网易首页 > 网易号 > 正文 申请入驻

一大步!人工智能“抗D”取得突破

0
分享至

安全牛评

人工智能网络安全市场增长的主要驱动力是新的攻击面和攻击矢量往往超出传统安全防御体系的感知范围、处理能力和响应速度,例如云计算、移动互联网和物联网环境的DDoS检测、大数据隐私保护(差分隐私)等。

根据MarketsandMarkets人工智能网络安全预测报告,到2026年,人工智能网络安全市场规模预计将从2019年的88亿美元增长到382亿美元,年复合增长率高达23.3%。国内方面,全国政协委员、启明星辰信息技术集团股份有限公司首席执行官严望佳在两会期间提出了推动人工智能赋能工业互联网安全发展的提案。在全球数字化转型一枝独秀的当下,人工智能网络安全技术市场正进入高速发展阶段,各热门领域的技术突破可谓日新月异。

近日,来自美国、中国和沙特阿拉伯的研究人员演示了如何用AI人工智能算法检测用传统安全工具无法检测的DDoS分布式拒绝服务攻击。

随着联网设备数量呈指数级增长,并且网络攻击方法越来越复杂,查找和过滤针对Web服务器的有害DDoS流量正成为日益严峻的挑战。

根据研究者们发表在开放科学平台Europe PMC上的一篇论文“SDN-OpenFlow环境中基于深度学习的DDoS攻击检测方法”,该方法使用深度学习来确定网络流量是否属于恶意DDoS攻击。

研究人员的发现表明,对于小规模数据,该深度学习方法的性能一般。然而,在大规模数据的情况下,此方法的检测准确性、误报率(FAR)和测试时间都非常出色。与其他攻击检测方法相比,该方法在各个方面都有一定的优势。

该研究成果表明,基于深度学习的DDoS攻击检测方法可以有效地检测攻击状态,为研究攻击检测提供了重要的理论依据。这项工作的重点是软件定义网络(SDN),这是近年来流行的一种网络模式。

SDN提供灵活的虚拟化功能,能够满足云计算、移动网络和物联网(IoT)不断增长的需求。

但是,正如许多研究人员发现的那样,作为SDN控制器与网络设备(如交换机和路由器)之间进行通信的常用协议,SDN和OpenFlow容易受到DDoS攻击。

基于规则的检测失效

检测DDoS流量的经典方法是将传入的网络流量与区分正常流量与攻击流量的预定义规则进行比较。

但是,由于DDoS攻击方法的多样性以及在正常流量和恶意流量之间定义阈值的难度,都导致为DDoS检测设置规则非常困难。

该论文的作者说:“在实践中,正常流量和攻击流量之间没有明显的区别。”他补充说,“人们很难通过分析网络中的海量数据来找到正确的规则。”

通过深度学习抗击DDoS

论文作者建议不要使用人工处理数据,而是使用深度神经网络(DNN)对其进行分析。

DNN采用生物神经网络的仿生工作原理,可以处理大量数据并找到相关的模式,然后将其转换为复杂的数学表示形式。

然后,人们可以使用此模型对新输入的数据进行分类或预测序列中的下一条信息。

对于DDoS检测,研究人员将其视为分类问题。算法的目标是确定0、1比值,判定来自网络中某个节点的传入流量有多大可能是恶意的,正如研究人员所说的那样,“判断OpenFlow流表的特征数据是否为恶意数据”。

通过分析大量数据,训练有素的深度学习模型将能够采集正常和恶意流量的复杂特征,而这些特征过去不会被人类分析师发现。

研究者在包含正常和恶意数据条目的大型数据集上对神经网络进行了训练,然后针对五种不同类型的DDoS攻击进行了测试,其中包括各种流量泛洪攻击和慢速连接HTTP攻击,后一种方法是攻击者发送非常冗长的请求来破坏服务器。

正如大多数深度学习模型的进化类似,开发可靠的DDoS检测模型很大程度上取决于收集足够质量的训练数据。

正如作者所述:

在数据规模较小的情况下,面对洪泛攻击,深度学习模型的相关度(与传统检测方法相比)略有优势,但在其他方面则没有显示出其检测优势,检测性能并不出色。

但是,随着系统规模扩大到更大的数据集,研究人员发现,深度学习模型最终变得比其他已有DDoS检测工具(包括基于其他机器学习算法以及支持向量机SVM和决策树方法的工具)。

需要人工干预

深度学习系统非常擅长处理分类和预测任务,前提是所要处理的数据与训练数据存在统计上的相似性。

但是,一旦遇到前所未见的新情况,深度学习算法的表现就变得难以预测。

该论文的作者说:“尽管在这项研究中取得了一些成就,但仍然存在一些不足。”“这项研究的深度学习模型还需要一定程度的人工调整,并且不能完全智能化。”

目前这篇论文尚未经过同行评审,作者也没有发布代码和数据供行业专家检查,因此很难独立验证其模型的准确性。

但是,使用机器学习算法来应对日益严重的DDoS攻击威胁已成为人们日益关注的领域,并且一些研究项目已经给出了出令人鼓舞的结果。

目前,在人工智能抗D领域,还有的其他值得关注的研究,包括检测网络中受损的IoT设备的简单机器学习模型,以及分析OpenFlow表中是否存在恶意行为的SVM模型。

参考资料

SDN-OpenFlow环境中基于深度学习的DDoS攻击检测方法:

https://europepmc.org/article/ppr/ppr154760

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中国的飞机大炮哈梅内伊等不到了?伊朗交底不到24小时,中国表态

中国的飞机大炮哈梅内伊等不到了?伊朗交底不到24小时,中国表态

墨兰史书
2026-02-27 18:41:23
哈格里夫斯:曼城争冠最大优势是有瓜迪奥拉,主动权在阿森纳

哈格里夫斯:曼城争冠最大优势是有瓜迪奥拉,主动权在阿森纳

懂球帝
2026-03-01 13:09:10
伊朗最高领袖确认遇袭!一文看懂周一开盘,钱会往哪逃、往哪冲?

伊朗最高领袖确认遇袭!一文看懂周一开盘,钱会往哪逃、往哪冲?

汇通网
2026-03-01 10:43:20
妲己豪门男友染脏病的瓜?

妲己豪门男友染脏病的瓜?

香港内地文娱
2026-02-27 18:22:41
迪拜机场航站楼被炸!中国旅客发声:航班停飞自己被疏散,回住处点外卖并囤物资

迪拜机场航站楼被炸!中国旅客发声:航班停飞自己被疏散,回住处点外卖并囤物资

浙江之声
2026-03-01 13:39:40
史无前例!国家突然成立一所神秘学院,信号强烈

史无前例!国家突然成立一所神秘学院,信号强烈

前瞻网
2026-02-06 09:50:15
王一博綦美合的“宝宝巴士”!

王一博綦美合的“宝宝巴士”!

八卦疯叔
2026-03-01 11:10:15
伊朗议长:已为哈梅内伊殉难后阶段制定预案

伊朗议长:已为哈梅内伊殉难后阶段制定预案

财联社
2026-03-01 13:35:10
2026年春季开学重磅调整!中小学取消强制早自习推迟到校

2026年春季开学重磅调整!中小学取消强制早自习推迟到校

老特有话说
2026-02-25 22:44:45
美国进入一级战备有多可怕?军事专家说:没有一个国家能打赢美国

美国进入一级战备有多可怕?军事专家说:没有一个国家能打赢美国

我心纵横天地间
2026-01-27 12:47:23
太突然!知名品牌宣布关闭在中国所有线上线下店铺,店员:正2折起清仓!入华近20年,1月刚从纽交所私有化退市,网友:有点可惜

太突然!知名品牌宣布关闭在中国所有线上线下店铺,店员:正2折起清仓!入华近20年,1月刚从纽交所私有化退市,网友:有点可惜

每日经济新闻
2026-02-28 14:51:10
美军航母“炸”了,史诗级灾难,把脸都丢光了

美军航母“炸”了,史诗级灾难,把脸都丢光了

毛豆论道
2026-02-26 19:32:00
战争打响 三大利好 四大利空

战争打响 三大利好 四大利空

趋势巡航
2026-03-01 08:30:51
不惯着!女子回婆家过年,车被妯娌砸烂,报警硬刚到底,结局亮了

不惯着!女子回婆家过年,车被妯娌砸烂,报警硬刚到底,结局亮了

川渝视觉
2026-02-28 09:15:48
节后门诊爆满,这种“神器”火了!有人用后呕吐、厌食,医生紧急提醒

节后门诊爆满,这种“神器”火了!有人用后呕吐、厌食,医生紧急提醒

环球网资讯
2026-02-26 07:26:21
年满70~80岁的老人有福了!除养老金外,还能获得这几项补贴待遇

年满70~80岁的老人有福了!除养老金外,还能获得这几项补贴待遇

社保小达人
2026-03-01 11:35:07
比谢霆锋还颠!张柏芝大儿子恋情疑曝光,46岁大妈、辣妹都不放过

比谢霆锋还颠!张柏芝大儿子恋情疑曝光,46岁大妈、辣妹都不放过

查尔菲的笔记
2026-02-09 15:02:01
“就地避险,等候通知”,伊朗华联会联络员最新发声:有300多在伊华人联系撤离,已自费准备多辆大巴

“就地避险,等候通知”,伊朗华联会联络员最新发声:有300多在伊华人联系撤离,已自费准备多辆大巴

极目新闻
2026-02-28 18:30:16
英国民众抗议美国和以色列军事打击伊朗

英国民众抗议美国和以色列军事打击伊朗

极目新闻
2026-03-01 07:51:03
内衣已挂,后面如何?3月定伊、6月定加,后半年印太···

内衣已挂,后面如何?3月定伊、6月定加,后半年印太···

邵旭峰域
2026-03-01 12:48:04
2026-03-01 14:15:00
安全牛 incentive-icons
安全牛
信息安全新媒体
4555文章数 5975关注度
往期回顾 全部

科技要闻

小米超跑概念车全球首秀!杀入顶豪俱乐部

头条要闻

哈梅内伊生前已安排好"后事" 总统佩泽希齐扬被边缘化

头条要闻

哈梅内伊生前已安排好"后事" 总统佩泽希齐扬被边缘化

体育要闻

火箭输给热火:乌度卡又输斯波教练

娱乐要闻

《江山为聘》:吴谨言陈哲远燃炸朝堂

财经要闻

中东局势升级 如何影响A股、黄金和原油

汽车要闻

小米汽车2月交付超20000台 雷军:为新SU7量产作准备

态度原创

手机
艺术
游戏
时尚
房产

手机要闻

OPPO刘浩然:Find N6使用体验远比之前更好,几乎可充当半个PC

艺术要闻

2025第四届“精神·图式”——中国写意油画双年展 | 入选油画选刊

爆料称PlayStation不再移植到PC的决定从去年已定

普通人穿衣不需要太复杂!颜色恰当、搭配和谐,高级又耐看

房产要闻

滨江九小也来了!集齐海侨北+哈罗、寰岛...江东教育要炸了!

无障碍浏览 进入关怀版