論文の概要: Beyond Object Authentication: Context-Closed Post-Quantum Authentication for the WebPKI
- arxiv url: http://arxiv.org/abs/2608.30004v1
- Date: Sun, 30 Aug 2026 19:59:54 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-09-01 18:31:31.155893
- Title: Beyond Object Authentication: Context-Closed Post-Quantum Authentication for the WebPKI
- Title(参考訳): オブジェクト認証を超えて: WebPKIのためのコンテキストクローズされたポスト量子認証
- Abstract要約: 検証者によって受け入れられた認証されたプロジェクションは、それが主張する選択された承認セマンティクスを決定する必要がある。
このアイデアを、更新平面における変更可能なCAコンテキスト状態を認証する2面後量子構造LRpでインスタンス化する。
ピン留めされたCCADB再構築では、Apple、Chrome、Microsoft、Mozillaのビュー全体で44,912のパス/ビューコンテキストと16,858の物理CAラインが取得できる。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by-nc-sa/4.0/
- Abstract: Post-quantum migration increases WebPKI authentication cost, but authenticating a compressed certificate object does not by itself preserve the mutable authorization context under which a relying party accepts it. We formalize \emph{context closure}: the authenticated projection accepted by a verifier must determine the selected authorization semantics it claims, relative to declared source contracts and event-coverage witnesses. We instantiate this idea with \LRp, a two-plane post-quantum construction that authenticates mutable CA-context state in an update plane while the warm path carries only state-local dependency references selected by explicit profile negotiation. In a pinned CCADB reconstruction, we obtain 44,912 path/view contexts and 16,858 physical CA lineages across Apple, Chrome, Microsoft, and Mozilla views. The core compiler yields $m_{50}=6$, $m_{95}=16$, and $m_{\max}=18$ typed dependencies. A warm LR+ selector therefore costs 296, 776, and 872 bytes at median, p95, and maximum, compared with 3,842, 5,932, and 6,350 bytes for a one-signature stateless bundle carrying the same dependency vector. The retained all-view closure state is 16.15 MB, and per-view lifecycle crossovers range from 19.60 to 50.41 median-path warm authentications/day under the stated checkpoint and update model. The implementation and evaluation artifact are available at https://github.com/nserser/LR-WebPKI
- Abstract(参考訳): クォータ後のマイグレーションは、WebPKI認証コストを増大させるが、圧縮された証明書オブジェクトの認証は、依存する当事者が受け入れる変更可能な認証コンテキストをそれ自体で保持しない。
検証者が受け入れた認証されたプロジェクションは、宣言されたソース契約やイベントカバレッジの目撃者と比較して、それが主張する選択された承認セマンティクスを決定する必要があります。
このアイデアを,更新平面における可変CA-context状態の認証を行うための2平面後量子構造である \LRp で実現し,一方,温かい経路は明示的なプロファイル交渉によって選択された状態局所依存参照のみを格納する。
ピン留めされたCCADB再構築では、Apple、Chrome、Microsoft、Mozillaのビュー全体で44,912のパス/ビューコンテキストと16,858の物理CAラインが取得できる。
コアコンパイラは$m_{50}=6$,$m_{95}=16$,$m_{\max}=18$の型付き依存関係を生成する。
したがって、暖かいLR+セレクタは、中央値、p95、最大値で296、76、872バイトであり、同じ依存ベクトルを持つ1信号のステートレスバンドルでは3,842、5,932、および6,350バイトである。
維持されている全ビューの閉鎖状態は16.15MBであり、ライフサイクルごとのクロスオーバーは19.60から50.41の中間パスの温かい認証/日である。
実装と評価成果物はhttps://github.com/nserser/LR-WebPKIで入手できる。
関連論文リスト
- The Stochastic Deputy: Structural Tenant Isolation for Tool-Using LLM Agents [0.0]
マルチテナント暗号ツールはテナント識別子を受け入れ、呼び出し者の権利に対してそれを検証する。
大きな言語モデル(LLM)エージェントの場合、そのパターンはリソースの選択を攻撃者制御命令を含む可能性のあるプロセスに委譲する。
モデルコンテキストプロトコル(MCP)ツールからテナントIDを取り除き、検証済みクレデンシャルにスコープをバインドし、エージェントの下に強制する。
論文 参考訳(メタデータ) (2026-09-13T20:40:11Z) - KeyPooling: Measuring Where LLM API Relay Paths Collapse Prompt Cache Isolation [53.952294884822955]
大規模言語モデル(LLM)APIは、顧客の認証を別々に行うが、多くの場合、共有プロバイダ認証を通じて要求を転送する。
KeyPoolingは、キャッシュのルックアップと書き込みを通じて顧客のアイデンティティをトレースする測定方法である。
すべての顧客がプロバイダ強化されたドメインに入る必要があります。
論文 参考訳(メタデータ) (2026-08-18T08:12:34Z) - The Recall Trap: A Recall-Maximizing Retriever Configuration Reduces Issue Resolution in Fixed-Budget Code Context [45.88028371034407]
コード修復における制御ケーススタディを報告し,新しい現象ではない。
私たちは、同じスタック上の1つのフラグ(1チャンク毎の重複)を切り替えます。
BM25(3.2pp、重要なパラダイム間相互作用)を逆転させる。
厳格な固定予算では、ファイルごとのハードダイドプリケートや、タスクに対するA/Bパッケージングポリシは、メトリックフラグを調整しないことが示されます。
論文 参考訳(メタデータ) (2026-08-14T19:22:50Z) - Turning Interaction History into Execution State: A Runtime Layer for Long-Horizon Coding Agents [48.967927222079965]
Ledgerは、エージェントの完了したインタラクションを明示的な実行状態に蒸留するランタイム層である。
Ledgerはこの状態をオンライン実行台帳に保持し、各ステップの2つのバウンダリに適用される。
500のSWE-bench検証インスタンス全体で、LedgerはPass@1を56.2%から64.2%に、GPT-5 miniを75.8%から81.0%に、MiniMax M2.5を81.0%に引き上げている。
論文 参考訳(メタデータ) (2026-08-01T18:25:00Z) - Does the Same Token Mean the Same State? MoE Routing as Signal for Reasoning Control [53.43997385459622]
我々はtextbfRAD (Routing Agreement Decoding) を回答文字列のないマルチロールセレクタとして運用する。
固定アンカーを配置し、アンカーウィンドウのMoEルーティング状態によって各ロールアウトを表現し、最も密集したWeighted-Jaccard $K$-NNルートバスセンターを返す。
論文 参考訳(メタデータ) (2026-06-22T03:17:31Z) - What Context Does a Coding Agent Actually Need to Act? [0.0]
現代的なコーディングエージェントは、リポジトリ全体をコンテキストウィンドウに保持することができる。
エージェントがいつコードをエンフェディットしなければならないかを調査する。
SWE-bench Verified上で、実際の課題解決に対してコンテキストをスコアする。
論文 参考訳(メタデータ) (2026-06-19T04:22:17Z) - Selection Integrity for LLM Graph Memory: An Accumulability Criterion for Information-Flow-Blind Retrieval [16.858503871105135]
我々は、先制防衛のクラス全体が建設によって盲目であることが示している。
長期グラフメモリは、書き込み可能なグラフ構造よりもグローバルな選択ステップを実行する。
一般の免疫症例とオープン症例を,確認したチョークポイント条件下で証明する。
論文 参考訳(メタデータ) (2026-06-10T16:26:46Z) - WebRISE: Requirement-Induced State Evaluation for MLLM-Generated Web Artifacts [46.85286238215375]
MLLM生成Webアーティファクトの既存のベンチマークは、局所的な証拠を通じて相互作用を評価する。
タスク要求をインタラクションコントラクトグラフにコンパイルするWebRISEを紹介します。
論文 参考訳(メタデータ) (2026-06-02T06:29:40Z) - Heartbeat-Bound Hierarchical Credentials: Cryptographic Revocation for AI Agent Swarms [0.0]
既存のクレデンシャルリコール機構であるOAuth2.0イントロスペクション、OCSP、W3Cステータスリストは、中央機関へのネットワーク接続を必要とする。
本稿では,HBHC(Heartbeat-Bound Hierarchical Credentials)について述べる。
論文 参考訳(メタデータ) (2026-05-20T05:03:03Z) - Overeager Coding Agents: Measuring Out-of-Scope Actions on Benign Tasks [40.270213696031625]
OverEager-Genは、良質なタスクの振る舞いをオーバーイーガーするベンチマークである。
クロード・コードでは、同意宣言を削除するだけで、オーバーイーガー率は0.0%から17.1%に上昇する。
オーバーイーガー・ジェン(OverEager-Gen)は、入場前に各シナリオの識別力を認定する。
論文 参考訳(メタデータ) (2026-05-18T16:00:41Z) - AIP: Agent Identity Protocol for Verifiable Delegation Across MCP and A2A [0.0]
IBCT(Invocation-Bound Capability Tokens)は、ID、認可、証明のバインディングを単一の追加専用トークンチェーンに融合する。
完全な言語間の相互運用性を備えたPythonとRustのリファレンス実装を提供しています。
論文 参考訳(メタデータ) (2026-03-25T19:45:37Z) - Breaking certified defenses: Semantic adversarial examples with spoofed
robustness certificates [57.52763961195292]
本稿では,分類器のラベル付け機能だけでなく,証明書生成機能を利用した新たな攻撃を提案する。
提案手法は, 画像がクラス境界から遠ざかる大きな摂動を, 対向例の不受容性を保ちながら適用する。
論文 参考訳(メタデータ) (2020-03-19T17:59:44Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。