
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
---------------------------------------
NGUYỄN THANH HOÀNG
NGHIÊN CỨU GIẢI PHÁP PHÁT HIỆN TẤN CÔNG TRONG MẠNG
VẠN VẬT KẾT NỐI SỬ DỤNG HỌC MÁY
Chuyên ngành: Kỹ thuật Viễn thông
Mã số: 8.52.02.08
TÓM TẮT ĐỀ ÁN TỐT NGHIỆP THẠC SĨ
HÀ NỘI - 2023

Đề án tốt nghiệp được hoàn thành tại:
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
Người hướng dẫn khoa học: TS. Nguyễn Minh Tuấn
Phản biện 1: ……………………………………………………………………………
Phản biện 2: ……………………………………………………………………………
Đề án tốt nghiệp sẽ được bảo vệ trước Hội đồng chấm đề án tốt nghiệp thạc sĩ tại Học viện
Công nghệ Bưu chính Viễn thông
Vào lúc: ....... giờ ....... ngày ....... tháng ....... .. năm ...............
Có thể tìm hiểu đề án tốt nghiệp tại:
- Thư viện của Học viện Công nghệ Bư chính Viễn thông.

1
LI M ĐU
Với s phát triển vượt bc của các công nghệ IoT, đ và đang đóng góp một phn
không nh trong quá trình thông minh hóa, hiện đại hóa cuộc sống của con người ngày nay.
Bng khả năng thu thp và phân tích thông tin về môi trường xung quanh, các thit b IoT
xuất hiện trong hu ht các lĩnh vc thit yu của cuộc sống, góp phn cải thiện chất lượng
các dch v, ng dng lên một tiêu chun cao hơn.
Mc d đem lại rất nhiều giá tr thc tiễn tích cc, các công nghệ IoT nói chung và
các thit b IoT nói riêng cng phải đối mt với nhiều thách thc, ni bt nhất trong số đó
chính là vấn đề bảo mt của các hệ thống IoT. Hệ thống IoT là một hệ thống phc tạp, được
tạo thành t rất nhiều thành phn khác nhau. Do đó, các yêu cu về vn hành, và bảo mt
của hệ thống IoT chính là thách thc không nh cho các nhà quản lý và khai thác hệ thống.
Tuy nhiên, việc triển khai các giải pháp bảo mt cho các hệ thống IoT cng gp rất nhiều
khó khăn. Đu tiên, các thit b IoT chủ yu hoạt động một cách t động, không giám sát, và
chủ yu kt nối qua mạng không dây. Bên cạnh đó, do s hạn ch về mt tài nguyên phn
cng của các thit b IoT, khin cho việc nghiên cu, phát triển và ng dng các giải pháp
có độ phc tạp cao cc k khó khăn. Chính vì vy, giải pháp xây dng, vn hành hệ thống
mạng IoT phải được xem xét một cách toàn diện để đảm bảo yêu cu bảo mt.
Hệ thống phát hiện xâm nhp là một trong các cơ ch bảo mt tiên tin nhm bảo vệ
các hệ thống mạng máy tính trong IoT trước các cuộc tấn công, truy cp trái phép. Việc xây
dng hệ thống IDS hiệu quả đang gp rất nhiều thách thc, khó khăn bởi yêu cu ngày càng
cao về độ chính xác của việc phát hiện xâm nhp cng như các hình thc tấn công ngày một
trở nên đa dạng hơn. Do vy, với mc tiêu nghiên cu, tìm hiểu và nắm bắt các giải pháp
IDS hiệu quả ng dng trên hệ thống IoT, đề án: “Nghiên cứu phát triển mô hình thông
minh phát hiện tấn công trong mạng vạn vật kết nối” được la chọn để nghiên cu và
phát triển. Đề án được trình bày theo 03 chương với nội dung chính như sau:
o Chương 1 – Giới thiệu về an toàn thông tin trong IoT
o Chương 2 – Giải pháp phát hiện tấn công mạng:
o Chương 3 – Thử nghiệm, đề xuất IDS ứng dụng trong IoT

2
CHƯƠNG 1: GII THIỆU VỀ AN TON THÔNG TIN TRONG IOT
1.1. Tổng quan về công nghệ, hệ thống IoT
1.1.1. Công nghệ IoT
IoT được vit tắt bởi cm t Internet of Things – Internet vạn vt, mang ý nghĩa kt
nối mọi th với Internet. Trong đó mọi vt đều sẽ được cung cấp các đnh danh khác nhau,
có khả năng t động truyền tải dữ liệu qua một mạng lưới không cn thông qua tương tác
giữa máy tính với con người hay con người với con người. Có thể khái quát rng IoT đề cp
đn những thit b vt lý ở tất cả mọi nơi có khả năng kt nối với nhau, với Internet để bin
mọi th trở nên chủ động, thông minh hơn. IoT đ ảnh hưởng đn x hội hiện đại ở nhiều
khía cạnh khác nhau, bao gồm t các dch v chăm sóc sc khe cá nhân đn các sản phm
sản xuất trong các ngành công nghiệp.
Một số ng dng ph bin trong IoT hiện có là hệ thống t hành dành cho các
phương tiện giao thông t động, lưới điện siêu nh phân tán để quản lý, phn b tài nguyên
năng lượng, các máy bay không người lái để giám sát hoạt động trong các thành phố thông
minh. Ngoài ra, IoT cng len li, góp phn làm cho những lĩnh vc quen thuộc với đời sống
hàng ngày của chúng ta trở nên hiện đại hơn, thông minh và thun tiện hơn. C thể, trong
nông nghiệp, nhiệt độ, độ m của các trang trại được theo di thông qua các quá bin và quá
trình tưới cây, bón phân cng được thc hiện một cách hoàn toàn t động. Hay trong y t,
các thit b đeo thông minh được ng dng rộng ri nhm cp nht tình trạng sc khe trên
thời gian thc cho bệnh nhân và các bác sĩ, t đó phát hiện và chữa tr kp thời,….
1.1.2. Hệ thng IoT
Kin trúc IoT da trên hệ thống 4 lớp/tng bao gồm một lớp nhn thc/ phn cng,
một lớp mạng/ giao tip và một lớp giao diện/dch v. Các yu tố tạo nên một hệ thống IoT
là các phn cng/thit b, các giao thc truyền thông và giao diện/dch v. 4 lớp này bao
gồm: Lớp nhn thc, lớp mạng, lớp hỗ trợ và lớp ng dng
Trong một hệ thống IoT, các thit b phn cững cng như các giao thc truyền thống
đóng vai tr rất quan trọng. Ngoài ra, bộ tng hợp, cng là một thành phn quan trọng khác
có thể là cng vào cho một kin trúc IoT. Các cng vào cung cấp khả năng kt nối xuôi
dng cho nhiều nguồn, thit b, hệ thống khác nhau. Ngoài ra, với các công nghệ truyền

3
thông mới, chẳng hạn như 5G, sẽ làm cho vai tr của các dch v đám mây trở nên quan
trọng hơn nữa. Kt nối di động 4G và 5G cho phép giao tip không dây tm xa. Hơn nữa,
khả năng làm cho tất cả các thit b IoT có thể xác đnh đa chỉ bng cách sử dng IPV6, cho
phép các thit b IoT được kt nối trc tip với các hệ thống, dch v đám mây.
1.2. Vấn đề an ton thông tin trong hệ thống IoT
Bên cạnh những mt tích cc mà IoT mang lại, cng vẫn tồn tại rất nhiều cn phải
giải quyt để tip tc duy trì s phát triển của IoT, đc biệt là vấn đề bảo mt và an toàn
thông tin. Một trong những vấn đề lớn nhất của các hệ thống IoT chính là vấn đề bảo mt và
an toàn thông tin. Có 2 mc tiêu chính trong việc triển khai các giải pháp bảo mt cho hệ
thống IoT:
o Đảm bảo tất cả dữ liệu được thu thp, lưu trữ, xử lí và vn chuyển an toàn.
o Phát hiện, loại b các lỗ hng bảo mt trong các thành phn của hệ thống.
1.2.1. Cc l hng bo mt ca phn mm v phn sn
Việc đảm bảo tính bảo mt của các hệ thống IoT rất phc tạp, chủ yu là do rất nhiều
thit b thông minh b hạn ch về tài nguyên, có khả năng tính toán hạn ch khin cho việc
tích hợp các giải pháp bảo mt gp khó khăn. Việc hạn ch về tài nguyên phn cng cng
dẫn đn việc không có các bản cp nht thường xuyên cng như một số thit b có tui đời
cao có thể không cn đáp ng được tiêu chun để cp nht, t đó làm cho các lỗ hng trong
hệ thống không được vá lỗi kp thời, tạo tiền đề cho các đối tượng tấn công xâm phạm hoạt
động liên lạc của hệ thống, cài đt các phn mềm độc hại và đánh cắp dữ liệu có giá tr.
1.2.2. Truyn thông không an ton
Hu ht các cơ ch bảo mt hiện nay ban đu được thit k cho các máy tính cá nhân,
điều này dẫn đn việc khó triển khai trên các thit b IoT b hạn ch về tài nguyên. Đó là lý
do tại sao các biện pháp bảo mt truyền thống không hiệu quả khi nói đn việc bảo vệ thông
tin liên lạc của các thit b IoT. Các thit b được kt nối dễ b tấn công t các thit b khác.
Chẳng hạn, chỉ cn kẻ tấn công giành được quyền truy cp vào một thit b trong hệ thống
mạng của một gia đình hay một t chc, chúng có thể dễ dàng xâm phạm tất cả các thit b
không b cô lp khác trong đó và đánh cắp thông tin, làm tê liệt hệ thống,....
1.2.3. R r d liệu t hệ thng IoT

