← नवीनतम पेपर
💻 computer science

Defending Network Intrusion Detection Systems Based on Graph Neural Networks Against Structural Adversarial Attacks

यह शोध पत्र एक एडवरसैरियल ट्रेनिंग फ्रेमवर्क प्रस्तावित करता है जो रणनीतिक नोड प्रतिस्थापन के माध्यम से एडवरसैरियल सैंपल्स उत्पन्न करके स्ट्रक्चरल हमलों के विरुद्ध ग्राफ न्यूरल नेटवर्क-आधारित नेटवर्क घुसपैठ पहचान प्रणालियों को सुदृढ़ बनाता है, जो CTU-13 और TON-IoT डेटासेट पर बेहतर मजबूती और पहचान प्रदर्शन प्रदर्शित करता है।

मूल लेखक: Dimitri Galli, Andrea Venturi, Dario Stabili, Mauro Andreolini, Mirco Marchetti

प्रकाशित 2026-08-26
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Dimitri Galli, Andrea Venturi, Dario Stabili, Mauro Andreolini, Mirco Marchetti

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

डिजिटल दुनिया में, सूचना का प्रवाह एक विशाल, जीवंत शहर के समान है। हर बार जब एक कंप्यूटर दूसरे को संदेश भेजता है, तो वह एक निशान छोड़ता है, दो बिंदुओं के बीच एक संबंध। इन डिजिटल शहरों की निगरानी के लिए डिज़ाइन किए गए सुरक्षा तंत्र लंबे समय से व्यक्तिगत संदेशों के गुणों को गिनने पर निर्भर रहे हैं: वे कितने समय तक चलते हैं, वे कितना डेटा ले जाते हैं, और वे कहाँ से उत्पन्न होते हैं। हालाँकि, उन्नत पीढ़ी के सुरक्षा उपकरणों ने पूरे शहर को एक इकाई के रूप में देखना शुरू कर दिया है। केवल एकल कारों की जांच करने के बजाय, ये प्रणालियाँ संपूर्ण सड़क नेटवर्क के मानचित्र का अध्ययन करती हैं, यह समझते हुए कि इमारतों के बीच संबंधों का पैटर्न अक्सर कार की तुलना में खतरे के बारे में अधिक जानकारी देता है। यह दृष्टिकोण एक प्रकार के कृत्रिम बुद्धिमत्ता (आर्टिफिशियल इंटेलिजेंस) का उपयोग करता है जो नेटवर्क ट्रैफ़िक को जुड़े हुए बिंदुओं के एक जाल के रूप में देखता है, जिससे यह जटिल, बहु-चरणीय हमलों को पहचानने में सक्षम होता है जिन्हें सरल प्रणालियाँ चूक सकती हैं। फिर भी, जिस तरह से एक शहर योजनाकार को मानचित्र में अचानक जोड़ी गई एक नकली सड़क द्वारा मूर्ख बनाया जा सकता है, इन उन्नत प्रणालियों में एक छिपा हुआ दोष है। यदि कोई हमलावर नेटवर्क में कनेक्शनों को सूक्ष्म रूप से बदल सकता है, तो वे सिस्टम को भ्रमित कर सकते हैं, जिससे वे एक खतरनाक घुसपैछ को पकड़ने में विफल हो जाते हैं।

इटली और स्पेन के शोधकर्ताओं ने इस भेद्यता को ठीक करने का प्रयास किया है। उन्होंने एक विशिष्ट प्रकार के कृत्रिम बुद्धिमत्ता पर ध्यान केंद्रित किया जिसे ग्राफ न्यूरल नेटवर्क (Graph Neural Network) कहा जाता है, जो इन जुड़े हुए जालों को समझने में विशेष रूप से कुशल है। जबकि ये नेटवर्क उन हमलावरों के खिलाफ मजबूत हैं जो एक एकल संदेश के विवरण को बदलने की कोशिश करते हैं, वे आश्चर्यजनक रूप से नाजुक हैं जब कोई विरोधी नेटवर्क की संरचना को ही बदल देता है। उदाहरण के लिए, एक हमलावर एक शांत, शायद ही कभी उपयोग किए जाने वाले कंप्यूटर का नियंत्रण ले सकता है और उसे यादृच्छिक अन्य कंप्यूटरों को हानिरहित दिखने वाले संदेश भेजने के लिए मजबूर कर सकता है। यह क्रिया नेटवर्क मानचित्र में नए, नकली कनेक्शन बनाती है। कृत्रिम बुद्धिमत्ता के लिए, ये नए लिंक सामान्य ट्रैफ़िक की तरह दिखते हैं, लेकिन वे नेटवर्क के समग्र आकार को इतना विकृत कर देते हैं कि एक वास्तविक हमले को छिपाया जा सके। शोधकर्ताओं ने पाया कि बिना सुरक्षा के, ये संरचनात्मक चालें सुरक्षा प्रणाली को लगभग पूरी तरह से विफल कर सकती हैं, जिससे उन खतरों को पकड़ने में विफलता हो सकती है जिन्हें पकड़ने के लिए इसे डिज़ाइन किया गया था।

एक रक्षा निर्माण करने के लिए, टीम ने एक प्रशिक्षण पद्धति विकसित की जो कृत्रिम बुद्धिमत्ता को ये चालें होने से पहले ही पहचानने के लिए प्रशिक्षित करती है। उन्होंने सॉफ़्टवेयर को पैच करने या इसके आंतरिक आर्किटेक्चर को बदलने की कोशिश नहीं की। इसके बजाय, उन्होंने उस तरीके को बदल दिया जिससे सिस्टम सीखता है। एक प्रक्रिया जो बिल्कुल वैसी ही है जैसे एक अग्निशमन कर्मी नियंत्रित आग के साथ अभ्यास करके प्रशिक्षण लेता है, शोधकर्ताओं ने सुरक्षा प्रणाली को सामान्य डेटा और सावधानीपूर्वक तैयार किए गए नकली परिदृश्यों के मिश्रण से प्रशिक्षित किया। उन्होंने हजारों हानिरहित, रोजमर्रा के नेटवर्क संदेशों को सूक्ष्म रूप से बदला। उन्होंने संदेशों की सामग्री को बिल्कुल वैसा ही रखा लेकिन उनके शुरुआती और अंतिम बिंदुओं को बदल दिया, उन्हें उन कंप्यूटरों की ओर स्थानांतरित कर दिया जो शेष नेटवर्क से बहुत कम जुड़े हुए थे। इसने प्रशिक्षण उदाहरणों का एक नया सेट बनाया जहाँ नेटवर्क की संरचना थोड़ी अलग दिखती थी, जो उस प्रकार के हेरफेर की नकल करती थी जिसका हमलावर उपयोग कर सकता है। इन संशोधित पैटर्न के माध्यम से सिस्टम को अपने सीखने के चरण के दौरान उजागर करके, शोधकर्ताओं ने इसे नेटवर्क के विशिष्ट आकार पर कम निर्भर होने और ट्रैफ़िक की वास्तविक सामग्री पर अधिक केंद्रित होने के लिए मजबूर किया।

इन प्रशिक्षण के परिणाम आश्चर्यजनक थे। शोधकर्ताओं ने अपने सुदृढ़ (hardened) सिस्टम का परीक्षण वास्तविक दुनिया के नेटवर्क डेटा के दो बड़े संग्रहों पर किया, एक विश्वविद्यालय से और दूसरा इंटरनेट उपकरणों के एक विविध सेट से। जब उन्होंने प्रशिक्षित सिस्टम को उन्हीं संरचनात्मक हमलों के अधीन किया जिन्होंने पहले अप्राशिक्षित संस्करणों को हरा दिया था, तो सुधार नाटकीय था। सबसे सफल मामलों में, भारी हमले के तहत हमलों का पता लगाने की सिस्टम की क्षमता एक लगभग पूर्ण विफलता से बढ़कर नब्बे प्रतिशत से अधिक की सफलता दर तक पहुँच गई। सिस्टम ने नकली कनेक्शनों के शोर को अनदेखा करना और खतरे के वास्तविक संकेत पर ध्यान केंद्रित करना सीख लिया। महत्वपूर्ण रूप से, यह सुरक्षा बिना किसी कीमत के नहीं आई। जब सिस्टम का परीक्षण सामान्य, अपरिवर्तित ट्रैफ़िक पर किया गया, तो इसने पहले की तरह ही प्रदर्शन किया, और कुछ मामलों में, थोड़ा बेहतर भी किया। इस प्रशिक्षण ने सिस्टम को भ्रमित या धीमा नहीं बनाया; इसने इसे केवल अधिक सुदृढ़ बनाया।

यह कार्य प्रदर्शित करता है कि संरचनात्मक हेरफेर के विरुद्ध किसी प्रणाली की रक्षा करने का सबसे अच्छा तरीका इसे अप्रत्याशित की अपेक्षा करने के लिए प्रशिक्षित करना है। नेटवर्क मानचित्र को विकृत करने के लिए एक हमलावर किस तरह के तरीकों का उपयोग कर सकता है, इसका अनुकरण करके, शोधकर्ताओं ने एक ऐसा सुरक्षा उपकरण बनाया जो वास्तविक दुनिया के धोखे के प्रति लचीला है। अध्ययन पुष्टि करता है कि जबकि ये उन्नत नेटवर्क डिटेक्टर शक्तिशाली हैं, उन्हें एक प्रतिकूल वातावरण में जीवित रहने के लिए एक विशिष्ट प्रकार की तैयारी की आवश्यकता होती है। उनके द्वारा प्रस्तावित विधि व्यावहारिक और कुशल है, जो भविष्य के हमलों के असंभव ज्ञान या महंगे नए हार्डवेयर के बजाय उस डेटा पर निर्भर करती है जो सिस्टम के पास पहले से मौजूद है। यह भविष्य के डिजिटल शहरों को सुरक्षित करने के लिए एक स्पष्ट मार्ग प्रदान करता है, यह सुनिश्चित करते हुए कि जिन मानचित्रों पर हम खतरे को देखने के लिए भरोसा करते हैं वे सटीक रहें, भले ही कोई रेखाओं को फिर से खींचने की कोशिश करे।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →