論文の概要: DLPFS: The Data Leakage Prevention FileSystem
- arxiv url: http://arxiv.org/abs/2108.13785v1
- Date: Tue, 31 Aug 2021 12:27:16 GMT
- ステータス: 処理完了
- システム内更新日: 2023-03-16 16:09:43.754574
- Title: DLPFS: The Data Leakage Prevention FileSystem
- Title(参考訳): DLPFS: データ漏洩防止ファイルシステム
- Authors: Stefano Braghin and Marco Simioni and Mathieu Sinn
- Abstract要約: ヒューマンエラーによるデータ漏洩は、残念なニュースだ。
本稿では,データ漏洩防止ファイルシステム(DLPFS, Data Leakage Prevention FileSystem)を提案する。
このインターフェースはPOSIXインターフェースの上にプライバシ保護層を提供し、既存のインフラストラクチャやアプリケーションとのシームレスな統合を可能にする。
- 参考スコア(独自算出の注目度): 1.1454761108688085
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Shared folders are still a common practice for granting third parties access
to data files, regardless of the advances in data sharing technologies.
Services like Google Drive, Dropbox, Box, and others, provide infrastructures
and interfaces to manage file sharing. The human factor is the weakest link and
data leaks caused by human error are regrettable common news. This takes place
as both mishandled data, for example stored to the wrong directory, or via
misconfigured or failing applications dumping data incorrectly. We present Data
Leakage Prevention FileSystem (DLPFS), a first attempt to systematically
protect against data leakage caused by misconfigured application or human
error. This filesystem interface provides a privacy protection layer on top of
the POSIX filesystem interface, allowing for seamless integration with existing
infrastructures and applications, simply augmenting existing security controls.
At the same time, DLPFS allows data administrators to protect files shared
within an organisation by preventing unauthorised parties to access potentially
sensitive content. DLPFS achieves this by transparently integrating with
existing access control mechanisms. We empirically evaluate the impact of DLPFS
on system's performances to demonstrate the feasibility of the proposed
solution.
- Abstract(参考訳): 共有フォルダは、データ共有技術の進歩に関わらず、サードパーティにデータファイルへのアクセスを許可する一般的なプラクティスである。
Google Drive、Dropbox、Boxなどのサービスは、ファイル共有を管理するためのインフラストラクチャとインターフェースを提供する。
ヒューマンファクタは最も弱いリンクであり、ヒューマンエラーによるデータリークは残念な共通ニュースである。
これは誤処理されたデータ、例えば間違ったディレクトリに格納されたり、誤ってデータをダンプしたアプリケーションによって行われる。
データ漏洩防止ファイルシステム (Data Leakage Prevention FileSystem, DLPFS) は, 不正なアプリケーションやヒューマンエラーによるデータ漏洩を防止する最初の試みである。
このファイルシステムインターフェースはPOSIXファイルシステムインターフェースの上にプライバシ保護層を提供し、既存のインフラストラクチャやアプリケーションとのシームレスな統合を可能にする。
同時に、DLPFSは、許可されていない当事者が潜在的に機密性の高いコンテンツにアクセスすることを防止して、データ管理者が組織内で共有されているファイルを保護することができる。
DLPFSは、既存のアクセス制御機構と透過的に統合することで、これを実現する。
提案手法の有効性を実証するために, DLPFSがシステムの性能に与える影響を実証的に評価した。
関連論文リスト
- Reverse Engineered MiniFS File System [1.2891210250935148]
本稿では、TP-LinkのAC1900 WiFiルータにあるMiniFSのようなプロプライエタリなファイルシステムを用いて、Wi-Fi APに固有の脆弱性に対処する。
リバースエンジニアリングにより、MiniFSの構造と運用が明らかになり、これまで不透明だったファイルシステムの理解が大幅に進歩した。
論文 参考訳(メタデータ) (2024-07-06T12:49:37Z) - FACOS: Enabling Privacy Protection Through Fine-Grained Access Control with On-chain and Off-chain System [11.901770945295391]
本稿では、ブロックチェーンベースのプライバシ保護による、チェーン上およびオフチェーン上のきめ細かいアクセス制御、すなわちFACOSを提案する。
暗号化データを集中あるいは非フォールトトレラントIPFSシステムにのみ格納する同様の作業と比較して、オフチェーンデータストレージのセキュリティとロバスト性を向上しました。
論文 参考訳(メタデータ) (2024-06-06T02:23:12Z) - EmInspector: Combating Backdoor Attacks in Federated Self-Supervised Learning Through Embedding Inspection [53.25863925815954]
フェデレートされた自己教師付き学習(FSSL)は、クライアントの膨大な量の未ラベルデータの利用を可能にする、有望なパラダイムとして登場した。
FSSLはアドバンテージを提供するが、バックドア攻撃に対する感受性は調査されていない。
ローカルモデルの埋め込み空間を検査し,悪意のあるクライアントを検知する埋め込み検査器(EmInspector)を提案する。
論文 参考訳(メタデータ) (2024-05-21T06:14:49Z) - HasTEE+ : Confidential Cloud Computing and Analytics with Haskell [50.994023665559496]
信頼性コンピューティングは、Trusted Execution Environments(TEEs)と呼ばれる特別なハードウェア隔離ユニットを使用して、コテナントクラウドデプロイメントにおける機密コードとデータの保護を可能にする。
低レベルのC/C++ベースのツールチェーンを提供するTEEは、固有のメモリ安全性の脆弱性の影響を受けやすく、明示的で暗黙的な情報フローのリークを監視するための言語構造が欠如している。
私たちは、Haskellに埋め込まれたドメイン固有言語(cla)であるHasTEE+を使って、上記の問題に対処します。
論文 参考訳(メタデータ) (2024-01-17T00:56:23Z) - A Forecasting-Based DLP Approach for Data Security [0.0]
本稿では,将来ユーザのデータアクセス可能性を予測するために,データ統計解析を用いる。
提案手法は, モデルへの学習・学習において, 名高い単項線形関数を用いる。
論文 参考訳(メタデータ) (2023-12-21T10:14:27Z) - Blockchain-enabled Data Governance for Privacy-Preserved Sharing of Confidential Data [1.6006586061577806]
本稿では,プライバシの漏洩やクレデンシャル誤用を防止するために属性ベースの暗号化を利用するブロックチェーンベースのデータガバナンスシステムを提案する。
まず、私たちのABE暗号化システムは、個人情報のプライバシー保護とアクセスポリシーの隠蔽を両立させながら、多目的のユースケースを処理できる。
第二に、データ暗号化にAdvanced Encryption Standard (AES)を適用することで、システム全体を効率よく、現実の条件に応答させることができる。
論文 参考訳(メタデータ) (2023-09-08T05:01:59Z) - PS-FedGAN: An Efficient Federated Learning Framework Based on Partially
Shared Generative Adversarial Networks For Data Privacy [56.347786940414935]
分散計算のための効果的な学習パラダイムとして、フェデレートラーニング(FL)が登場した。
本研究は,部分的なGANモデル共有のみを必要とする新しいFLフレームワークを提案する。
PS-FedGANと名付けられたこの新しいフレームワークは、異種データ分散に対処するためのGANリリースおよびトレーニングメカニズムを強化する。
論文 参考訳(メタデータ) (2023-05-19T05:39:40Z) - TOHAN: A One-step Approach towards Few-shot Hypothesis Adaptation [73.75784418508033]
少数ショットドメイン適応(FDA)では、ターゲットドメインの分類器は、ソースドメイン(SD)内のラベル付きデータとターゲットドメイン(TD)内のラベル付きデータとで訓練される。
データは通常、現在の時代の個人情報(例えば、携帯電話に分散されたデータ)を含んでいる。
本稿では,その問題を解決するために,目標指向仮説適応ネットワーク(TOHAN)を提案する。
論文 参考訳(メタデータ) (2021-06-11T11:46:20Z) - Trustworthy Transparency by Design [57.67333075002697]
本稿では,ユーザ信頼とエクスペリエンスに関する研究を取り入れた,ソフトウェア設計のための透明性フレームワークを提案する。
私たちのフレームワークは、その設計に透明性を取り入れたソフトウェアの開発を可能にします。
論文 参考訳(メタデータ) (2021-03-19T12:34:01Z) - Towards Software-Defined Data Protection: GDPR Compliance at the Storage
Layer is Within Reach [0.07388859384645262]
SDP(Software-Defined Data Protection)は、非パフォーマンス面への"Software-Defined Storage"アプローチの採用である。
SDPは、信頼できるコントローラ会社とアプリケーション固有のポリシーを、ストレージノードにデプロイされた一連のルールに変換する。
これらは順番に、ルールをラインレートで適用するが、自分では決定を下さない。
論文 参考訳(メタデータ) (2020-08-11T18:06:46Z) - BeeTrace: A Unified Platform for Secure Contact Tracing that Breaks Data
Silos [73.84437456144994]
接触追跡は、新型コロナウイルスなどの感染症の拡散を制御する重要な方法である。
現在のソリューションでは、ビジネスデータベースや個々のデジタルデバイスに格納された大量のデータを利用できません。
データサイロを破り、プライバシーの目標を保証するために最先端の暗号化プロトコルをデプロイする統合プラットフォームであるBeeTraceを提案する。
論文 参考訳(メタデータ) (2020-07-05T10:33:45Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。