近年来,网络威胁环境发生了巨大的变化,每天都有新的威胁变体出现,大规模的协调活动也变得越来越普遍。在这项研究中,我们提出了CELEST(CollaborativE LEarning for Scalable Threat detection),这是一个用于HTTP全球威胁检测的联合机器学习框架,HTTP是最常用的恶意软件传播和通信协议之一。CELEST利用联邦学习,以便在本地保存数据的多个客户之间协作训练一个全球模型。通过与联邦学习技术相结合的新型主动学习组件,我们的系统不断发现和学习新的、不断发展的和全球协调的网络威胁的行为。我们表明,CELEST能够暴露出单个组织基本上看不到的攻击。例如,在一个具有挑战性的数据渗透恶意软件的攻击场景中,与本地模型相比,全局模型实现了精准度-召回AUC的三倍增长。我们还设计了一种中毒检测和缓解方法,即DTrust,专门为协作威胁检测领域的联邦学习而设计。我们在两个大学网络上部署了CELEST,并表明它能够以高精确度和低假阳性率检测恶意的HTTP通信。此外,在其部署过程中,CELEST在一天内检测到了一组以前未知的42个恶意URL和20个恶意域名,并被VirusTotal证实为恶意的。

图1:用于 URL 表示的联合嵌入模型训练。我们为 URL、Domain 和 Referer 生成嵌入式特征。除了嵌入式特征,我们还包括数字特征和分类特征。

图2:主动联邦学习框架

成为VIP会员查看完整内容
30

相关内容

博士论文《联邦学习仿真器》221页,米兰理工大学
专知会员服务
30+阅读 · 2023年3月14日
「联邦学习系统攻击与防御技术」最新2023研究综述
专知会员服务
39+阅读 · 2023年3月12日
【MIT博士论文】联邦学习实用方法,143页pdf
专知会员服务
65+阅读 · 2022年9月24日
「基于联邦学习的推荐系统」最新2022研究综述
专知会员服务
74+阅读 · 2022年5月21日
亚马逊最新《联邦学习》简明综述
专知会员服务
84+阅读 · 2022年2月6日
专知会员服务
91+阅读 · 2021年7月23日
专知会员服务
35+阅读 · 2021年7月9日
专知会员服务
36+阅读 · 2021年3月29日
专知会员服务
112+阅读 · 2020年11月16日
专知会员服务
124+阅读 · 2020年8月7日
联邦学习攻防研究综述
专知
2+阅读 · 2022年7月15日
联邦学习安全与隐私保护研究综述
专知
12+阅读 · 2020年8月7日
模型攻击:鲁棒性联邦学习研究的最新进展
机器之心
34+阅读 · 2020年6月3日
联邦学习最新研究趋势!
AI科技评论
52+阅读 · 2020年3月12日
联邦学习或将助力IoT走出“数据孤岛”?
中国计算机学会
20+阅读 · 2019年3月16日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
9+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
2+阅读 · 2010年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
4+阅读 · 2008年12月31日
Arxiv
0+阅读 · 2023年4月30日
Arxiv
20+阅读 · 2022年10月10日
VIP会员
相关VIP内容
博士论文《联邦学习仿真器》221页,米兰理工大学
专知会员服务
30+阅读 · 2023年3月14日
「联邦学习系统攻击与防御技术」最新2023研究综述
专知会员服务
39+阅读 · 2023年3月12日
【MIT博士论文】联邦学习实用方法,143页pdf
专知会员服务
65+阅读 · 2022年9月24日
「基于联邦学习的推荐系统」最新2022研究综述
专知会员服务
74+阅读 · 2022年5月21日
亚马逊最新《联邦学习》简明综述
专知会员服务
84+阅读 · 2022年2月6日
专知会员服务
91+阅读 · 2021年7月23日
专知会员服务
35+阅读 · 2021年7月9日
专知会员服务
36+阅读 · 2021年3月29日
专知会员服务
112+阅读 · 2020年11月16日
专知会员服务
124+阅读 · 2020年8月7日
相关基金
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
9+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
2+阅读 · 2010年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
4+阅读 · 2008年12月31日
微信扫码咨询专知VIP会员