中文

面向去中心化过程挖掘的可信执行环境

分布式、并行与集群计算 2024-10-08 v3 密码学与安全

摘要

跨组织业务流程涉及多个独立组织协作以实现共同利益。过程挖掘技术具有使这些组织提高运营效率、改善绩效并基于记录的过程事件数据加深对其业务理解的潜力。然而,跨组织过程挖掘面临重大挑战,包括主题机密性问题:参与组织可能不愿意暴露自身数据以与合作伙伴或第三方共同运行挖掘算法。在本文中,我们引入了 CONFINE,一种新颖的方法,可在跨组织业务环境中保护原始记录的机密性和完整性的同时,解锁对多个参与者过程事件数据的过程挖掘。为确保所提出的交互协议各阶段的安全性,并使处理的信息对内部和外部参与者均不可见,我们的方法采用了一种去中心化架构,该架构由在可信执行环境(TEEs)中运行的可信应用程序组成。我们通过展示其在医疗保健场景中的应用,并在真实世界事件日志上评估我们实现的内存使用和可扩展性,从而展示了我们解决方案的可行性。

关键词

引用

@article{arxiv.2312.12105,
  title  = {Trusted Execution Environment for Decentralized Process Mining},
  author = {Valerio Goretti and Davide Basile and Luca Barbaro and Claudio Di Ciccio},
  journal= {arXiv preprint arXiv:2312.12105},
  year   = {2024}
}