期刊文献+

基于预训练模型和中英文威胁情报的TTP识别方法研究

Research on TTP Extraction Method Based on Pre-Trained Language Model and Chinese-English Threat Intelligence
下载PDF
导出
摘要 TTP情报主要存在于非结构化的威胁报告中,是一种具有重要价值的网络威胁情报。然而,目前开源的TTP分类标签数据集主要集中在英文领域,涵盖的语料来源与TTP种类较为有限,特别是缺乏中文领域的相关数据。针对该情况,文章构建了一个中英文TTP情报数据集BTICD,该数据集包含17700条样本数据与236种对应的TTP。BTICD首次利用了公开的中文威胁报告语料进行TTP标注,且标注了一部分无法映射到任何一种TTP的白样本数据。文章基于预训练模型构建,并在该双语数据集上微调得到双语TTP识别模型SecBiBERT。实验结果表明,SecBiBERT在50种常见TTP分类任务上的Micro F1分数达到86.49%,在全量236类TTP分类任务上Micro F1分数达到73.09%,识别性能表现良好。 The tactics,techniques,and procedures (TTP) intelligence primarily resides in unstructured threat reports and serves as a valuable source of cyber threat intelligence.However,the existing open-source TTP classification label datasets are predominantly focused on the English domain,with limited coverage of source materials and TTP types,particularly lacking relevant data in the Chinese domain.To address this issue,this paper constructed a bilingual TTP intelligence dataset,bilingual threat intelligence classifying dataset (BTICD),which included 17700 samples and 236 corresponding TTPs.BTICD was the first to utilize publicly available Chinese threat report as corpora for TTP annotation and also annotated a portion of white-box samples that cannot be mapped to any TTP.This paper introduced and fine-tuned pre-trained models on the bilingual dataset to obtain a bilingual TTP identification model SecBiBERT.Experimental results show that SecBiBERT achieves a Micro F1 score of 86.49% on the 50 common TTP classification tasks and a Micro F1 score of 73.09% on the full set of 236 TTP classification tasks,which outperforms existing similar models.
作者 任昌禹 张玲 姬航远 杨立群 REN Changyu;ZHANG Ling;JI Hangyuan;YANG Liqun(State Key Laboratory of Complex&Critical Software Environment,Beihang University,Beijing 100083,China;School of Electrical Engineering,Zhengzhou University,Zhengzhou 450001,China;School of Cyber Science and Technology,Beihang University,Beijing 100083,China)
出处 《信息网络安全》 CSCD 北大核心 2024年第7期1076-1087,共12页 Netinfo Security
基金 国家自然科学基金[U2333205,62302025,62276017] 国家电网有限公司技术研发项目[5108-202303439A-3-2-ZN] 2022年度CCF-绿盟科技鲲鹏科研基金,上海可信工控平台开放项目[CCF-NSFOCUS202210]。
关键词 TTP 威胁情报 预训练模型 TTP threat intelligence pre-trained language model
  • 相关文献

参考文献3

二级参考文献10

共引文献8

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部