論文の概要: Understanding Student Experiences with TLS Client Authentication
- arxiv url: http://arxiv.org/abs/2604.14330v1
- Date: Wed, 15 Apr 2026 18:37:34 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-04-17 21:29:29.990585
- Title: Understanding Student Experiences with TLS Client Authentication
- Title(参考訳): TLSクライアント認証による学生体験の理解
- Authors: Abubakar Sadiq Shittu, Clay Shubert, John Sadik, Scott Ruoti,
- Abstract要約: Mutual TLS (mTLS) は、クライアントとサーバの両方に対して強力な証明書ベースの認証を提供する。
本稿では,mTLSのユーザビリティに関する縦断的研究を行い,46人の高校生と大学院コンピュータサイエンスの学生を追跡調査する。
その結果、初期設定は大きなボトルネックであり、日常使用はスムーズなものであったが、長期的なユーザビリティの認知は改善しなかった。
- 参考スコア(独自算出の注目度): 2.1045887299238855
- License: http://creativecommons.org/licenses/by-nc-nd/4.0/
- Abstract: Mutual TLS (mTLS) provides strong, certificate-based authentication for both clients and servers, yet its adoption for user-facing websites remains rare. This paper presents a longitudinal study of mTLS usability, tracking 46 senior and graduate computer science students who configured client certificates from scratch, used them for routine authentication over a semester-long course, and managed credentials across multiple devices. The results reveal that initial setup is a major bottleneck; while daily use was considered smooth, it did not improve long-term usability perceptions. Most concerningly, only 9% of participants fully understood the security implications of certificate-based authentication. We conclude that in a realistic, tooling-heavy deployment utilizing OpenSSL, a custom CA, and a 3072-bit minimum key requirement, even highly technical students struggled significantly. We argue this provides empirical evidence that today mTLS user experience is fundamentally misaligned with non-PKI specialists, and it is difficult to see a path toward mainstream adoption without substantial platform-level changes.
- Abstract(参考訳): Mutual TLS (mTLS) は、クライアントとサーバの両方に対して強力な認証ベースの認証を提供するが、ユーザ向けウェブサイトへの採用は稀である。
本稿では,mTLSのユーザビリティの経年的調査,クライアント証明書をスクラッチから設定した46人の上級・大学院コンピュータサイエンスの学生の追跡,学期間における定期的な認証,複数のデバイス間での認証管理などについて述べる。
その結果、初期設定は大きなボトルネックであり、日常使用はスムーズなものであったが、長期的なユーザビリティの認知は改善しなかった。
最も懸念しているのは、証明書ベースの認証のセキュリティへの影響を十分に理解している参加者はわずか9%だった。
私たちは、OpenSSL、カスタムCA、3072ビットの最小限のキー要件を利用した、現実的でツールの多いデプロイメントにおいて、高度な技術学生でさえ、かなり苦労した、と結論付けました。
このことは、今日のmTLSユーザエクスペリエンスが本質的にPKIの専門家と不一致であることを示す実証的な証拠であり、プラットフォームレベルの大きな変更なしに主流採用への道を見出すことは困難である、と我々は主張する。
関連論文リスト
- CTIArena: Benchmarking LLM Knowledge and Reasoning Across Heterogeneous Cyber Threat Intelligence [48.63397742510097]
サイバー脅威インテリジェンス(CTI)は現代のサイバーセキュリティの中心であり、進化する脅威を検出し緩和するための重要な洞察を提供する。
大規模言語モデル(LLM)の自然言語理解と推論能力により、CTIに適用することへの関心が高まっている。
異種マルチソースCTI上でLLM性能を評価するための最初のベンチマークであるCTIArenaを提案する。
論文 参考訳(メタデータ) (2025-10-13T22:10:17Z) - Hard-Earned Lessons in Access Control at Scale: Enforcing Identity and Policy Across Trust Boundaries with Reverse Proxies and mTLS [0.5371337604556311]
今日のエンタープライズ環境では、Virtual Private Networks(VPN)やSSO(Single Sign-On)といった従来のアクセス方法は、分散された動的労働力へのアクセスをセキュアにスケーリングすることに関して、しばしば不足しています。
本稿では,Multual TLS(mTLS)と集中型SSOを統合したリバースプロキシを活用した,最新のゼロトラスト対応アーキテクチャの実装経験について述べる。
この多次元ソリューションには、デバイスごとの認証とユーザ毎の認証、セキュリティポリシの集中的な実施、包括的な可観測性が含まれる。
論文 参考訳(メタデータ) (2025-08-03T17:32:11Z) - Can Large Language Models Help Students Prove Software Correctness? An Experimental Study with Dafny [75.55915044740566]
コンピューティング教育の学生は、ChatGPTのような大きな言語モデル(LLM)をますます利用している。
本稿では,Dafny の形式的検証演習において,学生が LLM とどのように相互作用するかを検討する。
論文 参考訳(メタデータ) (2025-06-27T16:34:13Z) - Query-based Knowledge Transfer for Heterogeneous Learning Environments [50.45210784447839]
クエリベースの知識伝達(QKT)という新しいフレームワークを提案する。
QKTは、データ交換なしで特定のクライアントのニーズを満たすための、適切な知識獲得を可能にする。
実験の結果,QKTは既存の協調学習方法よりも優れていた。
論文 参考訳(メタデータ) (2025-04-12T13:09:39Z) - An Efficient TLS 1.3 Handshake Protocol with VC Certificate Type [0.0]
本稿では,トランスポート層セキュリティ(TLS)ハンドシェイクプロトコルの設計と実装について述べる。
RFC-8446への完全準拠を維持しつつ、TLS 1.3のセキュリティ機能をすべて保持しながら、検証認証(VC)の使用を可能にする。
その結果、大規模モノのインターネット(IoT)システムにおける自己主権のアイデンティティの採用の道が開かれた。
論文 参考訳(メタデータ) (2024-07-17T13:18:16Z) - Unraveling the Connections between Privacy and Certified Robustness in
Federated Learning Against Poisoning Attacks [68.20436971825941]
フェデレートラーニング(FL)は、分散ユーザのデータを活用するグローバルモデルを共同でトレーニングするための、効率的なパラダイムを提供する。
いくつかの研究により、FLは毒殺攻撃に弱いことが示されている。
ローカルユーザのプライバシを保護するため、FLは通常、差分プライベートな方法でトレーニングされる。
論文 参考訳(メタデータ) (2022-09-08T21:01:42Z) - Will You Trust This TLS Certificate? Perceptions of People Working in IT
(Extended Version) [0.2578242050187029]
本稿では,IT専門家によるTLS証明書の欠陥に対する認識について検討する。
IT部門で働く人々は、信頼決定がバイナリから遠く離れているため、非常に微妙な意見を持っていることに気付きます。
既存のエラーメッセージの小さな変更でさえ、リソースの使用、理解、信頼評価に肯定的な影響を及ぼすことを示す。
論文 参考訳(メタデータ) (2022-07-23T21:33:21Z) - RoFL: Attestable Robustness for Secure Federated Learning [59.63865074749391]
フェデレートラーニング(Federated Learning)により、多数のクライアントが、プライベートデータを共有することなく、ジョイントモデルをトレーニングできる。
クライアントのアップデートの機密性を保証するため、フェデレートラーニングシステムはセキュアなアグリゲーションを採用している。
悪意のあるクライアントに対する堅牢性を向上させるセキュアなフェデレート学習システムであるRoFLを提案する。
論文 参考訳(メタデータ) (2021-07-07T15:42:49Z) - CRFL: Certifiably Robust Federated Learning against Backdoor Attacks [59.61565692464579]
本稿では,第1の汎用フレームワークであるCertifiably Robust Federated Learning (CRFL) を用いて,バックドアに対する堅牢なFLモデルをトレーニングする。
提案手法は, モデルパラメータのクリッピングと平滑化を利用して大域的モデル平滑化を制御する。
論文 参考訳(メタデータ) (2021-06-15T16:50:54Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。