LegionITS:一个联邦威胁容忍系统架构
密码学与安全
2025-12-17 v1 系统与控制
系统与控制
摘要
网络攻击的日益复杂化、频繁化和多样化正在超出单个实体的理解和应对能力。虽然现有解决方案如安全信息和事件管理(SIEM)系统、安全编排、自动化和响应(SOAR)平台以及安全运营中心(SOC)在缓解已知威胁方面发挥着关键作用,但它们往往难以有效应对新兴和未预见的攻击。为提高网络防御的有效性,必须促进实体之间的更广泛信息共享;然而,这需要解决在不泄露机密信息或削弱操作安全的情况下交换数据的挑战。为解决安全和保密的网络威胁情报(CTI)共享问题,我们提出一种新架构,该架构联邦化威胁容忍系统(ITSs),并利用恶意软件信息共享平台(MISP)的概念来赋能 SOC。该框架在增强集体防御方面实现了受控协作和数据隐私。作为原型演示,我们评估了一个模块,通过将差分隐私(DP)应用于联邦学习(FL),观察到准确率从 98.42% 降至 85.98%(平均损失 12.44%),同时保持可靠的受损消息检测。这些结果凸显了安全数据共享的可行性,并为 LegionITS 未来大规模实现奠定了基础。
引用
@article{arxiv.2512.14242,
title = {LegionITS: A Federated Intrusion-Tolerant System Architecture},
author = {Tadeu Freitas and Carlos Novo and Manuel E. Correia and Rolando Martins},
journal= {arXiv preprint arXiv:2512.14242},
year = {2025}
}
备注
17 pages, 4 Figures, 1 Table