo: zeroth order optimization based black-box attacks to deep neural networks without training substitute models[C]//The 10th ACM Workshop on Artificial Intelligence and Security. 2017: 15-26.

    [22] MU?OZ-GONZáLEZ L, BIGGIO B, DEMONTIS A, et al. Towards poisoning of deep learning algorithms with back-gradient optimization[C]//The 10th ACM Workshop on Artificial Intelligence and Security. 2017: 27-38.

    Improve the robustness of algorithm under adversarial environment by moving target defense

    HE Kang1,2, ZHU Yuefei1,2, LIU Long1,2, LU Bin1,2, LIU Bin1,2

    1. Cyberspace Security Institute, Information Engineering University, Zhengzhou 450001, China 2. State Key Laboratory of Mathematical Engineering and Advanced Computing, Zhengzhou 450001, China

    Traditional machine learning models works in peace environment, assuming that training data and test data share the same distribution. However, the hypothesis does not hold in areas like malicious document detection. The enemy attacks the classification algorithm by modifying the test samples so that the well-constructed malicious samples can escape the detection by machine learning models. To improve the security of machine learning algorithms, moving target defense (MTD) based method was proposed to enhance the robustness. Experimental results show that the proposed method could effectively resist the evasion attack to detection algorithm by dynamic transformation in the stages of algorithm model, feature selection and result output.

    machine learning, algorithm robustness, moving target defense, dynamic transformation

    s: The National Key R&D Program of China (2016YFB0801505), Cutting-edge Science and Technology Innovation Project of the Key R&D Program of China (2019QY1305)

    TP301.6

    A

    10.11959/j.issn.2096?109x.2020052

    何康(1992? ),男,山東濟寧人,信息工程大學(xué)博士生,主要研究方向為網(wǎng)絡(luò)空間安全。

    祝躍飛(1962? ),男,河南鄭州人,信息工程大學(xué)教授、博士生導(dǎo)師,主要研究方向為入侵檢測、密碼學(xué)、信息安全。

    劉龍(1983? ),男,河南鄭州人,信息工程大學(xué)講師,主要研究方向為入侵檢測和信息安全。

    蘆斌(1983? ),男,河南鄭州人,信息工程大學(xué)副教授,主要研究方向為信息安全、機器學(xué)習(xí)和網(wǎng)絡(luò)分析。

    劉彬(1981? ),女,河南鄭州人,信息工程大學(xué)副教授,主要研究方向為網(wǎng)絡(luò)安全。

    論文引用格式:何康, 祝躍飛, 劉龍, 等. 敵對攻擊環(huán)境下基于移動目標(biāo)防御的算法穩(wěn)健性增強方法[J]. 網(wǎng)絡(luò)與信息安全學(xué)報, 2020, 6(4): 67-76.

    HE K, ZHU Y F, LIU L, et al. Improve the robustness of algorithm under adversarial environment by moving target defense[J]. Chinese Journal of Network and Information Security, 2020, 6(4): 67-76.

    2019?11?26;

    2020?02?04

    祝躍飛,yfzhu17@sina.com

    國家重點研發(fā)計劃基金(2016YFB0801505);國家重點研發(fā)計劃前沿科技創(chuàng)新專項基金(2019QY1305)

    猜你喜歡
    分類檢測模型
    一半模型
    “不等式”檢測題
    “一元一次不等式”檢測題
    “一元一次不等式組”檢測題
    分類算一算
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計的漸近分布
    分類討論求坐標(biāo)
    數(shù)據(jù)分析中的分類討論
    教你一招:數(shù)的分類
    91久久精品电影网| www.999成人在线观看| 日韩欧美一区二区三区在线观看| 精品久久久久久,| 国产真人三级小视频在线观看| 精品国产三级普通话版| 久久精品国产清高在天天线| 亚洲18禁久久av| 最新在线观看一区二区三区| 女人被狂操c到高潮| 国产精品亚洲av一区麻豆| 精品久久久久久成人av| 制服人妻中文乱码| 免费人成在线观看视频色| 亚洲中文日韩欧美视频| 岛国在线观看网站| 在线观看66精品国产| 两个人的视频大全免费| 精品人妻1区二区| avwww免费| 亚洲精品色激情综合| 精品久久久久久久毛片微露脸| 狠狠狠狠99中文字幕| 国产精华一区二区三区| 亚洲人与动物交配视频| 少妇的丰满在线观看| 国内久久婷婷六月综合欲色啪| 丁香六月欧美| 国产熟女xx| 中文资源天堂在线| 欧美精品啪啪一区二区三区| 又紧又爽又黄一区二区| 一进一出抽搐gif免费好疼| 日本与韩国留学比较| 久久亚洲精品不卡| 国产高清视频在线观看网站| 黄色视频,在线免费观看| 亚洲国产精品成人综合色| 国产精华一区二区三区| 免费在线观看成人毛片| 亚洲人成网站在线播| 淫妇啪啪啪对白视频| 免费av观看视频| 色老头精品视频在线观看| 人妻夜夜爽99麻豆av| 亚洲真实伦在线观看| 久久这里只有精品中国| 免费高清视频大片| 国内毛片毛片毛片毛片毛片| 欧美黑人巨大hd| 亚洲成人久久爱视频| 特大巨黑吊av在线直播| 黑人欧美特级aaaaaa片| 亚洲国产欧美网| 白带黄色成豆腐渣| 久久久久久九九精品二区国产| 美女大奶头视频| 99热只有精品国产| 欧美性感艳星| 午夜免费激情av| xxxwww97欧美| 国内久久婷婷六月综合欲色啪| 天堂av国产一区二区熟女人妻| 天天一区二区日本电影三级| 精品一区二区三区视频在线观看免费| 亚洲真实伦在线观看| 色吧在线观看| 国产精品自产拍在线观看55亚洲| 老鸭窝网址在线观看| 国产真实乱freesex| 午夜福利成人在线免费观看| 日韩大尺度精品在线看网址| 91在线观看av| 在线观看免费视频日本深夜| 精品电影一区二区在线| 国产主播在线观看一区二区| 丰满乱子伦码专区| 欧美xxxx黑人xx丫x性爽| 少妇人妻精品综合一区二区 | 少妇丰满av| 床上黄色一级片| 国产精品 国内视频| 男插女下体视频免费在线播放| 欧美成人a在线观看| 免费观看的影片在线观看| 国产69精品久久久久777片| 最近最新中文字幕大全电影3| 在线国产一区二区在线| 国产精品亚洲一级av第二区| 日本五十路高清| 国产91精品成人一区二区三区| 乱人视频在线观看| 最近最新免费中文字幕在线| 少妇人妻精品综合一区二区 | 国产精品免费一区二区三区在线| 色综合站精品国产| 国模一区二区三区四区视频| 热99re8久久精品国产| 欧美另类亚洲清纯唯美| 麻豆一二三区av精品| 欧美激情久久久久久爽电影| 动漫黄色视频在线观看| 91av网一区二区| 国产一区二区在线av高清观看| 久久天躁狠狠躁夜夜2o2o| 国产69精品久久久久777片| 亚洲在线观看片| 99久久99久久久精品蜜桃| 欧美日韩精品网址| 午夜福利在线在线| 亚洲精品色激情综合| 日韩av在线大香蕉| 午夜激情福利司机影院| 欧美日韩国产亚洲二区| 内射极品少妇av片p| 午夜福利高清视频| 午夜免费成人在线视频| 欧美黄色片欧美黄色片| 狠狠狠狠99中文字幕| x7x7x7水蜜桃| 精品一区二区三区av网在线观看| 又黄又爽又免费观看的视频| 久久久久久九九精品二区国产| 宅男免费午夜| 亚洲欧美日韩卡通动漫| 免费在线观看亚洲国产| 99热精品在线国产| 国产老妇女一区| 精品国产三级普通话版| 一夜夜www| 精品欧美国产一区二区三| 亚洲av电影不卡..在线观看| 亚洲人成网站高清观看| 精品人妻1区二区| 国产精品一及| 欧美一区二区国产精品久久精品| 亚洲最大成人手机在线| 欧洲精品卡2卡3卡4卡5卡区| 老司机在亚洲福利影院| 午夜福利18| 听说在线观看完整版免费高清| 国产伦人伦偷精品视频| bbb黄色大片| 国产成人a区在线观看| 99久久久亚洲精品蜜臀av| 九九热线精品视视频播放| 中文字幕精品亚洲无线码一区| 亚洲国产欧美网| 在线观看av片永久免费下载| 亚洲国产欧美人成| 日韩亚洲欧美综合| 最近最新中文字幕大全电影3| 成人国产综合亚洲| 成人av一区二区三区在线看| 国产私拍福利视频在线观看| 色吧在线观看| 啪啪无遮挡十八禁网站| 欧美极品一区二区三区四区| 国产黄片美女视频| 国产av在哪里看| 午夜福利免费观看在线| 久99久视频精品免费| 尤物成人国产欧美一区二区三区| 天堂av国产一区二区熟女人妻| 1000部很黄的大片| 亚洲精品色激情综合| 久久九九热精品免费| 欧美大码av| 久久香蕉精品热| 国产精品,欧美在线| 日本一二三区视频观看| 两个人看的免费小视频| 日本成人三级电影网站| 久久精品国产亚洲av香蕉五月| 色播亚洲综合网| 久久久久性生活片| 夜夜躁狠狠躁天天躁| 精品一区二区三区视频在线观看免费| 香蕉av资源在线| 一边摸一边抽搐一进一小说| 热99re8久久精品国产| 中文在线观看免费www的网站| 无限看片的www在线观看| 成年女人看的毛片在线观看| 宅男免费午夜| 国产黄色小视频在线观看| 狂野欧美激情性xxxx| 真实男女啪啪啪动态图| 怎么达到女性高潮| 国产老妇女一区| 黄片小视频在线播放| 久久午夜亚洲精品久久| 级片在线观看| 一本综合久久免费| av在线蜜桃| 无遮挡黄片免费观看| 精华霜和精华液先用哪个| 国产成人福利小说| 91久久精品国产一区二区成人 | 欧美xxxx黑人xx丫x性爽| 色视频www国产| 人人妻人人看人人澡| 久久欧美精品欧美久久欧美| 露出奶头的视频| 99久久精品国产亚洲精品| 午夜免费男女啪啪视频观看 | av在线天堂中文字幕| 夜夜夜夜夜久久久久| 亚洲欧美日韩东京热| 97人妻精品一区二区三区麻豆| 18禁美女被吸乳视频| 一级作爱视频免费观看| 日韩欧美在线二视频| 免费无遮挡裸体视频| avwww免费| 国产精品久久视频播放| 尤物成人国产欧美一区二区三区| 日韩中文字幕欧美一区二区| 久久中文看片网| 一本久久中文字幕| 国产高清三级在线| 国产一区二区三区视频了| 亚洲,欧美精品.| 久9热在线精品视频| 国产精品电影一区二区三区| 大型黄色视频在线免费观看| 天天添夜夜摸| 亚洲精品456在线播放app | 中文字幕精品亚洲无线码一区| 波多野结衣巨乳人妻| 日本五十路高清| 日日干狠狠操夜夜爽| 内地一区二区视频在线| 久久精品国产综合久久久| 亚洲av电影不卡..在线观看| 国产精品乱码一区二三区的特点| 亚洲美女视频黄频| 一个人观看的视频www高清免费观看| 丰满人妻熟妇乱又伦精品不卡| 欧美不卡视频在线免费观看| 男女做爰动态图高潮gif福利片| 一区二区三区免费毛片| 免费看日本二区| 久久久久国产精品人妻aⅴ院| 99久久久亚洲精品蜜臀av| 少妇丰满av| 精品久久久久久久毛片微露脸| 成人性生交大片免费视频hd| 国产色婷婷99| 一区二区三区高清视频在线| 久久精品综合一区二区三区| 97超级碰碰碰精品色视频在线观看| 国产熟女xx| 亚洲成人中文字幕在线播放| 亚洲国产精品成人综合色| 黄色丝袜av网址大全| 亚洲成人免费电影在线观看| 波多野结衣高清作品| 在线观看免费午夜福利视频| 好看av亚洲va欧美ⅴa在| 18禁黄网站禁片免费观看直播| 亚洲七黄色美女视频| 亚洲精品乱码久久久v下载方式 | 久久6这里有精品| 怎么达到女性高潮| 亚洲精品色激情综合| 熟女少妇亚洲综合色aaa.| 久久精品人妻少妇| 男人和女人高潮做爰伦理| 一个人看视频在线观看www免费 | 老司机在亚洲福利影院| 69人妻影院| 中文字幕高清在线视频| 亚洲国产欧美人成| 欧美最黄视频在线播放免费| 18禁国产床啪视频网站| 丰满人妻熟妇乱又伦精品不卡| 日韩欧美精品v在线| bbb黄色大片| 国产99白浆流出| 欧美成人a在线观看| 久久精品亚洲精品国产色婷小说| or卡值多少钱| 小蜜桃在线观看免费完整版高清| АⅤ资源中文在线天堂| 怎么达到女性高潮| 国产精品一区二区三区四区久久| xxx96com| 欧美黄色片欧美黄色片| 九色国产91popny在线| avwww免费| 性欧美人与动物交配| 在线观看av片永久免费下载| 成人性生交大片免费视频hd| 国产高潮美女av| 成人无遮挡网站| 美女被艹到高潮喷水动态| 色哟哟哟哟哟哟| 日韩欧美一区二区三区在线观看| 成人无遮挡网站| www.熟女人妻精品国产| 亚洲精品在线美女| 亚洲18禁久久av| 国产精品嫩草影院av在线观看 | 国产高清激情床上av| 国产精品久久久久久人妻精品电影| 18禁黄网站禁片午夜丰满| 日日摸夜夜添夜夜添小说| 日本免费一区二区三区高清不卡| 亚洲精品色激情综合| 一区二区三区免费毛片| 精品日产1卡2卡| 亚洲专区国产一区二区| 一二三四社区在线视频社区8| 97超级碰碰碰精品色视频在线观看| 成年版毛片免费区| 老汉色av国产亚洲站长工具| 亚洲成a人片在线一区二区| 亚洲av五月六月丁香网| 88av欧美| 99久久精品国产亚洲精品| 国产精品99久久99久久久不卡| 国产欧美日韩精品亚洲av| 国产97色在线日韩免费| 久久国产精品影院| 久久久国产精品麻豆| 国产成人啪精品午夜网站| 欧美日韩黄片免| 黄色视频,在线免费观看| 最新美女视频免费是黄的| 草草在线视频免费看| 成人亚洲精品av一区二区| 日韩成人在线观看一区二区三区| 免费看日本二区| 亚洲乱码一区二区免费版| 无人区码免费观看不卡| 99国产极品粉嫩在线观看| 女警被强在线播放| 午夜福利高清视频| 精品无人区乱码1区二区| 国内少妇人妻偷人精品xxx网站| 亚洲五月婷婷丁香| 亚洲精品在线美女| 久9热在线精品视频| 亚洲中文字幕一区二区三区有码在线看| 十八禁人妻一区二区| 在线a可以看的网站| 丝袜美腿在线中文| 亚洲精品一卡2卡三卡4卡5卡| 久久久久久久精品吃奶| 婷婷精品国产亚洲av| 欧美zozozo另类| 757午夜福利合集在线观看| 免费大片18禁| 伊人久久精品亚洲午夜| 91久久精品国产一区二区成人 | or卡值多少钱| 欧美乱色亚洲激情| 女人十人毛片免费观看3o分钟| 免费看光身美女| 一夜夜www| 亚洲va日本ⅴa欧美va伊人久久| 超碰av人人做人人爽久久 | 床上黄色一级片| 99热精品在线国产| 午夜福利免费观看在线| 亚洲无线观看免费| 最近最新中文字幕大全免费视频| 国内精品一区二区在线观看| 久久亚洲真实| 国产精品亚洲一级av第二区| 欧美乱妇无乱码| 不卡一级毛片| 一进一出抽搐动态| 国产精品久久久久久亚洲av鲁大| 97超级碰碰碰精品色视频在线观看| av天堂在线播放| 在线看三级毛片| av天堂在线播放| 国产日本99.免费观看| 久久精品人妻少妇| 国产69精品久久久久777片| 午夜福利18| 老司机午夜福利在线观看视频| 在线视频色国产色| 亚洲精品456在线播放app | 午夜免费成人在线视频| 免费看日本二区| www日本黄色视频网| 人妻久久中文字幕网| 午夜福利欧美成人| 亚洲第一电影网av| 88av欧美| 亚洲中文日韩欧美视频| 国产精品精品国产色婷婷| 亚洲中文字幕日韩| 午夜精品在线福利| 97碰自拍视频| 国产单亲对白刺激| 久久这里只有精品中国| xxx96com| 欧美一区二区国产精品久久精品| 国产伦在线观看视频一区| 性色av乱码一区二区三区2| 成人高潮视频无遮挡免费网站| 日日干狠狠操夜夜爽| 国产乱人伦免费视频| 国模一区二区三区四区视频| 亚洲中文字幕日韩| 亚洲成人久久爱视频| 午夜福利在线在线| 中出人妻视频一区二区| www.色视频.com| 国产高清三级在线| 久久久久久久午夜电影| 欧美乱色亚洲激情| 亚洲精华国产精华精| 亚洲成人免费电影在线观看| 欧美日韩福利视频一区二区| 色在线成人网| 亚洲精品乱码久久久v下载方式 | 欧美乱色亚洲激情| 日本 欧美在线| 成人特级黄色片久久久久久久| 精品欧美国产一区二区三| 日韩免费av在线播放| aaaaa片日本免费| 无遮挡黄片免费观看| 欧美另类亚洲清纯唯美| 99热只有精品国产| 看黄色毛片网站| 深爱激情五月婷婷| 成年版毛片免费区| 欧美乱妇无乱码| 国产乱人视频| 99久国产av精品| 久久99热这里只有精品18| xxx96com| 精品久久久久久久毛片微露脸| 一个人看视频在线观看www免费 | 精品电影一区二区在线| 国产成人欧美在线观看| 国产精品久久久人人做人人爽| 亚洲人成网站高清观看| 噜噜噜噜噜久久久久久91| 特级一级黄色大片| www.www免费av| 麻豆久久精品国产亚洲av| 在线免费观看不下载黄p国产 | 日韩精品青青久久久久久| 又爽又黄无遮挡网站| 久久这里只有精品中国| 看免费av毛片| 欧美日韩乱码在线| 波野结衣二区三区在线 | 国产精品1区2区在线观看.| 国产亚洲精品久久久com| 大型黄色视频在线免费观看| 欧美成人免费av一区二区三区| 香蕉av资源在线| 日日夜夜操网爽| 极品教师在线免费播放| 欧美最新免费一区二区三区 | 久久久国产成人精品二区| 国内揄拍国产精品人妻在线| 亚洲欧美日韩高清在线视频| 久久久国产精品麻豆| 天天一区二区日本电影三级| 亚洲五月婷婷丁香| 日韩av在线大香蕉| 午夜两性在线视频| 99热6这里只有精品| 3wmmmm亚洲av在线观看| 99热这里只有是精品50| 欧美性猛交╳xxx乱大交人| 亚洲色图av天堂| 亚洲成av人片免费观看| 亚洲精品在线观看二区| 亚洲国产精品久久男人天堂| 国产黄a三级三级三级人| 国产亚洲精品一区二区www| 啪啪无遮挡十八禁网站| 99久久久亚洲精品蜜臀av| 欧美丝袜亚洲另类 | 久久国产乱子伦精品免费另类| 色尼玛亚洲综合影院| 天堂√8在线中文| 国产午夜精品论理片| 最近最新免费中文字幕在线| 国内少妇人妻偷人精品xxx网站| 又爽又黄无遮挡网站| 久久精品国产清高在天天线| 午夜免费男女啪啪视频观看 | 国内少妇人妻偷人精品xxx网站| 久久久国产成人精品二区| 香蕉av资源在线| 少妇的逼水好多| 欧美成人性av电影在线观看| 色哟哟哟哟哟哟| 性欧美人与动物交配| 午夜免费观看网址| 中文字幕av在线有码专区| а√天堂www在线а√下载| 亚洲国产高清在线一区二区三| 国内精品久久久久久久电影| 国产精品久久久人人做人人爽| 免费一级毛片在线播放高清视频| 亚洲aⅴ乱码一区二区在线播放| 999久久久精品免费观看国产| 在线看三级毛片| 日韩欧美一区二区三区在线观看| 少妇的逼水好多| 老鸭窝网址在线观看| 久久久久久九九精品二区国产| 特大巨黑吊av在线直播| 天堂√8在线中文| 亚洲va日本ⅴa欧美va伊人久久| 青草久久国产| 日本与韩国留学比较| 中文字幕人妻熟人妻熟丝袜美 | 欧美最新免费一区二区三区 | 法律面前人人平等表现在哪些方面| 亚洲国产欧洲综合997久久,| 日本熟妇午夜| 麻豆成人午夜福利视频| 啦啦啦免费观看视频1| 国产成人av激情在线播放| 欧美性感艳星| 久久精品91蜜桃| 最新在线观看一区二区三区| 日韩欧美三级三区| 又黄又粗又硬又大视频| tocl精华| 丁香欧美五月| 国产探花在线观看一区二区| 欧美激情在线99| 12—13女人毛片做爰片一| 色综合欧美亚洲国产小说| 中文字幕人妻丝袜一区二区| 亚洲欧美日韩东京热| 1024手机看黄色片| 3wmmmm亚洲av在线观看| 国产av麻豆久久久久久久| 99久久无色码亚洲精品果冻| 91字幕亚洲| 国产精品永久免费网站| 精品久久久久久久毛片微露脸| 小说图片视频综合网站| 97超级碰碰碰精品色视频在线观看| 91麻豆精品激情在线观看国产| 亚洲国产日韩欧美精品在线观看 | 亚洲精品在线观看二区| 国产又黄又爽又无遮挡在线| 99国产综合亚洲精品| 精品国产亚洲在线| 精品午夜福利视频在线观看一区| 亚洲精品粉嫩美女一区| h日本视频在线播放| 国产成人av教育| 精品国产美女av久久久久小说| 国产熟女xx| 男人和女人高潮做爰伦理| 午夜福利欧美成人| 亚洲中文日韩欧美视频| 99riav亚洲国产免费| 久久人人精品亚洲av| 日本一本二区三区精品| 一夜夜www| 老熟妇仑乱视频hdxx| 日本三级黄在线观看| 国产精品自产拍在线观看55亚洲| 精品国产亚洲在线| 成熟少妇高潮喷水视频| 九九热线精品视视频播放| 在线观看免费视频日本深夜| 少妇的丰满在线观看| 19禁男女啪啪无遮挡网站| 欧美最新免费一区二区三区 | 国产综合懂色| 亚洲av第一区精品v没综合| 国产精品综合久久久久久久免费| 日韩欧美在线二视频| 亚洲性夜色夜夜综合| 午夜福利在线观看免费完整高清在 | 狂野欧美激情性xxxx| 哪里可以看免费的av片| av福利片在线观看| 欧美丝袜亚洲另类 | 91麻豆精品激情在线观看国产| 国产精品99久久久久久久久| 99精品久久久久人妻精品| 国产蜜桃级精品一区二区三区| 一本综合久久免费| 别揉我奶头~嗯~啊~动态视频| 久久婷婷人人爽人人干人人爱| 欧美日韩国产亚洲二区| 亚洲国产色片| 日韩欧美一区二区三区在线观看| 午夜视频国产福利| 女人十人毛片免费观看3o分钟| 国产黄片美女视频| 亚洲av第一区精品v没综合| 中文资源天堂在线| 天美传媒精品一区二区| 国产伦在线观看视频一区| 国内毛片毛片毛片毛片毛片| 一进一出抽搐gif免费好疼| 中文字幕精品亚洲无线码一区| 日韩 欧美 亚洲 中文字幕| 欧美一级a爱片免费观看看| 免费大片18禁| 欧美三级亚洲精品| 亚洲人成伊人成综合网2020| 搡女人真爽免费视频火全软件 | 久久精品国产亚洲av涩爱 |