迈向更优的网络安全数据集标注流程
密码学与安全
2023-05-03 v1
摘要
大多数网络安全数据集缺乏全面的标签分配准则,阻碍了数据集评估、模型训练、所得结果、与其他方法的比较以及真实场景下的评估。目前既无标注本体也无辅助分配标签的工具,导致大多数被分析的数据集仅在文件或目录名中分配标签。本文通过以下方式解决更优标注流程问题:(i)审视从创建者到模型使用者的数据集利益相关者需求,(ii)提出一种新的标签分配本体,(iii)提出一种基于该本体为 Zeek 网络流分配结构化标签的新工具,以及(iv)研究真实场景中生成标签与消费标签的差异。我们得出结论:结构化标签分配流程对推进网络安全研究至关重要,且基于新本体的标签分配规则应作为每个数据集的产物发布。
引用
@article{arxiv.2305.01337,
title = {Towards a better labeling process for network security datasets},
author = {Sebastian Garcia and Veronica Valeros},
journal= {arXiv preprint arXiv:2305.01337},
year = {2023}
}