A Privacy-Preserving Approach to Conformance Checking
تقترح هذه الورقة نهجاً لفحص المطابقة يحافظ على الخصوصية باستخدام التشفير المتماثل وخوارزميات معالجة النصوص لتحديد التباينات بين نموذج العملية وسجل الأحداث بشكل آمن دون الكشف عن أحدهما للطرف الآخر، وإن كان ذلك على حساب متطلبات حسابية وذاكرة عالية.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
إليك شرح للورقة البحثية باستخدام لغة بسيطة وتشبيهات من الحياة اليومية.
الصورة الكبيرة: التحقق من وصفة دون رؤية المكونات
تخيل أنك زبون طلبت كعكة مخصصة. تريد التأكد من أن الخباز يتبع وصفتك الخاصة (نموذج العملية - Process Model) وأن الخطوات التي يتخذها بالفعل في المطبخ تطابق ما طلبته (سجل الأحداث - Event Log).
عادةً، للتحقق من هذا، سيتعين على الخباز أن يريك كتاب وصفاته السري، وسيتعين عليك أن تريك نموذج طلبك السري. ولكن ماذا لو كان الخباز يخشى أن تسرق وصفته السرية، أو كنت أنت تخشى أن يرى تفاصيل طلبك السرية؟
تقترح هذه الورقة طريقة للتحقق مما إذا كانت الكعكة تُصنع بشكل صحيح دون أن يرى أي من الطرفين معلومات الآخر السرية.
المشكلة: الخصوصية مقابل التحقق
في عالم برمجيات الأعمال، "التحقق من المطابقة" (Conformance Checking) هو عملية مقارنة سير عمل مخطط له (مثل الوصفة) مقابل سجل لما حدث بالفعل (مثل سجل المطبخ).
- النموذج (The Model): المسار "المتوقع" (الوصفة).
- السجل (The Log): المسار "الفعلي" (ما فعله الطاهي بالفعل).
تقليديًا، يقوم طرف ثالث (أو مالك البيانات) بالنظر في كليهما للعثور على الأخطاء. ولكن في الصناعات الحساسة (مثل التصنيع عالي التقنية)، لا تريد الشركات مشاركة مخططاتها السرية، ولا يريد العملاء مشاركة تفاصيل طلباتهم الخاصة.
الحل: "صندوق سحري" و"محرك بحث"
ابتكر المؤلفون نظامًا يستخدم أداتين رئيسيتين لحل لغز الخصوصية هذا:
1. الصندوق السحري (التشفير المتماثل - Homomorphic Encryption)
فكر في التشفير المتماثل كأنه "صندوق سحري" خاص.
- يمكنك وضع رقم سري داخل الصندوق.
- يمكنك أن تطلب من شخص ما إضافة 5 إلى ذلك الرقم دون أن يفتح الصندوق أبدًا أو يرى الرقم.
- يقوم الشخص بإجراء العملية الحسابية على الرقم "المشفر" داخل الصندوق ويعيده إليك.
- عندما تفتح الصندوق، تكون النتيجة هي الإجابة الصحيحة (الرقم الأصلي + 5).
في هذه الورقة، يضع "العميل" (الشخص الذي لديه السجل) بياناته داخل هذا الصندوق السحري. ويقوم "الخادم" (مالك النموذج) بإجراء عمليات التحقق الحسابية داخل الصندوق دون رؤية البيانات الفعلية أبدًا.
2. محرك البحث (FM-Index ومعالجة النصوص)
للتحقق مما إذا كانت الخطوات متطابقة، يحول النظام نموذج العملية بأكمله إلى سلسلة ضخمة من النصوص (مثل تحويل وصفة إلى جملة طويلة). ثم يبني محرك بحث فائق السرعة (FM-Index) فوق هذا النص.
عادةً، يتيح لك محرك البحث كتابة كلمة والعثود فورًا إلى مكان ظهورها في النص. هنا، يستخدم النظام محرك البحث هذا لمعرفة ما إذا كانت "الخطوات" الموجودة في سجل العميل موجودة ضمن "الخطوات" الخاصة بنص النموذج.
كيف يعمل الأمر: لعبة "البحث العكسي"
تصف الورقة لعبة محددة يلعبها العميل والخادم للتحقق من التطابق:
- التحضير: يأخذ الخادم نموذجه السري، ويحوله إلى سلسلة نصية طويلة، ويبني محرك البحث (FM-Index) عليها. ويحتفظ بهذا السر لنفسه.
- الاستعلام: لدى العميل قائمة سرية من الخطوات (سجل). يريد معرفة ما إذا كانت هذه الخطوات تتوافق مع النموذج.
- البحث السري:
- ينظر العميل إلى قائمته من الخطوات بشكل عكسي (من الخطوة الأخيرة إلى الأولى).
- بدلًا من إرسال الخطوة مباشرة، يرسل العميل طلبًا "مغلقًا" إلى الخادم.
- يستخدم الخادم محرك البحث للبحث عن تلك الخطوة في النموذج.
- الأمر الجوهري: يقوم الخادم بهذه العملية الحسابية داخل "الصندوق السحري". لا يرى الخادم سوى أرقام مشفرة، وليس أسماء الخطوات الفعلية.
- يرسل الخادم النتيجة إلى العميل.
- يقوم العميل بفك تشفير النتيجة ليرى ما إذا تم العثين على الخطوة.
- التعامل مع الأخطاء (حركات السجل - Log Moves): إذا لم تتطابق خطوة في قائمة العميل مع النموذج، يسمح النظام بـ "تخطي" (يسمى Log Move). الأمر يشبه قول: "حسنًا، هذه الخطوة لم تكن في الوصفة، ولكن دعنا نرى ما إذا كانت الخطوة التالية ستتطابق". يتذكر النظام أين كان قبل وقوع الخطأ حتى يتمكن من المحاولة مرة أخرى دون الكشف عن الخطأ للخادم.
العقبة: إنه بطيء وثقيل
تعترف الورقة بأنه بينما يعد هذا حلاً عبقريًا للخصوصية، إلا أنه يأتي بثمن باهظ: السرعة والذاكرة.
- التشبيه: تخيل أنك تقوم بمسألة رياضية بسيطة على ورقة. تستغرق ثانية واحدة. الآن تخيل أنه يتعين عليك وضع تلك الورقة في خزنة مبطنة بالرصاص، وإرسالها إلى صديق، ليقوم هو بالحساب من خلال نافذة زجاجية سميكة، ثم يعيدها إليك. سيستغرق الأمر وقتًا أطول بكثير.
- النتيجة: اختبر المؤلفون هذا على بيانات حقيقية وزائفة. وجدوا أن التحقق من عملية ما يستغرق حوالي 1.12 دقيقة لكل سجل. وبينما هو دقيق، إلا أنه أبطأ بكثير من التحقق بدون تشفير. "الصندوق السحري" (التشفير) يتطلب الكثير من قدرة الحاسوب والذاكرة.
ملخص الادعاءات
- ماذا فعلوا: قاموا ببناء نظام للتحقق مما إذا كان سجل عملية يطابق نموذج عملية دون أن يرى أي من الطرفين بيانات الآخر.
- كيف فعلوا ذلك: من خلال الجمع بين خوارزمية بحث نصي سريعة (FM-Index) وطريقة تشفير "صندوق سحري" (التشفير المتماثل).
- ماذا وجدوا: إنه يعمل! يمكنك التحقق من عدم التطابق بشكل آمن.
- القصور: هو حاليًا بطيء جدًا ويستهلك الكثير من الذاكرة لأن حسابات التشفير ثقيلة. كما أنه يتعامل فقط مع "حركات السجل" (تخطي الخطوات في السجل) وليس "حركات النموذج" (تخطي الخطوات في النموذج) حتى الآن.
باخت مختصر، تثبت الورقة أنه يمكنك التحقق من وصفة سرية مقابل طلب سري دون الكشف عن أي منهما، ولكن الأمر يتطلب حاليًا وقتًا طويلاً لإجراء الحسابات.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.