清晨好,您是今天最早来到科研通的研友!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您科研之路漫漫前行!

Enhancing Cyber Threat Intelligence with Named Entity Recognition Using BERT-CRF

计算机科学 命名实体识别 人工智能 自然语言处理 计算机安全 工程类 系统工程 任务(项目管理)
作者
Sheng-Shan Chen,Ren‐Hung Hwang,Chin‐Yu Sun,Ying‐Dar Lin,Tun‐Wen Pai
标识
DOI:10.1109/globecom54140.2023.10436853
摘要

Cyber Threat Intelligence (CTI) helps organizations understand the tactics, techniques, and procedures used by potential cyber criminals to defend against cyber threats. To protect the core systems and services of organizations, security analysts must analyze information about threats and vulnerabilities. However, analyzing large amounts of data requires significant time and effort. To streamline this process, we propose an enhanced architecture, BERT-CRF, by removing the BiLSTM layer from the conventional BERT-BiLSTM-CRF model. This model leverages the strengths of deep learning-based language models to extract critical threat intelligence and novel information from threats effectively. In our BERT-CRF model, the token embeddings generated by BERT are directly fed into the Conditional Random Field (CRF) layer for efficient Named Entity Recognition (NER), thus preventing the need for an intermediate BiLSTM layer. We train and evaluate the model with three publicly available threat entity databases. We also collect open-source threat intelligence data from recent years for evaluating the applicability of the constructed model in a real-world environment. Furthermore, we compare our model with the most popular GPT-3.5 and the most downloaded open-source BERT question-and-answer models. Through this study, our proposed model demonstrated robust usability and outperformed other models, signifying its potential for application in CTI. In a real-world scenario, our model achieved an accuracy of 82.64%, while with malware-specific threat intelligence data, it achieved an impressive accuracy of 93.95%. The code for this research is publicly available at https://github.com/stwater20/ner_bert_crf_open_version.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
zqgxiangbiye发布了新的文献求助10
2秒前
黄花菜完成签到 ,获得积分10
5秒前
chen完成签到 ,获得积分10
6秒前
11秒前
cdercder应助科研通管家采纳,获得10
11秒前
cdercder应助科研通管家采纳,获得10
11秒前
逍遥子完成签到,获得积分10
11秒前
flysky120完成签到,获得积分10
12秒前
满意的伊完成签到,获得积分10
25秒前
碗碗豆喵完成签到 ,获得积分10
26秒前
29秒前
34秒前
梁芯完成签到 ,获得积分10
46秒前
1分钟前
我很厉害的1q完成签到,获得积分10
1分钟前
游泳池完成签到,获得积分10
1分钟前
阿洁发布了新的文献求助10
1分钟前
qianzhihe2完成签到,获得积分10
1分钟前
horse完成签到,获得积分10
1分钟前
三脸茫然完成签到 ,获得积分0
1分钟前
会飞的柯基完成签到 ,获得积分10
1分钟前
1分钟前
ykk完成签到 ,获得积分10
1分钟前
华仔完成签到 ,获得积分10
1分钟前
可爱的函函应助Crisp采纳,获得10
1分钟前
jekyll发布了新的文献求助50
1分钟前
萨尔莫斯完成签到,获得积分10
2分钟前
2分钟前
2分钟前
2分钟前
温暖完成签到 ,获得积分10
2分钟前
Xiaojiu完成签到 ,获得积分10
2分钟前
3分钟前
Crisp发布了新的文献求助10
3分钟前
顾矜应助Garfieldlilac采纳,获得10
3分钟前
芸芸众生完成签到,获得积分10
3分钟前
3分钟前
高山流水完成签到 ,获得积分10
3分钟前
Garfieldlilac完成签到 ,获得积分20
3分钟前
Crisp完成签到,获得积分10
3分钟前
高分求助中
Adhesion Science: Principles & Practice 1234
Signals, Systems, and Signal Processing 610
Petrology and Plate Tectonics,2025 450
Circular Polar Constellations Providing Continuous Single or Multiple Coverage Above a Specified Latitude 400
Social democracy and urban politics Party responses to the diversifying left in European cities 400
Burger's Medicinal Chemistry and Drug Discovery 400
Probability and Stochastic Processes 333
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6735116
求助须知:如何正确求助?哪些是违规求助? 8468008
关于积分的说明 18068676
捐赠科研通 5998658
什么是DOI,文献DOI怎么找? 3001218
邀请新用户注册赠送积分活动 1977626
关于科研通互助平台的介绍 1938482