13、网络安全两大威胁:钓鱼检测对抗采样攻击与手机窃听可行性分析

网络安全两大威胁:钓鱼检测对抗采样攻击与手机窃听可行性分析

钓鱼检测对抗采样攻击

在网络安全领域,钓鱼检测是保障用户信息安全的重要环节。但目前存在一种对抗采样攻击,对现有的钓鱼检测机制构成了严重威胁。

在大规模数据集上进行钓鱼检测相对容易,许多方法都能达到较高的准确率,大部分超过了95%,其中部分方法甚至达到了99%的高准确率。然而,当引入对抗样本时,情况发生了巨大变化。研究人员在四个公共数据集上训练分类器,原本能取得非常高的准确率,但在测试阶段加入被操纵的特征后,准确率显著下降,最终降为零。这充分证明了所提出的攻击足以使现有的钓鱼检测分类器失效。

研究还对不同分类器在对抗样本攻击下的性能进行了评估。使用七种不同的分类器,在没有对抗攻击时,除一个分类器准确率为82%外,其他分类器准确率均超过95%。但当针对最佳性能的分类器进行对抗样本攻击时,其性能大幅下降。仅对一个特征进行扰动,真阳性率(TPR)就从82 - 97%降至79 - 45%;当扰动特征数量增加到四个时,TPR降至0%,这意味着所有钓鱼实例都能绕过分类器。

此外,研究还考虑了攻击者的成本。结果表明,被操纵特征的数量和总操纵成本都至关重要。从攻击者的角度来看,不仅希望改变最少的实例,还希望对抗样本的成本最低。这一结果凸显了现有钓鱼攻击防御机制的弱点。

以下是一个简单的表格,展示不同特征扰动数量下分类器的TPR变化:
| 扰动特征数量 | TPR范围 |
| — | — |
| 0 | 82 - 97% |
| 1 | 79 - 45% |
| 4 | 0% |

手机窃听可行性分析

如今,智

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值