論文の概要: Managing Differentiated Secure Connectivity using Intents
- arxiv url: http://arxiv.org/abs/2509.25462v1
- Date: Mon, 29 Sep 2025 20:08:23 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-10-01 14:44:59.936658
- Title: Managing Differentiated Secure Connectivity using Intents
- Title(参考訳): インテントを用いた異種セキュア接続性の管理
- Authors: Loay Abdelrazek, Filippo Rebecchi,
- Abstract要約: 我々は,セキュリティレベルを区別し,管理フレームワークとしての意図を活用するという概念を提案する。
本研究の目的は,セキュリティの自動化,適応性の向上,次世代モバイルネットワークのレジリエンスとセキュリティ姿勢の強化である。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Mobile networks in the 5G and 6G era require to rethink how to manage security due to the introduction of new services, use cases, each with its own security requirements, while simultaneously expanding the threat landscape. Although automation has emerged as a key enabler to address complexity in networks, existing approaches lack the expressiveness to define and enforce complex, goal-driven, and measurable security requirements. In this paper, we propose the concept of differentiated security levels and leveraging intents as a management framework. We discuss the requirements and enablers to extend the currently defined intent-based management frameworks to pave the path for intent-based security management in mobile networks. Our approach formalizes both functional and non-functional security requirements and demonstrates how these can be expressed and modeled using an extended TM Forum (TMF) intent security ontology. We further discuss the required standardization steps to achieve intent-based security management. Our work aims at advance security automation, improve adaptability, and strengthen the resilience and security posture of the next-generation mobile networks.
- Abstract(参考訳): 5Gと6G時代のモバイルネットワークは、新しいサービスやユースケースの導入によってセキュリティを管理する方法を再考する必要がある。
自動化は、ネットワークの複雑さに対処するための重要な手段として登場したが、既存のアプローチでは、複雑でゴール駆動の、測定可能なセキュリティ要件を定義し、強制する表現力に欠けていた。
本稿では,異なるセキュリティレベルの概念と,管理フレームワークとしての意図を活用することを提案する。
モバイルネットワークにおけるインテントベースのセキュリティ管理の道を開くために,現在定義されているインテントベースの管理フレームワークを拡張するための要件と有効性について論じる。
提案手法は,機能的および非機能的セキュリティ要件の両方を形式化し,拡張TMフォーラム(TMF)のセキュリティオントロジーを用いて,それらをどのように表現し,モデル化するかを示す。
さらに、インテントベースのセキュリティ管理を実現するために必要な標準化手順についても論じる。
本研究の目的は,セキュリティの自動化,適応性の向上,次世代モバイルネットワークのレジリエンスとセキュリティ姿勢の強化である。
関連論文リスト
- Bridging the Mobile Trust Gap: A Zero Trust Framework for Consumer-Facing Applications [51.56484100374058]
本稿では,信頼できないユーザ制御環境で動作するモバイルアプリケーションを対象としたZero Trustモデルを提案する。
デザインサイエンスの方法論を用いて、この研究は、実行時の信頼の強制をサポートする6つのピラーフレームワークを導入した。
提案したモデルは,デプロイ前コントロールを越えてモバイルアプリケーションをセキュアにするための,実用的で標準に準拠したアプローチを提供する。
論文 参考訳(メタデータ) (2025-08-20T18:42:36Z) - Toward an Intent-Based and Ontology-Driven Autonomic Security Response in Security Orchestration Automation and Response [1.0027737736304287]
我々は、Intent-Based Cyber DefenseとAutonomic Cyber Defenseの2つの研究方向のギャップを埋める。
我々は,MITRE-D3FENDサイバーセキュリティオントロジーを利用したオントロジー駆動型セキュリティ意図定義を提案する。
また、このようなセキュリティの意図を意思決定理論の自律型サイバーディフェンスシステムに統合するための一般的な2段階の方法論を提案する。
論文 参考訳(メタデータ) (2025-07-16T09:17:53Z) - LLM Agents Should Employ Security Principles [60.03651084139836]
本稿では,大規模言語モデル(LLM)エージェントを大規模に展開する際には,情報セキュリティの確立した設計原則を採用するべきであることを論じる。
AgentSandboxは、エージェントのライフサイクル全体を通して保護を提供するために、これらのセキュリティ原則を組み込んだ概念的なフレームワークである。
論文 参考訳(メタデータ) (2025-05-29T21:39:08Z) - Zero-Trust Foundation Models: A New Paradigm for Secure and Collaborative Artificial Intelligence for Internet of Things [61.43014629640404]
Zero-Trust Foundation Models (ZTFM)は、ゼロトラストセキュリティの原則をIoT(Internet of Things)システムの基盤モデル(FM)のライフサイクルに組み込む。
ZTFMは、分散、異質、潜在的に敵対的なIoT環境にわたって、セキュアでプライバシ保護のAIを可能にする。
論文 参考訳(メタデータ) (2025-05-26T06:44:31Z) - Measuring Security in 5G and Future Networks [0.0]
5Gのようなモバイルネットワークと6Gのような将来の世代は、重要なインフラとして、重要な役割を果たす。
本稿では,ネットワーク機能のセキュリティライフサイクルを捉えた状態マシンモデルを提案する。
攻撃面の露出、システムの脆弱性の影響、および適用されたセキュリティ制御の有効性の3つの重要なセキュリティ指標を特定します。
論文 参考訳(メタデータ) (2025-05-09T04:24:17Z) - An LLM-based Self-Evolving Security Framework for 6G Space-Air-Ground Integrated Networks [49.605335601285496]
6Gスペースエアグラウンド統合ネットワーク(SAGIN)は、様々なモバイルアプリケーションに対してユビキタスなカバレッジを提供する。
大規模言語モデル(LLM)に基づくSAGINの新しいセキュリティフレームワークを提案する。
当社のフレームワークは,さまざまな未知の攻撃に対して堅牢な,高精度なセキュリティ戦略を実現しています。
論文 参考訳(メタデータ) (2025-05-06T04:14:13Z) - Operationalizing Cybersecurity Knowledge: Design, Implementation & Evaluation of a Knowledge Management System for CACAO Playbooks [0.29998889086656577]
サイバーセキュリティのプレイブックは 重要な手段だ 構造化され 再利用可能な インシデント対応への アプローチを継続的に改善する
新たなコラボレーティブ・オートマチック・コース・オブ・アクション・オペレーション(CACAO)標準は、サイバーセキュリティのプレイブックのための一般的なマシン処理可能なスキーマを定義している。
本稿では,CACAOのサイバーセキュリティプレイブックを管理するための知識管理システム(KMS)の設計,開発,評価について述べる。
論文 参考訳(メタデータ) (2025-03-07T07:54:43Z) - Intent Assurance using LLMs guided by Intent Drift [5.438862991585019]
Intent-Based Networking (IBN) は、意図とビジネス目標をネットワーク操作に自動的に整合させることを約束する。
本稿では,意図的ドリフトの発生を検知し,行動することができる保証フレームワークを定義する。
私たちは、Large Language Models (LLMs)によって生成されたAI駆動のポリシーを活用しています。
論文 参考訳(メタデータ) (2024-02-01T16:09:19Z) - Safe RAN control: A Symbolic Reinforcement Learning Approach [62.997667081978825]
本稿では,無線アクセスネットワーク(RAN)アプリケーションの安全管理のためのシンボル強化学習(SRL)アーキテクチャを提案する。
我々は、ユーザが所定のセルネットワークトポロジに対して高レベルの論理的安全性仕様を指定できる純粋に自動化された手順を提供する。
ユーザがシステムに意図仕様を設定するのを支援するために開発されたユーザインターフェース(UI)を導入し、提案するエージェントの動作の違いを検査する。
論文 参考訳(メタデータ) (2021-06-03T16:45:40Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。