Micro-segmentation as a core requirement of zero trust architecture (ZTA) divides networks into small security zones, called micro-segments, thereby minimizing impact of security breaches and restricting lateral movement of attackers. Existing approaches for Industrial Internet of Things (IIoT) networks often remain centralized, static, or difficult to interpret. These limitations are critical in IIoT, where devices are heterogeneous, communication behavior evolves over time, and raw data sharing across sites is often undesirable. Accordingly, we propose EFAH-ZTM, an Explainable Federated Autoencoder-Hypergraph framework for Zero Trust micro-segmentation in IIoT networks. The framework includes a trained federated DNAE that learns behavioral embeddings from distributed clients. kNN-based and Manifold-based hypergraphs capture higher-order relationships among device-flow instances. To generate micro-segments, MiniBatch KMeans and HDBSCAN clustering techniques are applied on the spectral embeddings, while an operational risk score that combines reconstruction error and structural outlierness drives allow/block policy decisions. Trustworthiness of the policy decision is improved through feature-level explanations using LIME and SHAP. Experiments on the WUSTL-IIoT-2021 dataset show that HDBSCAN achieved the strongest structural quality, while the manifold-based hypergraph produces the best oracle-aligned security efficacy that reaches a purity of 0.9990 with near-zero contamination. Similarly, the explainability module also showed high fidelity and stability, with surrogate classifier having an accuracy of 0.9927 and stable explanations across runs. Moreover, an ablation analysis shows that the federated learning preserves competitive segmentation quality relative to centralized training, and the hypergraph modeling significantly improves structural separation and risk stratification.


翻译:微分割作为零信任架构(ZTA)的核心要求,将网络划分为称为微分割的小型安全区域,从而最大限度地减少安全漏洞的影响并限制攻击者的横向移动。现有的工业物联网(IIoT)网络方法通常集中、静态或难以解释。这些局限在IIoT中尤为关键,因为设备异构、通信行为随时间演变,且跨站点原始数据共享往往不可取。因此,我们提出EFAH-ZTM,一种面向IIoT网络中零信任微分割的可解释联邦自编码器-超图框架。该框架包括一个训练后的联邦DNAE,可从分布式客户端学习行为嵌入。基于kNN和流形的超图捕获设备流实例间的高阶关系。为了生成微分割,对谱嵌入应用MiniBatch KMeans和HDBSCAN聚类技术,同时结合重构误差和结构异常值的操作风险评分驱动允许/阻断策略决策。通过使用LIME和SHAP的特征级解释,提升了策略决策的可信度。在WUSTL-IIoT-2021数据集上的实验表明,HDBSCAN实现了最强的结构质量,而基于流形的超图产生了最佳的、与oracle对齐的安全效能,其纯度达到0.9990且接近零污染。类似地,可解释性模块也表现出高保真度和稳定性,替代分类器准确率为0.9927,且多次运行的解释结果稳定。此外,消融分析表明,联邦学习相对于集中式训练保持了有竞争力的分割质量,超图建模显著改善了结构分离和风险分层。

0
下载
关闭预览

相关内容

《海军陆战队战术云的零信任架构》2023最新87页论文
专知会员服务
55+阅读 · 2023年12月1日
「工业物联网异常检测技术」最新2022研究综述
专知会员服务
64+阅读 · 2022年5月3日
【AIOT】2020年中国智能物联网(AIoT)白皮书|附下载
产业智能官
32+阅读 · 2020年3月13日
联邦学习或将助力IoT走出“数据孤岛”?
中国计算机学会
20+阅读 · 2019年3月16日
一文概览用于图像分割的CNN
论智
14+阅读 · 2018年10月30日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
VIP会员
相关主题
最新内容
BES:让语言模型通过双向进化搜索自我改进
专知会员服务
2+阅读 · 5月30日
以色列-美国-伊朗战争中的无人机:关键要点
专知会员服务
4+阅读 · 5月30日
《Palantir任务保障性软件安全标准(MA-S2)》
专知会员服务
8+阅读 · 5月30日
基于声学的无人机检测技术综述
专知会员服务
5+阅读 · 5月30日
《当代混合战争分析框架:俄乌战争经验教训》
战略前沿人工智能的再思考(中文)
专知会员服务
7+阅读 · 5月29日
《量化地基防空系统间接效应的博弈论方法》
专知会员服务
5+阅读 · 5月29日
相关基金
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员