論文の概要: A Single-Root, Multi-Curve, Context-Isolated, PQC-Pluggable Cryptographic Identity Primitive with Stateless Secret Rotation
- arxiv url: http://arxiv.org/abs/2511.20505v1
- Date: Tue, 25 Nov 2025 17:15:18 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-11-26 17:37:04.567783
- Title: A Single-Root, Multi-Curve, Context-Isolated, PQC-Pluggable Cryptographic Identity Primitive with Stateless Secret Rotation
- Title(参考訳): 単一ルート, 複数曲線, コンテキスト分離, PQC-Pluggable Cryptographic Identity Primitive with Stateless Secret Rotation
- Authors: Jian Sheng Wang,
- Abstract要約: 本稿では,MSCIKDFについて紹介する。MSCIKDFは単一ルート,マルチカーブ,コンテクスト分離,PQCプラガブル暗号IDプリミティブである。
アイデンティティは決定論的に導出されるが、様々な文脈で暗号的に強制的に分離される新しいアーキテクチャ基盤を定義する。
ゼロリンク性、マルチカーブ独立性、コンテキスト間の相関に対する耐性など、強力なセキュリティ不変性を実現している。
- 参考スコア(独自算出の注目度): 1.7429038786735553
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Cryptographic identity anchors modern decentralized systems, yet current standards like BIP-39 and BIP-32 are structurally insufficient for the demands of multi-curve, multi-domain, and post-quantum (PQC) environments. These legacy schemes rely on a monolithic identity root with no inherent context isolation, algorithm agility, or secure secret rotation. This paper introduces MSCIKDF, a single-root, multi-curve, context-isolated, PQC-pluggable cryptographic identity primitive. MSCIKDF defines a new architectural foundation where identity is derived deterministically but with cryptographically enforced separation across diverse contexts (e.g., blockchain, E2EE, KMS, IoT). It achieves strong security invariants -- such as zero-linkability, multi-curve independence, and resistance to cross-context correlation -- while offering stateless secret rotation that preserves long-term identity continuity without requiring asset migration. MSCIKDF is proposed as an infrastructure-level upgrade to deterministic identity, establishing a durable and algorithm-agnostic root of trust suitable for the next decade of distributed systems, AI agents, and PQC migration.
- Abstract(参考訳): BIP-39やBIP-32のような現在の標準は、マルチカーブ、マルチドメイン、ポスト量子(PQC)環境の要求に対して構造的に不十分である。
これらのレガシなスキームは、固有のコンテキスト分離、アルゴリズムのアジリティ、セキュアなシークレットローテーションのない、モノリシックなアイデンティティルートに依存しています。
本稿では,MSCIKDFについて紹介する。MSCIKDFは単一ルート,マルチカーブ,コンテクスト分離,PQCプラガブル暗号IDプリミティブである。
MSCIKDFは、IDを決定論的に導出するが、さまざまなコンテキスト(ブロックチェーン、E2EE、KMS、IoTなど)で暗号化的に強制的に分離する、新たなアーキテクチャ基盤を定義する。
ゼロリンク性、マルチカーブ独立性、コンテクスト間の相関に対する耐性など、強力なセキュリティ不変性を実現すると同時に、アセットマイグレーションを必要とせずに長期的なアイデンティティの継続性を維持する、ステートレスなシークレットローテーションを提供する。
MSCIKDFは、決定論的アイデンティティに対するインフラストラクチャレベルのアップグレードとして提案されており、今後10年間の分散システム、AIエージェント、PQCマイグレーションに適した、耐久性とアルゴリズムに依存しない信頼の根を確立する。
関連論文リスト
- Beyond Inference Intervention: Identity-Decoupled Diffusion for Face Anonymization [55.29071072675132]
顔の匿名化は、非同一性属性を保持しながら、識別情報を隠蔽することを目的としている。
トレーニング中心の匿名化フレームワークである textbfIDsuperscript2Face を提案する。
IDtextsuperscript2Faceは、視覚的品質、アイデンティティの抑制、ユーティリティ保存において、既存の手法よりも優れていることを示す。
論文 参考訳(メタデータ) (2025-10-28T09:28:12Z) - IP-Augmented Multi-Modal Malicious URL Detection Via Token-Contrastive Representation Enhancement and Multi-Granularity Fusion [11.704828859661879]
悪意のあるURL検出は依然として重要なサイバーセキュリティの課題だ。
3つの重要なイノベーションを取り入れた高度なマルチモーダル検出フレームワークであるCURL-IPを提案する。
大規模実世界のデータセットに対する我々の評価は、このフレームワークが最先端のベースラインを大幅に上回っていることを示している。
論文 参考訳(メタデータ) (2025-10-14T11:20:06Z) - DisCo: Reinforcement with Diversity Constraints for Multi-Human Generation [60.741022906593685]
DisCoは、マルチヒューマン世代におけるアイデンティティの多様性を直接最適化する最初のRLベースのフレームワークである。
グループ相対ポリシー最適化によるDisCo微粒フローマッチングモデル。
DiverseHumans Testsetでは、DisCoは98.6のユニークな顔の精度とほぼ完璧なグローバルアイデンティティスプレッドを実現している。
論文 参考訳(メタデータ) (2025-10-01T19:28:51Z) - Wrangling Entropy: Next-Generation Multi-Factor Key Derivation, Credential Hashing, and Credential Generation Functions [47.715495058757824]
本稿では,暗号鍵の導出やハッシュ関数の複数の呼び出しにまたがるエントロピーの悪質なリークを明らかにするために,新しい暗号解析手法を提案する。
元のMFKDF構築における既知の脆弱性のそれぞれを正しく識別することができることを示す。
そこで本稿では,MFKDF2の鍵導出関数であるMFKDF2の新しい構成法を提案する。
論文 参考訳(メタデータ) (2025-09-07T02:01:53Z) - On Immutable Memory Systems for Artificial Agents: A Blockchain-Indexed Automata-Theoretic Framework Using ECDH-Keyed Merkle Chains [0.0]
本稿では,暗号的に固定された決定論的計算フレームワークであるMerkle Automatonの概念を紹介する。
各エージェントのトランジション、メモリフラグメント、推論ステップは、オンチェーンでルートされたMerkle構造内で実行される。
このアーキテクチャはメモリをキャッシュではなく台帳として再設定する - 内容がプロトコルによって強制され、暗号によって拘束され、形式論理によって制約される。
論文 参考訳(メタデータ) (2025-06-16T08:43:56Z) - Zero-Trust Foundation Models: A New Paradigm for Secure and Collaborative Artificial Intelligence for Internet of Things [61.43014629640404]
Zero-Trust Foundation Models (ZTFM)は、ゼロトラストセキュリティの原則をIoT(Internet of Things)システムの基盤モデル(FM)のライフサイクルに組み込む。
ZTFMは、分散、異質、潜在的に敵対的なIoT環境にわたって、セキュアでプライバシ保護のAIを可能にする。
論文 参考訳(メタデータ) (2025-05-26T06:44:31Z) - Privacy Enhanced QKD Networks: Zero Trust Relay Architecture based on Homomorphic Encryption [0.0]
量子鍵分布(QKD)は、非条件で安全な対称鍵交換を可能にする。
従来のソリューションは信頼できるリレーノードに依存しており、ワンタイムパッド(OTP)暗号化を使用して鍵を中間的に再暗号化する。
完全同相暗号(FHE)を適用したゼロトラストリレーの設計法を提案する。
論文 参考訳(メタデータ) (2025-03-21T10:20:06Z) - Combined Hyper-Extensible Extremely-Secured Zero-Trust CIAM-PAM architecture [0.0]
本稿では,CHEZ (Combined Hyper-Extensible Extremely-Secured Zero-Trust) CIAM-PAMアーキテクチャを提案する。
このフレームワークは、パスワードレス認証、適応型多要素認証、マイクロサービスベースのPEP、マルチレイヤRBAC、マルチレベル信頼システムを統合することで、重要なセキュリティギャップに対処する。
エンドツーエンドのデータ暗号化や、最先端のAIベースの脅威検出システムとのシームレスな統合も含まれている。
論文 参考訳(メタデータ) (2025-01-03T09:49:25Z) - Noise Contrastive Estimation-based Matching Framework for Low-Resource Security Attack Pattern Recognition [45.34519578504934]
TTP(Tactics, Techniques and Procedures)は、サイバーセキュリティドメインにおける高度な攻撃パターンを表す。
そこで本研究では,TTPラベルへのテキストの割り当てが,両者の直接的な意味的類似性によって決定される,異なる学習パラダイムの問題を定式化する。
本稿では,効果的なサンプリングベース学習機構を備えたニューラルマッチングアーキテクチャを提案する。
論文 参考訳(メタデータ) (2024-01-18T19:02:00Z) - Monotonic Value Function Factorisation for Deep Multi-Agent
Reinforcement Learning [55.20040781688844]
QMIXは、中央集権的なエンドツーエンドで分散ポリシーをトレーニングできる新しい価値ベースの手法である。
深層多エージェント強化学習のための新しいベンチマークとして,StarCraft Multi-Agent Challenge (SMAC)を提案する。
論文 参考訳(メタデータ) (2020-03-19T16:51:51Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。