論文の概要: A Secure and Privacy-Friendly Logging Scheme
- arxiv url: http://arxiv.org/abs/2405.11341v1
- Date: Sat, 18 May 2024 17:10:48 GMT
- ステータス: 処理完了
- システム内更新日: 2024-05-21 18:09:02.889578
- Title: A Secure and Privacy-Friendly Logging Scheme
- Title(参考訳): セキュアでプライバシフレンドリーなロギングスキーム
- Authors: Andreas Aßmuth, Robert Duncan, Simon Liebl, Matthias Söllner,
- Abstract要約: 我々は、暗号化された記録を真の不変データベースに保存する、暗号化された監査証跡プロセスを使用することで、この問題を解決することを目指している。
これにより、General Data Protection Regulationへの準拠が達成される。
- 参考スコア(独自算出の注目度): 4.833749568903534
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Finding a robust security mechanism for audit trail logging has long been a poorly satisfied goal. There are many reasons for this. The most significant of these is that the audit trail is a highly sought after goal of attackers to ensure that they do not get caught. Thus they have an incredibly strong incentive to prevent companies from succeeding in this worthy aim. Regulation, such as the European Union General Data Protection Regulation, has brought a strong incentive for companies to achieve success in this area due to the punitive level of fines that can now be levied in the event of a successful breach by an attacker. We seek to resolve this issue through the use of an encrypted audit trail process that saves encrypted records to a true immutable database, which can ensure audit trail records are permanently retained in encrypted form, with no possibility of the records being compromised. This ensures compliance with the General Data Protection Regulation can be achieved.
- Abstract(参考訳): 監査トレースロギングのための堅牢なセキュリティメカニズムを見つけることは、長い間、不十分な目標でした。
これには多くの理由がある。
中でも最も重要なのは、監査パスが攻撃者が捕まらないようにするための、高度に追求されていることだ。
そのため彼らは、企業がこの価値ある目標を達成できないよう、信じられないほど強力なインセンティブを持っている。
欧州連合(EU)の一般データ保護規則(General Data Protection Regulation)のような規制は、攻撃者による侵入が成功した場合の罰金の処罰によって、企業がこの分野で成功するための強いインセンティブをもたらしている。
我々は、暗号化された記録を真の不変データベースに保存する暗号化された監査証跡プロセスを使用することで、監査証跡記録が永久に暗号化形式で保持されることを保証し、その記録が損なわれないようにすることで、この問題を解決しようとしている。
これにより、General Data Protection Regulationへの準拠が達成される。
関連論文リスト
- AGORA: Open More and Trust Less in Binary Verification Service [16.429846973928512]
本稿では,この課題を克服するために設計された新しいバイナリ検証サービスであるAGORAを紹介する。
あるタスクは信頼できないエンティティに委譲でき、対応するバリデーターは信頼されたコンピューティングベースに確実に格納される。
ブロックチェーンベースの新たな報奨金タスクマネージャを通じて、クラウドソーシングを使用して、定理証明者の信頼を取り除く。
論文 参考訳(メタデータ) (2024-07-21T05:29:22Z) - CodeChameleon: Personalized Encryption Framework for Jailbreaking Large
Language Models [49.60006012946767]
パーソナライズされた暗号化手法に基づく新しいジェイルブレイクフレームワークであるCodeChameleonを提案する。
我々は、7つの大規模言語モデルに関する広範な実験を行い、最先端の平均アタック成功率(ASR)を達成する。
GPT-4-1106上で86.6%のASRを実現する。
論文 参考訳(メタデータ) (2024-02-26T16:35:59Z) - Mitigating Fine-tuning based Jailbreak Attack with Backdoor Enhanced Safety Alignment [56.2017039028998]
言語モデル・アズ・ア・サービス(LM)のファインチューニングは、特にファインチューニングベースのジェイルブレイク攻撃(FJAttack)に対する新たな脅威をもたらす
本稿では,バックドア攻撃の概念と類似性から着想を得たバックドア強化安全アライメント手法を提案する。
我々の総合的な実験は、バックドア強化安全アライメント(Backdoor Enhanced Safety Alignment)を通じて、悪質に微調整されたLSMは、良質な性能を損なうことなく、オリジナルのアライメントモデルと同じような安全性性能を達成することを実証している。
論文 参考訳(メタデータ) (2024-02-22T21:05:18Z) - The Decisive Power of Indecision: Low-Variance Risk-Limiting Audits and Election Contestation via Marginal Mark Recording [51.82772358241505]
リスクリミット監査(リスクリミット監査、RLA)は、大規模な選挙の結果を検証する技術である。
我々は、効率を改善し、統計力の進歩を提供する監査の新たなファミリーを定めている。
新しい監査は、複数の可能なマーク解釈を宣言できるように、キャストボイトレコードの標準概念を再考することで実現される。
論文 参考訳(メタデータ) (2024-02-09T16:23:54Z) - Blockchain-based Privacy-Preserving Public Key Searchable Encryption with Strong Traceability [8.866154405581012]
本稿では,強力なトレーサビリティ(BP3KSEST)方式によるブロックチェーンベースのプライバシ保護PKSEを提案する。
提案方式では,(1) 認証されたユーザによるトラップドア生成センタの認証,(2) 同一性やキーワードを公開せずにトラップドアの取得,(2) 信頼されたサードパーティ(TTP) による信頼度と検索したキーワードの追跡,(3) トラップドアクエリレコードの偽造,(4) トラップドアクエリレコードはブロックチェーンに格納されているため不変である。
論文 参考訳(メタデータ) (2023-12-28T10:58:14Z) - Blockchain-Envisioned Post-Quantum Secure Sanitizable Signature for Audit Logs Management [21.2091561560957]
最初に、量子後セキュアなマルチ変数ベースSSS、すなわちMul-SANを提示する。
提案した設計は,MQ の問題が NP-hard であるという前提の下で,フォッギビリティ,プライバシ,不変性,シグナ説明責任,サニタイザ説明責任を提供する。
Mul-SANは、医療産業や政府機関などにおける認証データの制御を部分的に委譲する実践的な方法として、自らを挙げている。
論文 参考訳(メタデータ) (2023-12-26T20:06:58Z) - A fully decentralized auditing approach for edge computing: A Game-Theoretic Perspective [18.20120097647291]
エッジストレージは、アプリケーションベンダーに実行可能なデータストレージを提供する。
エッジコンピューティングシステムにキャッシュされたデータは、意図的または偶発的な障害の影響を受けやすい。
本稿では,データ完全性を保護するための分散型整合監査方式を提案する。
論文 参考訳(メタデータ) (2023-12-26T11:26:44Z) - Healthcare Policy Compliance: A Blockchain Smart Contract-Based Approach [0.312488427986006]
HIPAAのような厳格な規制にもかかわらず、ポリシーコンプライアンスの重大なギャップは、データ漏洩が起きるまで検出されないことが多い。
このギャップを埋めるため、ブロックチェーンを利用したスマートコントラクトベースのアクセス制御モデルを提案する。
弊社のアプローチでは、インフォームドコンセントのコンポーネントをPPAに統合し、ブロックチェーンのスマートコントラクトを使用してポリシの実施を自動化する。
論文 参考訳(メタデータ) (2023-12-15T21:25:07Z) - No Free Lunch in "Privacy for Free: How does Dataset Condensation Help
Privacy" [75.98836424725437]
データプライバシを保護するために設計された新しい手法は、慎重に精査する必要がある。
プライバシ保護の失敗は検出し難いが,プライバシ保護法を実装したシステムが攻撃された場合,破滅的な結果につながる可能性がある。
論文 参考訳(メタデータ) (2022-09-29T17:50:23Z) - Untargeted Backdoor Watermark: Towards Harmless and Stealthy Dataset
Copyright Protection [69.59980270078067]
我々は,異常なモデル行動が決定論的でない,未目標のバックドア透かし方式を探索する。
また、提案した未ターゲットのバックドア透かしをデータセットのオーナシップ検証に利用する方法について論じる。
論文 参考訳(メタデータ) (2022-09-27T12:56:56Z) - Having your Privacy Cake and Eating it Too: Platform-supported Auditing
of Social Media Algorithms for Public Interest [70.02478301291264]
ソーシャルメディアプラットフォームは、情報や機会へのアクセスをキュレートするので、公衆の言論を形成する上で重要な役割を果たす。
これまでの研究では、これらのアルゴリズムが偏見や差別的な結果をもたらすことを示すためにブラックボックス法が用いられてきた。
本稿では,提案法の目標を満たすプラットフォーム支援型監査手法を提案する。
論文 参考訳(メタデータ) (2022-07-18T17:32:35Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。