論文の概要: The Security Feature Location Problem
- arxiv url: http://arxiv.org/abs/2609.04899v1
- Date: Fri, 04 Sep 2026 08:59:48 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-09-07 18:15:23.986228
- Title: The Security Feature Location Problem
- Title(参考訳): セキュリティの特徴的位置問題
- Abstract要約: コード位置をセキュリティ機能に関連付けるタスクを提示する。
これにより、開発者はセキュリティ実装を理解し、意図されたセキュリティプロパティが強制されるかどうかを評価することができる。
- 参考スコア(独自算出の注目度): 5.711455161109562
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Software security must be realized through security features such as authentication and encryption, but which features does a system implement, and where? We present security feature location: the task of relating code locations to security features, enabling developers to understand security implementations and assess whether intended security properties are enforced.
- Abstract(参考訳): ソフトウェアセキュリティは、認証や暗号化などのセキュリティ機能を通じて実現されなければならないが、システムはどの機能を実装し、どこで実装するのか?
セキュリティ機能ロケーション:コード位置をセキュリティ機能に関連付けるタスクにより、開発者はセキュリティ実装を理解し、意図されたセキュリティプロパティが強制されるかどうかを評価することができる。
関連論文リスト
- Formalization of security [6.725489768165861]
証明アシスタントを使用する動機は、認証をサポートすることである。
この章は、システムセキュリティ、言語ベースのセキュリティ、セキュアコンパイル、暗号化への彼らの応用に焦点を当てている。
論文 参考訳(メタデータ) (2026-07-30T17:21:14Z) - SeClaw: Spec-Driven Security Task Synthesis for Evaluating Autonomous Agents [87.26967184869198]
SeClawは、仕様駆動のセキュリティタスク合成と、自律エージェントの実行ベースのセキュリティ評価を組み合わせたフレームワークである。
ベンチマークは、リソース、ユーザタスク、環境、本質的なエージェントの振る舞いから生じるリスクをカバーしている。
論文 参考訳(メタデータ) (2026-06-01T14:23:42Z) - SecPI: Secure Code Generation with Reasoning Models via Security Reasoning Internalization [50.71047638695205]
RLM(Reasoning Language Model)は、プログラミングにおいてますます使われている言語モデルである。
しかし、最先端のRLMでさえ、生成されたコードに重大なセキュリティ脆弱性を頻繁に導入する。
我々は、構造化されたセキュリティ推論を内部化するためのRTMを教える微調整パイプラインであるSecPIを提案する。
論文 参考訳(メタデータ) (2026-04-04T04:29:11Z) - A Framework for Formalizing LLM Agent Security [46.86073273904095]
LLMエージェントのセキュリティは本質的にコンテキスト的です。
LLMエージェントに対する既存のセキュリティ攻撃の定義は、しばしばこの文脈の性質を捉えない。
本稿では,文脈的セキュリティの観点から,既存の攻撃と防御を体系化するフレームワークを提案する。
論文 参考訳(メタデータ) (2026-03-19T21:01:49Z) - Risky-Bench: Probing Agentic Safety Risks under Real-World Deployment [64.36422334429228]
大規模言語モデル(LLM)は、現実の環境で運用されるエージェントとして、ますます多くデプロイされている。
既存のエージェントの安全性評価は、特定のエージェント設定に合わせて、リスク指向のタスクに依存する。
本稿では,現実の展開に根ざした組織的エージェント安全評価を実現するフレームワークであるR Risky-Benchを提案する。
論文 参考訳(メタデータ) (2026-02-03T04:44:11Z) - From Detection to Prevention: Explaining Security-Critical Code to Avoid Vulnerabilities [2.490168997159702]
この研究は、セキュリティクリティカルな機能を実装するコード領域を強調することによって、脆弱性を防止するための積極的な戦略を探求する。
コードレベルのソフトウェアメトリクスを使用してセキュリティクリティカルなメソッドを識別するIntelliJ IDEAプラグインのプロトタイプを提示する。
論文 参考訳(メタデータ) (2026-01-31T13:16:01Z) - From What to How: A Taxonomy of Formalized Security Properties [0.13124513975412253]
本稿では,自己適応型文脈で使用可能なセキュリティ特性のSDLC分類法を提案する。
Event-B形式言語を使用して、結果の分類の正しさを検証し、確認します。
論文 参考訳(メタデータ) (2025-05-20T15:42:08Z) - An Exploratory Study on the Engineering of Security Features [7.588468985212172]
ソフトウェアシステムのセキュリティ機能がどのように選択され、実際にエンジニアリングされるかを研究する。
収集した経験的データに基づいて、エンジニアリングプラクティスに関する洞察を提供します。
論文 参考訳(メタデータ) (2025-01-20T15:37:53Z) - A Taxonomy of Functional Security Features and How They Can Be Located [12.003504134747951]
本稿では,一般的なセキュリティフレームワークにおける文献のセキュリティ機能とそのカバレッジについて述べる。
我々は,広く使用されているセキュリティ標準へのマッピングを含む,68の機能的実装レベルのセキュリティ特徴の分類に貢献する。
論文 参考訳(メタデータ) (2025-01-08T12:17:30Z) - Leveraging Traceability to Integrate Safety Analysis Artifacts into the
Software Development Process [51.42800587382228]
安全保証ケース(SAC)は、システムの進化中に維持することが困難である。
本稿では,ソフトウェアトレーサビリティを活用して,関連するシステムアーチファクトを安全解析モデルに接続する手法を提案する。
安全ステークホルダーがシステム変更が安全性に与える影響を分析するのに役立つように、システム変更の合理性を設計する。
論文 参考訳(メタデータ) (2023-07-14T16:03:27Z) - Dos and Don'ts of Machine Learning in Computer Security [74.1816306998445]
大きな可能性にもかかわらず、セキュリティにおける機械学習は、パフォーマンスを損なう微妙な落とし穴を引き起こす傾向がある。
我々は,学習ベースのセキュリティシステムの設計,実装,評価において共通の落とし穴を特定する。
我々は,落とし穴の回避や軽減を支援するために,研究者を支援するための実用的な勧告を提案する。
論文 参考訳(メタデータ) (2020-10-19T13:09:31Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。