中文

针对关键基础设施系统网络攻击检测的差分隐私合规

密码学与安全 2025-11-18 v2

摘要

工业控制系统是关键基础设施网络(CIN)(如燃气、水和电力)的基本组成部分。随着网络攻击风险的增加,针对由多个公用事业利益相关者组成的大规模关键基础设施系统的合规要求也在增长。监管机构的首要目标是通过可信赖的利益相关者攻击检测,确保整个系统的稳定性。然而,遵守合规要求需要利益相关者向监管机构披露传感器和控制数据,进而引发隐私顾虑。本文提出了一种利用差分隐私(DP)假设检验的网络攻击检测框架,以增强监管信心,同时缓解CIN利益相关者的隐私顾虑。我们方法的亮点在于采用两种阶段的隐私方案,既保护协方差的隐私,又保护由传感器驱动的检验统计量计算得到的警报值。理论上,我们证明该方法在误分类错误率方面相当于非DP情况,同时提供稳健的隐私保证。借助真实数据集,我们展示了该DP检测方法在多种攻击情景下的可靠性,适用于相互关联的利益相关者。

关键词

引用

@article{arxiv.2508.08190,
  title  = {Differential Privacy for Regulatory Compliance in Cyberattack Detection on Critical Infrastructure Systems},
  author = {Paritosh Ramanan and H. M. Mohaimanul Islam and Abhiram Reddy Alugula},
  journal= {arXiv preprint arXiv:2508.08190},
  year   = {2025}
}