期刊文献+
共找到1,041篇文章
< 1 2 53 >
每页显示 20 50 100
二氧化硅表面的APTS修饰 被引量:13
1
作者 王刚 颜峰 +2 位作者 滕兆刚 杨文胜 李铁津 《化学进展》 SCIE CAS CSCD 北大核心 2006年第2期239-245,共7页
3-氨丙基三乙氧基硅烷(APTS)修饰的二氧化硅在生物化学、分析、催化、电子学等领域具有重要的应用前景。本文对近年来APTS修饰二氧化硅的研究进展进行了简要的概述,介绍了APTS修饰二氧化硅的典型方法和APTS修饰层的表征手段,探讨了不同... 3-氨丙基三乙氧基硅烷(APTS)修饰的二氧化硅在生物化学、分析、催化、电子学等领域具有重要的应用前景。本文对近年来APTS修饰二氧化硅的研究进展进行了简要的概述,介绍了APTS修饰二氧化硅的典型方法和APTS修饰层的表征手段,探讨了不同修饰方法可控性及对所形成的APTS层结构及稳定性的影响。 展开更多
关键词 apts 二氧化硅 表面修饰
在线阅读 下载PDF
基于APTS模式的《人力资源管理导论》课程设计 被引量:2
2
作者 孙楠 秦龙 《人力资源管理》 2011年第11期154-156,共3页
本文从《人力资源管理导论》课程的性质与地位出发,围绕引领正确的专业方向、激发学生的学习兴趣、构建学科的基本结构这一复合型的课程使命与目标,本着适切社会需求与学生心理的原则,提出了基于APTS(激发兴趣、引发思考、精讲多练、总... 本文从《人力资源管理导论》课程的性质与地位出发,围绕引领正确的专业方向、激发学生的学习兴趣、构建学科的基本结构这一复合型的课程使命与目标,本着适切社会需求与学生心理的原则,提出了基于APTS(激发兴趣、引发思考、精讲多练、总结提升)模式的课程设计思路,以期提升授课质量,改善学习效果。 展开更多
关键词 apts模式 人力资源管理导论课程设计 教学改革
在线阅读 下载PDF
基于APTS下模糊综合效益评价的昆明公交系统 被引量:1
3
作者 代荣芬 聂正林 《中国高新技术企业》 2008年第11期21-22,共2页
城市公共交通对城市经济的发展十分重要,因而城市公交系统的发展也就显得尤为重要。正确的评价城市公交系统的水平,可以发现城市公交发展中存在的问题,提出解决的方法,促进公交健康持续的发展。本文采用了ITS的重要子系统之一的APTS,并... 城市公共交通对城市经济的发展十分重要,因而城市公交系统的发展也就显得尤为重要。正确的评价城市公交系统的水平,可以发现城市公交发展中存在的问题,提出解决的方法,促进公交健康持续的发展。本文采用了ITS的重要子系统之一的APTS,并运用模糊综合效益评价的方法对昆明市公交系统进行了评价。 展开更多
关键词 apts 指标体系 评价
在线阅读 下载PDF
APTS对白炭黑填充的XNBR硫化胶中橡胶-填料结合的影响
4
作者 S.Bandyopadhyay 李婷 《橡胶参考资料》 1998年第1期14-19,共6页
前言填料的表面特性和聚合物的性能在橡胶补强中是重要的。一些研究人员已对橡胶-白炭黑填料的相互作用和它对橡胶性能的影响进行了广泛的研究。
关键词 橡胶 填料 白炭黑 apts XNBR 填充
在线阅读 下载PDF
APTS改性SBA-15负载Ni-B非晶态合金催化剂的制备及加氢脱硫性能 被引量:6
5
作者 谌伟庆 黄勇 石秋杰 《分子催化》 EI CAS CSCD 北大核心 2012年第2期148-153,共6页
采用共价接枝法制备APTS改性介孔分子筛SBA-15,将氨基官能团接枝到SBA-15表面.并采用化学还原法制备了Ni-B/SBA-15-APTS非晶态合金催化剂,以噻吩加氢脱硫为探针反应,研究了其催化加氢脱硫性能.结果表明,240℃时,APTS改性SBA-15所负载的N... 采用共价接枝法制备APTS改性介孔分子筛SBA-15,将氨基官能团接枝到SBA-15表面.并采用化学还原法制备了Ni-B/SBA-15-APTS非晶态合金催化剂,以噻吩加氢脱硫为探针反应,研究了其催化加氢脱硫性能.结果表明,240℃时,APTS改性SBA-15所负载的Ni-B催化剂噻吩转化率达到50.8%,较未改性SBA-15所负载的催化剂噻吩转化率有显著地提高.由于氨基与Ni2+的配合作用,有助于Ni在催化剂中的分散,因而更容易被还原.ICP结果表明,在相同的制备条件下,相比未改性的SBA-15,APTS改性SBA-15使其催化剂中Ni的负载量增加,并且非晶态合金组成中Ni的含量也增大,B的含量降低,有利于提高催化剂的活性. 展开更多
关键词 SBA-15 Ni-B合金 非晶态催化剂 加氢脱硫 apts
原文传递
多源日志融合的APT攻击溯源模型
6
作者 李浩 《大众标准化》 2025年第22期120-122,共3页
作为当今网络安全领域的重大挑战,APT攻击对关键基础设施、核心产业及国家安全构成了极大的威胁,然而现有检测技术在多源日志分析、攻击溯源方面存在明显不足。文章针对APT攻击溯源面临的挑战,提出了一种基于多源日志融合的APT攻击溯源... 作为当今网络安全领域的重大挑战,APT攻击对关键基础设施、核心产业及国家安全构成了极大的威胁,然而现有检测技术在多源日志分析、攻击溯源方面存在明显不足。文章针对APT攻击溯源面临的挑战,提出了一种基于多源日志融合的APT攻击溯源模型,通过多源异构日志统一表示与预处理框架解决格式差异、时间同步和关键语义提取问题,应用基于上下文语义关联与时间序列分析的融合算法,构建完整的攻击行为序列,并引入动态攻击图,在攻击模式知识库内开展建模与分析,实现攻击意图、路径与源头的识别、定位。实验结果表明,该模型在公开数据集与模拟场景数据集中对APT攻击事件具有较高的检出率、准确性,溯源链条的完整度,优于单源日志、传统多源融合模型,可为APT攻击的精准溯源提供有效技术支撑,保障关键基础设施安全。 展开更多
关键词 多源日志 APT攻击 溯源模型
在线阅读 下载PDF
基于APT检测的电力通信网络安全防御控制
7
作者 白晓东 顾柄楠 +2 位作者 韩长飞 刘柱 吴明亮 《电信快报》 2025年第10期44-48,共5页
传统的安全防御模型通常仅关注单一安全域内的攻击检测和防御,忽略了长期、持续性的攻击。为此,文章提出基于APT(高级持续性威胁)检测的电力通信网络安全防御控制,通过节点融合提升节点之间关联性,按照节点之间的连通度数值划分安全域... 传统的安全防御模型通常仅关注单一安全域内的攻击检测和防御,忽略了长期、持续性的攻击。为此,文章提出基于APT(高级持续性威胁)检测的电力通信网络安全防御控制,通过节点融合提升节点之间关联性,按照节点之间的连通度数值划分安全域。基于安全域提取电力通信网络的APT攻击特征,构建基于APT检测的电力通信网络防御模型。实验结果表明,该模型能够有效地提取电力通信系统安全域的属性信息,并且准确划分安全域,应用该模型后,电力通信网络在遭到攻击时的拒包率显著提高。 展开更多
关键词 网络安全防御 APT(高级持续性威胁)检测 节点数据融合 电力通信网络 安全域划分
在线阅读 下载PDF
多维度边优化溯源图改进的APT攻击检测方法 被引量:2
8
作者 何厚翰 芦天亮 +2 位作者 张岚泽 袁梦娇 曾高俊 《计算机科学与探索》 北大核心 2025年第6期1640-1655,共16页
考虑到高级持续性威胁(APT)的复杂特性,利用溯源图能够将系统事件以因果关系联系起来,现有研究尝试将溯源图技术应用于检测此类攻击及取证分析。针对溯源图规模爆炸、数据样本不均衡引起的过度平滑现象,以及系统事件类型过度多样化导致... 考虑到高级持续性威胁(APT)的复杂特性,利用溯源图能够将系统事件以因果关系联系起来,现有研究尝试将溯源图技术应用于检测此类攻击及取证分析。针对溯源图规模爆炸、数据样本不均衡引起的过度平滑现象,以及系统事件类型过度多样化导致的关系型算法数据稀疏性问题,提出了一种多维度边优化溯源图改进的APT攻击检测方法。面向系统内核日志设计多模块化的前端解析方案,解决海量日志的溯源图建模问题,并对原有上下文语义缺失进行补全;通过边缩减优化策略的K阶子图采样方法关注与攻击活动相关的局部结构,将提取到的多维度边特征利用图嵌入技术学习并融合为边属性的嵌入表达;通过在图注意力网络(GAT)中引入多维度边属性与节点特征的注意力计算,并与节点间的注意力计算相融合以构建混合注意力机制。调参及消融实验结果表明,所提方法有效缩减了溯源图规模,同时具备较低的计算资源消耗与算法时间复杂度。对比实验结果验证了所提方法在数据不均衡及事件类型多样化背景下,模型的综合检测性能有较大提升,相比R-GCN等传统关系型算法,Precision、Recall和F1值分别提高5.70、4.35和5.08个百分点。 展开更多
关键词 溯源图 APT攻击检测 图注意力网络 边优化 图采样
在线阅读 下载PDF
基于深度学习的计算机通信网络 APT 攻击检测方法 被引量:6
9
作者 李海芳 路晓亚 《信息技术与信息化》 2025年第2期3-6,共4页
APT攻击通过复杂手段干扰网络行为归约,不同安全检测设备会产生告警链。由于APT攻击具有隐蔽性,告警链中的信息难以被整合,导致在网络拓扑结构发生变化或者流量模式出现调整时,会产生大量误报现象,检测的精准率也会显著降低。为此,提出... APT攻击通过复杂手段干扰网络行为归约,不同安全检测设备会产生告警链。由于APT攻击具有隐蔽性,告警链中的信息难以被整合,导致在网络拓扑结构发生变化或者流量模式出现调整时,会产生大量误报现象,检测的精准率也会显著降低。为此,提出一种基于深度学习的计算机通信网络APT攻击检测方法。通过收集多种APT攻击类型的数据构建目标集,在此基础上,设计一种融合卷积神经网络与循环神经网络的深度学习模型,提取APT攻击的特征,利用softmax分类器依据提取的特征,对定位到的异常流量情况进行精准判定,实现对APT攻击的精准检测与分类识别。对比实验结果表明,该方法应用后,AUC值达到了0.913,证明其在识别网络APT攻击方面具有较高的准确性和鲁棒性,应用效果较好。 展开更多
关键词 计算机通信网络 APT攻击 深度学习模型 麻雀搜索算法 softmax分类器
在线阅读 下载PDF
渗碳体形态提高船体结构钢塑性机理研究
10
作者 陈作宁 师仲然 +2 位作者 胡骞 王益起 罗小兵 《材料导报》 北大核心 2025年第14期175-183,共9页
结合金相电镜(OM)、扫描电子显微镜(SEM)、透射电镜(TEM)和三维原子探针(APT)等实验方法观察并分析了试验钢微观组织、冲击断口形貌、裂纹扩展路径和拉伸断口孔隙分布情况等,定量统计了不同回火温度下渗碳体球化率和尺寸变化规律,着重... 结合金相电镜(OM)、扫描电子显微镜(SEM)、透射电镜(TEM)和三维原子探针(APT)等实验方法观察并分析了试验钢微观组织、冲击断口形貌、裂纹扩展路径和拉伸断口孔隙分布情况等,定量统计了不同回火温度下渗碳体球化率和尺寸变化规律,着重分析了试验钢渗碳体形态演变对塑性的影响规律。研究结果表明:当回火温度从500℃升高到650℃时,试验钢的抗拉强度、屈服强度和-40℃冲击功均呈小幅下降趋势,延伸率先升高再降低。当回火温度为600℃时,渗碳体可以充分球化,形成一种球化的渗碳体+铁素体的微合金化高塑性船体钢,其抗拉强度为567 MPa,屈服强度为467 MPa,延伸率达到最大值32.5%,-40℃冲击功为209 J,具有最佳的强韧塑性匹配。经回火后,试验钢渗碳体形态由层片状逐渐转化为球状,随着回火温度升高,渗碳体球化率增加,球化的渗碳体尺寸先降低后略微增加,细小弥散的球状渗碳体颗粒使界面处的应力集中降低;试验钢在拉伸或者冲击载荷作用下,渗碳体作为裂纹形成位置,回火态试验钢临界裂纹尺寸显著降低,另外球状渗碳体颗粒周围的孔隙更难聚结形成裂纹,从而导致试验钢-40℃冲击功及延伸率增大。经回火热处理后,试验钢会继续析出小尺寸的Nb C粒子,这些析出相粒子能够产生一定的析出强化效果,是试验钢回火后屈服强度升高的原因。 展开更多
关键词 高塑性船体钢 回火温度 渗碳体球化 延伸率 3D APT
在线阅读 下载PDF
面向APT攻击的铁路电子客票全周期防御模型与安全策略
11
作者 姚洪磊 杨轶杰 +1 位作者 刘吉强 牛温佳 《中国铁路》 北大核心 2025年第7期1-10,共10页
针对国内外愈演愈烈的APT攻击形势,从APT攻击特征、攻击链进行剖析,深入研究APT攻击各阶段攻击方式。针对铁路电子客票这一重要铁路关键信息基础设施,分析其网络架构和特点,指出其安全脆弱性。在APT攻击链的侦察、渗透、扩展、收割4个阶... 针对国内外愈演愈烈的APT攻击形势,从APT攻击特征、攻击链进行剖析,深入研究APT攻击各阶段攻击方式。针对铁路电子客票这一重要铁路关键信息基础设施,分析其网络架构和特点,指出其安全脆弱性。在APT攻击链的侦察、渗透、扩展、收割4个阶段,结合铁路电子客票业务特点和既有安全防御手段的不足,划分铁路电子客票12306网和客票网的安全域,建立面向APT攻击的多级防御模型:阻止信息泄露、攻击对抗、行为分析和后门审查模型,并论述部署策略和一系列技术手段,使电子客票应对APT攻击更加灵活,事件溯源更加准确,响应处置更加及时,为铁路电子客票网络安全设计、建设和运维工作提供参考。 展开更多
关键词 APT攻击 APT攻击链 APT防御模型 中国铁路电子客票 网络架构
在线阅读 下载PDF
大数据下图卷积网络与集成学习在APT检测及信号分类中的应用
12
作者 杨顺 王宇翔 《国外电子测量技术》 2025年第6期186-191,共6页
随着大数据技术的深入应用,海量网络流量与安全日志数据为高级持续性威胁(APT)的检测提供了新的数据基础。为了提高APT在复杂图结构与隐蔽信号中的检出率,构建了融合关系图卷积网络集成学习的协同模型。通过关系图卷积网络的差异化边权... 随着大数据技术的深入应用,海量网络流量与安全日志数据为高级持续性威胁(APT)的检测提供了新的数据基础。为了提高APT在复杂图结构与隐蔽信号中的检出率,构建了融合关系图卷积网络集成学习的协同模型。通过关系图卷积网络的差异化边权重聚合机制,并结合集成学习方法动态调整样本权重,强化样本学习;引入时频域信号分析方法提取信号特征,并通过双重置信度判定机制减少误判。实验结果表明,该模型在DARPA TC3数据集上精准率达98.08%,召回率为97.51%,检测耗时缩短55.58%;在万级节点企业内网中,接收者操作特性曲线下面积达0.910,明显高于同类型检测方法。研究通过异构图建模与多模态特征融合,实现了APT的精准检测,为大数据环境下的实时网络安全防护提供了可行的技术路径。 展开更多
关键词 关系图卷积网络 大数据 BOOSTING算法 高级持续性威胁(APT)检测
原文传递
新形势下APT防御:挑战与策略研究 被引量:1
13
作者 杨铭 王静 刘冰洁 《通信技术》 2025年第4期448-456,共9页
近年来,高级持续性威胁(Advanced Persistent Treat,APT)采用跨网跨域内容分发网络(Content Delivery Network,CDN)域前置代理掩护、开源代码工具应用、开源加密算法改造与应用、漏洞一用一弃、工具样本即用即毁、人工智能辅助漏洞挖掘... 近年来,高级持续性威胁(Advanced Persistent Treat,APT)采用跨网跨域内容分发网络(Content Delivery Network,CDN)域前置代理掩护、开源代码工具应用、开源加密算法改造与应用、漏洞一用一弃、工具样本即用即毁、人工智能辅助漏洞挖掘与木马生成等新技术,给信息系统与关键基础设施防御及威胁溯源取证带来了巨大的挑战。深入讨论了新形势下APT攻击的最新案例与技术应用,总结分析了APT组织与技术发展的演进过程、APT防御技术演进过程,并分析了当前APT防御面临的挑战与问题,提出了协同防御体系、人工智能先进技术在特征提取、小样本检测、融合检测等方面的应用思考。最后,展望未来APT防御技术在智能化发展过程中的发展方向。 展开更多
关键词 APT攻击 开源代码 APT防御 协同防御体系 人工智能
在线阅读 下载PDF
面向Windows平台的样本对抗研究
14
作者 莫施文 沙乐天 潘家晔 《电子技术应用》 2025年第10期52-57,共6页
随着网络攻击技术的不断演进,针对企业和组织的高级持续性威胁(APT)攻击愈演愈烈。APT攻击的成功与否,很大程度上依赖于后渗透阶段的执行质量,在该阶段,攻击者利用复杂的对抗技术实现持久控制和数据窃取。围绕后渗透中的对抗技术展开,... 随着网络攻击技术的不断演进,针对企业和组织的高级持续性威胁(APT)攻击愈演愈烈。APT攻击的成功与否,很大程度上依赖于后渗透阶段的执行质量,在该阶段,攻击者利用复杂的对抗技术实现持久控制和数据窃取。围绕后渗透中的对抗技术展开,探讨了Bootkit、COM接口滥用、BYOVD、VEILP7等对抗技术,提出了一种新的对抗框架,并通过实验展示了其在多个反病毒工具中的对抗能力以及相对于现有对抗工具的优势,并针对该框架提出相应的对抗策略,旨在推动对抗技术的研究和防御机制的优化。 展开更多
关键词 APT攻击 对抗技术 BOOTKIT COM接口利用 漏洞驱动
在线阅读 下载PDF
采用双塔Transformer模型的APT攻击序列检测方法 被引量:1
15
作者 汪一帆 徐正国 陆路希 《信息工程大学学报》 2025年第2期231-237,共7页
现有APT检测研究多针对APT攻击部分阶段数据,缺少对完整APT攻击阶段的上下文关联分析。为解决上述挑战,结合主机侧和网络侧数据,构建包含APT完整阶段的多变量时序数据集,提出一种基于特征选择和双塔Transformer模型的APT攻击序列检测方... 现有APT检测研究多针对APT攻击部分阶段数据,缺少对完整APT攻击阶段的上下文关联分析。为解决上述挑战,结合主机侧和网络侧数据,构建包含APT完整阶段的多变量时序数据集,提出一种基于特征选择和双塔Transformer模型的APT攻击序列检测方法。首先,利用特征优选模块,筛选出重要特征子集作为输入;其次,采用双塔结构,从时间维度上捕获APT攻击序列前后时刻状态间的关联信息,从特征维度上挖掘特征变量间的隐含关系;最后,引入门控结构,连接合并双塔的权重,自适应地融合APT攻击序列在时间维度和特征维度的隐含信息,以达到提升检测性能的目的。实验结果表明,与循环神经网络(RNN)、长短时记忆网络(LSTM)和Transformer模型相比,该方法表现更好,检测准确率达到95.42%。 展开更多
关键词 APT检测 特征选择 Transformer模型 多变量时序分析
在线阅读 下载PDF
《2024 年全球高级持续性威胁研究报告》发布 被引量:1
16
《中国信息安全》 2025年第2期84-84,共1页
360数字安全集团发布的《2024年全球高级持续性威胁研究报告》(以下简称“报告”)显示,网络空间已经成为地区冲突对抗的重要战场,全球APT组织保持高活跃度。截至2024年底,全球网络安全厂商和机构累计发布APT报告730多篇,涉及124个APT组... 360数字安全集团发布的《2024年全球高级持续性威胁研究报告》(以下简称“报告”)显示,网络空间已经成为地区冲突对抗的重要战场,全球APT组织保持高活跃度。截至2024年底,全球网络安全厂商和机构累计发布APT报告730多篇,涉及124个APT组织,其中41个APT组织为首次披露。我国历来是地缘周边APT组织攻击的重点区域,360依托全网安全大数据视野,在2024年累计捕获到针对我国的APT攻击活动1300余起,攻击来源主要归属南亚、东南亚、东亚以及北美等地区。 展开更多
关键词 高级持续性威胁 网络安全 全球报告 APT组织
在线阅读 下载PDF
基于深度强化学习的校园APT攻击动态防御策略研究
17
作者 杨志浩 谢慧芳 《软件》 2025年第9期181-183,共3页
本文基于深度强化学习(DRL)技术,研究了在校园网络环境中应对APT攻击的动态防御策略,分析了APT攻击的生命周期及其对校园网络的潜在威胁,并对当前高校APT防御策略的不足之处进行了探讨,构建了基于Markov决策过程(MDP)的防御模型,提出了... 本文基于深度强化学习(DRL)技术,研究了在校园网络环境中应对APT攻击的动态防御策略,分析了APT攻击的生命周期及其对校园网络的潜在威胁,并对当前高校APT防御策略的不足之处进行了探讨,构建了基于Markov决策过程(MDP)的防御模型,提出了适应性强、实时性高的防御方案。 展开更多
关键词 深度强化学习 APT攻击 校园网络安全 动态防御策略
在线阅读 下载PDF
APT攻击环境下医院网络安全预警方法的优化研究 被引量:1
18
作者 王海晓 《电脑知识与技术》 2025年第10期86-88,共3页
在医院网络安全预警中,直接使用预警指标权重会导致准确性较低。本研究设计了一种APT攻击环境下的医院网络安全预警方法。设定了安全日志数据点集合,定义了异常行为的动态权重,并将其归类至聚类中心,提取相关安全特征。同时,全面收集医... 在医院网络安全预警中,直接使用预警指标权重会导致准确性较低。本研究设计了一种APT攻击环境下的医院网络安全预警方法。设定了安全日志数据点集合,定义了异常行为的动态权重,并将其归类至聚类中心,提取相关安全特征。同时,全面收集医院网络特征,制定异常流量波动等预警指标,通过归一化处理计算指标权重。根据这些指标权重,构建了安全威胁传播方程,进而建立安全预警模型。本研究考虑了预警的非线性特点,最终实现了APT攻击环境下医院网络安全的实时预警。实验结果表明,本研究的方法能够精准识别所有异常节点的风险等级,有效避免漏报和误报,充分验证了该方法在APT攻击预警中的准确性。 展开更多
关键词 APT攻击环境 医院网络 安全预警指标 异常流量波动 异常访问行为
在线阅读 下载PDF
APTES改性纳米纤维素对脲醛树脂胶黏剂的影响
19
作者 周兴龙 李俊鹏 +4 位作者 兰付强 邱贤民 李世杰 刘亚东 郭旭明 《上海纺织科技》 2025年第7期52-55,共4页
采用硫酸水解微晶纤维素制备纳米纤维素,并采用3-氨基丙基三乙氧基硅烷偶联剂(APTES)进行改性。用红外光谱对改性纳米纤维素进行结构表征,用改性纳米纤维素对脲醛树脂胶黏剂进行处理,采用场发射扫描电镜对其进行观察,并对改性后脲醛树... 采用硫酸水解微晶纤维素制备纳米纤维素,并采用3-氨基丙基三乙氧基硅烷偶联剂(APTES)进行改性。用红外光谱对改性纳米纤维素进行结构表征,用改性纳米纤维素对脲醛树脂胶黏剂进行处理,采用场发射扫描电镜对其进行观察,并对改性后脲醛树脂的物理化学性能进行测定。结果表明:试验成功合成了APTES改性纳米纤维素;改性纳米纤维素在脲醛树脂胶黏剂中分散性较好;在脲醛树脂胶黏剂中添加不同比例APTES改性纳米纤维素之后,胶黏剂的固含量、密度、黏度、游离甲醛都有不同程度的降低,添加量越大,4个指标降低幅度越大;固化时间随着添加量的增加而延长。 展开更多
关键词 纳米纤维素 脲醛树脂 APTES 物理性能 化学性能 胶黏剂
原文传递
基于大模型的少样本APT攻击事件抽取方法
20
作者 曹骏 向尕 +2 位作者 任亚唯 谭自程 杨群生 《信息网络安全》 北大核心 2025年第9期1338-1347,共10页
APT攻击的检测和防御较为困难,从威胁情报中自动抽取APT攻击事件及关键信息,对于提高主动防御能力、构建高质量威胁情报具有重要意义。然而,APT相关的威胁情报涉及多个攻击阶段和复杂的技术手段,抽取模型的训练面临高质量数据集稀缺、... APT攻击的检测和防御较为困难,从威胁情报中自动抽取APT攻击事件及关键信息,对于提高主动防御能力、构建高质量威胁情报具有重要意义。然而,APT相关的威胁情报涉及多个攻击阶段和复杂的技术手段,抽取模型的训练面临高质量数据集稀缺、数据样本规模较小的问题,抽取模型的精度有待提高。文章提出一种基于大模型的少样本APT攻击事件抽取方法。首先,设计基于大模型的攻击事件数据增强方法,创建中文APT攻击事件数据集APTCNEE;然后,构建一种基于提示学习的ERNIE-BiLSTM-CRF模型。实验验证了该方法的有效性,F1值超越基线模型,通过数据增强方法进一步提升了触发词识别和论元抽取性能。 展开更多
关键词 大模型 威胁情报 事件抽取 APT攻击 数据增强
在线阅读 下载PDF
上一页 1 2 53 下一页 到第
使用帮助 返回顶部