論文の概要: DLPFS: The Data Leakage Prevention FileSystem
- arxiv url: http://arxiv.org/abs/2108.13785v1
- Date: Tue, 31 Aug 2021 12:27:16 GMT
- ステータス: 翻訳完了
- システム内更新日: 2023-03-16 16:09:43.754574
- Title: DLPFS: The Data Leakage Prevention FileSystem
- Title(参考訳): DLPFS: データ漏洩防止ファイルシステム
- Authors: Stefano Braghin and Marco Simioni and Mathieu Sinn
- Abstract要約: ヒューマンエラーによるデータ漏洩は、残念なニュースだ。
本稿では,データ漏洩防止ファイルシステム(DLPFS, Data Leakage Prevention FileSystem)を提案する。
このインターフェースはPOSIXインターフェースの上にプライバシ保護層を提供し、既存のインフラストラクチャやアプリケーションとのシームレスな統合を可能にする。
- 参考スコア(独自算出の注目度): 1.1454761108688085
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Shared folders are still a common practice for granting third parties access
to data files, regardless of the advances in data sharing technologies.
Services like Google Drive, Dropbox, Box, and others, provide infrastructures
and interfaces to manage file sharing. The human factor is the weakest link and
data leaks caused by human error are regrettable common news. This takes place
as both mishandled data, for example stored to the wrong directory, or via
misconfigured or failing applications dumping data incorrectly. We present Data
Leakage Prevention FileSystem (DLPFS), a first attempt to systematically
protect against data leakage caused by misconfigured application or human
error. This filesystem interface provides a privacy protection layer on top of
the POSIX filesystem interface, allowing for seamless integration with existing
infrastructures and applications, simply augmenting existing security controls.
At the same time, DLPFS allows data administrators to protect files shared
within an organisation by preventing unauthorised parties to access potentially
sensitive content. DLPFS achieves this by transparently integrating with
existing access control mechanisms. We empirically evaluate the impact of DLPFS
on system's performances to demonstrate the feasibility of the proposed
solution.
- Abstract(参考訳): 共有フォルダは、データ共有技術の進歩に関わらず、サードパーティにデータファイルへのアクセスを許可する一般的なプラクティスである。
Google Drive、Dropbox、Boxなどのサービスは、ファイル共有を管理するためのインフラストラクチャとインターフェースを提供する。
ヒューマンファクタは最も弱いリンクであり、ヒューマンエラーによるデータリークは残念な共通ニュースである。
これは誤処理されたデータ、例えば間違ったディレクトリに格納されたり、誤ってデータをダンプしたアプリケーションによって行われる。
データ漏洩防止ファイルシステム (Data Leakage Prevention FileSystem, DLPFS) は, 不正なアプリケーションやヒューマンエラーによるデータ漏洩を防止する最初の試みである。
このファイルシステムインターフェースはPOSIXファイルシステムインターフェースの上にプライバシ保護層を提供し、既存のインフラストラクチャやアプリケーションとのシームレスな統合を可能にする。
同時に、DLPFSは、許可されていない当事者が潜在的に機密性の高いコンテンツにアクセスすることを防止して、データ管理者が組織内で共有されているファイルを保護することができる。
DLPFSは、既存のアクセス制御機構と透過的に統合することで、これを実現する。
提案手法の有効性を実証するために, DLPFSがシステムの性能に与える影響を実証的に評価した。
関連論文リスト
- ProtegoFed: Backdoor-Free Federated Instruction Tuning with Interspersed Poisoned Data [50.142067708131826]
Federated Instruction Tuning (FIT)は、複数の組織(組織)にまたがる大規模な言語モデルの、プライベートなインストラクションの共有を必要とせずに、クロスサイロ環境での協調的なインストラクションチューニングを可能にする。
最近の研究では、有毒なサンプルが現実世界のデータセットに広範に埋め込まれており、たとえクライアントが良心的であっても、すべてのクライアントに分散している可能性が示唆されている。
ProtegoFedは、トレーニング中にクライアント間で汚染されたデータを正確に検出・浄化・分散する最初のバックドアフリーFITフレームワークである。
論文 参考訳(メタデータ) (2026-02-28T07:25:32Z) - Why Does the LLM Stop Computing: An Empirical Study of User-Reported Failures in Open-Source LLMs [50.075587392477935]
オープンソースのDeepSeek、Llama、Qwenのエコシステムから、705の現実世界の失敗に関する大規模な実証的研究を行った。
ホワイトボックスオーケストレーションは、モデルアルゴリズムの欠陥からデプロイメントスタックのシステム的脆弱性へと、信頼性のボトルネックを移動させます。
論文 参考訳(メタデータ) (2026-01-20T06:42:56Z) - Implementing a Scalable, Redeployable and Multitiered Repository for FAIR and Secure Scientific Data Sharing: The BIG-MAP Archive [4.201349431355019]
主な技術的課題は、スケーラブルなアーキテクチャ、ユーザフレンドリなインターフェース、堅牢なセキュリティとアクセス制御である。
BIG-MAP Archiveはクラウドベースの、学際的でプライベートなリポジトリで、これらの課題に対処するために設計されている。
本稿では,BIG-MAPアーカイブが大規模コンソーシアム内のセキュアで制御されたデータ共有を実現する方法を紹介する。
論文 参考訳(メタデータ) (2025-12-17T14:15:10Z) - Enterprise AI Must Enforce Participant-Aware Access Control [9.68210477539956]
大規模言語モデル(LLM)は、複数のユーザと対話し、センシティブな内部データに基づいてトレーニングあるいは微調整されるエンタープライズ環境に、ますます多くデプロイされている。
敵は、現在の微調整アーキテクチャやRAGアーキテクチャを利用して、アクセス制御の強制力の欠如を活用して機密情報を漏洩することができることを示す。
本稿では, LLM による学習, 検索, 生成に使用されるコンテンツは, インセンティブに関わるユーザに対して明示的に認証される,という原則に基づくフレームワークを提案する。
論文 参考訳(メタデータ) (2025-09-18T04:30:49Z) - Cross-Service Token: Finding Attacks in 5G Core Networks [58.86003502940164]
5GコアSBIのセキュリティ欠陥を明らかにするために設計された文法ベースのファジリングフレームワークであるFivGeeFuzzを紹介する。
FivGeeFuzzを使って、Free5GCでこれまで知られていなかった8つの脆弱性を発見しました。
論文 参考訳(メタデータ) (2025-09-10T20:40:33Z) - Privacy-Preserving Federated Embedding Learning for Localized Retrieval-Augmented Generation [60.81109086640437]
我々はFedE4RAG(Federated Retrieval-Augmented Generation)と呼ばれる新しいフレームワークを提案する。
FedE4RAGはクライアント側RAG検索モデルの協調トレーニングを容易にする。
モデルパラメータの保護にフェデレート学習の準同型暗号化を適用する。
論文 参考訳(メタデータ) (2025-04-27T04:26:02Z) - Corrupted but Not Broken: Understanding and Mitigating the Negative Impacts of Corrupted Data in Visual Instruction Tuning [92.16191092329765]
マルチモーダル大言語モデル(MLLM)における劣化データの影響について検討する。
劣化したデータはモデル性能を劣化させるが、そのような悪影響は大部分が可逆的である。
破損したデータの影響を緩和する既存の戦略をはるかに上回る汚職・汚職訓練パラダイムを導入する。
論文 参考訳(メタデータ) (2025-02-18T08:28:29Z) - Evaluating Fault Tolerance and Scalability in Distributed File Systems: A Case Study of GFS, HDFS, and MinIO [0.9307293959047378]
分散ファイルシステム(DFS)は、スケーラビリティ、フォールトトレランス、データアクセシビリティのメリットを提供する、複数のサーバにわたる巨大なデータセットを管理するために不可欠である。
本稿では、Google File System(GFS)、Hadoop Distributed File System(HDFS)、MinIOの3つのDFSを総合的に評価する。
詳細な分析を通じて、これらのシステムがデータの冗長性、サーバ障害、クライアントアクセスプロトコルをどのように扱うか、動的で大規模環境における信頼性を確実に評価する。
論文 参考訳(メタデータ) (2025-02-04T03:52:45Z) - Reverse Engineered MiniFS File System [1.2891210250935148]
本稿では、TP-LinkのAC1900 WiFiルータにあるMiniFSのようなプロプライエタリなファイルシステムを用いて、Wi-Fi APに固有の脆弱性に対処する。
リバースエンジニアリングにより、MiniFSの構造と運用が明らかになり、これまで不透明だったファイルシステムの理解が大幅に進歩した。
論文 参考訳(メタデータ) (2024-07-06T12:49:37Z) - FACOS: Enabling Privacy Protection Through Fine-Grained Access Control with On-chain and Off-chain System [11.901770945295391]
本稿では、ブロックチェーンベースのプライバシ保護による、チェーン上およびオフチェーン上のきめ細かいアクセス制御、すなわちFACOSを提案する。
暗号化データを集中あるいは非フォールトトレラントIPFSシステムにのみ格納する同様の作業と比較して、オフチェーンデータストレージのセキュリティとロバスト性を向上しました。
論文 参考訳(メタデータ) (2024-06-06T02:23:12Z) - EmInspector: Combating Backdoor Attacks in Federated Self-Supervised Learning Through Embedding Inspection [53.25863925815954]
フェデレートされた自己教師付き学習(FSSL)は、クライアントの膨大な量の未ラベルデータの利用を可能にする、有望なパラダイムとして登場した。
FSSLはアドバンテージを提供するが、バックドア攻撃に対する感受性は調査されていない。
ローカルモデルの埋め込み空間を検査し,悪意のあるクライアントを検知する埋め込み検査器(EmInspector)を提案する。
論文 参考訳(メタデータ) (2024-05-21T06:14:49Z) - HasTEE+ : Confidential Cloud Computing and Analytics with Haskell [50.994023665559496]
信頼性コンピューティングは、Trusted Execution Environments(TEEs)と呼ばれる特別なハードウェア隔離ユニットを使用して、コテナントクラウドデプロイメントにおける機密コードとデータの保護を可能にする。
低レベルのC/C++ベースのツールチェーンを提供するTEEは、固有のメモリ安全性の脆弱性の影響を受けやすく、明示的で暗黙的な情報フローのリークを監視するための言語構造が欠如している。
私たちは、Haskellに埋め込まれたドメイン固有言語(cla)であるHasTEE+を使って、上記の問題に対処します。
論文 参考訳(メタデータ) (2024-01-17T00:56:23Z) - A Forecasting-Based DLP Approach for Data Security [0.0]
本稿では,将来ユーザのデータアクセス可能性を予測するために,データ統計解析を用いる。
提案手法は, モデルへの学習・学習において, 名高い単項線形関数を用いる。
論文 参考訳(メタデータ) (2023-12-21T10:14:27Z) - Blockchain-enabled Data Governance for Privacy-Preserved Sharing of Confidential Data [1.6006586061577806]
本稿では,プライバシの漏洩やクレデンシャル誤用を防止するために属性ベースの暗号化を利用するブロックチェーンベースのデータガバナンスシステムを提案する。
まず、私たちのABE暗号化システムは、個人情報のプライバシー保護とアクセスポリシーの隠蔽を両立させながら、多目的のユースケースを処理できる。
第二に、データ暗号化にAdvanced Encryption Standard (AES)を適用することで、システム全体を効率よく、現実の条件に応答させることができる。
論文 参考訳(メタデータ) (2023-09-08T05:01:59Z) - PS-FedGAN: An Efficient Federated Learning Framework Based on Partially
Shared Generative Adversarial Networks For Data Privacy [56.347786940414935]
分散計算のための効果的な学習パラダイムとして、フェデレートラーニング(FL)が登場した。
本研究は,部分的なGANモデル共有のみを必要とする新しいFLフレームワークを提案する。
PS-FedGANと名付けられたこの新しいフレームワークは、異種データ分散に対処するためのGANリリースおよびトレーニングメカニズムを強化する。
論文 参考訳(メタデータ) (2023-05-19T05:39:40Z) - TOHAN: A One-step Approach towards Few-shot Hypothesis Adaptation [73.75784418508033]
少数ショットドメイン適応(FDA)では、ターゲットドメインの分類器は、ソースドメイン(SD)内のラベル付きデータとターゲットドメイン(TD)内のラベル付きデータとで訓練される。
データは通常、現在の時代の個人情報(例えば、携帯電話に分散されたデータ)を含んでいる。
本稿では,その問題を解決するために,目標指向仮説適応ネットワーク(TOHAN)を提案する。
論文 参考訳(メタデータ) (2021-06-11T11:46:20Z) - Trustworthy Transparency by Design [57.67333075002697]
本稿では,ユーザ信頼とエクスペリエンスに関する研究を取り入れた,ソフトウェア設計のための透明性フレームワークを提案する。
私たちのフレームワークは、その設計に透明性を取り入れたソフトウェアの開発を可能にします。
論文 参考訳(メタデータ) (2021-03-19T12:34:01Z) - Towards Software-Defined Data Protection: GDPR Compliance at the Storage
Layer is Within Reach [0.07388859384645262]
SDP(Software-Defined Data Protection)は、非パフォーマンス面への"Software-Defined Storage"アプローチの採用である。
SDPは、信頼できるコントローラ会社とアプリケーション固有のポリシーを、ストレージノードにデプロイされた一連のルールに変換する。
これらは順番に、ルールをラインレートで適用するが、自分では決定を下さない。
論文 参考訳(メタデータ) (2020-08-11T18:06:46Z) - BeeTrace: A Unified Platform for Secure Contact Tracing that Breaks Data
Silos [73.84437456144994]
接触追跡は、新型コロナウイルスなどの感染症の拡散を制御する重要な方法である。
現在のソリューションでは、ビジネスデータベースや個々のデジタルデバイスに格納された大量のデータを利用できません。
データサイロを破り、プライバシーの目標を保証するために最先端の暗号化プロトコルをデプロイする統合プラットフォームであるBeeTraceを提案する。
論文 参考訳(メタデータ) (2020-07-05T10:33:45Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。