
BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
VI THỊ THOA
NGHIÊN CU XÂY DNG GII PHP
PHÁT HIỆN TẤN CÔNG MẠNG BNG GNN
ĐỀ ÁN THẠC SĨ
HÀ NỘI – 2025

BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
VI THỊ THOA
NGHIÊN CU XÂY DNG GII PHP
PHÁT HIỆN TẤN CÔNG MẠNG BNG GNN
Chuyên ngành: An toàn thông tin
Mã số: 8480202
Khoá: 10
ĐỀ ÁN THẠC SĨ
NGƯỜI HƯỚNG DẪN KHOA HỌC:
1.
TS. Phạm Duy Trung – Khoa An toàn thông tin, Học viện Kỹ thuật
Mật Mã
2.
TS. Đào Bá Anh – Viện NC&HTPT, Học viện Kỹ thuật Mật Mã
HÀ NỘI – 2025

i
LỜI CAM ĐOAN
Tôi xin cam đoan Đề án: “Nghiên cu xây dng gii pháp phát hiện tấn công
mạng bng GNN” là công trình nghiên cu của chính mình dưới s hướng dẫn
của tập thể thầy hướng dẫn. Đề án sử dụng thông tin trích dẫn từ nhiều nguồn
tham kho khác nhau và các thông tin trích dẫn được ghi rõ nguồn gốc. Các số
liệu, kết qu và nội dung được trình bày trong Đề án là hoàn toàn trung thc và
chưa từng được công bố trong bất kỳ công trình nào khác ngoài các công trình
công bố của tác gi.
Hà Nội, ngày tháng năm 2025
Tác giả Đề án
Vi Thị Thoa

ii
LỜI CM ƠN
Thc hiện Đề án Thạc sỹ An toàn thông tin là một thách thc lớn, một quá
trình đòi hỏi s kiên trì và cố gắng. Trong suốt quá trình học tập, nghiên cu và
thc hiện đề án, tôi đã nhận được s quan tâm chỉ dẫn, hỗ trợ tận tình cùng những
ý kiến đóng góp chân thành từ quý Thầy, Cô hướng dẫn khoa học, Học viện, bộ
môn, các đơn vị hỗ trợ đào tạo.
Trước hết, tôi xin gửi lời cm ơn chân thành và sâu sắc tới thầy TS. Phạm
Duy Trung và thầy TS. Đào Bá Anh đã quan tâm hướng dẫn và giúp tôi có được
tầm nhìn tổng thể, tư duy phân tích, kh năng xử lý các vấn đề phc tạp trong
nghiên cu và các thủ tục hành chính. Thành công của nghiên cu không chỉ là
kết qu của quá trình nỗ lc cá nhân mà còn là minh chng cho s tận tâm của
quý thầy.
Tôi xin chân thành cm ơn Lãnh đạo Học viện Kỹ thuật Mật Mã đã tạo điều
kiện thuận lợi trong thời gian nghiên cu và hoàn thành đề án.
Cuối cùng, tôi xin gửi lời cm ơn vô hạn tới gia đình đã luôn ở bên cạnh,
chia sẻ, động viên tôi những lúc khó khăn, hỗ trợ c về vật chất lẫn tinh thần trong
suốt quá trình nghiên cu.

iii
MỤC LỤC
LỜI CAM ĐOAN ................................................................................................... i
LỜI CẢM ƠN ....................................................................................................... ii
MỤC LỤC ............................................................................................................ iii
DANH MỤC CÁC TỪ VIẾT TẮT ...................................................................... v
DANH MỤC CÁC HÌNH VẼ ............................................................................. vii
DANH MỤC CÁC BẢNG BIỂU ...................................................................... viii
MỞ ĐẦU ............................................................................................................... 1
CHƯƠNG 1. TỔNG QUAN VỀ ỨNG DỤNG HỌC MÁY TRONG
PHÁT HIỆN XÂM NHẬP .............................................................................. 4
1.1. Tổng quan về tấn công mạng ........................................................................... 4
1.2. Ứng dụng học máy trong phát hiện tấn công mạng ......................................... 4
1.3. Hạn chế của các mô hình phát hiện xâm nhập sử dụng học máy .................... 5
1.4. Kết luận chương 1 ............................................................................................ 6
CHƯƠNG 2. NGHIÊN CỨU XÂY DỰNG MÔ HÌNH GNN PHÁT HIỆN TẤN
CÔNG MẠNG ...................................................................................................... 8
2.1. Mạng Nơ-ron Đồ thị (GNN) trong phát hiện tấn công mạng .......................... 8
2.1.1. Giới thiệu chung về Mạng Nơ-ron Đồ thị .................................................... 8
2.1.2. Ưu điểm nổi bật của GNN đã được chng minh qua các nghiên cu ........ 10
2.2. Xây dng đồ thị đầu vào ................................................................................ 11
2.2.1. Đồ thị tấn công ............................................................................................ 11
2.2.2. Mô hình hoá đặc trưng tĩnh của hệ thống dưới dạng đồ thị ........................ 14
2.2.3. Xây dng đồ thị không – thời gian ............................................................. 17
2.3. Kiến trúc GNN song song .............................................................................. 21
2.3.1. Kiến trúc GNN ............................................................................................ 22
2.3.2. Lớp kết hợp đặc trưng ................................................................................. 25
2.3.3. Lớp phân loại .............................................................................................. 25

