中文

ByteShield: 通过字节掩码实现对抗鲁棒的端到端恶意软件检测

密码学与安全 2025-12-11 v1

摘要

研究已证明端到端恶意软件检测器易受对抗性攻击。作为回应,研究社区提出了基于随机化和(去)随机化平滑的防御方法。然而,这些技术仍然容易受到插入大型对抗性载荷的攻击。为了解决这些局限性,我们提出了一种新的防御机制,旨在通过字节级掩码来强化端到端恶意软件检测器。该机制通过生成输入文件的多个掩码版本,独立地对每个版本进行分类,然后应用基于阈值的投票机制来产生最终分类。该防御的关键在于一种确定性掩码策略,它在输入文件上系统地滑动掩码。与随机平滑防御(随机掩码或删除字节)不同,这种结构化方法确保在连续版本中覆盖整个文件。在最佳情况下,该策略完全遮挡对抗性载荷,有效消除其对模型决策的影响。在最坏情况下,它部分遮挡对抗性载荷,降低其对模型预测的影响。通过在一个或多个掩码版本中遮挡对抗性载荷,该防御确保某些输入版本仍代表文件的原始意图,使投票机制能够抑制对抗性载荷的影响。在EMBER和BODMAS数据集上取得的结果证明了我们的防御方法的适用性,在对抗各种保持功能的操作生成的对抗样本方面优于随机和(去)随机化平滑防御,同时在干净样本上保持高准确率。

关键词

引用

@article{arxiv.2512.09883,
  title  = {ByteShield: Adversarially Robust End-to-End Malware Detection through Byte Masking},
  author = {Daniel Gibert and Felip Manyà},
  journal= {arXiv preprint arXiv:2512.09883},
  year   = {2025}
}