Sự phức tạp ngày càng gia tăng của các hạ tầng mạng hiện đại, được thúc đẩy bởi điện toán đám mây, IoT và 5G, đặt ra những thách thức lớn đối với các Hệ thống Phát hiện Xâm nhập (IDS) truyền thống, vốn thường thất bại trong việc phát hiện các mối đe dọa mạng mới và tinh vi. Nghiên cứu này đề xuất một kiến trúc IDS dựa trên Transformer, tận dụng cơ chế attention để mô hình hóa sự phụ thuộc theo thời gian và các mối quan hệ ngữ cảnh trong lưu lượng mạng. Sử dụng các bộ dữ liệu chuẩn (NSL-KDD, CICIDS2017, UNSW-NB15), mô hình FT-Transformer được đề xuất cho thấy hiệu năng vượt trội so với các mô hình CNN, BiLSTM và Transformer cơ bản, đạt điểm F1 lên đến 97,7% cùng khả năng khái quát hóa mạnh mẽ đối với nhiều loại tấn công khác nhau. Nghiên cứu cũng giải quyết các vấn đề then chốt bao gồm mất cân bằng lớp, phát hiện theo thời gian thực và tích hợp các kỹ thuật trí tuệ nhân tạo có khả năng giải thích. Kết quả xác nhận rằng kiến trúc Transformer mang lại một giải pháp mở rộng, mạnh mẽ cho...
Sự phức tạp ngày càng gia tăng của các hạ tầng mạng hiện đại, được thúc đẩy bởi điện toán đám mây, IoT và 5G, đặt ra những thách thức lớn đối với các Hệ thống Phát hiện Xâm nhập (IDS) truyền thống, vốn thường thất bại trong việc phát hiện các mối đe dọa mạng mới và tinh vi. Nghiên cứu này đề xuất một kiến trúc IDS dựa trên Transformer, tận dụng cơ chế attention để mô hình hóa sự phụ thuộc theo thời gian và các mối quan hệ ngữ cảnh trong lưu lượng mạng. Sử dụng các bộ dữ liệu chuẩn (NSL-KDD, CICIDS2017, UNSW-NB15), mô hình FT-Transformer được đề xuất cho thấy hiệu năng vượt trội so với các mô hình CNN, BiLSTM và Transformer cơ bản, đạt điểm F1 lên đến 97,7% cùng khả năng khái quát hóa mạnh mẽ đối với nhiều loại tấn công khác nhau. Nghiên cứu cũng giải quyết các vấn đề then chốt bao gồm mất cân bằng lớp, phát hiện theo thời gian thực và tích hợp các kỹ thuật trí tuệ nhân tạo có khả năng giải thích. Kết quả xác nhận rằng kiến trúc Transformer mang lại một giải pháp mở rộng, mạnh mẽ cho các khung IDS hiện đại, với tiềm năng triển khai trong môi trường doanh nghiệp, đám mây và biên mạng.