首页> 中文期刊> 《计算机学报》 >深度学习赋能的恶意代码攻防研究进展

深度学习赋能的恶意代码攻防研究进展

         

摘要

深度学习赋能的恶意代码攻防研究已经成为网络安全领域中的热点问题.当前还没有针对这一热点问题的相关综述,为了及时跟进该领域的最新研究成果,本文首先分析并总结了恶意代码攻击的一般流程.基于该攻击流程,本文对深度学习的赋能攻击点和赋能防御点进行了定位,将深度学习助力攻击的技术分为5类:(1)基于对抗样本生成的自动化免杀;(2)基于自然语言生成的自动化网络钓鱼;(3)基于神经网络的精准定位与打击;(4)基于生成对抗网络的流量模仿;(5)基于黑盒模型的攻击意图隐藏,并将深度学习助力防御的新型技术分为3类:(1)基于深度学习的恶意代码查杀;(2)自动化网络钓鱼识别;(3)深度学习赋能的恶意行为检测;其次,基于以上分类,本文对恶意代码攻防研究中的前沿技术进行了综述,并从技术原理、实际可行性、发展趋势等不同的角度对这些技术进行了深入剖析;再者,由于深度学习的伴生安全问题与其在恶意代码攻防领域的赋能安全问题紧密相关,本文对其中代表性的模型后门攻击与防御的相关技术也进行了关注;之后,本文分析并总结了当前深度学习赋能的恶意代码攻防研究领域中的主要研究方向,并对其未来的发展趋势进行了讨论;最后,深度学习赋能的恶意代码攻防研究才刚刚起步,基于恶意代码攻击链的更多可能的赋能攻击与防御点有待研究者继续探索和发掘.此外,深度学习助力恶意代码攻防的一大挑战是数据集的限制,如何建立有效、公开的数据集供研究者使用,这也是一个非常值得思考和研究的问题.

著录项

  • 来源
    《计算机学报》 |2021年第4期|669-695|共27页
  • 作者单位

    北京邮电大学网络空间安全学院可信分布式计算与服务教育部重点实验室 北京 100876;

    北京邮电大学网络空间安全学院可信分布式计算与服务教育部重点实验室 北京 100876;

    广州大学网络空间先进技术研究院 广州 510006;

    广州大学网络空间先进技术研究院 广州 510006;

    北京邮电大学网络空间安全学院可信分布式计算与服务教育部重点实验室 北京 100876;

    中国网络空间研究院 北京 100010;

    北京邮电大学网络空间安全学院可信分布式计算与服务教育部重点实验室 北京 100876;

    北京邮电大学网络空间安全学院可信分布式计算与服务教育部重点实验室 北京 100876;

    北京丁牛科技有限公司 北京 100081;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    恶意代码; 深度学习; 赋能攻击; 赋能防御; 攻击链;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号