Industrial control systems (ICS) form the operational backbone of critical infrastructure networks (CIN) such as power grids, water supply systems, and gas pipelines. As cyber threats to these systems escalate, regulatory agencies are imposing stricter compliance requirements to ensure system-wide security and reliability. A central challenge, however, is enabling regulators to verify the effectiveness of detection mechanisms without requiring utilities to disclose sensitive operational data. In this paper, we introduce zkSTAR, a cyberattack detection framework that leverages zk-SNARKs to reconcile these requirements and enable provable detection guarantees while preserving data confidentiality. Our approach builds on established residual-based statistical hypothesis testing methods applied to state-space detection models. Specifically, we design a two-pronged zk-SNARK architecture that enforces (i) temporal consistency of the state-space dynamics and (ii) statistical consistency of the detection tests, enabling regulators to verify correctness and prevent suppression of alarms without visibility into utility-level data. We formally analyze the soundness and zero-knowledge properties of our framework and validate its practical feasibility through computational experiments on real-world ICS datasets. As a result, our work demonstrates a scalable, privacy-preserving alternative for regulatory compliance for ICS driven critical infrastructure networks.


翻译:工业控制系统(ICS)构成了关键基础设施网络(CIN)——如电网、供水系统和天然气管道——的运营骨干。随着针对这些系统的网络威胁升级,监管机构正在实施更严格的合规要求,以确保系统范围的安全性和可靠性。然而,一个核心挑战在于,如何使监管机构能够验证检测机制的有效性,同时无需公用事业公司披露敏感的运营数据。本文介绍了zkSTAR,这是一个网络攻击检测框架,它利用zk-SNARKs来调和这些需求,在保护数据机密性的同时,提供可证明的检测保证。我们的方法建立在应用于状态空间检测模型的、成熟的基于残差的统计假设检验方法之上。具体而言,我们设计了一个双管齐下的zk-SNARK架构,该架构强制执行(i)状态空间动力学的时间一致性,以及(ii)检测测试的统计一致性,从而使监管机构能够验证正确性并防止警报被压制,而无需查看公用事业级别的数据。我们形式化地分析了我们框架的可靠性和零知识属性,并通过在真实世界ICS数据集上的计算实验验证了其实际可行性。因此,我们的工作为ICS驱动的关键基础设施网络的监管合规性,展示了一种可扩展的、保护隐私的替代方案。

0
下载
关闭预览

相关内容

《军事领域人工智能网络安全的数字主权控制框架》
专知会员服务
16+阅读 · 2025年9月20日
基于深度学习的入侵检测系统:综述
专知会员服务
15+阅读 · 2025年4月11日
深度强化学习及其在工业场景的应用与展望
专知会员服务
16+阅读 · 2025年2月1日
【WWW2024】知识数据对齐的弱监督异常检测
专知会员服务
23+阅读 · 2024年2月7日
《基于深度学习的实时武器检测系统》
专知会员服务
32+阅读 · 2024年1月22日
【2023新书】基于人工智能的入侵检测系统,218页pdf
专知会员服务
56+阅读 · 2023年9月8日
基于博弈论的入侵检测与响应优化综述
专知会员服务
40+阅读 · 2023年7月23日
【APC】先进过程控制系统(APC: Advanced Process Control)
产业智能官
69+阅读 · 2020年7月12日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
【知识图谱】知识图谱+人工智能=新型网络信息体系
产业智能官
14+阅读 · 2018年11月18日
【CPS】社会物理信息系统(CPSS)及其典型应用
产业智能官
16+阅读 · 2018年9月18日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
相关基金
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员