論文の概要: CRSet: Non-Interactive Verifiable Credential Revocation with Metadata Privacy for Issuers and Everyone Else
- arxiv url: http://arxiv.org/abs/2501.17089v1
- Date: Tue, 28 Jan 2025 17:23:45 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-01-29 22:09:11.211546
- Title: CRSet: Non-Interactive Verifiable Credential Revocation with Metadata Privacy for Issuers and Everyone Else
- Title(参考訳): CRSet: 問題者と全員のメタデータプライバシによる非対話的検証可能なクレデンシャルリコール
- Abstract要約: 検証クレデンシャル(VC)は、エラーや重要な妥協があった場合、それらを無効にする方法を必要とする。
既存のVCの取り消しソリューション、特にBitstring Status Listは、発行者の振る舞いをリークするため、多くのユースケースで有効ではない。
我々は,発行者がBloomフィルタカスケードとして,何年にもわたるVCのリコール情報をエンコードできるリコール機構であるCRSetを紹介した。
- 参考スコア(独自算出の注目度): 3.0177210416625124
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Like any digital certificate, Verifiable Credentials (VCs) require a way to revoke them in case of an error or key compromise. Existing solutions for VC revocation, most prominently Bitstring Status List, are not viable for many use cases since they leak the issuer's behavior, which in turn leaks internal business metrics. For instance, exact staff fluctuation through issuance and revocation of employee IDs. We introduce CRSet, a revocation mechanism that allows an issuer to encode revocation information for years worth of VCs as a Bloom filter cascade. Padding is used to provide deniability for issuer metrics. Issuers periodically publish this filter cascade on a decentralized storage system. Relying Parties (RPs) can download it to perform any number of revocation checks locally. Compared to existing solutions, CRSet protects the metadata of subject, RPs, and issuer equally. At the same time, it is non-interactive, making it work with wallet devices having limited hardware power and drop-in compatible with existing VC exchange protocols and wallet applications. We present a prototype using the Ethereum blockchain as decentralized storage. The recently introduced blob-carrying transactions, enabling cheaper data writes, allow us to write each CRSet directly to the chain. We built software for issuers and RPs that we successfully tested end-to-end with an existing publicly available wallet agents and the OpenID for Verifiable Credentials protocols. Storage and bandwidth costs paid by issuers and RP are higher than for Bitstring Status List, but still manageable at around 1 MB for an issuer issuing hundreds of thousands of VCs annually and covering decades.
- Abstract(参考訳): 他のデジタル証明書と同様に、検証クレデンシャル(VC)は、エラーや重要な妥協があった場合、それらを無効にする方法を必要とする。
既存のVCの取り消しソリューション、特にBitstring Status Listは、発行者の振る舞いをリークするため、多くのユースケースで有効ではない。
例えば、従業員IDの発行と取り消しによるスタッフの正確な変動。
我々は,発行者がBloomフィルタカスケードとして,何年にもわたるVCのリコール情報をエンコードできるリコール機構であるCRSetを紹介した。
パディングは発行者メトリクスの識別性を提供するために使用される。
発行者は、このフィルタカスケードを分散ストレージシステムに定期的にパブリッシュする。
Relying Parties (RP) はそれをダウンロードして,任意の数のリコールチェックをローカルで実行することができる。
既存のソリューションと比較して、CRSetは主題、RP、発行者のメタデータを等しく保護する。
ハードウェアのパワーが限られており、既存のVC交換プロトコルやウォレットアプリケーションと互換性のあるウォレットデバイスで動作する。
Ethereumブロックチェーンを分散ストレージとして使用するプロトタイプを提案する。
最近導入されたBlob-carryingトランザクションにより、より安価なデータ書き込みが可能になり、各CRSセットをチェーンに直接書き込むことができます。
我々は発行者とRPのためのソフトウェアを開発し、既存の公開ウォレットエージェントとOpenID for Verifiable Credentialsプロトコルでエンドツーエンドのテストに成功しました。
発行者やRPが支払うストレージと帯域幅のコストはBitstring Status Listよりも高いが、発行者が年間数十万のVCを発行し、数十年をカバーしている場合、まだ約1MBで管理できる。
関連論文リスト
- ZK-eSIM: A Privacy-Centric Zero-Knowledge Approach for eSIM Provisioning [12.037878652068537]
GSMA Remote SIM Provisioningは、プロファイルの注文とダウンロード中に長寿命の識別子を公開する。
これにより、サブスクライバの匿名性が損なわれ、クロスセッショントラッキングが可能となる。
本稿では,ZK-eSIMを提案する。ZK-eSIMは,加入者の匿名性とプロビジョニング・セッション・アンリンク性を実現するプライバシ保護の再設計である。
論文 参考訳(メタデータ) (2026-09-07T15:42:20Z) - KeyPooling: Measuring Where LLM API Relay Paths Collapse Prompt Cache Isolation [53.952294884822955]
大規模言語モデル(LLM)APIは、顧客の認証を別々に行うが、多くの場合、共有プロバイダ認証を通じて要求を転送する。
KeyPoolingは、キャッシュのルックアップと書き込みを通じて顧客のアイデンティティをトレースする測定方法である。
すべての顧客がプロバイダ強化されたドメインに入る必要があります。
論文 参考訳(メタデータ) (2026-08-18T08:12:34Z) - Stealing Reasoning Traces from Proprietary LLM APIs [84.58379404903394]
我々は、暗号化された推論トレースのためのスケーラブルな復号化ジェイルブレイクを開発する。
抗蒸留機構を回避し、敵がプロプライエタリなモデルの推論を抽出できるようにする。
それは必然的に、推論プロセス内に隠された有害な情報を明らかにします。
論文 参考訳(メタデータ) (2026-08-10T17:24:50Z) - Adversarial Attacks for Good: A Survey of Proactive Protection across the Visual Content Lifecycle [65.6642776933861]
この介入点付近で成長した保護パラダイムについて検討する。
ほとんどの保護は、主に静的あるいは弱い適応的な敵に対して検証されている。
我々は、堅牢で構成可能で、デプロイ可能な所有者側の保護のために、クロスステージ対策とオープンな問題を統合することで、閉鎖する。
論文 参考訳(メタデータ) (2026-08-05T00:46:50Z) - GoodDiffusion: Proactive Copyright Protection for Diffusion Bridge Models via Learnable Sample-specific Signatures [88.63093209858387]
モデルレベルの使用時間制御を実現するために,バックドア機構にインスパイアされたGoodDiffusionを提案する。
GoodDiffusionは、有効なシグネチャを持つ認証クエリの高品質な生成を保存するが、許可されていないインプットの生成を拒否する。
セキュリティを強化するために,各入力に条件付きサンプル固有署名を割り当てるLearningable Signature Network(LSN)を導入する。
論文 参考訳(メタデータ) (2026-06-29T04:07:09Z) - Privacy-Preserving Compliance on Public Ledgers via Selective Disclosure Authorization Schemes [9.133320151595084]
我々は、公開台帳の粒度と取り消し可能なコンプライアンスチェックのための暗号プリミティブを、その基盤となる証人を明らかにすることなく開発する。
そこで我々は,ゼロ知識証明をオンチェーンアドレスにアンロックする14制約Circom回路を用いて,送信側バインディングコンポーネントを実装した。
ブラウザベースの証明生成は200ミリ秒未満で実行され、オンチェーンの検証コストは240,512ガスで、異なる呼び出し者による証明再利用を中和し、厳格な属性プライバシを保存する。
論文 参考訳(メタデータ) (2026-06-18T09:38:13Z) - PRETTINESS -- Privacy pResErving aTTrIbute maNagEment SyStem [0.42970700836450476]
European Digital Identity (EUDI) Walletは、エンドユーザに対して、発行者から認証証明書を取得する方法を提供することを目的としている。
本稿では,単一サーバとパーティ間のセキュアな通信路に依存した汎用的なクレデンシャル・リコールシステムを提案する。
論文 参考訳(メタデータ) (2026-03-24T13:59:00Z) - Grant, Verify, Revoke: A User-Centric Pattern for Blockchain Compliance [9.133320151595084]
分散Webアプリケーションは、公共の妥当性と個人のプライバシーの間に固有の対立に直面している。
本稿では,ユーザ主権の回復を目的とした選択的開示フレームワークを提案する。
評価の結果,200ms未満のクライアント側証明生成が可能であり,コモディティハードウェア上でシームレスな対話的体験を実現することができた。
論文 参考訳(メタデータ) (2026-03-16T17:06:44Z) - Poster: Privacy-Preserving Compliance Checks on Ethereum via Selective Disclosure [9.47737368469032]
本研究は,属性検証と識別情報の分離を目的とした,一般的な選択開示フレームワークを提案する。
このフレームワークは、クライアントサイドのzk-SNARKを利用することで、基礎となるID文書を公開せずに、特定の適性予測を証明できる。
予備的な結果は、厳格なコンプライアンス要件が無視可能なクライアント側のレイテンシで満たされることを示している。
論文 参考訳(メタデータ) (2026-02-20T14:54:22Z) - Stop Tracking Me! Proactive Defense Against Attribute Inference Attack in LLMs [61.15237978606501]
大規模言語モデルは、ユーザ生成テキストからプライベートなユーザー属性を推測することができる。
既存の匿名化ベースの防御は粗く、プライバシーを優先する要素を匿名化する際に単語レベルの精度が欠如している。
細粒度匿名化(TRACE)と推論防止最適化(RPS)を組み合わせた統合防衛フレームワークを提案する。
論文 参考訳(メタデータ) (2026-02-12T03:37:50Z) - EigenAI: Deterministic Inference, Verifiable Results [3.231493128964671]
EigenAIは、EigenLayerの再試行エコシステムの上に構築された検証可能なAIプラットフォームである。
決定論的大言語モデル(LLM)推論エンジンと、暗号学的に保護された楽観的な再実行プロトコルを組み合わせる。
論文 参考訳(メタデータ) (2026-01-30T04:46:22Z) - A Privacy Protocol Using Ephemeral Intermediaries and a Rank-Deficient Matrix Power Function (RDMPF) [0.0]
本稿では,インターネットコンピュータ(ICP)のためのプライベートトランスファーアーキテクチャを提案する。
2つの短命の仲介業者を通じて、預金と回収を分離し、封じ込められ、一時的な証人によって証明される。
このプロトコルはRDMPFベースの非対話型カプセル化を使用してトランスファー転送キーを導出する。
論文 参考訳(メタデータ) (2025-12-29T15:19:09Z) - Achieving Flexible and Secure Authentication with Strong Privacy in Decentralized Networks [13.209703999398805]
IRACは、異種発行者からの認証を統一するフレキシブルなクレデンシャルモデルである。
我々は、発行者の選別リストのギャップ内で、信用権の取消しを示すことによって、所有者が非取消しを証明できる安全な分散的取り消し機構を設計する。
論文 参考訳(メタデータ) (2025-12-23T10:49:05Z) - SWAP: Towards Copyright Auditing of Soft Prompts via Sequential Watermarking [58.475471437150674]
ソフトプロンプト(SWAP)のための逐次透かしを提案する。
SWAPは、特定のディフェンダー指定のアウト・オブ・ディストリビューション・クラスを通じて、透かしを符号化する。
11のデータセットの実験では、SWAPの有効性、無害性、および潜在的適応攻撃に対する堅牢性を示す。
論文 参考訳(メタデータ) (2025-11-05T13:48:48Z) - Trusted Compute Units: A Framework for Chained Verifiable Computations [41.94295877935867]
本稿では,異種技術間のコンポーザブルで相互運用可能な計算を可能にする統合フレームワークであるTrusted Compute Unit(TCU)を紹介する。
オンチェーンの確認遅延やガス料金を発生させることなく、セキュアなオフチェーンインタラクションを可能にすることで、TCUはシステムパフォーマンスとスケーラビリティを大幅に改善する。
論文 参考訳(メタデータ) (2025-04-22T09:01:55Z) - Decoupling Identity from Access: Credential Broker Patterns for Secure CI/CD [0.0]
認証ブローカは、CI/CDシステムへのアクセスからIDを分離する方法を提供する。
本稿では,SPEなどの実行時に発行される検証可能なIDをブローカと組み合わせて,パイプラインやワークロードの短時間かつポリシ駆動的な認証を可能にする方法を示す。
論文 参考訳(メタデータ) (2025-04-20T23:08:17Z) - Towards Privacy-Preserving Revocation of Verifiable Credentials with Time-Flexibility [0.36832029288386137]
自己主権アイデンティティ(Self-Sovereign Identity、SSI)は、認証とクレデンシャルプレゼンテーションのための新興パラダイムである。
EUDIデジタルIDウォレットは、このパラダイムの具体的な実装になりつつある。
本稿では、匿名階層型IDベースの暗号化の使用をカスタマイズする新しい手法の基盤を提案する。
論文 参考訳(メタデータ) (2025-03-27T21:58:32Z) - Privacy-Preserving Biometric Verification with Handwritten Random Digit String [49.77172854374479]
手書き認証は、何十年もの間、安定したアイデンティティ認証方法として存在してきた。
しかし、この技術は、署名などの手書きバイオメトリックスに個人情報が組み込まれているため、潜在的なプライバシー侵害のリスクがある。
プライバシ保護による手書き文字の検証にRandom Digit String (RDS) を用いることを提案する。
論文 参考訳(メタデータ) (2025-03-17T03:47:25Z) - Scalable Data Notarization Leveraging Hybrid DLTs [0.09999629695552192]
Notarizationは、監査中のデータの認証を保証することによって、データ管理を強化する手順である。
文献や商用ソリューションでは、ブロックチェーンベースのデータ表記プロトコルがいくつか提案されている。
本稿では,大量のデータ収集を通知する上でのストレージの占有とコストの観点から,トレードオフを効率的に管理するためのデータ構造を利用した新しい手法を提案する。
論文 参考訳(メタデータ) (2025-01-08T15:40:22Z) - EvoChain: a Recovery Approach for Permissioned Blockchain Applications [7.094737268994282]
本稿では、時間制限または特定の条件下でのデータリアクションとリカバリの制御可能な変更性を導入するチェーンコードフレームワーク拡張であるEvoChainについて述べる。
WineTrackerはHyperledger Fabricベースのサプライチェーンアプリケーションです。
論文 参考訳(メタデータ) (2024-11-25T23:02:17Z) - fAmulet: Finding Finalization Failure Bugs in Polygon zkRollup [30.350738396425587]
ゼロ知識層2プロトコルのファイナライズ障害バグに関する最初の体系的研究を行い、2種類のバグを定義した。
ゼロ知識層2プロトコルであるPolygon zkRollupのファイナライズ障害バグを検出する最初のツールであるfAmuletを設計する。
評価を通じて、fAmuletはPolygon zkRollupで12のゼロデイファイナライズ障害バグを発見し、ベースラインよりも少なくとも20.8%のブランチをカバーできる。
論文 参考訳(メタデータ) (2024-10-16T04:06:58Z) - Keypoint Promptable Re-Identification [76.31113049256375]
Occluded Person Re-Identification (ReID) は、その外見に基づいて隠蔽された個人をマッチングするメトリクス学習タスクである。
本稿では、入力バウンディングボックスを意味キーポイントの集合で明示的に補完する新しいReID問題の定式化であるKeypoint Promptable ReID(KPR)を紹介する。
我々は4つの人気のあるReIDベンチマークのためのカスタムキーポイントラベルをリリースした。人物検索の実験だけでなく、ポーズトラッキングの実験も、我々の手法が従来の最先端手法を体系的に超越していることを示す。
論文 参考訳(メタデータ) (2024-07-25T15:20:58Z) - The Latency Price of Threshold Cryptosystem in Blockchains [52.359230560289745]
本稿では,Byzantine-fault Tolerant(BFT)コンセンサスプロトコルを用いた,しきい値暗号とブロックチェーンのクラス間の相互作用について検討する。
しきい値暗号システムに対する既存のアプローチは、しきい値暗号プロトコルを実行するための少なくとも1つのメッセージ遅延の遅延オーバーヘッドを導入している。
しきい値が狭いブロックチェーンネイティブのしきい値暗号システムに対して,このオーバーヘッドを取り除く機構を提案する。
論文 参考訳(メタデータ) (2024-07-16T20:53:04Z) - Towards Credential-based Device Registration in DApps for DePINs with ZKPs [46.08150780379237]
ブロックチェーン上のデバイス認証を検証するクレデンシャルベースのデバイス登録(CDR)機構を提案する。
本稿では,Groth16 と Marlin を用いた zkSNARK を用いた汎用システムモデルを提案し,CDR を技術的に評価する。
論文 参考訳(メタデータ) (2024-06-27T09:50:10Z) - SD-BLS: Privacy Preserving Selective Disclosure of Verifiable Credentials with Unlinkable Threshold Revocation [0.0]
本稿では,デジタル認証情報の選択的開示とプライバシ保護のための方法を提案する。
2階楕円曲線とBoneh-Lynn-Shacham(BLS)符号を用いる。
システムのユニークな設計は、大規模なリコールリストであっても、非常に高速なリコールチェックを可能にする。
論文 参考訳(メタデータ) (2024-06-27T09:41:13Z) - Enc2DB: A Hybrid and Adaptive Encrypted Query Processing Framework [47.11111145443189]
本稿では,新しいセキュアデータベースシステムであるEnc2DBを紹介する。
本稿では,マイクロベンチマークテストと自己適応型モードスイッチ戦略を提案し,与えられたクエリに応答する最適な実行パス(暗号やTEE)を選択する。
また、クエリ処理を高速化するために、ネイティブコストモデルやクエリと互換性のある暗号文インデックスを設計、実装する。
論文 参考訳(メタデータ) (2024-04-10T08:11:12Z) - Blockchain-based Privacy-Preserving Public Key Searchable Encryption with Strong Traceability [8.866154405581012]
本稿では,強力なトレーサビリティ(BP3KSEST)方式によるブロックチェーンベースのプライバシ保護PKSEを提案する。
提案方式では,(1) 認証されたユーザによるトラップドア生成センタの認証,(2) 同一性やキーワードを公開せずにトラップドアの取得,(2) 信頼されたサードパーティ(TTP) による信頼度と検索したキーワードの追跡,(3) トラップドアクエリレコードの偽造,(4) トラップドアクエリレコードはブロックチェーンに格納されているため不変である。
論文 参考訳(メタデータ) (2023-12-28T10:58:14Z) - Enabling Data Confidentiality with Public Blockchains [5.749927436954179]
相互運用アプリケーション(MARTSIA)のためのトランザクションシステムに対するマルチオーソリティアプローチ
MARTSIAは、メッセージ部分のレベルで共有データの読み取りアクセス制御を可能にする。
Multi-Authority Attribute-Based Encryption (MA-ABE)に基づいて、MARTSIAはメッセージ部分のレベルで共有データの読み取りアクセス制御を可能にする。
論文 参考訳(メタデータ) (2023-08-04T13:21:48Z) - Online Safety Property Collection and Refinement for Safe Deep
Reinforcement Learning in Mapless Navigation [79.89605349842569]
オンラインプロパティのコレクション・リファインメント(CROP)フレームワークをトレーニング時にプロパティを設計するために導入する。
CROPは、安全でない相互作用を識別し、安全特性を形成するためにコストシグナルを使用する。
本手法をいくつかのロボットマップレスナビゲーションタスクで評価し,CROPで計算した違反量によって,従来のSafe DRL手法よりも高いリターンと低いリターンが得られることを示す。
論文 参考訳(メタデータ) (2023-02-13T21:19:36Z) - A new Privacy Preserving and Scalable Revocation Method for Self
Sovereign Identity -- The Perfect Revocation Method does not exist yet [0.0]
発行された証明書のほとんどは、取り消しの可能性が要求される。
本稿では、要件定義のための調査を含む、利用可能な取り消し方法の概要について述べる。
メソッドの欠点を強調し、Linked Validity Verible Credentialsと呼ばれる新しいリコールメソッドを導入した。
論文 参考訳(メタデータ) (2022-11-23T15:49:57Z) - SPAct: Self-supervised Privacy Preservation for Action Recognition [73.79886509500409]
アクション認識におけるプライバシー漏洩を緩和するための既存のアプローチは、ビデオデータセットのアクションラベルとともに、プライバシラベルを必要とする。
自己教師付き学習(SSL)の最近の進歩は、未ラベルデータの未発見の可能性を解き放ちつつある。
本稿では、プライバシーラベルを必要とせず、自己管理的な方法で、入力ビデオからプライバシー情報を除去する新しいトレーニングフレームワークを提案する。
論文 参考訳(メタデータ) (2022-03-29T02:56:40Z) - Reinforcement Learning on Encrypted Data [58.39270571778521]
本稿では,DQNエージェントが,離散的かつ連続的な状態空間を持つ環境でどのように動作するかを予備的,実験的に検討する。
その結果,非決定論的暗号が存在する場合でも,エージェントは依然として小さな状態空間で学習することができるが,より複雑な環境では性能が低下することがわかった。
論文 参考訳(メタデータ) (2021-09-16T21:59:37Z) - BeeTrace: A Unified Platform for Secure Contact Tracing that Breaks Data
Silos [73.84437456144994]
接触追跡は、新型コロナウイルスなどの感染症の拡散を制御する重要な方法である。
現在のソリューションでは、ビジネスデータベースや個々のデジタルデバイスに格納された大量のデータを利用できません。
データサイロを破り、プライバシーの目標を保証するために最先端の暗号化プロトコルをデプロイする統合プラットフォームであるBeeTraceを提案する。
論文 参考訳(メタデータ) (2020-07-05T10:33:45Z) - Scalable Role-based Access Control Using The EOS Blockchain [0.0]
ロールベースのアクセス制御(RBAC)ポリシーは、リソースにアクセスする役割の観点で主題の権利を表す。
本研究では,EOSブロックチェーンプラットフォームを用いたスケーラブルでフレキシブルで監査可能なRBACシステムを提案する。
論文 参考訳(メタデータ) (2020-07-04T18:45:14Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。