論文の概要: "You do understand that people don't trust technology?": Explaining Trusted Execution Environments to Non-Experts
- arxiv url: http://arxiv.org/abs/2605.26196v1
- Date: Mon, 25 May 2026 16:31:10 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-05-27 17:51:41.287452
- Title: "You do understand that people don't trust technology?": Explaining Trusted Execution Environments to Non-Experts
- Title(参考訳): 「人間はテクノロジーを信用していないのか」:信頼された実行環境を非専門家に説明する
- Abstract要約: ユーザは、TEEによって保護されることを知って、データの共有をより快適に感じるかもしれません。
非専門家にTEEを導入したテキストによる説明について検討した。
- 参考スコア(独自算出の注目度): 7.148346394862103
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Trusted Execution Environments (TEEs) protect confidentiality and integrity of trusted applications by creating an isolated environment for executing code. Prior work has shown that users may feel more comfortable sharing data when they know it will be protected by a TEE, especially if they understand what a TEE is. In this study, we evaluated text-based explanations introducing TEEs to non-experts. We analyzed existing TEE explanations to develop candidate explanations and evaluated them via vignette scenarios with 966 crowdworkers. The explanations that enhanced understanding most were non-technical ones that highlighted specific threats that can be prevented by a TEE. Surprisingly, even the explanations that enhanced understanding had little effect on willingness to use the TEE-enhanced technology. These results provide insights into ways to communicate technical security concepts more effectively but also suggest that explaining security technology might not be enough to address users' privacy concerns.
- Abstract(参考訳): Trusted Execution Environments (TEE)は、コードを実行するための独立した環境を作成することで、信頼されたアプリケーションの機密性と整合性を保護する。
以前の作業では、特にTEEが何であるかを理解している場合には、TEEによって保護されることを知って、データの共有をより快適に感じている可能性があることが示されています。
本研究では,非専門家にTEEを導入したテキストによる説明について検討した。
既存のTEE説明を解析し,966人のクラウドワーカーによるビグネットシナリオを用いて評価した。
理解を深めた説明は、TEEによって防げる特定の脅威を強調した非技術的なものだった。
驚くべきことに、理解を深めた説明でさえ、TEE強化技術を使用する意志にはほとんど影響を与えなかった。
これらの結果は、技術的なセキュリティ概念をより効果的に伝達する方法に関する洞察を提供する一方で、セキュリティ技術の説明はユーザーのプライバシー問題に対処するのに十分ではないかもしれないことを示唆している。
関連論文リスト
- "They don't care about this": A Systematic Study of TEE Build Reproducibility in the Wild [24.88524581687194]
TEEは現代のクラウドコンピューティングの基盤となり、強力な機密性と完全性を保証する。
本稿では,115件のTEEデプロイメントの技術的分析を通じて,TEEビルドの整合性について検討する。
これらのデプロイメントの91%は再現不可能であり、80%はソースコードとリファレンスビルドの両方を提供していない。
論文 参考訳(メタデータ) (2026-09-10T11:43:09Z) - "I don't know anything about laptops!" - User Perception of Digital Product Advisors Adapting to Their Knowledge Levels [3.0098885383612113]
本研究では,ドメイン知識の異なるユーザに対して,複雑な製品情報の提示を適応させる戦略について検討する。
初級者にとって、説明を伴うアプローチ(TE, TCE)はより有用であると認識され、無力者よりも高い認識の学習につながった。
これらの知見を,技術領域における包括的テキストベース製品アドバイザのための4つの具体的な設計ガイドラインに抽出する。
論文 参考訳(メタデータ) (2026-08-06T14:31:57Z) - TÄMU: Emulating Trusted Applications at the (GlobalPlatform)-API Layer [20.44030366449458]
モバイルデバイスは、セキュリティクリティカルなコードを実行し、資産を保護するために、Trusted Execution Environments (TEEs) に依存している。
移動体TEEのクローズドソースの性質と断片化は、TAの動的解析を著しく妨げている。
本稿では,TAの動的解析を可能にするリホストプラットフォームであるTMUを提案する。
論文 参考訳(メタデータ) (2026-01-28T11:34:06Z) - Frontier AI Auditing: Toward Rigorous Third-Party Assessment of Safety and Security Practices at Leading AI Companies [57.521647436515785]
私たちはフロンティアAIの監査を、フロンティアAI開発者の安全とセキュリティに関する主張の厳格な第三者による検証として定義しています。
本稿では,AI保証レベル(AAL-1からAAL-4)について紹介する。
論文 参考訳(メタデータ) (2026-01-16T18:44:09Z) - What You Trust Is Insecure: Demystifying How Developers (Mis)Use Trusted Execution Environments in Practice [13.772042459342865]
本稿では,実世界のTEE応用に関する大規模な実証的研究について述べる。
私たちは、最も広く採用されている2つのTEE、Intel SGXとARM TrustZoneを利用するGitHubから241のオープンソースプロジェクトを分析しました。
論文 参考訳(メタデータ) (2025-12-19T09:02:58Z) - Characterizing Trust Boundary Vulnerabilities in TEE Containers [20.56537078889067]
Trusted Execution Environments (TEEs) は、機密コンピューティングの基盤として登場した。
TEEコンテナは、アプリケーションを潜在的に悪意のあるオペレーティングシステムやオーケストレーションインターフェースから保護することを目的としている。
本稿では,既存のTEEコンテナがセキュアなアプリケーションを保護するために使用する分離戦略を分析する。
論文 参考訳(メタデータ) (2025-08-28T16:20:08Z) - Evaluating Language Model Reasoning about Confidential Information [95.64687778185703]
言語モデルが文脈的堅牢性を示すか、文脈依存型安全仕様に準拠する能力を示すかを検討する。
我々は,ユーザ要求がいつ承認されたか,言語モデルが正しく判断できるかどうかを測定するベンチマーク(PasswordEval)を開発した。
現在のオープンソースとクローズドソースのモデルでは、一見単純な作業に苦労しています。
論文 参考訳(メタデータ) (2025-08-27T15:39:46Z) - "Even explanations will not help in trusting [this] fundamentally biased system": A Predictive Policing Case-Study [8.240854389254222]
リスクの高いドメインにおけるAIシステムの使用は、ユーザを過度に信頼させるか、不適切な信頼または過度に信頼させる可能性がある。
過去の研究によると、AIシステムが提供する説明は、いつシステムを信頼すべきか、信頼すべきでないかをユーザーの理解を高めることができる。
本研究では,AIに基づく予測ポーリングの適切な信頼を確立する上で,さまざまな説明タイプとユーザ専門知識が与える影響について検討する。
論文 参考訳(メタデータ) (2025-04-15T09:43:48Z) - Con-ReCall: Detecting Pre-training Data in LLMs via Contrastive Decoding [118.75567341513897]
既存のメソッドは通常、ターゲットテキストを分離して分析するか、非メンバーコンテキストでのみ分析する。
Con-ReCallは、メンバと非メンバのコンテキストによって誘導される非対称な分布シフトを利用する新しいアプローチである。
論文 参考訳(メタデータ) (2024-09-05T09:10:38Z) - A Large-Scale Study on the Prevalence and Usage of TEE-based Features on Android [0.0]
本研究は,暗号,デジタル著作権管理,生体認証,セキュアダイアログの重要領域に焦点を当てた。
170,550の人気のAndroidアプリの分析を通じて、私たちの分析は、TEE関連の機能の実装とそのコンテキスト使用法を照らす。
論文 参考訳(メタデータ) (2023-11-17T13:29:16Z) - Foveate, Attribute, and Rationalize: Towards Physically Safe and
Trustworthy AI [76.28956947107372]
包括的不安全テキストは、日常的なシナリオから生じる可能性のある特定の関心領域であり、有害なテキストを検出するのが困難である。
安全の文脈において、信頼に値する合理的な生成のために外部知識を活用する新しいフレームワークであるFARMを提案する。
実験の結果,FARMはSafeTextデータセットの最先端結果を得ることができ,安全性の分類精度が5.9%向上したことがわかった。
論文 参考訳(メタデータ) (2022-12-19T17:51:47Z) - Mitigating Sovereign Data Exchange Challenges: A Mapping to Apply
Privacy- and Authenticity-Enhancing Technologies [67.34625604583208]
AET(Authenticity Enhancing Technologies)とPET(Privacy-Enhancing Technologies)は、SDE(Sovereign Data Exchange)に関与していると考えられている。
PETとAETは技術的に複雑であり、採用を妨げる。
本研究は,挑戦指向技術マッピングを実証的に構築する。
論文 参考訳(メタデータ) (2022-06-20T08:16:42Z) - Designing for Responsible Trust in AI Systems: A Communication
Perspective [56.80107647520364]
我々は、MATCHと呼ばれる概念モデルを開発するために、技術に対する信頼に関するコミュニケーション理論と文献から引き出す。
私たちは、AIシステムの能力として透明性とインタラクションを強調します。
我々は、技術クリエーターが使用する適切な方法を特定するのに役立つ要件のチェックリストを提案する。
論文 参考訳(メタデータ) (2022-04-29T00:14:33Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。