論文の概要: The HitchHiker's Guide to High-Assurance System Observability Protection with Efficient Permission Switches
- arxiv url: http://arxiv.org/abs/2409.04484v1
- Date: Fri, 6 Sep 2024 07:11:44 GMT
- ステータス: 処理完了
- システム内更新日: 2024-09-10 22:45:53.438105
- Title: The HitchHiker's Guide to High-Assurance System Observability Protection with Efficient Permission Switches
- Title(参考訳): HitchHiker's Guide to High-Assurance System Observability Protection with Efficient Permission Switches
- Authors: Chuqi Zhang, Jun Zeng, Yiming Zhang, Adil Ahmad, Fengwei Zhang, Hai Jin, Zhenkai Liang,
- Abstract要約: HitchHikerは、バッチログのメモリ内保護を、短時間でリアルタイムに保証するように設計されている。
このシステムは、様々な現実世界のプログラムで6%未満のオーバーヘッドで幾何学的平均を発生させ、最先端のアプローチを61.9--77.5%改善した。
セキュリティ評価と検証の結果、HitchHikerは最新技術と比較してログ保護遅延を93.3--99.3%削減し、TCBを9.4--26.9X削減した。
- 参考スコア(独自算出の注目度): 34.7727114373328
- License: http://creativecommons.org/licenses/by-nc-sa/4.0/
- Abstract: Protecting system observability records (logs) from compromised OSs has gained significant traction in recent times, with several note-worthy approaches proposed. Unfortunately, none of the proposed approaches achieve high performance with tiny log protection delays. They also leverage risky environments for protection (\eg many use general-purpose hypervisors or TrustZone, which have large TCB and attack surfaces). HitchHiker is an attempt to rectify this problem. The system is designed to ensure (a) in-memory protection of batched logs within a short and configurable real-time deadline by efficient hardware permission switching, and (b) an end-to-end high-assurance environment built upon hardware protection primitives with debloating strategies for secure log protection, persistence, and management. Security evaluations and validations show that HitchHiker reduces log protection delay by 93.3--99.3% compared to the state-of-the-art, while reducing TCB by 9.4--26.9X. Performance evaluations show HitchHiker incurs a geometric mean of less than 6% overhead on diverse real-world programs, improving on the state-of-the-art approach by 61.9--77.5%.
- Abstract(参考訳): システムオブザーバビリティレコード(logs)を侵害されたOSから保護することは近年,注目すべきアプローチがいくつか提案されている。
残念なことに、提案されたアプローチはいずれも、ログ保護の小さな遅延を伴うハイパフォーマンスを実現していない。
また、保護のために危険環境を利用する(多くの場合、TrustZoneは大きなTBとアタックサーフェスを持つ汎用ハイパーバイザを使用する)。
HitchHikerはこの問題を正そうとしている。
システムは確実に設計されています
(a)効率的なハードウェアパーミッション切替による短時間かつ構成可能なリアルタイム期限内におけるバッチログのメモリ内保護、及び
b) ハードウェア保護プリミティブ上に構築された,セキュアなログ保護,永続化,管理のためのデ肥大化戦略を備えた,エンドツーエンドの高保証環境。
セキュリティ評価と検証の結果、HitchHikerは最新技術と比較してログ保護遅延を93.3--99.3%削減し、TCBを9.4--26.9X削減した。
性能評価の結果、ヒッチハイカーは様々な実世界のプログラムで6%未満のオーバーヘッドで幾何学的平均を発生させ、最先端のアプローチを61.9-77.5%改善した。
関連論文リスト
- Lightweight Safety Guardrails Using Fine-tuned BERT Embeddings [12.80474396835751]
我々は、微調整言語モデルのための軽量アーキテクチャを開発する。
この方法はモデルサイズをLlamaGuardの70億のパラメータから約6700万に削減する。
AEGISの安全性ベンチマークでは同等のパフォーマンスを維持している。
論文 参考訳(メタデータ) (2024-11-21T18:27:25Z) - RISecure-PUF: Multipurpose PUF-Driven Security Extensions with Lookaside Buffer in RISC-V [12.294919757082608]
RISecure-PUFは、既存のPhysical Unclonable Functionを利用するセキュリティ拡張である。
モデリング攻撃に対する証明可能なセキュリティを確保するために、一方通行ハッシュ関数が統合されている。
RISecure-PUFは、ハードウェアオーバーヘッドが無視できるバッチシナリオで、少なくとも$2.72times$を改善する。
論文 参考訳(メタデータ) (2024-11-21T11:26:23Z) - TAPT: Test-Time Adversarial Prompt Tuning for Robust Inference in Vision-Language Models [53.91006249339802]
視覚的対人攻撃に対するCLIPの推論ロバスト性を高めるため, TAPT(Test-Time Adversarial Prompt Tuning)と呼ばれる新しい防御手法を提案する。
TAPTは、CLIPの推論プロセスを堅牢化するために、防御的バイモーダル(テキストと視覚)のプロンプトを学習するテストタイムディフェンス手法である。
我々は、ImageNetなど10のゼロショットデータセットを含む11のベンチマークデータセットに対するTAPTの有効性を評価する。
論文 参考訳(メタデータ) (2024-11-20T08:58:59Z) - Random Time-hopping Secure Ranging Strategy Against Distance-Reduction Attacks in UWB [2.114486945451246]
本稿では,冗長な信号処理のオーバーヘッドを伴わないランダムな時間ホッピング機構に基づくセキュアな測位方式を提案する。
提案手法の有効性と妥当性は, シミュレーションと実験結果の両方を用いて実証した。
ランダムなタイムホッピング機構は、距離低減攻撃の成功率を0.01%未満に抑え、UWB範囲の安全性を著しく向上させることができる。
論文 参考訳(メタデータ) (2024-06-10T13:33:06Z) - Defensive Prompt Patch: A Robust and Interpretable Defense of LLMs against Jailbreak Attacks [59.46556573924901]
本稿では,大規模言語モデル(LLM)のための新しいプロンプトベースの防御機構であるDPPを紹介する。
従来のアプローチとは異なり、DPP は LLM の高能率を維持しながら最小の攻撃成功率 (ASR) を達成するように設計されている。
LLAMA-2-7B-ChatおよびMistral-7B-Instruct-v0.2モデルによる実験結果から,DSPの堅牢性と適応性が確認された。
論文 参考訳(メタデータ) (2024-05-30T14:40:35Z) - Lazy Layers to Make Fine-Tuned Diffusion Models More Traceable [70.77600345240867]
新たな任意の任意配置(AIAO)戦略は、微調整による除去に耐性を持たせる。
拡散モデルの入力/出力空間のバックドアを設計する既存の手法とは異なり,本手法では,サンプルサブパスの特徴空間にバックドアを埋め込む方法を提案する。
MS-COCO,AFHQ,LSUN,CUB-200,DreamBoothの各データセットに関する実証研究により,AIAOの堅牢性が確認された。
論文 参考訳(メタデータ) (2024-05-01T12:03:39Z) - Log Barriers for Safe Black-box Optimization with Application to Safe
Reinforcement Learning [72.97229770329214]
本稿では,学習時の安全性維持が不可欠である高次元非線形最適化問題に対する一般的なアプローチを提案する。
LBSGDと呼ばれるアプローチは、慎重に選択されたステップサイズで対数障壁近似を適用することに基づいている。
安全強化学習における政策課題の違反を最小限に抑えるためのアプローチの有効性を実証する。
論文 参考訳(メタデータ) (2022-07-21T11:14:47Z) - Efficient Certified Defenses Against Patch Attacks on Image Classifiers [13.858624044986815]
BagCertは、効率的な認証を可能にする、新しいモデルアーキテクチャと認定手順の組み合わせである。
CIFAR10では、BagCertは1つのGPU上で43秒でサンプルを認証し、5x5パッチに対して86%のクリーンと60%の認証精度を得る。
論文 参考訳(メタデータ) (2021-02-08T12:11:41Z) - DATE: Defense Against TEmperature Side-Channel Attacks in DVFS Enabled
MPSoCs [12.223734832899794]
本研究では,空間的および時間的熱勾配を減少させる新しい手法を提案する。
本稿では,コンピュータシステムに対する温度側チャネル攻撃に対するセキュリティの定量化が可能な,新しいメトリクスであるMaterial-Security-in-Multi-Processors(TSMP)を紹介する。
論文 参考訳(メタデータ) (2020-07-02T20:41:23Z) - (De)Randomized Smoothing for Certifiable Defense against Patch Attacks [136.79415677706612]
我々は、所定の画像とパッチ攻撃サイズを保証する、パッチ攻撃に対する認証可能な防御を導入する。
本手法はランダム化スムースなロバスト性スキームの幅広いクラスに関係している。
その結果,CIFAR-10およびImageNetに対するパッチ攻撃に対する認証済みの防御技術が確立した。
論文 参考訳(メタデータ) (2020-02-25T08:39:46Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。