toplogo
Sign In

신뢰할 수 있는 실행 환경을 통한 분산 프로세스 마이닝


Core Concepts
다중 조직 간 프로세스 데이터의 보안과 무결성을 보장하면서도 협력적으로 프로세스 마이닝을 수행할 수 있는 방법을 제시한다.
Abstract
이 논문은 다중 조직 간 프로세스 마이닝의 과제와 한계를 다룬다. 기존 연구는 데이터 변형이나 복잡한 보안 프로토콜을 통해 데이터 노출을 방지하려 했지만, 이는 정확성 저하나 확장성 문제를 야기했다. 이 논문에서는 CONFINE이라는 새로운 접근법을 제안한다. CONFINE은 신뢰할 수 있는 실행 환경(TEE)을 활용하여 데이터의 기밀성과 무결성을 보장하면서도 프로세스 마이닝을 수행할 수 있다. CONFINE의 핵심 구성요소는 Secure Miner로, 4단계의 프로토콜을 통해 작동한다: 초기화: 각 제공자의 사례 분포 파악 원격 인증: 마이너의 신뢰성 검증 데이터 전송: 암호화된 데이터 세그먼트 전송 및 병합 계산: TEE 내에서 안전하게 프로세스 마이닝 알고리즘 실행 논문은 이 접근법의 구현 및 실험 결과를 제시한다. 합성 및 실제 데이터 로그를 사용한 테스트를 통해 CONFINE의 정확성과 확장성을 검증했다. 특히 TEE의 메모리 제약으로 인한 문제를 분석하고 완화 방안을 모색했다.
Stats
이 접근법은 최대 18개의 이벤트를 가진 1,000개의 사례로 구성된 합성 데이터 로그를 처리할 수 있다. 실제 데이터 로그인 Sepsis 로그와 BPIC 2013 로그도 성공적으로 처리했다. 데이터 세그먼트 크기가 100KB와 1,000KB일 때 메모리 사용량이 가장 효율적이었다. 제공 조직 수가 늘어날수록 메모리 사용량이 빠르게 증가하는 경향이 있다.
Quotes
"다중 조직 간 프로세스 마이닝은 실질적인 과제를 해결할 수 있지만, 데이터 기밀성에 대한 우려로 인해 채택이 어려웠다." "CONFINE은 데이터의 기밀성과 무결성을 보장하면서도 프로세스 마이닝을 수행할 수 있는 새로운 접근법을 제시한다." "Secure Miner 구성요소는 신뢰할 수 있는 실행 환경(TEE)을 활용하여 데이터를 안전하게 처리한다."

Key Insights Distilled From

by Valerio Gore... at arxiv.org 04-10-2024

https://arxiv.org/pdf/2312.12105.pdf
Trusted Execution Environment for Decentralized Process Mining

Deeper Inquiries

프로세스 마이닝 결과에 대한 사용 제어 정책을 어떻게 적용할 수 있을까?

프로세스 마이닝 결과에 대한 사용 제어 정책을 적용하는 것은 중요한 보안 및 개인정보 보호 문제를 해결하는 데 도움이 될 수 있습니다. 이를 위해 CONFINE와 같은 접근 방식을 사용하여 데이터의 접근 및 활용을 제어할 수 있습니다. 사용 제어 정책은 데이터의 접근 권한, 수정 권한, 공유 권한 등을 규제하는 규칙과 절차를 정의합니다. 이를 통해 데이터 소유자는 자신의 데이터가 안전하게 보호되고 무단 사용을 방지할 수 있습니다. CONFINE는 Trusted Execution Environments (TEEs)를 활용하여 데이터의 기밀성과 무결성을 보호하므로 사용 제어 정책을 효과적으로 적용할 수 있습니다. 또한, 사용 제어 정책을 통해 데이터의 접근과 활용을 모니터링하고 추적할 수 있어 데이터 보안을 강화할 수 있습니다.

프로세스 마이닝 알고리즘 선택이 데이터 기밀성에 미치는 영향은 무엇일까?

프로세스 마이닝 알고리즘 선택은 데이터 기밀성에 중대한 영향을 미칠 수 있습니다. 알고리즘은 데이터를 처리하고 분석하는 방법을 결정하며, 이는 데이터의 노출 및 보안에 직접적인 영향을 줄 수 있습니다. 일부 알고리즘은 데이터를 변형하거나 가공하여 결과를 생성하는 반면, 다른 알고리즘은 원본 데이터를 그대로 활용할 수 있습니다. CONFINE와 같은 접근 방식은 원본 데이터를 안전하게 보호하면서도 다양한 프로세스 마이닝 알고리즘을 적용할 수 있도록 지원합니다. 따라서 적절한 알고리즘 선택은 데이터 기밀성을 유지하면서도 효과적인 프로세스 마이닝을 가능하게 합니다.

CONFINE 접근법을 다른 프로세스 마이닝 기능(예: 적합성 검사, 성능 분석)에 어떻게 적용할 수 있을까?

CONFINE 접근 방식은 다른 프로세스 마이닝 기능에도 적용할 수 있습니다. 예를 들어, 적합성 검사나 성능 분석과 같은 기능을 수행하는 경우에도 CONFINE를 활용하여 데이터의 기밀성과 무결성을 보호하고 안전하게 처리할 수 있습니다. 이를 통해 조직은 프로세스 마이닝 결과를 안전하게 분석하고 활용할 수 있으며, 다양한 분석 작업을 수행할 때도 데이터 보안을 유지할 수 있습니다. CONFINE는 Trusted Execution Environments (TEEs)를 활용하여 데이터의 기밀성을 보호하므로 다양한 프로세스 마이닝 기능을 안전하게 적용할 수 있습니다. 이를 통해 조직은 프로세스 마이닝을 효율적으로 활용하면서도 데이터 보안을 유지할 수 있습니다.
0
visual_icon
generate_icon
translate_icon
scholar_search_icon
star