arXiv cs.CR· Logan Andrew North, Priya Sanjay Kaluskar, Shasi Kumar Ramachandran Prabhu, Peilong Li, Suman Saha·· 6 小时前AI 评分70
边缘部署的ML-IDS在对抗性RL端口扫描中表现随特征可见度非单调变化
Adversarial RL for Port-Scan Evasion: Attacker Feature Visibility in Edge-Deployed IDS
AI 摘要
该论文在树莓派3B+上部署基于XGBoost、多层感知机和1D卷积神经网络的入侵检测系统(IDS),并使用深度Q网络(DQN)作为对抗智能体进行自适应端口扫描规避实验。结果显示,尽管静态模型能检测91.1%至99.8%的传统端口扫描,但DQN在50轮训练后的最终规避率在不同特征可见度设置下介于61.9%至98.3%之间。
关键发现在于特征可见度与规避成功率之间不存在单调正相关关系:针对XGBoost模型,黑盒智能体的规避率高达92.9%,反而高于灰盒(61.9%)和白盒(76.9%);而1D-CNN模型在白盒访问下最为脆弱,规避率达到98.1%。此外,研究通过Double DQN检查了标准DQN可能存在的动作值高估偏差,发现灰盒条件下的不稳定性无法仅由该偏差解释。
事实层面,实验证实了有限特征知识仍能实现对静态边缘IDS的有效自适应规避。推断层面,这表明当前针对边缘设备的防御策略若过度依赖白盒假设或单一模型架构,可能在真实对抗环境中失效。猜测层面,这种非单调性可能源于不同模型对特定特征组合的敏感度差异,建议后续防御需引入动态反馈机制而非仅优化静态特征工程。
来源:arXiv cs.CR · arxiv.org