論文の概要: CUSTOS: Toward Forensic-Ready Zero Trust at the Capture-Containment Boundary
- arxiv url: http://arxiv.org/abs/2608.17068v1
- Date: Mon, 17 Aug 2026 19:17:15 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-08-19 21:40:53.114349
- Title: CUSTOS: Toward Forensic-Ready Zero Trust at the Capture-Containment Boundary
- Title(参考訳): CUSTOS: 捕獲境界における法定ゼロトラストを目指して
- Abstract要約: CUSTOSは、法医学的管理ポイント(FMP)を中心にした、法医学的なZT参照アーキテクチャである。
常時オンの判定記録は、ゲートウェイ上で1.9~3.0%のスループットコストで取得され、ハッシュチェーンされる。
以上の結果から, 鑑識対応型ZTは, 常にオンの床と有界な反応性キャプチャの両方を必要とすることが明らかとなった。
- 参考スコア(独自算出の注目度): 1.1458853556386797
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Zero Trust (ZT) replaces implicit trust with continuous verification, but mutual TLS, ephemeral workloads, identity-centric control, and automated remediation reduce payload visibility, weaken IP-based attribution, and shrink the window for acquiring volatile evidence. We propose CUSTOS, a forensic-ready ZT reference architecture centered on a Forensic Management Point (FMP) that coordinates tiered capture, identity- and policy-linked reconstruction, telemetry orchestration, and ZT-controlled investigative access. We evaluate a composed, component-level prototype using a live enforcement gateway plus separate runtime and orchestrator experiments. An always-on decision record is captured and hash-chained on the gateway at a 1.9-3.0\% throughput cost on in-process policy engines, preserving decision provenance outside the monitored workload under stated trust assumptions. Reactive checkpointing (about 65 ms) precedes seconds-scale defender-routed eviction but loses to unsequenced direct SIGKILL (about 9 ms), in-kernel enforcement, and adversarial self-destruction, producing the forensic shredder effect. On a real container, concurrent capture and SIGKILL recovered the planted secret in 0/1000 trials; sequencing SIGKILL behind the FMP barrier recovered it in 1000/1000. The primary integrated single-node Kubernetes race checkpoints an FMP-controlled process; container-memory capture is evaluated separately and was unavailable in the managed-Kubernetes configuration. Across five public benchmark datasets and a synthetic schema reference, identity-oriented telemetry populates 64-75\% of the decision-record schema against 18-30\% for network-oriented, while rate limiting bounds the full-memory admission ceiling. These results show that forensic-ready ZT requires both an always-on evidentiary floor and bounded reactive capture, while identifying where volatile evidence remains unrecoverable.
- Abstract(参考訳): Zero Trust(ZT)は、暗黙の信頼を継続的な検証に置き換えるが、相互のTLS、短命なワークロード、アイデンティティ中心のコントロール、自動修復はペイロードの可視性を低下させ、IPベースの属性を弱め、不安定な証拠を得るための窓を縮小する。
本稿では,FMP(Forensic Management Point)を中心とした法医学対応ZT参照アーキテクチャであるCUSTOSを提案する。
実演ゲートウェイと個別のランタイムおよびオーケストレータ実験を用いて構成されたコンポーネントレベルのプロトタイプを評価する。
プロセス内ポリシーエンジンのスループットコストは1.9-3.0\%であり、保証された信頼前提の下で監視されたワークロードの外で決定結果を保存する。
反応チェックポイント(約65ms)は数秒スケールのディフェンダーの排除に先行するが、直接のSIGKILL(約9ms)、カーネル内の強制、敵の自己破壊に負け、法医学的なシュレッダー効果が生じる。
実際のコンテナ上では、コンカレントキャプチャとSIGKILLは0/1000の試験で秘密を回収し、FMPバリアの後方でSIGKILLをシークエンシングすることで1000/1000の試験でそれを回収した。
コンテナメモリキャプチャは別々に評価され、マネージドKubernetes設定では利用できない。
5つの公開ベンチマークデータセットと合成スキーマ参照で、アイデンティティ指向のテレメトリは、決定記録スキーマの64-75\%をネットワーク指向の18-30\%に設定する。
以上の結果から, 法医学的なZTは, 常にオンの明らかなフロアと有界な反応性キャプチャの両方を必要とする一方で, 揮発性証拠の発見は不可能であることが示唆された。
関連論文リスト
- ZK-Trace: Certified Collusion Tracing with Zero-Knowledge Credentials for Federated GNSS Interference Monitoring [2.611390035495907]
ZK-Traceは、公開IDマーク、受信者固有のTardos指紋、およびゼロ知識認証を組み合わせる。
レジストリは、漏洩者の協力なしにオフライントレースをサポートする。
論文 参考訳(メタデータ) (2026-09-08T14:00:29Z) - Zero-Knowledge Predicate Proofs Between AI Agents: A Measured, Cross-Protocol Gateway and the Source-Integrity Gap [0.0]
マルチエージェントAIプラットフォームは、ステージングからプロダクションへ素早く移行するが、エージェントが信頼を確立する方法はまだ初歩的だ。
提案から実行システムまで,エージェント間での検証可能なデータ最小化を行う。
32ビットのしきい値述語は6.2msで証明され、608バイトのBulletproofs証明で1.0msで検証される。
論文 参考訳(メタデータ) (2026-08-30T23:16:17Z) - $Z^2$-ACT: End-to-End Verifiable Agentic Intent Control for Open 6G RAN [43.15181031994434]
本稿では,ゼロ知識監査制御とゼロ信頼検証エージェントインテントアーキテクチャを提案する。
実大規模言語モデルは、オペレータの意図をIntent Contractsに変換するために、非リアルタイムパスで使用される。
その結果、動作フィルタリングと攻撃レジリエンスを適度なレイテンシとシグナリングコストで改善したことが示唆された。
論文 参考訳(メタデータ) (2026-08-21T12:44:03Z) - Beyond Suspicious Steps: Ontological Trust in Long-Horizon Agents [13.208673657449175]
本稿では,軌道前置詞のタスク条件特性である存在論的信頼を導入し,それを RGE としてインスタンス化する。
RGEはロール、ゴール、エビデンスに沿って信頼を分解する。
我々はOSWorld, FinanceBench, EICU-ACからクロスドメイントラジェクトリコーパスを構築する。
論文 参考訳(メタデータ) (2026-08-18T12:44:43Z) - Integration-First Structural Coverage for Embedded Software:Trace-Based Evidence, Hybrid Runtime Analysis, and Cross-Variant Consolidation [42.52742840006677]
本稿では,統合テストとシステムテストをベースライン測定として扱う統合ファーストカバレッジ戦略について述べる。
テストレベル、テスト実行、変種、ビルド構成にエビデンスをマージする統合レイヤであるHyper Coverageについても説明します。
論文 参考訳(メタデータ) (2026-08-13T14:46:33Z) - SCOUT: Symmetric Consensus Outlier Detection for Failure Localization in LLM Pre-Training [7.018753691717986]
事前トレーニングでは、同期は、ランクローカルなストール、スローダウン、数値的なエラーをジョブワイドな症状へと伝播し、その起源を隠蔽する。
SCOUTは1つの設計原則に基づいて構築された統一型ランタイム障害局所化フレームワークである。
SCOUTはトレーニングループやフレームワークソースの変更なしに、PyTorch、TorchTitan、Megatron-Core、DeepSpeedと統合されている。
論文 参考訳(メタデータ) (2026-08-11T15:12:14Z) - Agentic Permissions Policy Algebra for Taint Confinement in LLM Agents [0.0]
従来のテナント追跡は、未確認データを読み取る際にエージェントのコンテキストを永久に汚染する。
本稿では,エンジン管理型コンテキスト分岐によるユーザビリティボトルネックを解決するためのIFCフレームワークであるAPPAを提案する。
我々は4つのモデルにまたがるマルチターンツールチェインベンチマークでAPPAを評価した。
論文 参考訳(メタデータ) (2026-07-27T16:19:45Z) - PhyAgentOS: A Self-Evolving Operating System for Embodied Agents with Decoupled Cognitive Planning and Physical Execution [49.776611937968]
我々は、スケジューリング、検証、メモリ、ベンチマーク、安全性をシステムレベルのサービスとして提供するPhyAgentOSを紹介します。
セッション中心のセッションは、スケジューリング、互換性、監督された実行、エビデンス収集、受け入れの最小単位として、アクションではなくセッションを扱う。
SessionVerifierは、実行終了とセマンティックタスク完了を、成功、失敗、または再計画のエビデンスに基づいて判断する。
ベンチマークはデプロイメントセッションと検証パスを再利用するので、結果は実際の実行に遡る。
論文 参考訳(メタデータ) (2026-07-18T04:46:53Z) - CIAware-Bench: Benchmarking Control Intervention Awareness Across Frontier LLMs [100.38986535324284]
我々は、フロンティアモデル全体でのtextbfcontrol textbfintervention (CI) の認識を測定するベンチマークである textbfCIAware-Bench を紹介する。
CIAware-Benchは、モデルが自身の軌跡を制御介入によって修正されたものと区別できるかどうかをテストする。
論文 参考訳(メタデータ) (2026-06-09T16:24:16Z) - EnclaveScale: Hardware-Assisted Edge-DP for Secure Data Centre Power Telemetry [4.51092676390934]
EnclaveScaleは、分散ハードウェア支援のテレメトリアーキテクチャで、抽出後の検証を提供する。
DCAP,差分プライバシーノイズ注入,ビザンチン拒絶を利用した抽出後パイプラインの実装と評価を行った。
E EnclaveScaleは、1.3ドルというダイナミックなオーケストレーションマージンエラーを、正直なアグレゲータ中央DPベースラインの0.1ドルに対して達成している。
論文 参考訳(メタデータ) (2026-06-08T07:55:57Z) - WISV: Wireless-Informed Semantic Verification for Distributed Speculative Decoding in Device-Edge LLM Inference [56.297697169678095]
WISV(Wireless-Informed Semantic Verification)は、分散投機的復号化フレームワークである。
WISVは最大60.8%の許容長の増加、37.3%の対話ラウンドの削減、31.4%のエンドツーエンドレイテンシの改善を実現している。
NVIDIA Jetson AGX OrinとA40搭載サーバからなるハードウェアテストベッド上でWISVを検証する。
論文 参考訳(メタデータ) (2026-04-20T01:29:56Z) - ElephantBroker: A Knowledge-Grounded Cognitive Runtime for Trustworthy AI Agents [45.88028371034407]
ElephantBrokerはオープンソースの認知ランタイムで、Neo4jナレッジグラフとQdrantベクトルストアを統合する。
このシステムは、ハイブリッド5ソース検索パイプラインからなる完全な認知ループ(ストア、検索、スコア、構成、保護、学習)を実装している。
論文 参考訳(メタデータ) (2026-03-26T07:03:12Z) - A TEE-Based Architecture for Confidential and Dependable Process Attestation in Authorship Verification [0.0]
我々は,Trusted Execution Environments(TEEs)における継続的プロセス検証エビデンス収集のための最初のアーキテクチャを提案する。
我々は,ソフトウェアチャネルの整合性(Tier1)からハードウェアバウンド入力(Tier3)までの段階的な入力保証を備えた,信頼反転敵に対するハードウェアベースタンパ抵抗を提供する。
我々は、TEEクラッシュ、ネットワークパーティション、エンクレーブマイグレーション間のチェーン整合性を維持するレジリエントエビデンスチェーンプロトコルを導入する。
論文 参考訳(メタデータ) (2026-02-26T20:17:52Z) - Lazy Layers to Make Fine-Tuned Diffusion Models More Traceable [70.77600345240867]
新たな任意の任意配置(AIAO)戦略は、微調整による除去に耐性を持たせる。
拡散モデルの入力/出力空間のバックドアを設計する既存の手法とは異なり,本手法では,サンプルサブパスの特徴空間にバックドアを埋め込む方法を提案する。
MS-COCO,AFHQ,LSUN,CUB-200,DreamBoothの各データセットに関する実証研究により,AIAOの堅牢性が確認された。
論文 参考訳(メタデータ) (2024-05-01T12:03:39Z) - Uncertainty-aware Unsupervised Multi-Object Tracking [33.53331700312752]
教師なしマルチオブジェクトトラッカーは、信頼できる機能埋め込みの学習に劣る。
最近の自己監督技術は採用されているが、時間的関係を捉えられなかった。
本稿では、不確実性問題は避けられないが、不確実性自体を活用して学習された一貫性を向上させることができると論じる。
論文 参考訳(メタデータ) (2023-07-28T09:03:06Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。