論文の概要: SFDS: Selective File Disclosure System
- arxiv url: http://arxiv.org/abs/2607.09370v1
- Date: Fri, 10 Jul 2026 12:50:45 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-13 16:48:13.449443
- Title: SFDS: Selective File Disclosure System
- Title(参考訳): SFDS:選択ファイル開示システム
- Abstract要約: 本稿では,Selective Web Token(SD-JWT)標準に基づく,読み取り専用ファイルをセキュアに共有するアーキテクチャを提案する。
提案アーキテクチャでは,暗号化シグネチャと整合性保護を直接共有リソースに組み込んで,複雑なインフラストラクチャに依存することなく,検証可能な信頼性を実現する。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Access control to networked resources has been a longstanding challenge. The conventional solution relies on authentication mechanisms, which introduce additional complexities associated with Identity and Access Management (IAM). Such systems require user authentication, identity management, and authorization services, while also introducing security risks arising from vulnerabilities, misconfigurations, or implementation flaws. Furthermore, different file formats employ different mechanisms for ensuring authenticity and integrity through digital signatures. For example, PDF documents support the PDF Advanced Electronic Signature (PAdES) standard, whereas plain text files typically lack a standardized mechanism for embedding digital signatures. This paper proposes an architecture based on the Selective Disclosure JSON Web Token (SD-JWT) standard for securely sharing read-only files. The proposed architecture embeds cryptographic signatures and integrity protection directly into the shared resource, providing verifiable authenticity without relying on complex IAM infrastructures, such as centralized user databases, authentication services, or authorization mechanisms. By eliminating these components, the proposed solution simplifies deployment while maintaining strong security guarantees for the distribution of immutable resources.
- Abstract(参考訳): ネットワークリソースへのアクセス制御は、長年にわたる課題だった。
従来のソリューションは認証機構に依存しており、IAM(Identity and Access Management)に関連する追加の複雑さを導入している。
このようなシステムには、ユーザ認証、ID管理、認証サービスが必要ですが、脆弱性や設定ミス、実装上の欠陥から生じるセキュリティリスクも伴います。
さらに、異なるファイルフォーマットは、デジタル署名による認証と整合性を保証するための異なるメカニズムを採用している。
例えば、PDF文書はPDF Advanced Electronic Signature (PAdES)標準をサポートしているが、平易なテキストファイルはデジタル署名を埋め込むための標準化されたメカニズムを欠いている。
本稿では,Selective Disclosure JSON Web Token(SD-JWT)標準に基づく,読み取り専用ファイルをセキュアに共有するアーキテクチャを提案する。
提案アーキテクチャでは,暗号化シグネチャと整合性保護を直接共有リソースに組み込んで,集中型ユーザデータベースや認証サービス,認証機構といった複雑なIAMインフラストラクチャに頼ることなく,検証可能な信頼性を提供する。
これらのコンポーネントを排除することによって、不変リソースの分散に対する強力なセキュリティ保証を維持しながら、提案したソリューションはデプロイを単純化する。
関連論文リスト
- GCVE: A Decentralized Model for Vulnerability Identification, Publication, and Operational Enrichment [51.77969450792284]
Global CVEイニシアチブ(Global CVE Initiative, G)は、脆弱性の識別、パブリッシュ、エンリッチメントのための分散化、オープン化、識別子モデルを提案する。
本稿では,自律型G番号認証,ライトウェイトアロケーションルール,分散パブリッシュ,オープン・ベスト・カレントプラクティス,実用的なリファレンス実装を組み合わせた社会技術的取り組みとしてGを提案する。
論文 参考訳(メタデータ) (2026-05-30T19:03:39Z) - Interoperable Architecture for Digital Identity Delegation for AI Agents with Blockchain Integration [0.0]
不均一なアイデンティティエコシステムをまたいだ、境界付き、監査可能、最小限のデリゲートを可能にする統一的なフレームワークを導入する。
このフレームワークには4つの重要な要素が含まれている。デリゲーション・グラント(DG)、強制範囲の縮小を伴う権限の無効化をエンコードする第一級の認可アーティファクト。
また、信頼のアンカー、クレデンシャルと証明のバリデーション、ポリシー評価、Trust Gateway経由のプロトコル仲介を分離する階層化された参照アーキテクチャも含まれている。
論文 参考訳(メタデータ) (2026-01-21T13:29:23Z) - Decentralized Infrastructure for Digital Notarizing, Signing and Sharing Files using Blockchain [0.0]
この論文では、ブロックチェーン技術を使用したドキュメントのデジタル表記、署名、共有のための分散インフラストラクチャを提案する。
この研究は、暗号技術と分散ストレージを組み合わせることにより、公式文書を管理するためのよりセキュアで効率的なフレームワークの開発に寄与する。
論文 参考訳(メタデータ) (2026-01-20T12:34:30Z) - QES-Backed Virtual FIDO2 Authenticators: Architectural Options for Secure, Synchronizable WebAuthn Credentials [0.0]
FIDO2とWebAuthn標準はフィッシングに耐性があり、公開鍵ベースの認証を提供する。
最近のパスキーデプロイメントでは、プラットフォーム固有のクラウドエコシステムを通じて同期されたマルチデバイス認証を有効にすることで、この制限に対処している。
本稿では、QESグレードのPKCSキーを持つ仮想FIDO2認証器をセキュアにすることで、これらの技術をブリッジするためのアーキテクチャオプションについて検討する。
論文 参考訳(メタデータ) (2026-01-10T12:47:44Z) - Binding Agent ID: Unleashing the Power of AI Agents with accountability and credibility [46.323590135279126]
BAID(Binding Agent ID)は、検証可能なユーザコードバインディングを確立するための総合的なアイデンティティ基盤である。
ブロックチェーンベースのID管理とzkVMベースの認証プロトコルの実現可能性を実証し、完全なプロトタイプシステムの実装と評価を行った。
論文 参考訳(メタデータ) (2025-12-19T13:01:54Z) - Zero Trust Security Model Implementation in Microservices Architectures Using Identity Federation [0.0]
記事自体は、マイクロサービスエコシステムのゼロトラストセキュリティモデルの必要性に関するケースである。
ソリューションフレームワークは,業界標準の認証と認証とエンドツーエンドの信頼識別技術に基づくことが提案されている。
研究結果は、フェデレートされたアイデンティティとZero Trustの基本が組み合わさって、認証と認可に関するルールが保証されるだけでなく、マイクロサービスデプロイメントの最新のDevSecOps標準に完全に準拠する、というオーバーレイの結果だ。
論文 参考訳(メタデータ) (2025-11-07T02:03:05Z) - Establishing Workload Identity for Zero Trust CI/CD: From Secrets to SPIFFE-Based Authentication [0.0]
CI/CDシステムは、現代のインフラストラクチャでは特権的な自動化エージェントになっていますが、そのアイデンティティは依然として、システム間で渡されるシークレットや一時的な認証に基づいています。
本稿では、静的認証からOpenID Connect(OIDC)フェデレーションへの移行について述べ、非人間アクターのプラットフォーム中立性モデルとしてSPIFFEを紹介した。
論文 参考訳(メタデータ) (2025-04-20T23:06:03Z) - ACRIC: Securing Legacy Communication Networks via Authenticated Cyclic Redundancy Integrity Check [98.34702864029796]
安全クリティカルな業界における最近のセキュリティインシデントは、適切なメッセージ認証の欠如により、攻撃者が悪意のあるコマンドを注入したり、システムの振る舞いを変更することができることを明らかにした。
これらの欠点は、サイバーセキュリティを強化するために圧力をかける必要性を強調する新しい規制を引き起こしている。
我々は,レガシ産業通信をセキュアにするためのメッセージ認証ソリューションであるACRICを紹介する。
論文 参考訳(メタデータ) (2024-11-21T18:26:05Z) - CryptoFormalEval: Integrating LLMs and Formal Verification for Automated Cryptographic Protocol Vulnerability Detection [41.94295877935867]
我々は,新たな暗号プロトコルの脆弱性を自律的に識別する大規模言語モデルの能力を評価するためのベンチマークを導入する。
私たちは、新しい、欠陥のある通信プロトコルのデータセットを作成し、AIエージェントが発見した脆弱性を自動的に検証する方法を設計しました。
論文 参考訳(メタデータ) (2024-11-20T14:16:55Z) - Combining Decentralized IDentifiers with Proof of Membership to Enable Trust in IoT Networks [44.99833362998488]
本稿は、同じ管理ドメイン下でのIoTノードの代替(相互)認証プロセスを提案し、議論する。
第一の考え方は、分散ID(Decentralized IDentifier, DID)に基づく秘密鍵所有権の検証と、DIDが進化した信頼された集合に属するという証明の検証を組み合わせることである。
論文 参考訳(メタデータ) (2023-10-12T09:33:50Z) - FedSOV: Federated Model Secure Ownership Verification with Unforgeable
Signature [60.99054146321459]
フェデレートラーニングにより、複数のパーティがプライベートデータを公開せずにグローバルモデルを学ぶことができる。
本稿では,FedSOVという暗号署名に基づくフェデレート学習モデルのオーナシップ検証手法を提案する。
論文 参考訳(メタデータ) (2023-05-10T12:10:02Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。