摘要
随着人工智能的发展,神经网络在网络入侵检测系统(NIDS)中扮演着关键角色。尽管神经网络具有巨大优势,但它们容易受到对抗性攻击。为了提高NIDS的可靠性,许多研究已经开展,并提出了大量解决方案。然而,现有解决方案很少考虑针对具有时间步长的循环神经网络(RNN)的对抗性攻击,这会极大地影响NIDS在现实世界中的应用。因此,我们首先提出了一种基于特征重构的新型RNN对抗性攻击模型,称为\textbf{T}emporal \textbf{E}xamples \textbf{A}ttack \textbf{M}odel(TEAM),该模型应用于时间序列数据,并揭示了RNN中对抗性与时间步长之间的潜在联系。也就是说,同一时间步长内的过去对抗性样本可以触发对当前或未来原始样本的进一步攻击。此外,TEAM利用时间膨胀(TD)有效减轻了同一时间步长内对抗性样本之间的时序影响。实验结果表明,在大多数攻击类别中,TEAM提高了NIDS在黑盒和白盒上的误判率,使误判率达到96.68%以上。同时,NIDS对后续原始样本的误判率最大增幅超过95.57%。