Khóa luận tốt nghiệp an toàn thông tin nghiên cứu khả năng trốn tránh và chuyển giao của tấn công đối kháng chống lại trình phát hiện xâm nhập

Khóa luận nghiên cứu khả năng trốn tránh và chuyển giao của tấn công đối kháng chống lại hệ thống phát hiện xâm nhập trong an toàn thông tin.

Người đăng

Ẩn danh

Thể loại

khóa luận

2023

133
3
0

Phí lưu trữ

35 Point

Mục lục chi tiết

LỜI CẢM ƠN

LỜI ĐẦU

1. CHƯƠNG 1: TỔNG QUAN

1.1. Lí do chọn đề tài

1.2. Mục tiêu nghiên cứu

1.3. Phạm vi nghiên cứu

1.4. Đối tượng nghiên cứu

1.5. Phương pháp thực hiện

1.6. Cấu trúc khóa luận

2. CHƯƠNG 2: TÌNH HÌNH NGHIÊN CỨU

2.1. Các công trình nghiên cứu liên quan

2.2. Ý nghĩa khoa học và thực tiễn của đề tài

2.3. Ý nghĩa thực tiễn

3. CHƯƠNG 3: CƠ SỞ LÝ THUYẾT

3.1. Hệ thống phát hiện xâm nhập IDS

3.1.1. Hệ thống phát hiện xâm nhập IDS

3.1.2. Phương pháp phát hiện xâm nhập

3.1.3. Mạng nơ-ron đồ thị

3.1.4. Kiến trúc đề tài

3.1.5. Thiết kế hàm loss

3.2. Tổng quan các mô hình IDS sử dụng

3.2.1. Mô hình Convolutional Neural Network-CNN

3.2.2. Mô hình Variational Autoencoder-VAE

3.2.3. Mô hình GraphSAGE

3.3. Tấn công đối kháng

3.3.1. Các hình thức tấn công đối kháng

3.3.2. Các thuộc tính của một cuộc tấn công đối kháng

3.3.3. Phòng chống các cuộc tấn công đối kháng

3.3.4. Công cụ tạo mẫu dữ liệu đối kháng ART (Adversarial Robustness Toolbox)

3.3.4.1. Các chức năng chính của công cụ ART
3.3.4.2. Thuật toán sinh mẫu dữ liệu đối kháng

3.4. Mạng khả lập trình SDN

3.4.1. Kiến trúc của mạng SDN

3.4.2. Cách hoạt động của mạng SDN

3.4.3. Ưu điểm của mạng SDN

4. CHƯƠNG 4: PHƯƠNG PHÁP THỰC HIỆN

4.1. Tổng quan mô hình và các kịch bản thực nghiệm

4.2. Chiến lược thực hiện cuộc tấn công né tránh

4.3. Mô hình chuyển giao mẫu đối kháng trong hệ thống phát hiện xâm nhập

4.4. Phương pháp sinh dữ liệu

4.5. Phương pháp né tránh sử dụng mẫu đối kháng đối với mẫu dữ liệu mạng

4.6. Mô hình thực hiện

4.7. Triển khai mô hình SDN

4.8. Phương pháp tăng tính bền vững của mô hình

5. CHƯƠNG 5: KẾT QUẢ THỰC NGHIỆM

5.1. Môi trường thực nghiệm

5.2. Tập dữ liệu

5.3. Tiền xử lý dữ liệu

5.4. Các hàm tính toán hiệu suất

5.5. Kết quả các cuộc tấn công né tránh

5.5.1. Tập dữ liệu NF-UNSW-NB15

5.5.2. Tập dữ liệu NF-CSE-CIC-IDS2018

5.6. Kết quả thực hiện chuyển giao mô hình

5.6.1. Tập dữ liệu NF-UNSW-NB15

5.6.2. Tập dữ liệu NF-CSE-CIC-IDS2018

5.7. Kết quả triển khai mô hình SDN

5.8. Phương pháp tái huấn luyện các mô hình

5.8.1. Tái huấn luyện mô hình áp dụng các cuộc tấn công né tránh

5.8.2. Tái huấn luyện mô hình áp dụng phương pháp chuyển giao

5.9. Các phương pháp tấn công né tránh

5.10. Phương pháp chuyển giao mô hình

5.11. Tái huấn luyện mô hình

6. CHƯƠNG 6: KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN

6.1. Kết luận

6.2. Hướng phát triển

TÀI LIỆU THAM KHẢO

Tóm tắt

I. Tổng Quan Về Nghiên Cứu Tính Evasive Trong Tấn Công Mạng

Nghiên cứu về tính evasive trong tấn công mạng đang trở thành một chủ đề nóng trong lĩnh vực an ninh thông tin. Các cuộc tấn công này không chỉ đơn thuần là việc xâm nhập vào hệ thống mà còn là việc làm cho hệ thống phát hiện xâm nhập (IDS) không nhận ra được sự hiện diện của chúng. Điều này đặt ra nhiều thách thức cho các nhà nghiên cứu và chuyên gia bảo mật trong việc phát triển các phương pháp phát hiện hiệu quả hơn.

1.1. Khái Niệm Về Tính Evasive Trong Tấn Công Mạng

Tính evasive trong tấn công mạng đề cập đến khả năng của kẻ tấn công trong việc tránh bị phát hiện bởi các hệ thống IDS. Các phương pháp tấn công này thường sử dụng các kỹ thuật tinh vi để làm cho các mẫu tấn công trở nên khó nhận diện hơn.

1.2. Tầm Quan Trọng Của Nghiên Cứu Tính Evasive

Nghiên cứu về tính evasive không chỉ giúp cải thiện khả năng phát hiện của IDS mà còn giúp các tổ chức bảo vệ hệ thống của họ tốt hơn trước các mối đe dọa ngày càng tinh vi. Việc hiểu rõ về các phương pháp tấn công này là rất cần thiết để phát triển các giải pháp bảo mật hiệu quả.

II. Thách Thức Trong Việc Phát Hiện Tấn Công Đối Kháng

Các hệ thống phát hiện xâm nhập (IDS) hiện nay đang phải đối mặt với nhiều thách thức trong việc phát hiện các cuộc tấn công đối kháng. Những thách thức này không chỉ đến từ sự phát triển của công nghệ mà còn từ sự sáng tạo của kẻ tấn công. Việc phát hiện các cuộc tấn công này đòi hỏi các phương pháp và công nghệ tiên tiến.

2.1. Các Hình Thức Tấn Công Đối Kháng Phổ Biến

Các hình thức tấn công đối kháng phổ biến bao gồm việc thay đổi dữ liệu đầu vào để làm cho hệ thống phát hiện không nhận diện được. Những kỹ thuật này thường được sử dụng để đánh lừa các mô hình học máy trong IDS.

2.2. Khó Khăn Trong Việc Phát Hiện Các Cuộc Tấn Công Mới

Một trong những khó khăn lớn nhất trong việc phát hiện các cuộc tấn công đối kháng là sự xuất hiện của các phương pháp tấn công mới mà chưa được hệ thống IDS cập nhật. Điều này dẫn đến việc các hệ thống này không thể phát hiện được các mối đe dọa mới.

III. Phương Pháp Nghiên Cứu Tính Evasive Trong Tấn Công Mạng

Để nghiên cứu về tính evasive trong tấn công mạng, các nhà nghiên cứu đã áp dụng nhiều phương pháp khác nhau. Những phương pháp này không chỉ giúp phát hiện các cuộc tấn công mà còn đánh giá khả năng chuyển giao của các mẫu tấn công giữa các mô hình học máy khác nhau.

3.1. Phương Pháp Thực Nghiệm Đánh Giá Tính Evasive

Phương pháp thực nghiệm được sử dụng để đánh giá tính evasive bao gồm việc tạo ra các mẫu tấn công đối kháng và kiểm tra khả năng phát hiện của IDS. Các mẫu này thường được tạo ra từ các mô hình học máy như CNN và VAE.

3.2. Đánh Giá Khả Năng Chuyển Giao Tấn Công

Khả năng chuyển giao của các mẫu tấn công đối kháng giữa các mô hình học máy là một yếu tố quan trọng trong nghiên cứu này. Việc đánh giá khả năng này giúp xác định mức độ hiệu quả của các phương pháp phát hiện khác nhau.

IV. Ứng Dụng Thực Tiễn Của Nghiên Cứu Tính Evasive

Nghiên cứu về tính evasive và khả năng chuyển giao của các cuộc tấn công đối kháng có nhiều ứng dụng thực tiễn trong lĩnh vực an ninh mạng. Các kết quả nghiên cứu có thể được áp dụng để cải thiện các hệ thống IDS hiện tại và phát triển các giải pháp bảo mật mới.

4.1. Cải Thiện Hệ Thống Phát Hiện Xâm Nhập

Kết quả nghiên cứu có thể giúp cải thiện khả năng phát hiện của các hệ thống IDS bằng cách áp dụng các phương pháp mới và tối ưu hóa các thuật toán hiện có.

4.2. Phát Triển Các Giải Pháp Bảo Mật Mới

Nghiên cứu này cũng mở ra cơ hội cho việc phát triển các giải pháp bảo mật mới, giúp các tổ chức bảo vệ hệ thống của họ tốt hơn trước các mối đe dọa ngày càng tinh vi.

V. Kết Luận Và Hướng Phát Triển Tương Lai

Nghiên cứu về tính evasive và khả năng chuyển giao của các cuộc tấn công đối kháng là một lĩnh vực quan trọng trong an ninh mạng. Kết quả nghiên cứu không chỉ giúp cải thiện khả năng phát hiện của IDS mà còn mở ra nhiều hướng phát triển mới cho các giải pháp bảo mật trong tương lai.

5.1. Tóm Tắt Kết Quả Nghiên Cứu

Kết quả nghiên cứu đã chỉ ra rằng tính evasive là một yếu tố quan trọng cần được xem xét trong việc phát triển các hệ thống IDS hiệu quả hơn.

5.2. Đề Xuất Hướng Nghiên Cứu Tương Lai

Hướng nghiên cứu tương lai có thể tập trung vào việc phát triển các mô hình học máy mới có khả năng chống lại các cuộc tấn công đối kháng, cũng như cải thiện khả năng phát hiện của các hệ thống IDS.

10/07/2025
Khóa luận tốt nghiệp an toàn thông tin nghiên cứu khả năng trốn tránh và chuyển giao của tấn công đối kháng chống lại trình phát hiện xâm nhập

Trích đoạn nội dung tài liệu

Chương 1: TONG QUAN ĐỀ TÀI Trình bày tổng quan về hướng nghiên cứu của đề tài. e Chương 2: TONG QUAN TINH HÌNH NGHIÊN CỨU Tổng kết các công trình liên quan đã được tham khảo trong quá trình nghiên ⁄ cứu. e Chương 3: CƠ SỞ LÝ THUYET Giới thiệu những khái niệm và kiến thức cơ bản cần thiết để thực hiện nghiên cứu. e Chương 4: PHƯƠNG PHÁP THỰC HIỆN Trình bày chỉ tiết về phương pháp thực hiện và mô hình được áp dụng trong đề tài.

e Chương 5: KET QUA THỰC NGHIEM Đánh giá quá trình thực nghiệm va kết quả đạt được, cung cấp nhận xét về các công việc đã được thực hiện trong Chương 4. e Chương 6: KET LUẬN VÀ HƯỚNG PHÁT TRIEN Tổng kết và đề xuất những hướng phát triển tiềm năng cho đề tài nghiên cứu. TÌNH HÌNH NGHIÊN CỨU Chương này trình bày các công trình nghiên cứu liên quan cũng như ý nghĩa về sự quan trọng của đề tài được thực hiện. Các công trình nghiên cứu liên quan Trong lĩnh vực học máy hiện nay, việc xử lý đữ liệu đồ thị ngày càng trở nên quan trọng và phức tạp hơn bao giờ hết.

Đồ thị có thể mô hình hóa mối quan hệ giữa các thực thể và cung cấp một cách tiếp cận mạnh mẽ để nắm bắt thông tin cấu trúc và tương tác phức tạp giữa các yếu tố trong hệ thống. Trong tình hình này, những mô hình học máy như GNN đã trở thành một công cụ mạnh mẽ cho việc khai thác tri thức từ dit liệu đồ thị. GNN là một loại mô hình học sâu được thiết kế đặc biệt để làm việc trên dữ liệu đồ thị. Một trong những lý do nổi bật để sử dung mô hình GNN, đặc biệt là E-Graph và E-GraphSAGE, là khả năng của chúng trong mô hình hóa thông tin cấu trúc và tương tác giữa các yêu tố trong dữ liệu đồ thị.

Trong một đồ thị, các đỉnh và cạnh thường đại diện cho các thực thể và mối quan hệ giữa chúng. GNNs có khả năng tổng hợp thông tin từ hàng xóm của mỗi đỉnh và xây dựng một biểu diễn học máy dựa trên cấu trúc đồ thị này. Điều này cho phép GNNs hiểu được sự phụ thuộc và tương tác giữa các yếu tố trong hệ thống, từ đó cải thiện khả năng dự đoán và phân tích. Một lợi ích quan trọng của GNN là khả năng áp dụng vào nhiều lĩnh vực khác nhau trong học máy.

GNN đã chứng minh kha năng vượt trội trong các nhiệm vụ như phân loại đồ thị, dự đoán chuỗi thời gian trong đồ thị, và dự báo tương tác đồ thị. No cũng được sử dung rộng rãi trong các ứng dụng xử lý ngôn ngữ tự nhiên, phân tích hình ảnh, và đề xuất hợp tác. 9 Theo Wei Weng Lo [1] và Liyan Chang [2], E-Graph và E-GraphSAGE là những phiên bản nâng cao của mô hình CNN, được tối ưu hóa để giải quyết những thách thức lớn trong việc áp dụng học sâu vào dữ liệu đồ thị. Một trong những đặc điểm quan trọng của E-GraphSAGE là khả năng chọn lọc thông minh hàng xóm quan trọng nhất cho mỗi đỉnh, thay vì sử dụng một số hàng xóm ngẫu nhiên như trong GraphSAGE.

Điều này giúp cải thiện khả năng mô hình hóa thông tin cấu trúc và tăng cường hiệu suất dự đoán của GNN. Hơn nữa, E-GraphSAGE cũng hỗ trợ việc nhúng đa loại hình thực thể trong đồ thị. Trong nhiều tình huống thực tế, các đỉnh có thể đại diện cho người dùng, sản phẩm, sự kiện hoặc các đối tượng khác. Khả năng nhúng đa loại hình thực thể mở ra nhiều cơ hội trong ứng dụng học máy, như phân loại đa nhãn, đề xuất hợp tác và dự báo tương tác.

Tuy nhiên, hiện nay các mô hình học máy đang phải đối mặt với một thách thức đáng chú ý đó chính là các cuộc tấn công đối kháng. Đây là các chiến lược được thiết kế để đánh lừa, phá hoại hoặc gây thiệt hại cho các mô hình học may thông qua việc tạo ra các đữ liệu đầu vào chứa thông tin gian lận. Các cuộc tấn công đối lập có thể nhắm vào các mô hình học máy sử dụng trong nhiều ứng dụng, từ nhận dạng hình ảnh và xử lý ngôn ngữ tự nhiên đến hệ thống tự lái và giao dịch tài chính. Trong nhiều nghiên cứu đã được đề cập của Sandy Huang [3] cũng như Akhtar [4], mục tiêu của các tấn công này là làm cho mô hình học máy cho ra kết quả sai lệch, thậm chí dẫn đến hậu quả nghiêm trọng.

Điều đáng ngại là các cuộc tấn công đối lập ngày càng phổ biến và tinh vi hơn, khiến cho việc bảo vệ các mô hình trở nên càng khó khăn. Đặc trưng của các cuộc tấn công đối lập là sự khéo léo và tổ chức, trong đó kẻ tấn công sử dụng các phương pháp tinh vi để tìm ra các điểm yếu trong mô hình học máy và tạo ra dữ liệu đầu vào nhằm phá vỡ tính chính xác và đáng tin cậy của mô hình. Các kỹ thuật tấn công đối lập phổ biến bao gồm tấn công thành phần, tấn công theo hướng gradient và tấn công thế vị. 10 Trong bối cảnh này, nâng cao khả năng phòng vệ chống lại các cuộc tấn công đối lập trở thành một ưu tiên quan trọng.

Cần có sự tăng cường về thuật toán và kiến thức về an ninh để phát hiện và ngăn chặn các tấn công này. Bằng cách hiểu rõ các kỹ thuật tấn công đối lập và xây dựng các biện pháp phòng thủ tương ứng, chúng ta có thể đảm bảo tính tin cậy và an toàn của các mô hình học máy trong thế giới kỹ thuật số ngày càng phức tạp và đầy rủi ro. Một trong những hình thức tấn công đối kháng phổ biến là Poisioning và Evasion Attack, nơi kẻ tấn công cố gắng thay đổi dữ liệu đầu vào để đánh lừa mô hình học máy và gây ra các kết quả sai lầm hoặc không mong muốn. Trong số các phương pháp tấn công Evasion Attack, việc thêm và xóa cạnh trong đồ thị đặc biệt quan trọng và nguy hiểm.

Nghiên cứu của Binghui Wang [5] va Biggio [6] đã chỉ ra rằng, phương pháp thêm và xóa cạnh là các kỹ thuật tấn công mà kẻ tấn công thay đổi cấu trúc của đồ thị dữ liệu đầu vào để lừa mô hình học máy. Khi thêm cạnh, kẻ tấn công có thể tạo ra các kết nối giả mạo hoặc không tồn tại trong dữ liệu gốc, làm cho mô hình phân loại sai hoặc dự đoán sai. Trong khi đó, khi xóa cạnh, kẻ tấn công cố gắng loại bỏ các liên kết quan trọng trong đồ thị để làm mất thông tin quan trọng, gây nhiễu cho mô hình và làm cho nó không đáng tin cậy. Theo He Zhang [7| và Kwon Hyun [8], sự nguy hiểm của việc thêm và xóa cạnh trong tấn công Evasion Attack nằm ở khả năng gây ảnh hưởng lớn đến độ chính xác và đáng tin cậy của mô hình học máy.

Một mô hình không đủ can thận có thể bị lừa bằng việc thêm hoặc xóa chỉ một số cạnh nhưng lại gây ra những thay đổi quan trọng trong kết quả dự đoán. Điều này có thể có hậu quả nghiêm trọng trong các ứng dụng quan trọng như hệ thống phát hiện xâm nhập, bảo mật thông tin cá nhân hay dự báo tài chính. Vì vậy, việc nghiên cứu và phát triển các phương pháp phòng thủ chống lại tấn công Evasion Attack, đặc biệt là việc phát hiện và giảm thiểu tác động của việc thêm và xóa cạnh, trở thành một thách thức quan trọng trong lĩnh vực 11 an ninh học máy hiện nay. Các nghiên cứu mới nhất trong lĩnh vực này đóng vai trò quan trọng trong việc nâng cao khả năng bảo vệ và đáng tin cậy của các mô hình học máy trước các hình thức tấn công ngày càng tỉnh vi và phức tạp.

Chính vì những khả năng tìm ẩn của các hình thức tấn công đối kháng và các mô hình hoc máy đặc biệt là đối với mô hình GNN, Wei Jin [9] đã chỉ ra rằng có nhiều cách tiếp cận để đối phó với các cuộc tấn công đối kháng đối với mô hình GNN. Một trong số đó là tăng cường hệ thống phòng thủ bằng cách sử dụng các kỹ thuật chống lại các cuộc tấn công như đầu vào đối kháng hoặc thay đổi kiến trúc mô hình. Các phương pháp đầu vào đối kháng liên quan đến việc tạo ra những đối tượng đầu vào mang tính chất gian lận, nhằm đánh lừa mô hình GNN và làm sai lệch quyết định của nó. Các kỹ thuật này có thể bao gồm việc thêm nhiễu vào dữ liệu đầu vào, tạo ra đồ thị giả mạo, hoặc thực hiện các biến đổi khác để làm mờ thông tin quan trọng trong đồ thị.

Ngoài ra, việc thay đổi kiến trúc mô hình GNN cũng là một cách tiếp cận phòng thủ hiệu quả. Điều này có thể bao gồm việc áp dụng các biện pháp như thêm các lớp kiểm soát hay cơ chế tự động kiểm tra độ tin cậy của thông tin từ các hàng xóm. Bằng cách tăng cường cơ chế tự bảo vệ, mô hình GNN có khả năng phát hiện và chống lại các cuộc tấn công đối kháng. Một khía cạnh quan trọng của việc đối phó với các cuộc tấn công đối kháng là việc phát triển các phương pháp phát hiện và kiểm tra tính đáng tin cậy của mô hình GNN.

Diéu này giúp phát hiện những biểu hiện của các cuộc tấn công và đảm bảo rằng mô hình đang hoạt động theo đúng ý đồ ban đầu. Bên cạnh đó, một khía cạnh quan trọng cần xem xét là khả năng chuyển giao (transferability) của các cuộc tấn công phá vỡ mô hình. Ambra Demontis [10] đã chỉ ra rằng khả năng chuyển giao đề cập đến việc một cuộc tấn công thành công trên một mô hình học máy có thể được chuyển đổi sang một mô 12 hình khác. Điều này có ý nghĩa rằng kẻ tấn công chỉ cần tiến hành cuộc tấn công một lần và sau đó có thể áp dụng kết quả đó để đánh lừa nhiều mô hình khác nhau.

Điều này gây ra một mối đe dọa lớn cho hệ thống bảo mật, vì thậm chí khi một mô hình được cải tiến và bảo vệ, tấn công vẫn có thể lan tỏa và gây hậu quả tiềm tàng trên các mô hình mới. Dựa trên các nghiên cứu của Ehsan Nowroozi [11], Transferability đã trở thành một chủ đề nghiên cứu quan trọng trong cộng đồng an ninh mạng. Việc hiểu và đánh giá khả năng chuyển giao của các cuộc tấn công phá vỡ mô hình có thể giúp chúng ta phát triển các biện pháp phòng thủ hiệu quả hơn và tăng cường độ tin cậy của các mô hình học máy.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Tài liệu có tiêu đề Nghiên Cứu Về Tính Evasive Và Khả Năng Chuyển Giao Của Các Cuộc Tấn Công Đối Kháng Đối Với Hệ Thống Phát Hiện Xâm Nhập cung cấp cái nhìn sâu sắc về các phương pháp tấn công đối kháng và cách mà chúng có thể làm giảm hiệu quả của các hệ thống phát hiện xâm nhập. Nghiên cứu này không chỉ phân tích tính chất evasive của các cuộc tấn công mà còn đề xuất các giải pháp để cải thiện khả năng phát hiện và ứng phó với các mối đe dọa này. Độc giả sẽ tìm thấy những thông tin hữu ích giúp nâng cao hiểu biết về an toàn thông tin và các biện pháp bảo vệ hệ thống.

Để mở rộng thêm kiến thức, bạn có thể tham khảo tài liệu Khóa luận tốt nghiệp an toàn thông tin phát hiện các cuộc tấn công mạng trên multi api gateways trong môi trường cloud native sử dụng deep learning và apache mesos với marathon, nơi cung cấp cái nhìn về việc phát hiện tấn công trong môi trường hiện đại. Ngoài ra, tài liệu Khóa luận tốt nghiệp an toàn thông tin đảm bảo quyền riêng tư cho mô hình học cộng tác trong hệ thống phát hiện xâm nhập sẽ giúp bạn hiểu rõ hơn về việc bảo vệ quyền riêng tư trong các hệ thống phát hiện. Cuối cùng, tài liệu Khóa luận tốt nghiệp công nghệ thông tin nghiên cứu phương pháp đánh giá và tăng cường tính bền vững của các trình phát hiện tấn công apt dựa trên nguồn gốc sẽ cung cấp thêm thông tin về cách bảo vệ hệ thống máy tính trước các cuộc tấn công tinh vi. Những tài liệu này sẽ giúp bạn có cái nhìn toàn diện hơn về lĩnh vực an toàn thông tin.