Geri Dön

Adversarial attack detection on internet of things networks

Nesnelerin interneti ağlarında çekişmeli saldırıların tespiti

  1. Tez No: 924870
  2. Yazar: ELİF DEĞİRMENCİ
  3. Danışmanlar: PROF. DR. AHMET YAZICI, DR. ÖĞR. ÜYESİ İLKER ÖZÇELİK
  4. Tez Türü: Doktora
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2024
  8. Dil: İngilizce
  9. Üniversite: Eskişehir Osmangazi Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Bilgisayar Yazılımı Bilim Dalı
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Çekişmeli saldırılar, yapay zeka tabanlı modellerindeki savunmasızlıkları sömürerek, bu sistemlerin farklı sektörlerde yaygınlaşmasıyla büyüyen bir tehdit oluşturur. Bu saldırılar, verilere küçük ve genellikle fark edilemeyen bozulmalar ekleyerek modelleri yanıltır. Bu saldırılar, özellikle Nesnelerin İnterneti (IoT) için Saldırı Tespit Sistemleri (IDS) gibi güvenlik açısından kritik uygulamalarda giderek daha fazla kullanılan derin öğrenme modelleri için de önemli bir zorluk oluşturmaktadır. Bu tez, ağ trafiği üzerindeki çekişmeli saldırıların tespit edilmesini incelemektedir. Bu saldırılara karşı savunmasızlık yüzeyi, mevcut saldırı yöntemleri ve bu saldırıların tespit mekanizmaları üzerine odaklanmaktadır. İlk olarak, makine öğrenimi yaşam döngüsündeki savunmasızlık yüzeyleri tanımlanarak, literatürdeki örnekler ve potansiyel zayıflıklar değerlendirilmiştir. İkinci olarak, ROSIDS23 veri seti sunulmuştur. ROSIDS23 veri seti, ROS tabanlı robotik sistemlerdeki siber güvenlik araştırmaları için kapsamlı bir trafik verisi sunmakta ve çoklu saldırı türlerini içeren detaylı analizler için güçlü bir kaynak oluşturmaktadır. Üçüncü olarak, Yeniden Yapılandırma Tabanlı Çekişmeli Saldırı Tespiti (READ) yaklaşımı önerilmiştir. Bu tez kapsamında tanımlanan savunmasızlık yüzeyi (vulnerability surface), geleneksel saldırı yüzeyi (attack surface) kavramını genişleterek makine öğrenimi yaşam döngüsü boyunca hem bilinen hem de potansiyel savunmasızlıkları kapsar. Zaafiyet yüzeyi saldırganların zayıflıkları nasıl istismar edebileceğine dair kapsamlı bir bakış açısı sunar. Veri toplama aşamasından yeniden eğitim aşamasına kadar yapay zeka sistemlerinin bütünlüğünü ve dayanıklılığında olabilecek noktalar incelenmiş, mevcut ve gelecekteki zorluklara yönelik savunmalar geliştirilebilecek noktalar sunulmuştur. Bu tezin bir diğer katkısı, özellikle ROS tabanlı siber saldırılara odaklanarak, robotik sistemlerin siber güvenlik araştırmaları için özel olarak tasarlanmış kapsamlı bir veri kümesi olan ROSIDS23 veri kümesidir. Bu veri kümesi, tcpdump ağ protokolü analizörü kullanılarak ROS arakatmanından elde edilen zararsız (benign) ve çeşitli saldırı trafiği verilerini içerir. CICFlowMeter aracıyla çıkarılan bu veri setinde seksen iki tane ağ trafiği özelliği içermektedir. Veri kümesi, ham ve işlenmiş verileri içerir. Unauthorized publish, unauthorized subscribe, subscriber flood ve DoS saldırı türlerinin yanı sıra zararsız örneklerin ayrıntılı kayıtlarını kapsar. Düşmanca ve zararsız trafik modellerinin sağlam bir şekilde analiz edilmesini destekleyen ROSIDS23, robotik sistemlerde saldırı tespit sistemlerini geliştirmek için değerlidir. Önerilen Hata Tespit Değeri tabanlı Çekişmeli Tespiti (READ) tespit yöntemi, çekişmeli saldırıları belirlemek için dört metriği bir arada kullanarak hem mevcut metrikleri hem de yeniden yapılandırma hata oranı metriğini birleştirir ve yüksek tespit oranlarına ulaşır. Sonuçlar, READ'in IDS performansını artırarak, çekişmeli etkileri önemli ölçüde azalttığını göstermekte ve özellikle küçük pertürbasyon seviyelerinde de etkili olduğunu kanıtlamaktadır. Önerilen yöntem çekişmeli saldırıları 92-100%, başarı oranıyla tespit etmektedir. Deneysel sonuçlar, çekişmeli saldırıların meydana geldiği senaryolarda IDS'nin doğruluğu %51 seviyelerine kadar düşebilirken, READ'in IDS ile entegrasyonunun doğruluğu %98'e kadar artırdığını ve sistem güvenilirliğini önemli ölçüde güçlendirdiğini göstermektedir. Bu durum, READ'in çekişmeli saldırıların olumsuz etkisini etkili bir şekilde azalttığını ve IDS'nin tespit doğruluğunu ve genel güvenilirliğini önemli ölçüde artırdığını göstermektedir.

Özet (Çeviri)

Adversarial attacks pose a significant challenge to deep learning (DL) models, which are increasingly deployed in security-critical applications such as Intrusion Detection Systems (IDS) for the Internet of Things (IoT). These attacks also present a significant challenge to deep learning models, which are increasingly used in security-critical applications such as Intrusion Detection Systems (IDS) for the Internet of Things (IoT). This thesis examines adversarial attacks on network traffic and focuses on vulnerabilities, attack methods, and detection mechanisms. First, vulnerability surfaces in the machine learning lifecycle are identified, and examples and potential weaknesses in the literature are evaluated. Second, existing attacks are reviewed, classified, and the ROSIDS23 dataset is introduced. The ROSIDS23 dataset provides comprehensive traffic data for cybersecurity research in ROS-based robotic systems and constitutes a valuable resource for detailed analyses involving multiple attack types. The proposed Reconstruction Error-based Adversarial Detection (READ) method uses four metrics together to detect adversarial attacks by combining existing metrics and a reconstruction error rate metric, achieving high detection rates. Results show that READ enhances IDS performance by significantly reducing adversarial effects and is particularly effective at low perturbation levels. FGSM attacks, due to their simplicity, are more easily detected compared to iterative attacks such as PGD and BIM. The proposed method detects adversarial attacks with a success rate of 92-100%. Experimental results show that integrating READ into IDS increases accuracy by up to 98% and significantly enhances system reliability.

Benzer Tezler

  1. Toplam kalite yönetimi, kalite güvencesi sistemleri ve Türkiye'deki uygulamaları

    Total quality management, quality assurance systems and their applications in Turkey

    AHMET BEŞKESE

    Yüksek Lisans

    Türkçe

    Türkçe

    1995

    Endüstri ve Endüstri Mühendisliğiİstanbul Teknik Üniversitesi

    PROF.DR. ATAÇ SOYSAL

  2. Ana sanayi yan sanayi ilişkileri ve Türk otomotiv sanayinde bir uygulama

    Buyer-supplier relations and buyer-supplier relations in Turkish automative industry

    A. YAĞMUR AKBULUT

    Yüksek Lisans

    Türkçe

    Türkçe

    1997

    İşletmeAnkara Üniversitesi

    İşletme Ana Bilim Dalı

    PROF. DR. AKMUT ÖZDEMİR

  3. Toplam kalite yönetimi

    Total quality management

    AFET BONCUK

    Yüksek Lisans

    Türkçe

    Türkçe

    1997

    Makine Mühendisliğiİstanbul Teknik Üniversitesi

    Makine Ana Bilim Dalı

    PROF. DR. İRFAN SAYGILI

  4. Hicri II. asırda Kufe merkezli Şii nitelikli gulat hareketleri

    Başlık çevirisi yok

    YUSUF BENLİ

    Doktora

    Türkçe

    Türkçe

    1999

    TarihHarran Üniversitesi

    Temel İslam Bilimleri Ana Bilim Dalı

    PROF. DR. HASAN ONAT

  5. Proliferation of weapons of mass destruction in the middle east and Turkey`s security concerns

    Ortadoğu`da kitle imha silahlarının yayılması ve Türkiye`nin güvenlik endişeleri

    BARIŞ ÇAĞLAR

    Yüksek Lisans

    İngilizce

    İngilizce

    2001

    Uluslararası İlişkilerİhsan Doğramacı Bilkent Üniversitesi

    Uluslararası İlişkiler Ana Bilim Dalı

    YRD. DOÇ. DR. MUSTAFA KİBAROĞLU