论文速递 | 深度学习赋能的恶意代码攻防研究进展

访客4年前关于黑客接单867


近期,丁牛网安实验室再出新作,论文《深度学习赋能的恶意代码攻防研究进展》被计算机学报正式录用,目前已在官网刊登,计划于2021年第4期正式见刊出版。计算机学报是国内四大学报之一,是中国计算机领域权威性学术刊物,主要刊登计算机领域的重要研究成果。

论文链接:

http://cjc.ict.ac.cn/online/bfpub/jtt-202058150207.pdf

1615362556_604879fcb22670f7ecdee.png!small?1615362557471图 1?论文相关信息


论文介绍

当前深度学习赋能的恶意代码攻防研究已经成为 *** 安全领域中的热点问题。当前还没有针对这一热点问题的相关综述,为了及时跟进该领域的最新研究成果,本文首次且全面地综述了深度学习赋能的恶意代码攻防研究进展。

在图2所示为历年来的重大 *** 安全事件,它们以恶意代码为核心开展 *** 攻击,从而使得恶意代码具有重要的战略价值。近年来人工智能热潮的再度兴起,对恶意代码的免杀、传播、驻留/持久化、隐蔽通信和精准打击等能力产生了显著的助力效应,并由此引发了新一轮的由人工智能赋能的恶意代码攻防研究,这对传统的恶意代码攻防技术发展将产生重要影响。

1615362573_60487a0d44412e88cb126.png!small?1615362573973

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 图 2 历年来的重大 *** 安全事件

本文首先通过对 *** 威胁框架(Cyber Kill Chain、MITRE ATT&CK和NSA/CSS *** 威胁框架v2)和知名 *** 安全事件的分析,提取并总结了具有通用性的恶意代码攻击链,通过刻画攻击流程,有效定位了恶意代码攻防赋能点。

1615362650_60487a5a10eaaa1baa695.png!small?1615362650775

图 3?恶意代码攻击链

以攻击链为主线,本文关注深度学习在恶意代码攻防研究中的赋能效应。

将深度学习助力恶意代码攻击的研究工作分为5类:(1)基于对抗样本生成的自动化免杀,(2)基于自然语言生成的自动化 *** 钓鱼,(3)基于神经 *** 的精准定位与打击,(4)基于生成对抗 *** 的流量模仿,(5)基于黑盒模型的攻击意图隐藏。

将深度学习助力防御的新型技术分为3类:(1)基于深度学习的恶意代码查杀,(2)自动化 *** 钓鱼识别,(3)深度学习赋能的恶意行为检测。

进一步地,本文对深度学习助力恶意代码攻击和防御两个方面的最新研究工作进行了分析、归纳、总结与思考。

以深度学习赋能的自动化免杀对抗技术为例,我们围绕不同的研究,从前提/假设、验证模型、数据集、成功率、核心 *** ,等多种不同的角度对其进行了深入剖析,并给出了当前这些研究工作在实际可行性以及未来发展趋势方面的断言。

表 1 ?深度学习赋能的自动化免杀技术对比与分析

年份

文献

前提/假设

验证引擎

数据集(来源)

测试成功率

核心 ***

实际可行性

2016

[4]

白盒假设(攻击者知道神经 *** 模型的结构、参数)

DNN

DREBIN Android

85%

基于攻击神经 *** 的前向导数算法

2017

[5]

黑盒假设,但攻击者知道恶意代码检测算法使用的功能

GAN

https://malwr.com/

接近100%

替代检测器拟合黑盒检测系统

2017

[6]

黑盒假设(攻击者不知道神经 *** 模型的结构、参数)

RNN、GAN

https://malwr.com/

96.97% – 99.56%

不相关的API序列插入

2018

[7]

黑盒假设

DNN

VirusShare, Citadel, APT1

92.83%

字节粒度的梯度下降算法

2018

[9]

黑盒假设

DRN

Virus Share, VirusTotal

90%(AUC: 99.3%)

深度强化学习算法做预测与策略评估。

由于深度学习的伴生安全问题与其在恶意代码攻防领域的赋能安全问题紧密相关,本文对其中代表性的模型后门攻击与防御的相关技术也进行了关注。在文章的最后,本文分析并总结了当前深度学习赋能的恶意代码攻防研究领域中的主要研究方向,并对其未来的发展趋势进行了讨论。

总结而言,深度学习赋能恶意代码攻防的研究才刚刚起步,基于恶意代码攻击链的更多可能的赋能攻击与防御点有待研究者继续探索和发掘。此外,深度学习助力恶意代码攻防的一大挑战是数据集的限制,未来如何建立有效、公开的数据集供研究者使用,也非常值得思考和研究。


作者简介

冀甜甜,北京邮电大学 *** 空间安全学院/丁牛网安实验室在读博士,主要研究领域为 *** 安全。

方滨兴,中国工程院院士,主要研究领域为计算机体系结构、计算机 *** 。

崔翔(通信作者),广州大学 *** 空间先进技术研究院教授,广大-丁牛联合实验室主任,主要研究领域为 *** 安全。

王忠儒(通信作者),中国 *** 空间研究院高级工程师,主要研究领域为人工智能和 *** 安全。

甘蕊灵,北京邮电大学 *** 空间安全学院/丁牛网安实验室在读硕士生,主要研究领域为 *** 安全。

韩宇,北京邮电大学 *** 空间安全学院/丁牛网安实验室在读硕士生,主要研究领域为 *** 安全。

余伟强,北京丁牛科技有限公司CEO,主要研究领域为 *** 安全和人工智能。

相关文章

英国180余万英镑彩票大倾城绝恋演员表奖无人领 官方喊话检查彩

  中新网12月28日电 据英国广播公司(BBC)27日报道,英国苏格兰西洛锡安一彩票站开出一张价值逾180万英镑的彩票大奖,但数日过去了,仍无人来兑奖。为此,彩票公司方面呼吁彩民检查自己手中的彩票,...

本杰明黑客(顶级黑客本杰明)

本杰明黑客(顶级黑客本杰明)

本文目录一览: 1、《我是谁:没有绝对安全的系统》免费在线观看完整版高清,求百度网盘资源 2、关于一部国外的电影 讲的是几个黑客 主角因为黑了自己所在的公司被抓 3、《没有绝对安全的系统》在哪...

黑客在线接单交易平台有哪些?黑客在线接单交易平台靠谱吗

传统型网站就是互联网刚刚兴起时的一些版块和风格。选择一这类网站的公司,都是对互联无所谓的,有和没有关系不大。有的企业直接说,我们只需要在互联网上面找到我们公司就可以了,知道我们是干什么的就OK了。...

请问报警能追回 网上的钱吗?「网赌银行卡被风控交易不了」

想追回被骗的钱? 请你“准确”报警记住:时间就是金钱 警惕有诈 系列报道(14) 羊城晚报记者张璐瑶 记者专访广州市公安局反电信诈骗专线接警员,发现相当一部分群众被骗后由于情绪激动等因素,报...

和狗狗玩什么游戏好(4种让狗狗更开心更活跃的

和狗狗玩什么游戏好(4种让狗狗更开心更活跃的

如果你有一只狗狗,保持狗狗的思维活跃是很重要的,简而言之,就是尽可能让它们忙起来,不要让它们觉得太无聊了。下面就介绍4种让狗狗更开心更活跃的方法技巧给大家: 1、梳理狗狗的毛发 梳理毛发是狗狗...

继卖肾之后,iPhone又出了一种新买法!网友又长见识了

继卖肾之后,iPhone又出了一种新买法!网友又长见识了

这段时间苹果公司一直被曝出销量下滑的问题,当年被捧上天的iPhone也终于跌下了神坛。iPhone滞销并不是一个突然出现的问题,这早就是库克自己埋下的雷。长期以来iPhone给人的一种印象就是流畅、稳...