論文の概要: Post-Quantum Discovery as a Governance Capability: Evidence-Based Cryptographic Visibility and Exposure Prioritisation in a Critical Service Provider
- arxiv url: http://arxiv.org/abs/2605.16549v1
- Date: Fri, 15 May 2026 18:46:15 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-05-26 16:57:53.04089
- Title: Post-Quantum Discovery as a Governance Capability: Evidence-Based Cryptographic Visibility and Exposure Prioritisation in a Critical Service Provider
- Title(参考訳): ガバナンス能力としてのポスト量子発見: クリティカルサービスプロバイダにおけるエビデンスベースの暗号化可視性と露出優先性
- Authors: Jelena Zelenovic, Leila Taghizadeh, Edoardo Pena-Gonzalez, Jaime Gomez Garcia, Bart Preneel,
- Abstract要約: ポスト量子暗号(PQC)の準備性は、暗号化の可視性、依存関係の複雑さ、断片化されたガバナンスによってますます制限されている。
本稿では,欧州の大手クリティカルサービスプロバイダが,発見第一戦略を通じてPQCの準備を開始した事例を匿名で紹介する。
この結果は、後続の脅威モデルを復号化して、暗号アジェリティとレジリエンス(レジリエンス)を追求する機関にとって有効な教訓となっている。
- 参考スコア(独自算出の注目度): 3.8874909016794468
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Post Quantum Cryptography (PQC) readiness is increasingly constrained not by algorithm availability, but by cryptographic visibility, dependency complexity, and fragmented governance. This paper presents an anonymised case study of a large European critical service provider that initiated PQC readiness through a discovery first strategy, utilizing tool supported cryptographic inventorying to establish an evidence based baseline prior to migration planning. The discovery phase revealed systemic challenges, including distributed cryptographic ownership, uneven evidence quality across legacy and modern environments, and high dependency on third party cryptographic roadmaps. To operationalise these findings, the organisation introduced a structured exposure register that enabled prioritisation based on asset criticality, confidentiality longevity, and migration feasibility. We argue that PQC discovery should be understood as a governance capability that stabilises organisational knowledge and converts cryptographic uncertainty into measurable accountability, supporting risk based decision making and ecosystem coordination. The results contribute actionable lessons for institutions pursuing crypto-agility and resilience under post quantum harvest now, decrypt later threat models.
- Abstract(参考訳): ポスト量子暗号(PQC)の準備性は、アルゴリズムの可用性ではなく、暗号の可視性、依存関係の複雑さ、断片的なガバナンスによってますます制限されている。
本稿では,大規模な欧州クリティカルサービスプロバイダの匿名ケーススタディを提案する。このケーススタディは,マイグレーション計画に先立って,暗号インベントリを支援するツールを活用して,PQCの即興性を実現したものだ。
発見フェーズでは、分散暗号化のオーナシップ、レガシーおよびモダン環境間の不均一なエビデンス品質、サードパーティの暗号ロードマップへの高い依存など、システム上の課題が明らかになった。
これらの知見を運用するために、組織は、アセットクリティカル性、機密性長寿、マイグレーション実現性に基づく優先順位付けを可能にする構造化露光レジスタを導入した。
PQC発見は、組織的な知識を安定化し、暗号の不確実性を測定可能な説明責任に変換し、リスクベースの意思決定とエコシステムの協調をサポートするガバナンス能力として理解されるべきである、と私たちは主張する。
この結果は、後続の脅威モデルを復号化して、暗号アジェリティとレジリエンス(レジリエンス)を追求する機関にとって有効な教訓となっている。
関連論文リスト
- Equivalence of Privacy and Stability with Generalization Guarantees in Quantum Learning [42.694152897125726]
本稿では、安定性、プライバシー、量子学習アルゴリズムの一般化性能の相互作用を解明する統合情報理論フレームワークを提案する。
我々は、量子的相互情報の観点から期待される一般化誤差の上限を確立し、古典的な結果をEspositoらによって一般化する確率的上界を導出する。
学習アルゴリズムが特定のデータセットインスタンスに依存しない場合に、プライバシの基本的限界を特徴付けるために、ITA(Information-Theoretic Admissibility)を導入して、分析を不適切な学習アルゴリズムに拡張する。
論文 参考訳(メタデータ) (2026-02-01T12:03:07Z) - Full-Stack Knowledge Graph and LLM Framework for Post-Quantum Cyber Readiness [0.0]
大規模量子コンピューティングの出現は、広くデプロイされた公開鍵暗号システムを脅かす。
本稿では,企業暗号資産,依存関係,脆弱性をモデル化した知識グラフベースのフレームワークを提案する。
論文 参考訳(メタデータ) (2026-01-07T01:31:15Z) - Quantigence: A Multi-Agent AI Framework for Quantum Security Research [0.0]
暗号関連量子コンピュータ(CRQC)は、グローバルデジタル経済に構造的な脅威をもたらす。
我々は、構造化量子セキュリティ分析のための理論駆動型マルチエージェントAIフレームワークQuantigenceを提案する。
論文 参考訳(メタデータ) (2025-12-15T05:27:10Z) - Making LLMs Reliable When It Matters Most: A Five-Layer Architecture for High-Stakes Decisions [51.56484100374058]
現在の大規模言語モデル(LLM)は、実行前にアウトプットをチェックできるが、不確実な結果を伴う高い戦略決定には信頼性が低い検証可能な領域で優れている。
このギャップは、人間と人工知能(AI)システムの相互認知バイアスによって引き起こされ、そのセクターにおける評価と投資の持続可能性の保証を脅かす。
本報告では、7つのフロンティアグレードLDMと3つの市場向けベンチャーヴィグネットの時間的圧力下での系統的質的評価から生まれた枠組みについて述べる。
論文 参考訳(メタデータ) (2025-11-10T22:24:21Z) - Are Enterprises Ready for Quantum-Safe Cybersecurity? [0.0]
量子コンピューティングは、暗号と署名スキームを破ることによって古典的な暗号を損なう恐れがある。
本稿では,3つの観点から,量子安全サイバーセキュリティの企業対応性について検討する。
論文 参考訳(メタデータ) (2025-09-01T19:27:06Z) - Quantum-Resilient Privacy Ledger (QRPL): A Sovereign Digital Currency for the Post-Quantum Era [0.0]
QRPL(Quantum-Resilient Privacy Ledger)は、NISTが標準化したポスト量子暗号(PQC)をハッシュベースのゼロ知識証明に組み込んだトークンベースのデジタル通貨アーキテクチャである。
QRPLは、広く普及する監視のリスクを含むCBDC設計における重大な欠点に対処することを目的としており、将来の金融システムのセキュリティとスループットのバランスをとるための10~20秒のブロックタイムを提供する。
論文 参考訳(メタデータ) (2025-07-11T23:02:45Z) - Integration of quantum random number generators with post-quantum cryptography algorithms [33.72751145910978]
ポスト量子暗号(PQC)は、既存のPublic Key Infrastructure(PKI)システムの寿命を延ばす潜在的な解決策となっている。
PQCプロトコルは、キー生成およびカプセル化手順における高品質なランダム性に依存する。
PQCベースのトランスポート層セキュリティ(TLS)を用いて,通信ネットワーク内にQRNG(Quantum Random Number Generation)デバイスを組み込むことが可能な概念実証を実証する。
論文 参考訳(メタデータ) (2025-07-01T10:56:39Z) - Beyond Jailbreaking: Auditing Contextual Privacy in LLM Agents [43.303548143175256]
本研究では,リスクに対するエージェントの感受性を定量的に評価する,会話プライバシのための監査フレームワークを提案する。
CMPL(Conversational Manipulation for Privacy Leakage)フレームワークは、厳格なプライバシー命令を強制するエージェントをストレステストするために設計されている。
論文 参考訳(メタデータ) (2025-06-11T20:47:37Z) - Zero-Trust Foundation Models: A New Paradigm for Secure and Collaborative Artificial Intelligence for Internet of Things [61.43014629640404]
Zero-Trust Foundation Models (ZTFM)は、ゼロトラストセキュリティの原則をIoT(Internet of Things)システムの基盤モデル(FM)のライフサイクルに組み込む。
ZTFMは、分散、異質、潜在的に敵対的なIoT環境にわたって、セキュアでプライバシ保護のAIを可能にする。
論文 参考訳(メタデータ) (2025-05-26T06:44:31Z) - Profile of Vulnerability Remediations in Dependencies Using Graph
Analysis [40.35284812745255]
本研究では,グラフ解析手法と改良型グラフ注意畳み込みニューラルネットワーク(GAT)モデルを提案する。
制御フローグラフを分析して、脆弱性の修正を目的とした依存性のアップグレードから発生するアプリケーションの変更をプロファイルします。
結果は、コード脆弱性のリレーショナルダイナミクスに関する微妙な洞察を提供する上で、強化されたGATモデルの有効性を示す。
論文 参考訳(メタデータ) (2024-03-08T02:01:47Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。