Secure Conformance Checking using Token-based Replay and Homomorphic Encryption
تقترح هذه الورقة نهجاً آمناً للتحقق من المطابقة يُمكّن مالك السجل من التحقق من امتثال العمليات مقابل نموذج خارجي دون الكشف عن بيانات سجل الأحداث الحساسة، وذلك عبر الجمع بين إعادة التشغيل القائمة على الرموز (token-based replay) والتشفير المتماثل.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
إليك شرح للورقة البحثية باستخدام لغة بسيطة وتشبيهات من الحياة اليومية.
الصورة الكبيرة: مشكلة "الوصفة السرية"
تخ <<يل نفسك أنك طاهٍ مشهور (مالك العملية - Process Owner) لديك وصفة سرية لكعكة مثالية. تريد بيع هذه الوصفة لمخبز (مالك السجلات - Log Owner) ليتمكنوا من خبزها. ومع ذلك، يشعر المخبز بالقلق: إذا أرسلوا لك سجلات الخبز الخاصة بهم (سجلات ما قاموا بخبزه بالفعل)، فقد تكتشف قائمة زبائنهم السرية أو أساليب الخبز الفريدة الخاصة بهم.
من ناحية أخرى، أنت (الطاهي) لا تريد إرسال وصفتك السرية بنص صريح، لأنهم قد يسرقونها أو يشاركونها مع المنافسين.
المشكلة: كيف يمكن للمخبز أن يثبت للطاهي أنهم يتبعون الوصفة بشكل صحيح دون أن يرى الطاهي سجلات المخبز، ودون أن يرى المخبز وصفة الطاهي السرية؟
الحل: تقترح هذه الورقة البحثية "صندوقاً سحرياً" (التشفير المتماثل - Homomorphic Encryption) يسمح للمخبز وللطاهي بالتحقق من الوصفة مقابل السجلات بينما يظل كل شيء مغلقاً داخل الصندوق.
المفاهيم الأساسية
1. لعبة الرموز (إعادة التشغيل القائمة على الرموز - Token-Based Replay)
للتحقق مما إذا كانت العملية متبعة بشكل صحيح، تستخدم الورقة طريقة تسمى إعادة التشغيل القائمة على الرموز.
- التشبيه: تخيل لعبة لوحية حيث لديك خريطة (نموذج العملية - Process Model) وقائمة بالحركات التي قمت بها (سجل الأحداث - Event Log).
- كيف تعمل: تبدأ بعدد محدد من "الرموز" (مثل قطع اللعبة) على مربع البداية. ومع قراءة قائمة الحركات الخاصة بك، تقوم بتحريك الرموز على طول المسار في الخريطة.
- إذا استطعت تحريك الرموز تماماً كما تقول الخريطة، فأنت "مطابق" (تفعل الشيء الصحي'ن).
- إذا علقت لأن المسار لا يوجد به حركة تالية، يجب عليك "استعارة" رمز من البنك (إضافة رمز مفقود) لتستمر في التقدم.
- إذا انتهيت من اللعبة ولكن بقي لديك رموز إضافية على اللوحة، فهذا يعني "رمز متبقي" (خطأ).
- الهدف: عدّ كم رمزاً اضطررت لاستعارته وكم رمزاً تبقى لديك. إذا استعرت صفراً وتركّت صفراً، فقد اتبعت القواعد تماماً.
2. الصندوق السحري (التشفير المتماثل - Homomorphic Encryption)
هذه هي التكنولوجيا التي تجعل الخصوصية ممكنة.
- التشبيه: تخيل خزنة شفافة ومغلقة. يمكنك وضع ورقة بداخلها، وإغلاقها، ثم تسليمها لشخص آخر.
- السحر: على الرغم من أن الورقة مغلقة داخل الخزنة، يمكن للشخص الذي يحمل الخزنة إجراء عمليات حسابية عليها (مثل الجمع أو الضرب) دون فتح الخزنة أبداً أو رؤية الأرقام.
- النتيجة: عندما ينتهي، يعيد إليك الخزنة. تفتح أنت الخزنة، وتجد أن الورقة تحتوي الآن على نتيجة العملية الحسابية، لكن الشخص الذي أجرى الحسابات لم يرَ الأرقام الأصلية أبداً.
كيف تعمل طريقة الورقة البحثية
قام المؤلفون بدمج هاتين الفكرتين. لقد حولوا "لعبة الرموز" إلى سلسلة من المسائل الرياضية (ضرب المصفوفات) التي يمكن حلها داخل "الصندوق السحري".
إليك الخطوات بين الطرفين:
الإعداد:
- الطاهي (مالك النموذج): يجهز الخريطة (شبكة بيتري - Petri Net) ويغلقها بعيداً. كما يجهز مجموعة من "القواعد" (المصفوفات) التي تصف كيفية تحرك الرموز على الخريطة.
- المخبز (مالك السجلات): يأخذ قائمة الحركات الخاصة به (الأثر - Trace) ويغلقها داخل الصندوق السحري. كما يبدأ بـ "عدّ الرموز" من الصفر، وهو أيضاً مغلق داخل الصندوق.
التحقق (خطوة بخطوة):
- يرسل المخبز "الحركة التالية" المغلقة إلى الطاهي.
- يضع الطاهي الحركة المغلقة في "كتاب قواعده" المغلق الخاص به.
- يقوم الطاهي بالعملية الحسابية: باستخدام الصندوق السحري، يحسب الطاهي:
- "هل يمكن أن تحدث هذه الحركة؟"
- "إذا لم يكن كذلك، كم عدد الرموز التي نحتاج لاستعارتها؟"
- "أين ستستقر الرموز؟"
- يرسل الطاهي النتائج المغلقة مرة أخرى إلى المخبز.
النتيجة:
- يقوم المخبز بفتح النتائج. سيعرفون الآن عدد الرموز التي تم استعارتها وعدد الرموز المتبقية، لكنهم لم يروا أبداً خريطة الطاهي السرية.
- يكررون هذه العملية لكل حركة في سجلاتهم.
- أخيراً، يحسبون "درجة المطابقة" (Fitness Score) (درجة من 0 إلى 1) لمعرفة مدى جودة اتباعهم للوصفة.
ما وجدوه (التقييم)
بنى المؤلفون نموذجاً أولياً لهذا النظام باستخدام أداة تسمى Zama's Concrete (برنامج يتعامل مع رياضيات "الصندوق السحري").
- الاختبار: استخدموا مجموعة (اصطناعية) من سجلات الخبز وخريطة صغيرة.
- السرعة:
- القيام بذلك بدون الصندوق السحري (النص الصريح) استغرق أجزاء من الثانية.
- القيام بذلك مع الصندوق السحري (المشفر) استغرق ما بين 8 و37 ثانية للسجلات الصغيرة.
- ملاحظة: جربوا نسخة حيث يتم عدّ الرموز داخل الصندوق السحري أيضاً، واستغرق ذلك 35 إلى 84 دقيقة. أدركوا أن هذا بطيء جداً لأن رياضيات العدّ كانت ثقيلة جداً بالنسبة للتشفير. لذا، نقلوا عملية العدّ إلى "الخارج" (جانب المخبز) لجعل الأمر أسرع.
- الاستنتاج: على الرغم من أنه أبطأ بكثير من الطريقة العادية، إلا أنه سريع بما يكفي (أقل من دقيقة) ليكون مفيداً في الحياة الواقعية عندما تكون الخصوصية أمراً بالغ الأهمية.
الملخص
اخترعت هذه الورقة البحثية طريقة للتحقق مما إذا كانت العملية متبعة بشكل صحيح دون أن يضطر أي طرف لإظهار أسراره. لقد حولوا "لعبة الرموز" إلى رياضيات يمكن حلها بينما يظل كل شيء مغلقاً داخل خزنة رقمية. إنها أبطأ من الطريقة العادية، لكنها تسمح لشخصين غريبين بالوثوق في عمل بعضهما البعض دون الكشف عن بياناتهما الخاصة.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.