基于盐值哈希与时序噪声的系统与网络事件日志隐私-preserving 匿名化
密码学与安全
2025-07-30 v1
摘要
系统和网络事件日志是安全分析、威胁检测和运营监控的必备工具。然而,这些日志常包含个人可识别信息(PII),在共享或分析时引发严重隐私问题。日志匿名化的关键挑战在于,在保持足够结构以便于有意义的分析之间实现隐私保护与实用性之间的平衡。过于激进的匿名化会破坏情境完整性,而弱技术则可能通过链接或推理攻击导致重新识别。本文提出了针对该权衡的领域特定匿名化方法。对于IP地址,我们提出了在每个八位组层面上应用盐值哈希的技术,既保留子网和主机结构,又实现非可逆,从而支持跨各种日志条目进行关联。对于端口号,采用全值哈希并进行范围映射以维持可解释性。我们还提出了基于自适应噪声注入的顺序保持时间戳匿名化方案,对精确时间进行隐蔽处理,同时不扰乱事件序列。我们发布了一个开源工具以支持实际部署和可重复研究。使用熵指标、碰撞率和残余泄露分析等评估方法表明,所提出的方法有效地保护了隐私,同时保留了分析实用性。
引用
@article{arxiv.2507.21904,
title = {Privacy-Preserving Anonymization of System and Network Event Logs Using Salt-Based Hashing and Temporal Noise},
author = {Shreyas Bargale and Akshit Vakati Venkata and Jaimandeep Singh and Chester Rebeiro},
journal= {arXiv preprint arXiv:2507.21904},
year = {2025}
}