1.Åä¾°
ÍøÂç¿Õ¼ä£¨Cyberspace£©±»³ÆÎªÂ½¡¢º£¡¢¿Õ¡¢ÌìÖ®ÍâµÄµÚÎå´óÖ÷Ȩ¿Õ¼ä£¬ÍøÂç¿Õ¼äÇå¾²¹Øºõ¹ú¼ÒÇå¾²ºÍÀûÒæ¡£Ëæ×ÅÔÆÅÌËã¡¢ÎïÁªÍø¡¢Òƶ¯»¥ÁªÍø¡¢´óÊý¾Ý¡¢È˹¤ÖÇÄܵÈÊÖÒյݲÅÅÓ¦Óã¬ÍøÂç¿Õ¼ä·ºÆð×é³É½á¹¹Öش󻯡¢±£»¤¹¤¾ß¶¯Ì¬»¯¡¢ÏµÍ³ÔËÐÐÖÇÄÜ»¯µÈÌØµã£¬ÕâЩת±ä¸øÍøÂç¿Õ¼äÇå¾²´øÀ´ÁËеÄÌôÕ½¡£
½üÄêÀ´£¬ÒÔ»úеѧϰΪ½¹µãµÄÈ˹¤ÖÇÄÜÊÖÒÕÔÚÅÌËã»úÊÓ¾õ¡¢ÓïÒôʶ±ð¡¢×ÔÈ»ÓïÑÔ´¦Öóͷ£µÈ·½ÃæÈ¡µÃÁ˽ϺõÄÓ¦ÓÃЧ¹û£¬Õ¹ÏÖÁË»úеѧϰÔÚ·ÖÀà¡¢Õ¹Íû¼°¸¨Öú¾öÒé·½ÃæµÄÄÜÁ¦ÓÅÊÆ£¬Ò²Îª½â¾öÍøÂç¿Õ¼äÇå¾²ÎÊÌâ´øÀ´ÁËеÄ;¾¶¡£ÏÖÔÚ£¬»úеѧϰÊÖÒÕÔÚ¶ñÒâÑù±¾¼ì²â¡¢DGAÓòÃû¼ì²â¡¢DNSËíµÀ¼ì²â¡¢¶ñÒâ¼ÓÃÜÁ÷Á¿¼ì²â¡¢ÍþвÇ鱨ÍÚ¾òµÈÁìÓò¶¼ÓÐÒ»¶¨Ó¦ÓÃЧ¹û¡£È»¶ø£¬È˹¤ÖÇÄÜÊÖÒÕÊǰÑË«Èн£¡£Ò»·½Ãæ¿ÉÓÃÓÚÍøÂçÇå¾²·À»¤£¬ÌáÉý·ÀÓùÕßµÄÄÜÁ¦£¬ÁíÒ»·½ÃæÒ²¿ÉÓÃÓÚ×ÊÖú¹¥»÷ÕßÔöÇ¿¹¥»÷ÄÜÁ¦¡£±ðµÄ£¬»ùÓÚÈ˹¤ÖÇÄÜÊÖÒÕµÄÖÖÖÖϵͳ£¬²»µ«ÃæÁÙÀ´×ÔÈí¼þ¡¢Ó²¼þ¡¢ÍøÂçµÈ·½ÃæµÄ¹Å°åÇå¾²Íþв£¨È磺Èí¼þÎó²îʹÓã©£¬»¹ÃæÁÙÀ´×Ô»úеѧϰËã·¨¡¢Ä£×ÓµÈÈ˹¤ÖÇÄÜÊÖÒÕ×ÔÉíÌØÓеÄÇå¾²Íþв£¨È磺¶Ô¿¹Ñù±¾¹¥»÷£©¡£
Ïֽ׶Σ¬È˹¤ÖÇÄÜÇå¾²ÒѾ³ÉΪ¹¤Òµ½çºÍѧÊõ½çµÄÈÈÃÅ»°Ì⣬Ïà¹ØÑо¿ÊÂÇéÖ÷ÒªÎ§ÈÆÈ˹¤ÖÇÄÜ×ÔÉíÇå¾²ºÍÈ˹¤ÖÇÄܸ³ÄÜÇå¾²Á½´óÆ«Ïò£¬Ïà¹ØÀíÂÛºÍÊÖÒÕ»¹ÔÚÒ»Ö±Éú³¤£¬ÈÔ±£´æ²»ÉÙÎÊÌâºÍÌôÕ½¡£
±¾ÎÄÖ÷Òª¶ÔÈ˹¤ÖÇÄÜÇå¾²µÄ¿´·¨¼ÄÒåºÍÑо¿ÄÚÈݾÙÐÐÁËÏÈÈÝ£¬²¢ËµÃ÷Îú×ðÁú¿Ê±ÖÇÄÜÇå¾²Ñо¿ÍŶÓÔÚÈ˹¤ÖÇÄÜÇå¾²·½ÃæµÄÊÖÒÕÑо¿¡¢»ýÀÛºÍʵ¼ù¡£
2.È˹¤ÖÇÄÜÇå¾²¿´·¨
Öйú¹¤³ÌÔº·½±õÐËԺʿָ³öÁËÐÂÊÖÒÕºÍÇå¾²Ö®¼ä±£´æµÄÁ½ÖÖ¹ØÏµ£ºµÚÒ»ÖÖÊÇÐÂÊÖÒÕ·þÎñÓÚÇå¾²¼´ÐÂÊÖÒÕ¸³ÄÜÇå¾²£¬¼È¿ÉÒÔ·þÎñÓÚ·ÀÓù£¬Ò²¿ÉÒÔ·þÎñÓÚ¹¥»÷¡£µÚ¶þÖÖÊÇÐÂÊÖÒÕÒýÈëеÄÇå¾²ÎÊÌâ¼´ÐÂÊÖÒÕºÍÇå¾²ÊǰéÉú¹ØÏµ¡£È˹¤ÖÇÄÜ×÷ΪÐÂÊÖÒÕ£¬¼´¿ÉÒÔ¸³ÄÜÍøÂçÇå¾²£¬ÌáÉýÍøÂç·À»¤ÄÜÁ¦£¬Ò²¿ÉÒÔ±»¶ñÒâʹÓã¬ÔöÇ¿¹¥»÷ÐÔºÍÆÆËðÓ°ÏìÁ¦¡£Í¬Ê±£¬È˹¤ÖÇÄÜÊÖÒÕ×ÔÉí±£´æÅ³ÈõÐÔ£¬ÈôÊDZ»¹¥»÷ÕßʹÓ㬿ÉÄÜÒý·¢µÄеÄÇ徲Σº¦[1]¡£
×ÛºÏÆÊÎö£¬È˹¤ÖÇÄÜÇå¾²¿´·¨Ó¦¸Ã´ÓÈ˹¤ÖÇÄܵÄ×ÔÉíÇå¾²ºÍÈ˹¤ÖÇÄܵÄÇå¾²Ó¦ÓÃÁ½·½ÃæÈ¥Ã÷È·£¨¼ûͼ1£©¡£

È˹¤ÖÇÄܵÄ×ÔÉíÇå¾²Ö¸È˹¤ÖÇÄÜÓ¦ÓõÄ×ÔÉíųÈõÐÔ´øÀ´µÄÇå¾²ÎÊÌ⣬Ïêϸ·ÖΪÁ½Àࣺ
¹Å°åÇå¾²£ºÖ¸È˹¤ÖÇÄÜÓ¦ÓÃϵͳÖÐÈíÓ²¼þ·½ÃæÅ³ÈõÐÔ´øÀ´µÄÇå¾²ÎÊÌâ¡£ÀýÈ磬×Ô¶¯¼ÝʻϵͳÈí¼þÎó²î±»Ê¹ÓöøÖ²Èë¶ñÒâ´úÂ룬µ¼Ö³µÁ¾ÎÞ·¨Õý³£ÔËת¡£
ÌØÓÐÇå¾²£ºÖ¸È˹¤ÖÇÄÜÓ¦ÓÃϵͳÖлúеѧϰËã·¨¡¢Ä£×ÓųÈõÐÔ´øÀ´µÄÇå¾²ÎÊÌâ¡£ÀýÈ磬×Ô¶¯¼ÝʻϵͳµÄͼÏñ·ÖÀàËã·¨Êܵ½¶Ô¿¹Ñù±¾¹¥»÷£¬µ¼Ö·±êʶ·ÖÀà¹ýʧ£¬½ø¶øÔì³É³µÁ¾ÐÐÊ»¾öÒéʧЧ¡£
È˹¤ÖÇÄܵÄÇå¾²Ó¦ÓÃÖ¸ÒÔÈ˹¤ÖÇÄÜÏà¹ØÊÖÒÕΪ֧³ÖµÄÇå¾²Ó¦Ó㬰üÀ¨£º
Çå¾²·ÀÓù£ºÖ¸»ùÓÚÈ˹¤ÖÇÄܵÄÇå¾²¼ì²â¡¢Çå¾²·À»¤µÈÓ¦Óá£ÀýÈ磬ÈëÇÖ¼ì²â¡£
Çå¾²¹¥»÷£ºÖ¸»ùÓÚÈ˹¤ÖÇÄܵÄÈëÇÖÒþ²Ø¡¢ÐÐΪÓÕÆµÈÓ¦Óá£ÀýÈ磬Éç»á¹¤³Ì¹¥»÷¡£
3.È˹¤ÖÇÄÜÇå¾²Ñо¿
3.1.È˹¤ÖÇÄܵÄ×ÔÉíÇå¾²
3.1.1.Ç徲Σº¦ÆÊÎö
¹ú¼Ê±ê×¼»¯×éÖ¯ISO½«È˹¤ÖÇÄÜϵͳȫÉúÃüÖÜÆÚ¹éÄÉ×ÛºÏÒÔÏÂ8¸ö½×¶Î£º
³õʼ£ºÖ¸½«Ï뷨ת»¯ÎªÓÐÐÎϵͳµÄÀú³Ì£¬Ö÷Òª°üÀ¨£ºÊ¹ÃüÆÊÎö¡¢ÐèÇó½ç˵¡¢Î£º¦¹ÜÀíµÈÀú³Ì¡£
Éè¼ÆÑз¢£ºÉè¼ÆÑз¢½×¶ÎÊÇÖ¸Íê³É¿É°²ÅÅÈ˹¤ÖÇÄÜ ÏµÍ³½¨ÉèµÄÀú³Ì£¬Ö÷Òª°üÀ¨£ºÈ·¶¨Éè¼ÆÒªÁì¡¢½ç˵ϵͳ¿ò¼Ü¡¢Èí¼þ´úÂëʵÏÖ¡¢Î£º¦¹ÜÀíµÈÀú³Ì¡£
Ä¥Á·ÑéÖ¤£ºÖ¸¼ì²éÈ˹¤ÖÇÄÜϵͳÊÇ·ñƾ֤ԤÆÚÐèÇóÊÂÇéÒÔ¼°ÊÇ·ñÍêȫ֪×ãÔ¤¶¨Ä¿µÄ¡£
°²ÅÅ£ºÖ¸ÔÚÄ¿µÄÇéÐÎÖÐ×°ÖúÍÉèÖÃÈ˹¤ÖÇÄÜϵͳµÄÀú³Ì¡£
ÔËÐÐ¼à¿Ø£ºÈ˹¤ÖÇÄÜϵͳ´¦ÓÚÔËÐкͿÉʹÓÃ״̬£¬Ö÷Òª°üÀ¨£ºÔËÐÐ¼à¿Ø¡¢Î¬»¤Éý¼¶µÈÀú³Ì¡£
Ò»Á¬ÑéÖ¤£º¹ØÓÚ¿ªÕ¹Ò»Á¬Ñ§Ï°µÄÈ˹¤ÖÇÄÜϵͳ¾ÙÐÐÒ»Á¬Ä¥Á·ºÍÑéÖ¤¡£
ÖØÐÂÆÀ¹À£ºµ±³õʼĿµÄÎÞ·¨µÖ´ï»òÕßÐèÒªÐÞ¸Äʱ£¬½øÈëÖØÐÂÆÀ¹À½×¶Î¡£¸Ã½×¶ÎÖ÷Òª°üÀ¨£ºÉè¼Æ½ç˵¡¢ÐèÇó½ç˵¡¢Î£º¦¹ÜÀíµÈÀú³Ì¡£
·ÅÆú£ºÊ¹ÓÃÄ¿µÄ²»¸´±£´æ»òÕßÓиüºÃ½â¾öÒªÁìÌæ»»µÄÈ˹¤ÖÇÄÜϵͳ£¬Ö÷Òª°üÀ¨£ºÊý¾Ý¡¢Ë㷨ģ×ÓÒÔ¼°ÏµÍ³ÕûÌåµÄ·ÅÆúÏú»ÙÀú³Ì¡£
¸÷½×¶Î¶ÔÓ¦µÄÇ徲Σº¦ÈçÏ£¨Í¼2£©[2].

3.1.2.Çå¾²¿ò¼ÜÉè¼Æ
Çå¾²¿ò¼ÜÊǹ¹½¨Ç徲ϵͳµÄÖ÷ÒªÖ¸µ¼¡£Î§ÈÆÈ˹¤ÖÇÄÜϵͳÉúÃüÖÜÆÚÇ徲Σº¦£¬ÖйúÐÅϢͨѶÑо¿ÔºÉè¼ÆÒ»¸ö½ÏÁ¿ÍêÕûÈ˹¤ÖÇÄÜÇå¾²¿ò¼Ü[2]¡£

¸Ã¿ò¼Ü¾Û½¹ÓÚÈ˹¤ÖÇÄÜ×ÔÉíÇå¾²ÎÊÌ⣬¼´Ö÷Òª½â¾öÈ˹¤ÖÇÄÜ»ù´¡ÉèÊ©ºÍÈ˹¤ÖÇÄÜÉè¼ÆÑз¢ÃæÁÙµÄÇ徲Σº¦£¬ÒÔ¼°ÒòǰÁ½·½ÃæÇå¾²ÎÊÌâÖ±½ÓÒý·¢µÄÈ˹¤ÖÇÄÜÓ¦ÓÃÐÐΪ¾öÒéʧ¿ØÇ徲Σº¦¡£¸Ã¿ò¼Ü°üÀ¨£ºÇ徲ĿµÄ¡¢Çå¾²ÄÜÁ¦¡¢Çå¾²ÊÖÒÕºÍÇå¾²¹ÜÀíËĸöά¶È¡£ÆäÖУ¬Ç徲ĿµÄÊǰü¹ÜÈ˹¤ÖÇÄÜÓ¦ÓÃÇå¾²µÄÆðµãºÍ»ù´¡£¬Çå¾²ÄÜÁ¦ÊÇʵÏÖÇ徲ĿµÄµÄÓÐÓðü¹Ü£¬Çå¾²ÊÖÒÕºÍÇå¾²¹ÜÀíÊÇÇå¾²ÄÜÁ¦µÄÖ§³ÖºÍÌåÏÖ¡£ÆäÖУ¬ÊÖÒպ͹ÜÀíά¶ÈÏêϸÄÚÈÝÈçÏ (ͼ4)¡£

3.1.3.Ñо¿ÄÚÈÝ
È˹¤ÖÇÄÜÇå¾²¿ò¼Ü£¨ÊÖÒպ͹ÜÀí²¿·Ö£©×ÜÌåÉÏÁýÕÖÁËÈ˹¤ÖÇÄÜÇå¾²ÊÖÒպ͹ÜÀíϵͳ¹æÄ££¬Ò²ÊÇÈ˹¤ÖÇÄÜÓ¦ÓÃ×ÔÉíÇå¾²Ñо¿µÄÖ÷Òª¹æÄ£¡£ÆäÖУ¬ÓªÒµºÏ¹æÐÔÆÀ¹À¡¢Îó²îÍÚ¾òÐÞ¸´µÈ¶¼ÊôÓڹŰåÇå¾²Ñо¿¹æÄ£¡£¶ø¶Ô¿¹Ñù±¾¼ì²â¡¢Ë㷨³°ôÐÔÔöÇ¿¡¢Êý¾ÝÂþÑÜÐÞÕýµÈÔòÊôÓÚ»úеѧϰËã·¨¡¢Êý¾Ý¡¢Ä£×ÓÏà¹ØÌØÓÐÇå¾²Ñо¿¹æÄ£¡£
Ä¿½ñ£¬È˹¤ÖÇÄÜ»úеѧϰÏà¹ØµÄÌØÓÐÇå¾²Ñо¿Ö÷ÒªÖ¸¶Ô¿¹»úеѧ£¨Adversarial Machine Learning,AML£©¼´ÔÚ¶Ô¿¹ÇéÐÎϵĻúеѧϰϵͳ¹¥»÷ºÍ·ÀÓùÁ½¸ö·½Ã棬ÕâÒ²ÊÇÈ˹¤ÖÇÄÜÇå¾²Ñо¿×î½¹µã¡¢×îÈÈÃŵÄÑо¿»°Ìâ¡£ÒÔÏÂÖ÷Òª¶ÔÕâÁ½·½ÃæÄÚÈݾÙÐÐÏÈÈÝ[3]¡£
3.1.3.1.Ïà¹ØÊõÓï
¶Ô¿¹Ñù±¾(Adversarial Example)£ºÎªÊ¹Ä£×ÓÍÉ»¯¶ø¶ÔÔʼÑù±¾È«ÐÄÈŶ¯µÄÑù±¾¡£
¶Ô¿¹ÑµÁ·(Adversarial Training)£ºÊ¹ÓÃÔʼѵÁ·¼¯ºÍ¶Ô¿¹Ñù±¾ÅäºÏѵÁ·»úеѧϰģ×Ó¡£
µÐÊÖ(Adversary)£ºÊµÑé¹¥»÷Õß¡£
°×ºÐ¹¥»÷(White-box Attack)£º¹¥»÷ÕßÓµÓÐÄ¿µÄÄ£×ÓËùÓÐ֪ʶµÄ¹¥»÷,°üÀ¨£º²ÎÊýÖµ¡¢Ä£×ӽṹ¡¢ÑµÁ·ÒªÁ졢ѵÁ·Êý¾ÝµÈ¡£
ºÚºÐ¹¥»÷(Black-box Attack)£º¹¥»÷Õß½öÓµÓÐÄ£×ÓÓÐÏÞ֪ʶµÄ¹¥»÷£¨ÀýÈ磬ֻ֪µÀÄ£×ӵķ´ÏìЧ¹û£©¡£
»ÒºÐ¹¥»÷£¨Gray-box Attack£©£º¹¥»÷Õß½öÏàʶģ×ӵIJ¿·ÖÐÅÏ¢µÄ¹¥»÷£¨ÀýÈ磬ֻ֪µÀÄ£×ӽṹ£¬µ«²»ÖªµÀ²ÎÊý£©¡£
3.1.3.2.¶Ô¿¹¹¥»÷

È˹¤ÖÇÄÜÓ¦ÓõĻúеѧϰÀú³ÌÉæ¼°ÑµÁ·Êý¾Ý¡¢´«ÍÔÊÐíÀ¡¢Ä¿µÄÄ£×Ó¡¢ÍƲâЧ¹ûµÈ±£»¤¹¤¾ß£¬¹¥»÷Õß¿ÉÒÔÆ¾Ö¤ÆäËùÓµÓеÄÌõ¼þ£¬Õë¶ÔÕû¸öѧϰÀú³ÌÌᳫÏìÓ¦µÄ¹¥»÷£¬ËµÃ÷ÈçÏ£º
Ͷ¶¾¹¥»÷£º¸Ã¹¥»÷ͨ¹ýÐÞ¸ÄÒ»¶¨ÃüÄ¿µÄѵÁ·Êý¾Ýʹģ×ÓѵÁ·Àú³Ì±¬·¢¹ýʧµÄ¹ØÏµÊä³ö¡£¸Ã¹¥»÷±¬·¢ÔÚѵÁ·½×¶Î£¬¹¥»÷Ä¿µÄÊÇѵÁ·Êý¾Ý¼¯¡£¹¥»÷Õß¾ßÓлñÈ¡¡¢Ð޸Ļò´´Á¢ÑµÁ·Êý¾Ý¼¯µÄÄÜÁ¦£¬ÖªµÀѵÁ·Êý¾Ý¼¯µÄ±êÇ©µÈÅ侰֪ʶ¡£
¶Ô¿¹Ñù±¾¹¥»÷£º¸Ã¹¥»÷ͨ¹ý½á¹¹¶Ô¿¹Ñù±¾£¬Ê¹Ä£×ÓÍÆ²âÀú³Ì±¬·¢¹ýʧЧ¹û¡£¹¥»÷±¬·¢ÔÚÍÆÀí½×¶Î£¬¹¥»÷Ä¿µÄÊDzâÊÔÊý¾Ý¼¯¡£¹¥»÷Õß¾ßÓлñÈ¡ºÍÐ޸IJâÊÔÑù±¾µÄÄÜÁ¦£¬ÖªµÀ±êÇ©µÈÅ侰֪ʶ¡£
Êý¾ÝÇÔÈ¡¹¥»÷£º¸Ã¹¥»÷ͨ¹ý´æ´¢ºÍͨѶ»úÖÆµÄÎó²î¡¢ÅÌÎÊ»ò·´ÑÝÊÖÒյȶàÖÖÊֶΣ¬ÇÔÈ¡»úеѧϰÒþ˽ÐÅÏ¢(È磺ѵÁ·Êý¾Ý¡¢Ä£×ÓѵÁ·ÒªÁìºÍѵÁ·²ÎÊý)¡£¸Ã¹¥»÷´ó²¿·Ö±¬·¢Ôںںй¥»÷ÖУ¬¹¥»÷Õß½ö¾ßÓÐÇÔÈ¡²¿·ÖÊý¾ÝµÄÄÜÁ¦¡£
Òþ˽ѯÎʹ¥»÷£ºÖ¸¹¥»÷ÕßÔÚÎÞ·¨»ñȡѵÁ·Êý¾ÝºÍÄ£×ÓÊý¾ÝÇéÐÎÏ£¬½öͨ¹ýÊÓ²ì²âÊÔÊý¾ÝÊäÈëÄ£×Ӻ󷵻صÄЧ¹û¼´Ñ¯ÎÊЧ¹ûµÄ·½·¨ÊµÑéÒþ˽ÐÅÏ¢µÄÅÌËãºÍÍÆ²â¡£
Ö÷Òª¹¥»÷ÀàÐÍ£º³ÉÔ±ÍÆÀí¹¥»÷£ºÖ¸¹¥»÷Õ߯¾Ö¤Ñ¯ÎÊЧ¹ûÅжϳöij¸ö¸öÌåÊÇ·ñ¼ÓÈëÄ£×ÓѵÁ·¡£ÑµÁ·Êý¾ÝÌáÈ¡¹¥»÷£ºÖ¸¹¥»÷ÕßʹÓÃѯÎÊÊý¾ÝÓëÒÑÓÐÖªÊ¶ÍÆ²âѵÁ·Êý¾ÝÒþ˽µÄ¹¥»÷¡£Ä£×ÓÌáÈ¡¹¥»÷£ºÖ¸¹¥»÷ÕßʹÓÃѯÎʽӿڻñµÃÄ£×ӵķÖÀàÓë²âÊÔÊäÈëÊä³öÊý¾Ý£¬´Ó¶øÖع¹Ò»¸öÓëÔÄ£×ÓÏàËÆµÄÄ£×ӵĹ¥»÷¡£
3.1.3.3.¶Ô¿¹·ÀÓù

ÓëÉÏÊö¹¥»÷Ïà¶ÔÓ¦µÄÇå¾²·ÀÓù»úÖÆÒ²ÓжàÖÖ£¬Ö÷Òª°üÀ¨£ºÕýÔò»¯¡¢¶Ô¿¹ÑµÁ·¡¢·ÀÓù¾«Áó¡¢Òþ˽±£»¤µÈ£¬ËµÃ÷ÈçÏ£º
ÕýÔò»¯£ºÖ¸Í¨¹ý¶ÔѵÁ·Êý¾ÝºÍÄ£×ӹ淶»¯²Ù×÷£¬½µµÍÄ£×ÓµÄÍÉ»¯ÂÊ¡£ÑµÁ·Êý¾ÝµÄÕýÔò»¯¿ÉÒÔ·ÀÓùѵÁ·Êý¾ÝͶ¶¾¹¥»÷£¬Ìá¸ßÄ£×Ó·º»¯ÄÜÁ¦£¬Ö÷Òª°üÀ¨Êý¾Ý¼¯ÔöÇ¿¡¢Êý¾Ý¼¯À©³äµÈ²½·¥;Ä£×ÓµÄÕýÔò»¯¿ÉÒÔ·ÀÓù¶Ô¿¹Ñù±¾¹¥»÷,Ö÷ҪʹÓÃÕýÔò»¯Ïî¶ÔÄ£×Ó²ÎÊýºÍѵÁ··½·¨¾ÙÐй淶»¯´¦Öóͷ£¡£
¶Ô¿¹ÑµÁ·£ºÖ¸Ê¹ÓöԿ¹Ä£×ÓÌìÉú´øÓÐÍêÈ«±ê×¢µÄ¶Ô¿¹Ñù±¾ºÍÕýµ±Ñù±¾»ìÏýÆðÀ´¶ÔÔÄ£×Ó¾ÙÐÐѵÁ·µÄÀú³Ì¡£Ö÷ҪĿµÄÊÇѧϰ¶Ô¿¹Ñù±¾ºÍ׼ȷ±êÇ©µÄ¹ØÏµ£¬ÌáÉýÄ£×Ó³°ôÐÔ¡£
·ÀÓù¾«Áó£ºÖ¸Í¨¹ýÒ»¸öÄ£×ÓµÄÊä³öѵÁ·ÁíÒ»¸öÄ£×ӵĻúеѧϰËã·¨£¬ÊÇÔÚ°ü¹ÜѵÁ·¾«¶ÈÌõ¼þÏÂѹËõÄ£×ÓÒªÁ죬¿ÉÒÔÔöǿģ×ÓÃæÁÙ¶Ô¿¹Ñù±¾¹¥»÷µÄ³°ôÐÔ¡£
Òþ˽±£»¤»úÖÆ£ºÊý¾ÝÇÔÈ¡¹¥»÷ºÍÒþ˽ѯÎʹ¥»÷Ö÷ÒªÕë¶ÔÄ£×ÓºÍÊý¾ÝµÄÒþ˽¡£¼ÓÃÜ¡¢ÈŶ¯µÈ»úÖÆ¿ÉÒÔ±£»¤Êý¾ÝºÍÄ£×ÓµÄÒþ˽¡£ÂþÑÜʽ»úеѧϰ¡¢²î·ÖÒþ˽µÈ»úÖÆ¿ÉÒÔʹģ×ÓÒÔÒþ˽±£»¤µÄ·½·¨¾ÙÐÐѧϰ¡£
3.2.È˹¤ÖÇÄܵÄÇå¾²Ó¦ÓÃ
3.2.1.È˹¤ÖÇÄܸ³ÄÜÇå¾²µÄÊÂÇéÁ÷³Ì

ÈçͼËùʾ£¬È˹¤ÖÇÄܸ³ÄÜÇå¾²Ó¦ÓõÄÊÂÇéÁ÷³Ì°üÀ¨£ºÇå¾²ÎÊÌâÁýͳ¡¢Êý¾ÝÊÕÂÞ¡¢Êý¾ÝÔ¤´¦Öóͷ£¼°Çå¾²ÌØÕ÷ÌáÈ¡¡¢Ä£×Ó¹¹½¨¡¢Ä£×ÓÑéÖ¤ÒÔ¼°Ä£×ÓЧ¹ûÆÀ¹À6¸ö½×¶Î£¬¸÷½×¶Î²»¿É×ÔÁ¦±£´æ£¬Ï໥֮¼ä±£´æÒ»¶¨µÄ¹ØÁª¹ØÏµ¡£ÀýÈ磬Êý¾ÝÊÕÂÞ¡¢Êý¾ÝÔ¤´¦Öóͷ£¡¢Ä£×Ó¹¹½¨¶¼ÐèÒªÒ»Ö±»ñȡģ×ÓÑéÖ¤½×¶ÎµÄÔµ¹ÊÔÓÉÆÊÎöЧ¹û×÷ΪÓÅ»¯µ÷½âÒÀ¾Ý[4]¡£
Çå¾²ÎÊÌâÁýͳ£º¼´½«ÍøÂç¿Õ¼äÇå¾²ÎÊÌâÓ³ÉäΪ»úеѧϰÄܹ»½â¾öµÄÎÊÌâÖÖ±ð¡£

Êý¾ÝÊÕÂÞ£ºÖ¸Ê¹ÓÃÊý¾ÝÊÕÂÞÊֶΣ¨ÈçWireshark¡¢Netflow¡¢ÈÕÖ¾ÍøÂ繤¾ßµÈ£©£¬´Óϵͳ²ã¡¢ÍøÂç²ã¼°Ó¦ÓòãÊÕÂÞÊý¾Ý¡£³ý×ÔÐÐÊÕÂÞÊý¾ÝÍ⣬»¹¿ÉÒÔʹÓùûÕæÊý¾Ý¼¯¡£
Êý¾ÝÔ¤´¦Öóͷ£¼°Çå¾²ÌØÕ÷ÌáÈ¡£ºÊý¾ÝÔ¤´¦Öóͷ£Ö÷ÒªÖ¸¶ÔÔʼÊý¾Ý¾ÙÐÐϴ媺ʹ¦Öóͷ££¬Ö÷Òª°üÀ¨£º¶ÔÊý¾Ý¹æ·¶»¯¡¢ÀëÉ¢»¯ÒÔ¼°·ÇƽºâÐԵĴ¦Öóͷ£µÈÀú³Ì¡£Çå¾²ÌØÕ÷Ìáȡָ´ÓÔ¤´¦Öóͷ£ºóµÄÊý¾ÝÖдú±íÇå¾²ÎÊÌâµÄʵÖÊÌØÕ÷µÄÊôÐÔ¡£ÌØÕ÷ÌáÈ¡²Ù×÷³ýÁ˽ÓÄÉÈ˹¤·½·¨»¹¿ÉÒÔ»ùÓÚÉî¶ÈѧϰµÄ×Ô¶¯»¯·½·¨¡£
Ä£×Ó¹¹½¨£ºÖ¸Æ¾Ö¤Êý¾ÝÔ¤´¦Öóͷ£ºóµÄÊý¾Ý¼¯¼°Ä¿µÄÎÊÌâÀàÐÍ£¬Ñ¡ÔñºÏÊʵÄѧϰËã·¨£¬¹¹½¨Çó½âÎÊÌâÄ£×ÓµÄÀú³Ì£¬ÏêϸÊÂÇé°üÀ¨£ºË㷨ѡÔñºÍ²ÎÊýµ÷ÓÅ¡£
Ë㷨ѡÔñ£ºÔÚ»úеѧϰÁìÓò£¬Æ¾Ö¤Êý¾Ý¼¯ÊÇ·ñÓбê¼Ç·ÖΪ¼àÊÓѧϰËã·¨£¨³£ÓÃÓÚ·ÖÀàÎÊÌâºÍ»Ø¹éÎÊÌ⣩¡¢ÎÞ¼àÊÓѧϰËã·¨£¨³£ÓÃÓÚ¾ÛÀàÎÊÌ⣩¡£³£¼û¼àÊÓѧϰËã·¨£ºÂß¼»Ø¹é£¨Logistic Regression, LR£©¡¢È˹¤Éñ¾ÍøÂ磨Artificial Neural Network, ANN£©¡¢Ö§³ÖÏòÁ¿»ú £¨Support Vector Machine, SVM£©¡¢¾öÒéÊ÷¡¢Ëæ»úÉÁÖ¡¢ÏßÐԻعéµÈ¡£³£¼û·Ç¼àÊÓѧϰËã·¨£ºK-Means, K-½üÁÚ£¨k-Nearest Neighbor,KNN£©¡¢»ùÓÚÃܶȵÄDBSCAN£¨Density Based spatial Clustering of Applications with Noise£©Ëã·¨¡¢ÌõÀí¾ÛÀࣨHierarchical Clustering£©Ëã·¨¡¢Í¼¾ÛÀàËã·¨µÈ¡£±ðµÄ£¬ÉÐÓÐÉî¶Èѧϰ¡¢Ç¨áãѧϰ¡¢Éî¶ÈÔöǿѧϰËã·¨ÒÔ¼°ÌìÉú¶Ô¿¹ÍøÂçµÈËã·¨¡£
²ÎÊýµ÷ÓÅ£º²ÎÊýµ÷ÓÅÓëѵÁ·Ä¿µÄ¡¢Ñ¡ÔñµÄËã·¨Ïà¹Ø£¬Ä¿½ñ¸ÃÀú³Ì»¹È±·¦×ã¹»µÄÀíÂÛÖ¸µ¼£¬ÐèÒªÔÚÖØ´óµÄ²ÎÊý¿Õ¼äÀ´Ñ°ÕҿɽÓÊܵIJÎÊý»òÕßÒÀ¾ÝСÎÒ˽¼ÒÂÄÀú¾ÙÐе÷½â¡£
Ä£×ÓÑéÖ¤£ºÖ¸ÆÀ¹ÀѵÁ·Ä£×ÓÊÇ·ñ×ã¹»ÓÐÓõÄÀú³Ì¡£ÈôÊÇÄ¿½ñÄ£×ÓÓëѵÁ·Ä¿µÄÆ«Àë½Ï´ó£¬Ôò̫ͨ¹ýÎöÎó²îÑù±¾·¢Ã÷¹ýʧ±¬·¢µÄÔµ¹ÊÔÓÉ£¬°üÀ¨Ä£×ÓºÍÌØÕ÷ÊÇ·ñ׼ȷ¡¢Êý¾ÝÊÇ·ñ¾ßÓÐ×ã¹»µÄ´ú±íÐԵȡ£ÈôÊÇÊý¾Ýȱ·¦£¬ÔòÖØÐ¾ÙÐÐÊý¾ÝÊÕÂÞ£»ÈôÊÇÌØÕ÷²»ÏÔ×Å£¬ÔòÖØÐ¾ÙÐÐÌØÕ÷ÌáÈ¡£»ÈôÊÇÄ£×Ó²»¼Ñ£¬ÔòÑ¡ÔñÆäËûѧϰËã·¨»ò½øÒ»³ÌÐòÕû²ÎÊý¡£ÏÖÔÚ£¬k±¶½»Ö¯ÑéÖ¤·¨ÊÇ×î³£¼ûµÄÑé֤ģ×ÓÒªÁì¡£
Ч¹ûÆÀ¹À£ºÖ¸ÆÀ¹ÀÄ£×ÓµÄѧϰЧ¹ûÒÔ¼°·º»¯ÄÜÁ¦µÄÀú³Ì¡£·º»¯ÄÜÁ¦µÄÆÀ¹Àͨ³£ÊǶԲâÊÔ¼¯¾ÙÐÐЧ¹ûÆÀ¹À¡£²î±ðÁìÓòÓвî±ðÖ¸±êµÄÌá·¨£¬³£¼ûµÄЧ¹ûÆÀ¹ÀÖ¸±ê°üÀ¨£º×¼È·ÂÊ¡¢ÕÙ»ØÂÊ¡¢×¼È·ÂÊ¡¢F-scoreÒÔ¼°ROC-AUCÇúÏߵȡ£
3.2.2.Çå¾²·ÀÓù
»ùÓÚÈ˹¤ÖÇÄܵÄÇå¾²·ÀÓùÑо¿»ù±¾º¸ÇÁËÍøÂç¿Õ¼äÇå¾²µÄ¸÷¸ö²ãÃæ£¬¿ÉÒÔ´ÓϵͳÇå¾²¡¢ÍøÂçÇå¾²¡¢Ó¦ÓÃÇå¾²Èý¸ö²ãÃæ¾ÙÐйéÄÉ£¨Í¼9£©[4]¡£

ϵͳÇå¾²ÀࣺϵͳÇå¾²Ó¦Óú¸ÇÁËоƬ¡¢ÏµÍ³Ó²¼þ¼°ÎïÀíÇéÐΡ¢ÏµÍ³Èí¼þÈý¸ö²ãÃæ¡£ÆäÖУ¬Ð¾Æ¬Çå¾²°üÀ¨£ºÁÓÖÊоƬ¼ì²â¡¢Ó²¼þľÂí¼ì²â¼°ÎïÀí²»¿É¿Ë¡º¯Êý(Physical Unclonable Function,PUF)¹¥»÷µÈ£»ÏµÍ³Ó²¼þ¼°ÎïÀíÇéÐÎÇå¾²°üÀ¨£º×°±¸Éí·ÝÈÏÖ¤¡¢ÃÜÂë×°±¸²àÐŵÀ¹¥»÷¼°Î±»ùÕ¾¼ì²âµÈ£»ÏµÍ³Èí¼þÇå¾²°üÀ¨£ºÎó²îÆÊÎöÓëÍÚ¾ò¡¢¶ñÒâ´úÂëÆÊÎö¡¢Óû§Éí·ÝÈÏÖ¤¼°ÐéÄ⻯Çå¾²µÈ¡£
ÍøÂçÇå¾²Àà£ºÍøÂçÇå¾²Ó¦Óú¸ÇÁËÍøÂç»ù´¡ÉèÊ©Çå¾²ÒÔ¼°ÍøÂçÇå¾²¼ì²âÁ½¸ö·½Ãæ¡£ÆäÖУ¬ÍøÂç»ù´¡ÉèÊ©Çå¾²°üÀ¨£ºBGPµÄÒì³£¼ì²â¡¢¶ñÒâÓòÃû¼ì²âµÈ£»ÍøÂçÇå¾²¼ì²â°üÀ¨£º½©Ê¬ÍøÂç¼ì²â¡¢ÍøÂçÈëÇÖ¼ì²âÒÔ¼°¶ñÒâ¼ÓÃÜÁ÷Á¿Ê¶±ðµÈ¡£
Ó¦ÓÃÇå¾²ÀࣺӦÓÃÇå¾²º¸ÇÓ¦ÓÃÈí¼þÇå¾²ºÍÉç½»ÍøÂçÇå¾²Á½¸ö·½Ãæ¡£ÆäÖУ¬Ó¦ÓÃÈí¼þÇå¾²Ö÷Òª°üÀ¨£ºÀ¬»øÓʼþ¼ì²â¡¢¶ñÒâURLʶ±ð¡¢¶ñÒâPDF¼ì²âµÈ£»Éç½»ÍøÂçÇå¾²Ö÷Òª°üÀ¨£ºÉç½»ÍøÂçÒì³£Õʺżì²â¡¢ÐÅÓÿ¨Ú²Æ¼ì²â¡¢È¡Ö¤ÆÊÎö¡¢ÍøÂçÓßÇéµÈ¡£
3.2.3.Çå¾²¹¥»÷
»ùÓÚÈ˹¤ÖÇÄܵÄÇå¾²¹¥»÷ÁýÕÖÁËÍøÂç¿Õ¼ä²î±ð²ãÃæ£¬°üÀ¨£ºÎïÀí¹¥»÷¡¢ÍøÂç¹¥»÷¡¢Êý¾Ý¹¥»÷¡¢Ó¦Óù¥»÷µÈ¡£µä·¶µÄ¹¥»÷³¡¾°°üÀ¨£º¾Ü¾ø·þÎñ¹¥»÷¡¢Éç»á¹¤³Ì¹¥»÷¡¢¶ñÒâ´úÂë¶Ô¿¹µÈ¡£Î§ÈÆÍøÂç¿Õ¼äÇå¾²µä·¶³¡¾°µÄÖ÷ÒªÑо¿ÄÚÈÝÈçÏÂËùʾ£¨Í¼10£©[5]¡£

ÍøÂç×ʲú×Ô¶¯Ì½²âʶ±ð£ºÖ¸×·×Ù¡¢ÕÆÎÕÍøÂç×ʲúÇéÐεÄÀú³ÌÊÖÒÕ¡£ÀýÈ磬ͨ¹ýÒýÈë»úеѧϰ¡¢Éî¶ÈѧϰµÈÒªÁ죬¾ÙÐвÙ×÷ÏµÍ³Ö¸ÎÆÊ¶±ð¡£
×Ô¶¯»¯Éç»á¹¤³Ìѧ¹¥»÷£ºÖ¸Ê¹Óûúеѧϰ¡¢Éñ¾ÍøÂçµÈÒªÁìʵÏÖ´¹ÂÚʽ¹¥»÷¡¢È䳿Èö²¥¡¢À¬»øÓʼþÉ¢·¢µÈ¹¥»÷Àú³ÌµÄ×Ô¶¯»¯¡£ÀýÈ磬»ùÓÚ×ÔÈ»ÓïÑÔÌìÉú£¨NLG)µÄ×Ô¶¯»¯ÍøÂç´¹ÂÚ¹¥»÷ÒªÁ죬¿ÉÒÔʹÓÃÉî¶ÈѧϰÆÊÎöÎı¾ÄÚÈÝ£¬Ê¶±ðÄ¿µÄ¸ÐÐËȤµÄÖ÷Ì⣬ÌìÉúÄ¿µÄ¿ÉÄÜÏìÓ¦µÄÎı¾ÄÚÈÝ£¬²¢ÒÔÓʼþ¡¢Éç½»ÍøÕ¾µÈ×÷Ϊ¶ñÒâ´úÂë´«ÊäÔØÌåʵÑé¹¥»÷¡£
ÖÇÄܶñÒâ´úÂë¹¥»÷£ºÖ¸Õë¶Ô¶ñÒâ´úÂë¼ì²âµÄ¶Ô¿¹ÐÔ¹¥»÷¡£ÀýÈ磬ÔÚ¶ñÒâ´úÂëÖвåÈëÒ»²¿·Ö¶Ô¿¹ÐÔÑù±¾£¬¿ÉÈÆ¹ýÇå¾²²úÆ·µÄ¼ì²â¡£
×Ô¶¯»¯Îó²îÍÚ¾òÓëʹÓãºÖ¸ÔÚÎÞÈ˹¤¸ÉÔ¤µÄ»ù´¡ÉÏ×Ô¶¯»¯ÍÚ¾òÈí¼þÄÚ²¿È±Ïݲ¢Ê¹ÓøÃȱÏÝʹÈí¼þʵÏÖ·ÇÔ¤ÆÚ¹¦Ð§¡£
4.È˹¤ÖÇÄÜÇ徲ʵ¼ù
ͨ¹ýÈ˹¤ÖÇÄÜÊÖÒÕ¸³ÄÜÍøÂçÇå¾²²úÆ·ºÍ·þÎñ£¬¿ÉÒÔÓÐÓÃÓ¦¶ÔÍøÂç¿Õ¼ä½á¹¹Öش󻯡¢Çå¾²´óÊý¾Ý»¯¡¢¹¥»÷¶¯Ì¬ÑݽøµÈת±ä´øÀ´µÄÌôÕ½£¬ÔöÇ¿Çå¾²²úÆ·µÄ·ÀÓùÄÜÁ¦£¬Ìá¸ßÇå¾²·þÎñÖ°Ô±µÄÉú²úÂÊ¡£Îª´Ë£¬×ðÁú¿Ê±³Ð¼Ì¡°¿ÉÐÅÍøÂç Çå¾²ÌìÏ¡±µÄÀíÄ´ÓÊÖÒÕÑо¿ºÍ²úÆ·Ñз¢Á½¸ö²ãÃæÍÆ½øAIÇå¾²ÊÖÒÕÂ䵨ºÍʵ¼ù (ͼ11)¡£
ÊÖÒÕÑо¿²ãÃæ£º¹«Ë¾½¨ÉèÁËרҵµÄÑо¿ÍŶӣ¬Î§ÈÆÈ˹¤ÖÇÄÜÊÖÒÕµÄÇå¾²Ó¦Óü°È˹¤ÖÇÄÜÓ¦ÓõÄ×ÔÉíÇå¾²£¬ÖÜÈ«Õö¿ªÊÖÒÕ̽Ë÷£¬ÏÖÔÚÒѾÔÚDNSËíµÀ¼ì²â¡¢DGAÓòÃû¼ì²â¡¢¶ñÒâPDF¼ì²â¡¢¶ñÒâÑù±¾¼ì²â¡¢¶ñÒâÑù±¾Í¬Ô´ÆÊÎö¡¢Ç徲ʵÌåʶ±ð¡¢ÍþвÇ鱨ÍÚ¾ò¡¢Ç徲֪ʶͼÆ×¡¢¶Ô¿¹Ñù±¾ÌìÉúµÈ·½ÃæÐγÉÁËÊÖÒÕ»ýÀÛ¡£
²úÆ·Ñз¢²ãÃæ£º¹«Ë¾ÔÚÇå¾²¼ì²â¡¢Çå¾²Íø¹Ø¡¢Çå¾²ÔÆ·þÎñ¡¢´óÊý¾ÝÆÊÎö¡¢Êý¾ÝÇå¾²¡¢ÔÆÇå¾²¡¢¹¤¿ØÇå¾²µÈ²úÆ··½ÃæÖÜȫʵÏÖÁËAI¸³ÄÜ£¬½øÒ»²½ÌáÉýÁËÇå¾²²úÆ·ºÍÊг¡¾ºÕùÁ¦¡£

5.ºó¼Ç
ÎÞÂÛÊÇÈ˹¤ÖÇÄÜ×ÔÉíÇå¾²ÕÕ¾ÉÈ˹¤ÖÇÄܵÄÇå¾²Ó¦Óã¬Ïà¹ØÑо¿ÊÂÇ鹨ÓÚÍÆ¶¯ÍøÂç¿Õ¼äÇå¾²Éú³¤¶¼¾ßÓÐÖ÷ÒªµÄÒâÒå¡£±¾ÎÄÊÇÈ˹¤ÖÇÄÜÇå¾²Ñо¿Æ«ÏòµÄ¿ªÆªÏÈÈÝ£¬ºóÐø½«Îª¶ÁÕßÏÈÈÝÏêϸµÄÊÖÒÕÑо¿Ð§¹ûºÍÓ¦ÓÃÇéÐΣ¬¾´Çë¹Ø×¢¡£
ÈçÎÄÖÐÐÎòÓÐÎ󣬿ÒÇëÖ¸³ö£¬Ð»Ð»ÔĶÁ¡£
6.²Î¿¼×ÊÁÏ
[1]·½±õÐË È˹¤ÖÇÄÜÇå¾²[M]±±¾© µç×Ó¹¤Òµ³öÊéÉç 2020.
[2]ÖйúÐÅϢͨѶÑо¿ÔºÇå¾²Ñо¿Ëù È˹¤ÖÇÄÜÇå¾²¿ò¼Ü£¨2020Äê)[R] 2020Äê12ÔÂ.
[3]ÀîÐÀæ¯ µÈÈË »úеѧϰÇå¾²¹¥»÷Óë·ÀÓù»úÖÆÑо¿Ï£ÍûºÍδÀ´ÌôÕ½[J]Èí¼þѧ±¨ 2021 32(2):406-423.
[4]ÕÅÀÙ µÈÈË »úеѧϰÔÚÍøÂç¿Õ¼äÇå¾²Ñо¿ÖеÄÓ¦ÓÃ[J]ÅÌËã»úѧ±¨ 2018 41(9):1943-1975.
[5]·½±õÐË µÈÈË È˹¤ÖÇÄܸ³ÄÜÍøÂç¹¥»÷µÄÇå¾²Íþв¼°Ó¦¶ÔÕ½ÂÔ[J]Öйú¹¤³Ì¿ÆÑ§ 2021
°æÈ¨ÉùÃ÷
£¨×ªÔØÇëÎñ±Ø×¢Ã÷À´ÓÉ¡£°æÈ¨ËùÓУ¬Î¥Õ߱ؾ¿¡££©
- Òªº¦´Ê±êÇ©£º
- ×ðÁú¿Ê± È˹¤ÖÇÄÜÇå¾² ×ðÁú¿Ê±ÖÇÄÜÇå¾²Ñо¿ÍŶÓ