Evasion Attack(逃逸攻击)
一、定义
Evasion Attack(逃逸攻击)是一种网络安全和机器学习领域的攻击方式。在安全检测系统(如入侵检测系统、恶意软件检测系统、垃圾邮件过滤器等)的情境下,攻击者试图通过巧妙地修改攻击样本(如恶意软件、恶意网络流量、垃圾邮件等)的特征,使其能够逃避这些安全检测系统的识别,从而成功地渗透进目标系统或者达到恶意目的。
二、攻击原理
(一)特征修改
- 代码混淆
- 在恶意软件攻击中,攻击者会使用代码混淆技术。这包括对恶意软件的代码结构进行变换,例如改变变量名、函数名,添加冗余代码、加密部分代码段等。通过这些操作,恶意软件的代码特征与已知的恶意软...