論文の概要: Sound Enforcement of Dynamic Release Information Flow Policy-Full Version
- arxiv url: http://arxiv.org/abs/2608.09506v2
- Date: Wed, 19 Aug 2026 04:49:25 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-08-20 15:48:19.512483
- Title: Sound Enforcement of Dynamic Release Information Flow Policy-Full Version
- Title(参考訳): ダイナミックリリース情報フローポリシーの強化-フルバージョン
- Abstract要約: 本稿では,動的リリースポリシーを施行し,その健全性を正式に証明する最初の型システムを提案する。
動的リリースポリシーを可能にするコア言語を形式化し,動的リリースポリシーをチェックする型システムを開発する。
Rust言語の拡張として、型システムのプロトタイプも実装しています。
- 参考スコア(独自算出の注目度): 3.774259890134901
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Information flow analysis is the de facto method of assessing confidentiality and integrity issues. However, the widespread adoption of information flow analysis in real-world systems is still lacking, partly due to a fundamental gap between theory and practice: the dynamic nature of security concerns in real-world systems goes beyond the scope of existing techniques that assume a static policy (i.e., data secrecy does not change). Recognizing the fundamental gap, a substantial amount of research has studied various aspects of it (e.g., enabling declassification, endorsement, and invocation policies). A recent work takes a step further by formalizing a promising end-to-end policy called dynamic release that unifies prior formalizations by allowing information flow restrictions to downgrade and upgrade in arbitrary ways. However, how to soundly enforce the powerful dynamic release policy is still an open question. In this paper, we present the first type system that enforces dynamic release policy and formally prove its soundness. More specifically, we (1) formalize a core language that enables dynamic release policy, (2) develop a type system that checks dynamic release policy, (3) develop new proof techniques and formally prove that the type system enforces dynamic release policy, and (4) implement a prototype of the type system as an extension to the Rust language, along with case studies on conference reviewing system and Civitas.
- Abstract(参考訳): 情報フロー分析は、機密性や整合性の問題を評価するデファクト手法である。
しかし、現実のシステムにおいて情報フロー解析が広く採用されていることは、理論と実践の間に根本的なギャップがあるためである: 現実のシステムにおけるセキュリティ上の懸念の動的な性質は、静的なポリシーを仮定する既存の技術の範囲を超えている(つまり、データの機密性は変わらない)。
基本的なギャップを認識した研究は、その様々な側面(例えば、非分類化、支持、呼び出しポリシーの実現など)を研究している。
最近の作業では、情報フローの制限を任意の方法でダウングレードし、アップグレード可能にすることで、事前の形式化を統一する、ダイナミックリリースと呼ばれる有望なエンドツーエンドのポリシーを形式化する。
しかし、いかに強力な動的リリースポリシーを効果的に強制するかは、まだ未解決の問題である。
本稿では,動的リリースポリシーを適用し,その音質を正式に証明する最初の型システムを提案する。
具体的には,(1)動的リリースポリシを可能にするコア言語を形式化し,(2)動的リリースポリシをチェックする型システムを開発し,(3)新しい証明手法を開発し,型システムが動的リリースポリシを実行することを正式に証明し,(4)Rust言語の拡張として型システムのプロトタイプを実装した。
関連論文リスト
- PolicyMem: Geometric Policy Memory for LLM Governance [72.04962480384322]
我々は、自然言語ポリシーを再利用可能な幾何学的メモリオブジェクトとして外部化する幾何学的ポリシーメモリであるPhysicalMemを紹介する。
メモリライターは、自然言語ポリシーをポリシーメモリスロットにコンパイルし、クエリ応答ペアはプロジェクションエネルギーを介してポリシーメモリを読み取る。
得られた政策証拠プロファイルは、安全判断を直接仲介し、政策帰属および事後検証のために再利用される。
論文 参考訳(メタデータ) (2026-09-12T06:07:43Z) - Type-based information flow analysis for $π$-calculus with a dynamically extensible security lattice [0.0]
我々は,セキュリティ格子に新たなセキュリティレベルを動的に挿入可能な,セキュアな情報フローのための型システムを開発した。
本システムは,Milner's pi-calculusに対して,小林の型に基づくセキュア情報フロー解析を拡張して定式化した。
論文 参考訳(メタデータ) (2026-06-25T14:03:51Z) - PolicyBank: Evolving Policy Understanding for LLM Agents [51.86716874651299]
PolicyBankは構造化されたツールレベルの政策洞察を維持し、それらを反復的に洗練する。
PolicyBankは、人間の神託に対するギャップの最大82%を閉じている。
論文 参考訳(メタデータ) (2026-04-16T20:29:30Z) - PolicyLLM: Towards Excellent Comprehension of Public Policy for Large Language Models [56.37206340175191]
大規模言語モデル(LLM)は、現実の意思決定にますます統合されている。
しかし、政策関連のコンテンツについて理解し、理屈を定める能力はいまだ解明されていない。
textbftextitPolicyBenchは、最初の大規模クロスシステムベンチマーク(US-China)であり、ポリシーの理解を評価する。
論文 参考訳(メタデータ) (2026-04-14T17:27:50Z) - A new measure for dynamic leakage based on quantitative information flow [2.3332469289621787]
定量的情報フロー(QIF)は、計算システムにおける情報の漏洩を評価することを目的としている。
静的パースペクティブは、情報フローの計算におけるシステムのすべての実行を考慮し、通常、システムを実行するかどうかを事前に決めるときに使用される。
ダイナミック・パースペクティブは、例えばシステムモニタやトラッカー、特に特定の実行を継続するか中止するかを決めるときに関係している。
論文 参考訳(メタデータ) (2025-10-23T18:22:39Z) - Multimodal Policy Internalization for Conversational Agents [48.11601444262434]
マルチモーダルポリシー内部化(MPI)は、推論集約型マルチモーダルポリシーをモデルパラメータに内部化する新しいタスクである。
合成と実世界の意思決定とツール使用タスクにまたがる2つのデータセットを構築します。
TriMPIは、エンドツーエンドの精度、一般化、ロバスト性において顕著な向上を実現している。
論文 参考訳(メタデータ) (2025-10-10T15:28:30Z) - Dynamic Manipulation of Deformable Objects in 3D: Simulation, Benchmark and Learning Strategy [88.8665000676562]
従来の手法は、しばしば問題を低速または2D設定に単純化し、現実の3Dタスクに適用性を制限する。
データ不足を軽減するため、新しいシミュレーションフレームワークと、低次ダイナミクスに基づくベンチマークを導入する。
本研究では,シミュレーション前トレーニングと物理インフォームドテスト時間適応を統合するフレームワークであるDynamics Informed Diffusion Policy (DIDP)を提案する。
論文 参考訳(メタデータ) (2025-05-23T03:28:25Z) - Dense Policy: Bidirectional Autoregressive Learning of Actions [51.60428100831717]
本稿では,行動予測における自己回帰的政策の新たなパラダイムを確立するために,Dense Policyと呼ばれる双方向拡張学習手法を提案する。
軽量なエンコーダのみのアーキテクチャを使用して、アクションシーケンスを初期単一フレームからターゲットシーケンスへ粗い方法で反復的に展開する。
実験により、我々の密集した政策は自己回帰学習能力に優れており、既存の全体的生成ポリシーを超越できることが示された。
論文 参考訳(メタデータ) (2025-03-17T14:28:08Z) - Policy-as-Prompt: Rethinking Content Moderation in the Age of Large Language Models [10.549072684871478]
本稿は、新しいポリシー・アズ・プロンプト・フレームワークを定式化し、4つのドメインにまたがる5つの重要な課題を特定する。
デジタルエコシステムにおけるスケーラブルで適応的なコンテンツモデレーションシステムの今後の探索の基盤となる。
論文 参考訳(メタデータ) (2025-02-25T23:15:16Z) - Quantification before Selection: Active Dynamics Preference for Robust
Reinforcement Learning [5.720802072821204]
本稿では,サンプルシステムパラメータの情報量と密度を定量化するActive Dynamics Preference(ADP)を提案する。
トレーニング環境とテスト環境の異なる4つのロボット移動タスクにおいて,我々のアプローチを検証した。
論文 参考訳(メタデータ) (2022-09-23T13:59:55Z) - A System for Interactive Examination of Learned Security Policies [0.0]
本稿では,学習したセキュリティポリシーを相互に検証するシステムを提案する。
これにより、ユーザーはマルコフ決定プロセスのエピソードを制御された方法で横切ることができる。
論文 参考訳(メタデータ) (2022-04-03T17:55:32Z) - Active Learning for Nonlinear System Identification with Guarantees [102.43355665393067]
状態遷移が既知の状態-作用対の特徴埋め込みに線形に依存する非線形力学系のクラスについて検討する。
そこで本稿では, トラジェクティブ・プランニング, トラジェクティブ・トラッキング, システムの再推定という3つのステップを繰り返すことで, この問題を解決するためのアクティブ・ラーニング・アプローチを提案する。
本手法は, 非線形力学系を標準線形回帰の統計速度と同様, パラメトリック速度で推定する。
論文 参考訳(メタデータ) (2020-06-18T04:54:11Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。