通过对抗样本生成消除物联网设备扫描活动
密码学与安全
2024-06-18 v1
摘要
如今,攻击者针对物联网 (IoT) 设备进行安全利用,搜索引擎用于设备和服务的侵犯用户隐私,包括IP地址、开放端口、设备类型、供应商和产品。通常会使用应用横幅在网络测量和侦察期间识别物联网设备轮廓。在本文中,我们提出了一种基于对抗样本的消除物联网设备横幅 (BANADV) 的新方法。其核心思想是探讨物联网设备横幅轻微扰动对指纹技术的易受性。通过修改设备横幅,BANADV 可扰乱物联网设备轮廓的收集。为验证 BANADV 的有效性,我们进行了一组实验。我们的评估结果表明,对抗样本可欺骗包括学习型和匹配型方法在内的先进指纹识别技术。我们进一步提供了对学习型/匹配型指纹对精心制作样本脆弱性的详细分析。总体而言,BANADV 的创新之处在于三个方面:(1)它利用与物联网相关的语义空间和视觉相似度空间来定位可用的操作性扰动;(2)它实现了至少80%的欺骗物联网扫描技术的成功率;(3)它是首次在网络测量和侦察中利用物联网横幅的对抗样本。
引用
@article{arxiv.2406.11515,
title = {Obfuscating IoT Device Scanning Activity via Adversarial Example Generation},
author = {Haocong Li and Yaxin Zhang and Long Cheng and Wenjia Niu and Haining Wang and Qiang Li},
journal= {arXiv preprint arXiv:2406.11515},
year = {2024}
}