論文の概要: An Architecture for Distributed Digital Identities in the Physical World
- arxiv url: http://arxiv.org/abs/2508.10185v1
- Date: Wed, 13 Aug 2025 20:41:12 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-08-15 22:24:48.114042
- Title: An Architecture for Distributed Digital Identities in the Physical World
- Title(参考訳): 物理世界における分散デジタルアイデンティティのアーキテクチャ
- Authors: René Mayrhofer, Michael Roland, Tobias Höller, Philipp Hofer, Mario Lins,
- Abstract要約: 物理的世界取引のための分散デジタルIDアーキテクチャを設計、分析、構築する。
このアーキテクチャは、(バイオメトリックおよびその他の)センサー、(確立および今後の)アイデンティティ権限、属性検証器、およびEmphPersonal Identity Agent(PIA)と呼ばれる新しいコアコンポーネントを組み合わせる。
我々は、これらの当事者間での最初のプロトコルを提示し、強力な世界的敵を含む現実的な脅威モデルに基づいて、関連するセキュリティ特性を達成することを正式に検証する。
- 参考スコア(独自算出の注目度): 1.1303195606272813
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Digital identities are increasingly important for mediating not only digital but also physical service transactions. Managing such identities through centralized providers can cause both availability and privacy concerns: single points of failure and control are ideal targets for global attacks on technical, organizational, or legal fronts. We design, analyze, and build a distributed digital identity architecture for physical world transactions in common scenarios like unlocking doors, public transport, or crossing country borders. This architecture combines (biometric and other) sensors, (established and upcoming) identity authorities, attribute verifiers, and a new core component we call the \emph{Personal Identity Agent (PIA)} that represents individuals with their identity attributes in the digital domain. All transactions are conducted in a completely decentralized manner, and the components for which we currently assume central coordination are optional and only used for assisting with service discovery and latency reduction. We present a first protocol between these parties and formally verify that it achieves relevant security properties based on a realistic threat model including strong global adversaries. A proof-of-concept implementation demonstrates practical feasibility of both architecture and initial protocol for applications that can tolerate end-to-end latencies in the range of a few seconds.
- Abstract(参考訳): デジタルIDは、デジタルだけでなく、物理的なサービストランザクションの仲介にもますます重要になっている。
単一障害点とコントロールは、技術的、組織的、法的面でのグローバルな攻撃の理想的なターゲットです。
私たちは、ドアのアンロックや公共交通機関、国境を越える国の境界といった一般的なシナリオにおいて、物理的な世界取引のための分散デジタルIDアーキテクチャを設計、分析、構築します。
このアーキテクチャは、(バイオメトリックおよびその他の)センサー、(確立および今後の)アイデンティティ権限、属性検証器、およびデジタルドメインのアイデンティティ属性を持つ個人を表す新しいコアコンポーネントである \emph{Personal Identity Agent (PIA) を組み合わせています。
すべてのトランザクションは、完全に分散された方法で実行され、現在、集中的な調整を前提としているコンポーネントは、オプションで、サービスディスカバリとレイテンシの削減を支援するためにのみ使用されます。
我々は、これらの当事者間での最初のプロトコルを提示し、強力な世界的敵を含む現実的な脅威モデルに基づいて、関連するセキュリティ特性を達成することを正式に検証する。
概念実証実装は、エンドツーエンドのレイテンシを数秒の範囲で許容できるアプリケーションのためのアーキテクチャと初期プロトコルの両方の実現可能性を示している。
関連論文リスト
- DIRF: A Framework for Digital Identity Protection and Clone Governance in Agentic AI Systems [2.4147135153416195]
デジタルクローン、洗練された偽造、およびアイデンティティ関連データの不正な収益化は、個人アイデンティティの完全性に重大な脅威をもたらす。
これらのリスクを緩和するには、堅牢なAI生成コンテンツ検出システム、強化された法的枠組み、倫理的ガイドラインの開発が必要である。
本稿では, 行動的, 生体的, 個性に基づくデジタル類似性属性を保護するために設計された, 構造化されたセキュリティおよびガバナンスモデルであるDigital Identity Rights Framework(DIRF)を紹介する。
論文 参考訳(メタデータ) (2025-08-04T02:27:14Z) - Information-Theoretic Decentralized Secure Aggregation with Collusion Resilience [98.31540557973179]
情報理論の観点から分散型セキュアアグリゲーション(DSA)の問題点を考察する。
DSAの最小到達可能な通信量と秘密鍵率を指定する最適レート領域を特徴付ける。
本研究は,DSAの基本性能限界を確立し,信頼性の高い通信効率の高いプロトコルの設計に関する知見を提供する。
論文 参考訳(メタデータ) (2025-08-01T12:51:37Z) - Zero-Trust Foundation Models: A New Paradigm for Secure and Collaborative Artificial Intelligence for Internet of Things [61.43014629640404]
Zero-Trust Foundation Models (ZTFM)は、ゼロトラストセキュリティの原則をIoT(Internet of Things)システムの基盤モデル(FM)のライフサイクルに組み込む。
ZTFMは、分散、異質、潜在的に敵対的なIoT環境にわたって、セキュアでプライバシ保護のAIを可能にする。
論文 参考訳(メタデータ) (2025-05-26T06:44:31Z) - Proof of Humanity: A Multi-Layer Network Framework for Certifying Human-Originated Content in an AI-Dominated Internet [0.0]
本稿では,通信ネットワークが人間指向コンテンツのインフラストラクチャレベル認証として機能する,概念的,多層アーキテクチャフレームワークを提案する。
我々は、SIM/eSIMアイデンティティ、デジタルシグネチャ、ビヘイビアベースのML、エッジ検証APIといった技術的プリミティブを使用して、各OSIレイヤがこの信頼ファブリックにどのように貢献できるかを概説する。
論文 参考訳(メタデータ) (2025-04-02T00:02:51Z) - Distributed Identity for Zero Trust and Segmented Access Control: A Novel Approach to Securing Network Infrastructure [4.169915659794567]
本研究は、分散IDをZTA原則で適用した際のセキュリティ改善を評価する。
この研究は、分散IDを採用することで、全体的なセキュリティ姿勢を桁違いに向上させることができることを示唆している。
この研究は、技術的標準の洗練、分散IDの実践的利用の拡大、および現代のデジタルセキュリティ分野への応用を推奨している。
論文 参考訳(メタデータ) (2025-01-14T00:02:02Z) - ACRIC: Securing Legacy Communication Networks via Authenticated Cyclic Redundancy Integrity Check [98.34702864029796]
安全クリティカルな業界における最近のセキュリティインシデントは、適切なメッセージ認証の欠如により、攻撃者が悪意のあるコマンドを注入したり、システムの振る舞いを変更することができることを明らかにした。
これらの欠点は、サイバーセキュリティを強化するために圧力をかける必要性を強調する新しい規制を引き起こしている。
我々は,レガシ産業通信をセキュアにするためのメッセージ認証ソリューションであるACRICを紹介する。
論文 参考訳(メタデータ) (2024-11-21T18:26:05Z) - A Survey and Comparative Analysis of Security Properties of CAN Authentication Protocols [92.81385447582882]
コントロールエリアネットワーク(CAN)バスは車内通信を本質的に安全でないものにしている。
本稿では,CANバスにおける15の認証プロトコルをレビューし,比較する。
実装の容易性に寄与する本質的な運用基準に基づくプロトコルの評価を行う。
論文 参考訳(メタデータ) (2024-01-19T14:52:04Z) - Networked Communication for Decentralised Agents in Mean-Field Games [59.01527054553122]
平均フィールドゲームフレームワークにネットワーク通信を導入する。
当社のアーキテクチャは、中央集権型と独立した学習ケースの双方で保証されていることを証明しています。
ネットワーク化されたアプローチは、障害の更新や人口規模の変化に対する堅牢性という点において、両方の選択肢に対して大きなメリットがあることが示されています。
論文 参考訳(メタデータ) (2023-06-05T10:45:39Z) - Decentralized Zero-Trust Framework for Digital Twin-based 6G [8.01618424103984]
この記事では、DT対応の6Gネットワークでゼロトラストアーキテクチャを統合する新しいフレームワークについて述べる。
従来のゼロトラストソリューションとは異なり、提案されたフレームワークは、物理的デバイスとDTの双方のセキュリティ、プライバシ、信頼性を保証するために、分散化されたメカニズムを適用している。
この記事では現在のソリューションと今後の展望についても論じている。
論文 参考訳(メタデータ) (2023-02-06T20:13:19Z) - Towards a trustful digital world: exploring self-sovereign identity
ecosystems [4.266530973611429]
自己主権ID(SSI)ソリューションは、分散台帳技術と検証可能な資格情報に依存している。
本論文は,SSI生態系の構成要素,先行要因,および可能性を明らかにするために,フィールドスタディで収集された観測結果に基づいて構築する。
論文 参考訳(メタデータ) (2021-05-26T08:56:22Z) - Federated Generalized Face Presentation Attack Detection [112.27662334648302]
本稿では,FedPAD(Federated Face Presentation Detection)フレームワークを提案する。
FedPADは、データプライバシを保持しながら、異なるデータオーナで利用可能な豊富なfPAD情報を活用する。
サーバは、データセンターからfPADモデルのドメイン不変部分を集約するだけで、グローバルなfPADモデルを学習する。
論文 参考訳(メタデータ) (2021-04-14T02:44:53Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。