Bài báo: “Enhancing Explainability of Machine Learning-based Intrusion Dêtction Systems”
Sinh viên thực hiện:
Hồ Thị Ngọc Phúc - 19520220 - An toàn thông tin
Nguyễn Thùy Linh - 19520147 - An toàn thông tin
Giảng viên hướng dẫn:
TS. Lê Kim Hùng
KS. Nguyễn Xuân Hà
Tóm tắt bài báo:
Trong thập kỷ qua, Hệ thống phát hiện xâm nhập dựa trên sự bất thường (IDS) đã khẳng định được vị thế của mình với nhiều nghiên cứu chứng minh tính hiệu quả của nó, đặc biệt là với các mô hình học sâu. Tuy nhiên, những mô hình này đã trở nên phức tạp hơn, do đó khiến con người khó giải thích các quyết định của hệ thống. Trong khi đó, lĩnh vực nghiên cứu để tăng tính minh bạch của IDS vẫn chưa được quan tâm quá nhiều. Do đó, nghiên cứu này đề xuất một NIDS có thể giải thích được có khả năng phát hiện chính xác các cuộc tấn công và đưa ra lời giải thích rõ ràng cho các quyết định của nó. IDS được đề xuất của chúng tôi sử dụng khuôn khổ Shapley Additive exPlanations (SHAP) để giải thích cho các quyết định của IDS. Nó hỗ trợ IDS của chúng tôi tự giải thích các quyết định của mình ở cả cấp cục bộ và toàn cầu. Giải thích cục bộ giải thích các quyết định IDS cho từng mẫu cụ thể, trong khi cấp độ toàn cầu cung cấp tầm quan trọng của tính năng và hiển thị các đặc điểm của cuộc tấn công. Để chứng minh tính hiệu quả, chúng tôi đánh giá đề xuất của mình trên hai bộ dữ liệu IDS nổi tiếng: KDD Cup 99 và CICIDS2017. Ngoài ra, chúng tôi thử nghiệm diễn giải không chỉ mô hình máy học mà còn cả mô hình học sâu. Nghiên cứu này được kỳ vọng sẽ nâng cao tính minh bạch của IDS dựa trên sự bất thường và cung cấp những hiểu biết sâu sắc hơn cho các chuyên gia bảo mật.
Nhóm xin gửi lời cảm ơn đến Thầy Lê Kim Hùng – Giảng viên Khoa MMT&TT và anh Nguyễn Xuân Hà – Trợ giảng Khoa MMT&TT Trường Đại học Công nghệ Thông tin đã tận tình hướng dẫn và chỉ ra những mặt hạn chế của chúng em trong quá trình nghiên cứu và công bố bài báo khoa học quốc tế này.
Hội nghị RIVF là một hội nghị quốc tế Công nghệ Truyền thông và Điện toán, là sự kiện khoa học quốc tế lớn quy tụ các nhà khoa học, nghiên cứu trong lĩnh vực điện toán và truyền thông ở Việt Nam và thế giới đồng hành “Nghiên cứu - Đổi mới và Tầm nhìn cho tương lai” (Research, Innovation and Vision for the future, viết tắt là RIVF). Hội nghị RIVF được liệt kê vào danh sách các hội nghị uy tín theo đề xuất của SCOPUS and ISI Web of Science. RIVF đã trải qua 15 lần tổ chức và lần thứ 16 tại thành phố Hồ Chí Minh, Việt Nam.

Mọi thông tin chi tiết xem tại: https://www.facebook.com/UIT.Fanpage/posts/pfbid0TecFT82ddS4jUsggBZ8xqJtrooW28Q2J3Js7kaS4uwC9D7wWyt1TghA7hUF3dzLyl
Hạ Băng - Cộng tác viên Truyền thông trường Đại học Công nghệ Thông tin