論文の概要: Security Analysis of Chain-FS service
- arxiv url: http://arxiv.org/abs/2503.23627v1
- Date: Sun, 30 Mar 2025 23:32:45 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-04-01 19:35:57.217202
- Title: Security Analysis of Chain-FS service
- Title(参考訳): Chain-FSサービスのセキュリティ解析
- Authors: Vanessa Teague, Arash Mirzaei,
- Abstract要約: 我々は,クラウドストレージサービスのセキュリティについて検討する。
保存されたファイルはエンドツーエンドで暗号化されているが、パスワードが必要最小限の長さにしか満たさない場合に、悪意のあるサーバによる効果的な辞書攻撃を可能にする。
- 参考スコア(独自算出の注目度): 2.708688820583397
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: We examine the security of a cloud storage service that makes very strong claims about the ``trustless'' nature of its security. We find that, although stored files are end-to-end encrypted, the encryption method allows for effective dictionary attacks by a malicious server when passwords only just meet the minimum length required. Furthermore, the file sharing function simply sends the decryption passwords to the server with no protection other than TLS.
- Abstract(参考訳): 我々は、クラウドストレージサービスのセキュリティを調べ、そのセキュリティの‘信頼できない’性質について非常に強い主張をする。
保存されたファイルはエンドツーエンドで暗号化されているが、パスワードが必要最小限の長さにしか満たさない場合に、悪意のあるサーバによる効果的な辞書攻撃を可能にする。
さらに、ファイル共有機能は、TLS以外の保護なしに、単に復号化パスワードをサーバに送信する。
関連論文リスト
- CipherGuard: Compiler-aided Mitigation against Ciphertext Side-channel Attacks [30.992038220253797]
CipherGuardは、高い効率とセキュリティで暗号文側チャネルに対処するコンパイラ支援の緩和手法である。
我々は、CipherGuardが既存の最先端防御機構であるCipherFixよりも、より効率的な暗号化実装のセキュリティを強化することを実証した。
論文 参考訳(メタデータ) (2025-02-19T03:22:36Z) - Secure Semantic Communication With Homomorphic Encryption [52.5344514499035]
本稿では,SemCom に準同型暗号を適用する可能性について検討する。
タスク指向のSemComスキームを提案する。
論文 参考訳(メタデータ) (2025-01-17T13:26:14Z) - Privacy-preserving server-supported decryption [2.2530496464901106]
2段階のしきい値復号化を伴う暗号システムについて検討し,一方の当事者が復号化を開始し,他方の当事者が支援を行う。
既存のしきい値復号化方式は、復号化中の暗号文をサーバに開示する。
我々は、暗号文のアイデンティティがサーバにリークされず、クライアントのプライバシが保存される構成を与える。
論文 参考訳(メタデータ) (2024-10-25T06:47:53Z) - Understanding crypter-as-a-service in a popular underground marketplace [51.328567400947435]
Cryptersは、ターゲットバイナリを変換することで、アンチウイルス(AV)アプリケーションからの検出を回避できるソフトウェアの一部です。
シークレット・アズ・ア・サービスモデルは,検出機構の高度化に対応して人気を博している。
本論文は,シークレット・アズ・ア・サービスに特化したオンライン地下市場に関する最初の研究である。
論文 参考訳(メタデータ) (2024-05-20T08:35:39Z) - Ciphertext-Only Attack on a Secure $k$-NN Computation on Cloud [0.0]
暗号化は、不正アクセス、データ漏洩、そしてその結果の金銭的損失、評判の損害、法的問題を防ぐことができる。
Sanyashiらは、クラウド上のプライバシー保護のための$k$-NN計算を容易にする暗号化スキームを提案した。
我々は、効率的なアルゴリズムを与え、その暗号方式が暗号文のみの攻撃(COA)に弱いことを実証的に示す。
論文 参考訳(メタデータ) (2024-03-14T03:53:01Z) - CodeChameleon: Personalized Encryption Framework for Jailbreaking Large
Language Models [49.60006012946767]
パーソナライズされた暗号化手法に基づく新しいジェイルブレイクフレームワークであるCodeChameleonを提案する。
我々は、7つの大規模言語モデルに関する広範な実験を行い、最先端の平均アタック成功率(ASR)を達成する。
GPT-4-1106上で86.6%のASRを実現する。
論文 参考訳(メタデータ) (2024-02-26T16:35:59Z) - Coding-Based Hybrid Post-Quantum Cryptosystem for Non-Uniform Information [53.85237314348328]
我々は、新しいハイブリッドユニバーサルネットワーク符号化暗号(NU-HUNCC)を導入する。
NU-HUNCCは,リンクのサブセットにアクセス可能な盗聴者に対して,個別に情報理論的に保護されていることを示す。
論文 参考訳(メタデータ) (2024-02-13T12:12:39Z) - Simple client-side encryption of personal information with Web Assembly [0.0]
Web Assemblyを使ってクライアント側のデータを暗号化する簡単な方法が提案されている。
この方法はセマンティック・メディカル・データベースのために開発されており、パスワードを追加して個人データにアクセスすることができる。
論文 参考訳(メタデータ) (2023-12-29T17:10:57Z) - SOCI^+: An Enhanced Toolkit for Secure OutsourcedComputation on Integers [50.608828039206365]
本稿では,SOCIの性能を大幅に向上させるSOCI+を提案する。
SOCI+は、暗号プリミティブとして、高速な暗号化と復号化を備えた(2, 2)ホールドのPaillier暗号システムを採用している。
実験の結果,SOCI+は計算効率が最大5.4倍,通信オーバヘッドが40%少ないことがわかった。
論文 参考訳(メタデータ) (2023-09-27T05:19:32Z) - GPT-4 Is Too Smart To Be Safe: Stealthy Chat with LLMs via Cipher [85.18213923151717]
実験により、いくつかの安全領域において、GPT-4の安全性アライメントをバイパスするために、ある暗号がほぼ100%の時間で成功することが示された。
本稿では,ロールプレイのみを使用し,自然言語によるいくつかの実演を行い,これを誘発する新しいSelfCipherを提案する。
論文 参考訳(メタデータ) (2023-08-12T04:05:57Z) - Uncloneable Decryptors from Quantum Copy-Protection [0.38073142980733]
我々は、コピー保護方式により、CPAのセキュアな無クローンビット復号器をインスタンス化できることを示す。
次に、強いEUF-CMAセキュアデジタルシグネチャを使用して、CCA2セキュリティに対して、ブロック不能復号器のCPAセキュリティを強化する方法を示す。
論文 参考訳(メタデータ) (2022-03-11T11:47:04Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。