计算机科学与探索

北大核心,INSPEC,JST,CSCD,WJCI

国内刊号:11-5602/TP

国际刊号:1673-9418

计算机科学与探索杂志2025年第1期:网络威胁技战术情报识别提取生成式技术研究

发布日期:

作者:于丰瑞, 杜彦辉

单位:1. 中国人民公安大学 信息网络安全学院,北京 1000382. 内蒙古警察职业学院,呼和浩特 010051

关键词:网络威胁情报(CTI);网络威胁技战术情报(TTP);ATT&,CK;数据增强;大语言模型;监督微调(SFT)

基金:中国人民公安大学网络空间安全执法技术双一流创新研究专项(2023SYL07);内蒙古警察职业学院重点科研项目(NMJY2022-LX-ZD007)。

MITRE ATT&CK定义了网络攻击全过程14类战术625类技术,逐步成为网络威胁技战术情报(TTP)的事实标准,现有研究基于此分类将TTP识别提取问题转化为句子级别的战、技术类别多分类任务,利用深度学习、基于提示工程的大语言模型进行问题研究。但限于数据集小样本类别占比大、多分类模型性能瓶颈问题,类别识别覆盖率与精度较低。提出结合ChatGPT数据增强和指令监督微调大语言模型的方法,较好地解决了句子级别技术类别多分类问题。ChatGPT数据增强方法在保留原始样本语义基础上更好地丰富了样本多样性,为小样本学习高性能识别提供了高质量训练数据支撑,实验结果也证明了本数据增强方法的优越性;指令监督微调大语言模型,突破了深度学习多分类模型的性能瓶颈,实现625类技术类别识别全覆盖,Precision、Recall和F1值分别达到了86.2%、89.9%和88.0%,优于已有研究。

来源:2025年第1期

《计算机科学与探索》期刊编辑部

查看计算机科学与探索杂志2025年第1期

联系我们

  • 地址:北京市海淀区北四环中路211号
  • 电话:(010)89056056
  • E-mail:fcst@vip.163.com

咨询工作人员