論文の概要: One Protocol to Rule Them All? On Securing Interoperable Messaging
- arxiv url: http://arxiv.org/abs/2303.14178v3
- Date: Sat, 9 Dec 2023 18:14:06 GMT
- ステータス: 処理完了
- システム内更新日: 2023-12-13 03:12:33.583035
- Title: One Protocol to Rule Them All? On Securing Interoperable Messaging
- Title(参考訳): すべてを支配する1つのプロトコル?
相互運用可能なメッセージングのセキュリティについて
- Authors: Jenny Blessing and Ross Anderson
- Abstract要約: 欧州の議員は、ユーザーが互いにメッセージを交換できるべきだと裁定した。
メッセージの相互運用性は、Pandoraのセキュリティとプライバシの課題の箱を開く。
- 参考スコア(独自算出の注目度): 3.2213245974344673
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: European lawmakers have ruled that users on different platforms should be
able to exchange messages with each other. Yet messaging interoperability opens
up a Pandora's box of security and privacy challenges. While championed not
just as an anti-trust measure but as a means of providing a better experience
for the end user, interoperability runs the risk of making the user experience
worse if poorly executed. There are two fundamental questions: how to enable
the actual message exchange, and how to handle the numerous residual challenges
arising from encrypted messages passing from one service provider to another --
including but certainly not limited to content moderation, user authentication,
key management, and metadata sharing between providers. In this work, we
identify specific open questions and challenges around interoperable
communication in end-to-end encrypted messaging, and present high-level
suggestions for tackling these challenges.
- Abstract(参考訳): 欧州の議員は、異なるプラットフォーム上のユーザーが互いにメッセージを交換できるべきだと裁定した。
しかし、メッセージングの相互運用性は、Pandoraのセキュリティとプライバシの課題の箱を開く。
反トラスト対策としてだけでなく、エンドユーザにより良いエクスペリエンスを提供する手段としても支持されているが、相互運用性は、貧弱な実行時にユーザエクスペリエンスを悪化させるリスクを負う。
実際のメッセージ交換を有効にする方法と、あるサービスプロバイダから別のサービスプロバイダに渡される暗号化メッセージから生じる多数の残余の課題にどのように対処するか – コンテンツモデレーション、ユーザ認証、キー管理、プロバイダ間のメタデータ共有など – という2つの基本的な疑問がある。
本研究では、エンドツーエンドの暗号化メッセージにおける相互運用可能な通信に関する特定のオープンな質問と課題を特定し、これらの課題に取り組むためのハイレベルな提案を示す。
関連論文リスト
- Sounds Good? Fast and Secure Contact Exchange in Groups [9.05771474043499]
我々は,技術の現状,SafeSlinger,新たに設計されたプロトコルであるPairSonicの2つのセキュアなコンタクト交換システムの有用性を評価した。
我々は、異なるプロトコルコンポーネントのユーザ認識について論じ、CSCWアプリケーションシナリオにおける残りのユーザビリティ障壁を特定する。
論文 参考訳(メタデータ) (2024-11-20T20:23:07Z) - Collaborative Inference over Wireless Channels with Feature Differential Privacy [57.68286389879283]
複数の無線エッジデバイス間の協調推論は、人工知能(AI)アプリケーションを大幅に強化する可能性がある。
抽出された特徴を抽出することは、プロセス中に機密性の高い個人情報が暴露されるため、重大なプライバシーリスクをもたらす。
本稿では,ネットワーク内の各エッジデバイスが抽出された機能のプライバシを保護し,それらを中央サーバに送信して推論を行う,新たなプライバシ保存協調推論機構を提案する。
論文 参考訳(メタデータ) (2024-10-25T18:11:02Z) - Toward Mixture-of-Experts Enabled Trustworthy Semantic Communication for 6G Networks [82.3753728955968]
本稿では,新しいMixture-of-Experts(MoE)ベースのSemComシステムを提案する。
このシステムはゲーティングネットワークと複数の専門家で構成され、それぞれ異なるセキュリティ課題に特化している。
ゲーティングネットワークは、ユーザ定義のセキュリティ要件に基づいて、異種攻撃に対抗するための適切な専門家を適応的に選択する。
車両ネットワークにおけるケーススタディは、MoEベースのSemComシステムの有効性を示す。
論文 参考訳(メタデータ) (2024-09-24T03:17:51Z) - TIPS: Threat Sharing Information Platform for Enhanced Security [0.5384718724090648]
本稿では、属性ベース暗号化(ABE)、同型暗号化(HE)、ゼロ知識証明(ZKP)を統合した信頼情報共有プロセスの抽象化を提案する。
次に、2つの脅威共有エージェント間のプロトコル交換を提供し、信頼されたチャネルを通じて暗号化されたメッセージを共有する。
論文 参考訳(メタデータ) (2024-03-08T10:50:49Z) - Pudding: Private User Discovery in Anonymity Networks [9.474649136535705]
プディングは、新しいプライベートユーザー発見プロトコルである。
ユーザ間の連絡先関係を隠蔽し、不正行為を防止し、ネットワーク上でどのユーザ名が登録されているかを隠蔽する。
プルは、基盤となる匿名ネットワークプロトコルを変更することなく、LoopixとNymにデプロイできる。
論文 参考訳(メタデータ) (2023-11-17T19:06:08Z) - InfoGuard: A Design and Usability Study of User-Controlled Application-Independent Encryption for Privacy-Conscious Users [1.2499537119440245]
何十億ものセキュアメッセージングユーザーがエンドツーエンド暗号化(E2EE)を採用した
ほとんどの通信アプリケーションはE2EEを提供しておらず、アプリケーションサイロは相互運用性を妨げる。
ユーザ間通信におけるE2EEを実現するシステムであるInfoGuardを提案する。
論文 参考訳(メタデータ) (2023-11-01T19:54:01Z) - Multi-User MultiWOZ: Task-Oriented Dialogues among Multiple Users [51.34484827552774]
マルチユーザMulti-User MultiWOZデータセットを2つのユーザと1つのエージェント間のタスク指向対話としてリリースする。
これらの対話は、タスク指向のシナリオにおける協調的な意思決定の興味深いダイナミクスを反映している。
本稿では,複数ユーザ間のタスク指向のチャットを簡潔なタスク指向のクエリとして書き換える,マルチユーザコンテキストクエリ書き換えの新しいタスクを提案する。
論文 参考訳(メタデータ) (2023-10-31T14:12:07Z) - "Make Them Change it Every Week!": A Qualitative Exploration of Online Developer Advice on Usable and Secure Authentication [21.58767421554059]
我々は、オンラインアドバイスのアクセシビリティと品質を理解し、オンラインアドバイスが安全および(使用不能な)認証にどのように貢献するかについての洞察を提供することを目指している。
18名のプロのWeb開発者を対象に調査を行い,406件の文書と272件のアドバイスを質的に分析した。
最も一般的なアドバイスはパスワードベースの認証だが、より現代的な代替案はほとんどない。
論文 参考訳(メタデータ) (2023-09-01T21:41:23Z) - Certifiably Robust Policy Learning against Adversarial Communication in
Multi-agent Systems [51.6210785955659]
多くのマルチエージェント強化学習(MARL)では,エージェントが情報を共有し,適切な判断を下す上でコミュニケーションが重要である。
しかし、ノイズや潜在的な攻撃者が存在する現実世界のアプリケーションに訓練された通信エージェントを配置すると、通信ベースのポリシーの安全性は過小評価されている深刻な問題となる。
本研究では,攻撃者が任意の$CfracN-12$エージェントから被害者エージェントへの通信を任意に変更できる,$N$エージェントを備えた環境を検討する。
論文 参考訳(メタデータ) (2022-06-21T07:32:18Z) - MISC: A MIxed Strategy-Aware Model Integrating COMET for Emotional
Support Conversation [64.37111498077866]
本稿では,感情支援会話のための新しいモデルを提案する。
ユーザの微妙な感情状態を推測し、その後、戦略の混合を使って巧みに応答する。
評価実験の結果,提案手法の有効性が示された。
論文 参考訳(メタデータ) (2022-03-25T10:32:04Z) - Differentially Private Multi-Agent Planning for Logistic-like Problems [70.3758644421664]
本稿では,ロジスティックな問題に対する強力なプライバシ保護計画手法を提案する。
1) 強いプライバシー、完全性、効率性、2) 通信制約に対処する2つの課題に対処する。
我々の知る限り、マルチエージェントプランニングの分野に差分プライバシーを適用したのは、この論文が初めてである。
論文 参考訳(メタデータ) (2020-08-16T03:43:09Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。