論文の概要: Session Attestation for Unmodified TLS Services in Confidential Virtual Machines
- arxiv url: http://arxiv.org/abs/2609.09668v1
- Date: Wed, 09 Sep 2026 03:36:24 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-09-10 19:44:08.886965
- Title: Session Attestation for Unmodified TLS Services in Confidential Virtual Machines
- Title(参考訳): 秘密仮想マシンにおける未修正TLSサービスのセッション検証
- Abstract要約: 3つすべてを保存しながらセッション検証を提供するSessionLatchを紹介します。
一時的なラッチはクライアントの暗号化されたレコードを保持し、エビデンス交換はアプリケーションTLSハンドシェイクを重複させ、検証後に削除する。
SessionLatchは、Linux/Windowsのインターリーブ実験において、TNGと比較して、ショートアップロード平均遅延を63.1%/23.0%削減する。
- 参考スコア(独自算出の注目度): 0.9825966924601678
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Confidential virtual machines simplify the migration of existing services into trusted execution environments, yet attesting their network connections often requires changing applications, TLS implementations, or certificates. We present SessionLatch, which provides session attestation while preserving all three. The key insight is that a trusted observation of the server's locally generated ephemeral public key, combined with standard TLS key confirmation, establishes the TEE endpoint guarantee without accessing TLS secrets. This moves attestation integration to the operating system: a temporary latch holds client encrypted records while evidence exchange overlaps the application TLS handshake, then removes itself after verification. The resulting connection retains enterprise service authentication and the native TLS data path, with no additional payload encryption. Mutual attestation uses the same construction and overlaps evidence generation at both endpoints. We implement Linux andWindowsintegrationandevaluaterealHygonCSVattestation. SessionLatch reduces short-upload mean latency by 63.1%/23.0% relative to TNG in interleaved Linux/Windows experiments. These results show that session attestation can strengthen existing confidential services without making a permanent proxy part of their data path.
- Abstract(参考訳): 信頼できる仮想マシンは、既存のサービスの信頼性の高い実行環境への移行を簡単にするが、ネットワーク接続の確認には、アプリケーションやTLS実装、証明書を変更する必要があることが多い。
3つすべてを保存しながらセッション検証を提供するSessionLatchを紹介します。
鍵となる洞察は、サーバがローカルに生成した短命公開鍵の信頼できる観察と標準TLS鍵確認が組み合わさって、TLSシークレットにアクセスせずにTEEエンドポイントの保証を確立することである。
一時的なラッチはクライアントの暗号化されたレコードを保持し、エビデンス交換はアプリケーションのTLSハンドシェイクを重複させ、検証後に自身を削除します。
結果として生じるコネクションは、追加のペイロード暗号化なしで、エンタープライズサービス認証とネイティブTLSデータパスを保持します。
相互証明は同じ構成を使い、両方のエンドポイントでエビデンスを生成する。
我々はLinuxとWindowsの統合とevaluaterealHygonCSVattestationを実装している。
SessionLatchは、Linux/Windowsのインターリーブ実験において、TNGと比較して、ショートアップロード平均遅延を63.1%/23.0%削減する。
これらの結果から、セッション検証は、データパスの永続的なプロキシ部分を作ることなく、既存の機密サービスを強化できることを示す。
関連論文リスト
- KeyPooling: Measuring Where LLM API Relay Paths Collapse Prompt Cache Isolation [53.952294884822955]
大規模言語モデル(LLM)APIは、顧客の認証を別々に行うが、多くの場合、共有プロバイダ認証を通じて要求を転送する。
KeyPoolingは、キャッシュのルックアップと書き込みを通じて顧客のアイデンティティをトレースする測定方法である。
すべての顧客がプロバイダ強化されたドメインに入る必要があります。
論文 参考訳(メタデータ) (2026-08-18T08:12:34Z) - Weird Machines in Transport Layer Security [4.816146174353995]
本稿では,トランスポート層セキュリティ(TLS)ハンドシェイクとその主要な実装であるOpenSSLとBoringSSLに,奇妙なマシン理論を拡張した。
本研究では,TLSプリミティブがチューリング完全システムを構成することを示す。
実際のOpenSSLコードパス上に構築された2つの実動作デモで、この理論を検証する。
論文 参考訳(メタデータ) (2026-08-13T18:28:01Z) - TrustedARI: Towards Trust-Native Agentic Routing Infrastructure for Agentic AI [29.547987611061078]
我々は,エージェントAIのための信頼ネイティブなエージェントルーティング基盤であるTrustedARIを紹介する。
i)エージェントとARIがサービスプロバイダを共同で認証することを可能にするARI対応の3つのサードパーティTLSハンドシェイク、(ii)エージェントとARIがそれぞれのプライベート入力を公開せずに協調的に適切なクエリを構築するためのプライバシ保護クエリコンストラクションプロトコル、(iii)公正使用ベースの決済をサポートする検証可能な請求プロトコルである。
論文 参考訳(メタデータ) (2026-06-14T13:39:56Z) - PriSrv: Privacy-Enhanced and Highly Usable Service Discovery in Wireless Communications [43.30406587083713]
既存のプロトコルは、プライバシ保護の制限、機密性の高いデバイス情報の漏洩、ネットワーク攻撃へのルートの開放を提供する。
本稿では、PriSrvと呼ばれるプライベートなサービスディスカバリプロトコルを提案し、サービスプロバイダとクライアントの両方が、きめ細かい認証ポリシーを指定できるようにする。
論文 参考訳(メタデータ) (2026-06-04T08:00:31Z) - DIST-FL: Enhancing Security for TEE-based Aggregation in Federated Learning [37.95865837498057]
サーバサイドの敵は、システムの堅牢性とプライバシを妥協するために、クライアントの選択とリプレイアグリゲーションを操作できる。
DIST-FLは、複数のTEEによって保護されたサーバの分散システムであり、プライバシ保護された堅牢なFLアグリゲーションのための追加専用台帳を形成する。
論文 参考訳(メタデータ) (2026-06-03T14:01:10Z) - CapSeal: Capability-Sealed Secret Mediation for Secure Agent Execution [1.9473631530390483]
CapSealは、ダイレクトシークレットアクセスをローカルの信頼できるブローカによる制約付き呼び出しに置き換える、機能封入のシークレット仲介アーキテクチャである。
我々は、MPP対応アダプタと統合されたRustプロトタイプについて、非開示、制約された使用、リプレイ抵抗、監査可能性のための条件付きセキュリティ目標を定式化した。
論文 参考訳(メタデータ) (2026-04-18T00:23:32Z) - Signature Placement in Post-Quantum TLS Certificate Hierarchies: An Experimental Study of ML-DSA and SLH-DSA in TLS 1.3 Authentication [0.0]
TLS 1.3の量子後移行は、1つのシグネチャアルゴリズムを別のシグネチャに置き換えるフラットな置換問題として理解すべきではない。
本稿では,OpenSSL 3 と oqsprovider をベースとしたTLS 1.3 認証方式に関する実験的検討を行った。
論文 参考訳(メタデータ) (2026-04-07T17:13:10Z) - Post-Quantum Identity-Based TLS for 5G Service-Based Architecture and Cloud-Native Infrastructure [0.5735035463793009]
量子後IDベース暗号化(IBE)に基づく,プライベート分散システムのための証明書不要認証フレームワークを提案する。
本設計では,認証と署名に基づく認証をID由来の鍵とIDに基づく鍵カプセル化に置き換え,証明書の送信や検証なしに相互に認証されたTLS接続を可能にする。
このフレームワークをクラウドネイティブなアプリケーションデプロイメントとレイテンシに敏感な5G Coreネットワークに適用する。
論文 参考訳(メタデータ) (2026-02-04T05:55:41Z) - Managed TLS Under Migration: Authentication Authority Across CDN and Hosting Transitions [0.0]
本研究では、管理されたTLSプラットフォームが、当初発行・保管されていたプラットフォームからドメインが移動された際にどのように振る舞うかを検討する。
DNSリゾルバが新たなインフラストラクチャにトラフィックを誘導した後でも,プラットフォームは同じ証明書を期限切れまで提供し続けることが,測定によって確認されている。
認証機関は、委任期間に発行された証明書の生涯にわたって、以前のプラットフォームに留まっていることを示している。
論文 参考訳(メタデータ) (2025-12-07T22:52:52Z) - Lightweight, Secure and Stateful Serverless Computing with PSL [43.025002382616066]
信頼された実行環境(TEE)のためのF-as-a-Serivce(F)フレームワークを提案する。
このフレームワークは、静的にコンパイルされたバイナリおよび/またはWebAssembly(WASM)バイトコードのための異種TEEハードウェアでリッチなプログラミング言語をサポートする。
Intel SGX2の動的メモリマッピング機能を利用することで、ネイティブに近い実行速度を実現する。
論文 参考訳(メタデータ) (2024-10-25T23:17:56Z) - HasTEE+ : Confidential Cloud Computing and Analytics with Haskell [50.994023665559496]
信頼性コンピューティングは、Trusted Execution Environments(TEEs)と呼ばれる特別なハードウェア隔離ユニットを使用して、コテナントクラウドデプロイメントにおける機密コードとデータの保護を可能にする。
低レベルのC/C++ベースのツールチェーンを提供するTEEは、固有のメモリ安全性の脆弱性の影響を受けやすく、明示的で暗黙的な情報フローのリークを監視するための言語構造が欠如している。
私たちは、Haskellに埋め込まれたドメイン固有言語(cla)であるHasTEE+を使って、上記の問題に対処します。
論文 参考訳(メタデータ) (2024-01-17T00:56:23Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。