핵심 개념
プロセスモデルから元のプロセス実行の洞察を引き出すことができる。
초록
本研究では、プロセスツリーとして表現されたプロセスモデルに対する再構築攻撃を提案している。
- 5つの異なるプレイアウト戦略を定義し、プロセスモデルから制御フローを再構築する。
- 戦略Aは追加情報を使用せず、戦略BとCは確率情報を、戦略CとDは絶対頻度情報を利用する。
- 実験の結果、構造化されたプロセスモデルでは再構築リスクが高いことが示された。
- 一方で、複雑なログから発見されたモデルでは再構築リスクは低いことがわかった。
- 頻度情報の追加は再構築リスクを大幅に高めることが明らかになった。
- 提案手法は既存手法よりも一貫して良好な結果を示した。
통계
戦略Aを使用した場合、BPIC 2017ログの平均トレース長分布のNHIは0.559である。
戦略Dを使用し、分散を3に設定した場合、BPIC 2013ログのEMDは0.10である。
戦略Bを使用した場合、BPIC 2015ログのNMIは0.59である。
인용구
"プロセスモデルは、一般化された制御フローだけでなく、実行頻度やブランチング確率などの要約統計情報も含んでいる。"
"一旦プロセスモデルに行動統計情報が付加されると、外部者がそれを利用して元のプロセス実行に関する機密情報を抽出できる可能性がある。"
"本研究は、そのような再構築攻撃を初めて実証的に調査するものである。"