論文の概要: Accountability in Certificate Transparency and Variants
- arxiv url: http://arxiv.org/abs/2609.11552v1
- Date: Thu, 10 Sep 2026 13:45:01 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-09-11 23:53:35.375476
- Title: Accountability in Certificate Transparency and Variants
- Title(参考訳): 証明書の透明性と変数のアカウンタビリティ
- Abstract要約: Certificate Transparencyは、TLS証明書エコシステム内のCertificate Authorities(CA)に必要な信頼を減らすことを目的としている。
このプロトコルでは、すべてのCAが発行する証明書を公開ログに記録しなければならない。
この仮定では, 平板CTは真正なログに依存しているが, 説明責任が期待できる。
- 参考スコア(独自算出の注目度): 5.3011521265234425
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Certificate Transparency (CT) aims to reduce the trust required in Certificate Authorities (CAs) within the TLS certificate ecosystem. It is supported by all major browsers. The protocol obliges all CAs to record the certificates they issue in a public log, which itself is monitored for compliance and consistency by third parties. Given this complex set of checks between the four roles-CA, loggers, monitor but also the end user's client-it is very hard to provide a precise account of how CT eliminates trust assumptions in exchange for complex infrastructure. Analyses both in the Dolev-Yao paradigm and the computational paradigm only regard a very simplified model and feature definitions adapted specifically to CAs, essentially capturing design features rather than the target property. The present paper posits accountability as the main goal of CT and presents a thorough analysis in the Dolev-Yao model. We start with the vanilla PKI and, step by step, move to CT, finally analyzing proposed extensions for SCT Auditing and Gossiping. We show that plain CT relies on an honest log, but provides accountability under this assumption. Furthermore, we show that the SCT Auditing extension can eliminate this assumption, while the Gossiping extension cannot.
- Abstract(参考訳): Certificate Transparency (CT)は、TLS証明書エコシステム内の認証機関(CA)に必要な信頼を減らすことを目的としている。
主要なブラウザすべてでサポートされている。
このプロトコルでは、すべてのCAが発行する証明書を公開ログに記録しなければならない。
この複雑な4つのロール-CA、ロガー、モニター、そしてエンドユーザのクライアント間のチェックセットを考えると、複雑なインフラと引き換えにCTが信頼の前提をどう排除するかを正確に説明することは困難である。
Dolev-Yaoパラダイムと計算パラダイムの両方の分析では、CAに特化して適合する非常に単純化されたモデルと特徴定義しか考慮されていない。
本稿では,CTの主目的としてアカウンタビリティを仮定し,ドレフ・ヤオモデルにおいて詳細な解析を行う。
我々はまずバニラPKIから始まり、ステップバイステップでCTに移行し、最後にSCT監査とGossipingの拡張提案を解析する。
この仮定では, 平板CTは真正なログに依存しているが, 説明責任が期待できる。
さらに,SCT監査拡張は,Gossiping拡張では不可能であるのに対して,この仮定を排除できることを示す。
関連論文リスト
- SCIT: Testing Causal Cache Carriers in Latent Chain-of-Thought Models [7.892321765328599]
SCITは, 正確なソース・レシピ・カウンセリを構成する因果プロトコルである。
CODI-GPT2とSim-CoTスタイルのGPT-2では、逆ファクト算術が主に値キャッシュサフィックスの軌跡を通して転送される。
論文 参考訳(メタデータ) (2026-08-27T15:47:48Z) - TELLER: Non-intrusive Cross-Layer Root-Cause Analysis for LLM Inference [47.62941623025392]
本稿では,非侵入的でログ対応なLLM推論フレームワークであるTELLERについて紹介する。
TELLERはモデルバイナリを変更することなく、NVTX/CUPTIトレースとサービスログを収集する。
リクエスト毎のコールチェーンツリーを再構築し、ログ行と対応する実行ステップをアライメントする。
これらの表現に加えて、TELLERは数値的候補のローカライゼーションとマルチモーダルな根起因モデルを組み合わせる。
論文 参考訳(メタデータ) (2026-08-03T09:39:11Z) - Certified in Theory, Broken in Practice: Assumption Gaps in Cryptographic Model Certification [27.616093646501536]
攻撃者は、モデルが監査データセットで99%以上の精度を達成できるが、同じ分布から得られた新しいサンプルで30%未満の精度を達成できることを示す。
本結果は,既存のアプローチに関する注意深い証拠と,セキュアでプライバシ保護のML監査プロトコルを設計するための建設的ガイダンスを提供する。
論文 参考訳(メタデータ) (2026-07-23T22:06:12Z) - Trust Boundary Semantic Gaps: A Multi-dimensional Analysis and Mitigation for Security-by-Design [10.212854052793046]
我々はこの条件をトラスト境界セマンティックギャップ(TBSG)と呼ぶ。
境界レベルのセキュリティインシデント75件を分析した。
信頼境界セマンティック分析・緩和(TBSAM)の開発
論文 参考訳(メタデータ) (2026-07-02T05:06:57Z) - CIAware-Bench: Benchmarking Control Intervention Awareness Across Frontier LLMs [100.38986535324284]
我々は、フロンティアモデル全体でのtextbfcontrol textbfintervention (CI) の認識を測定するベンチマークである textbfCIAware-Bench を紹介する。
CIAware-Benchは、モデルが自身の軌跡を制御介入によって修正されたものと区別できるかどうかをテストする。
論文 参考訳(メタデータ) (2026-06-09T16:24:16Z) - FERA: Uncertainty-Aware Federated Reasoning for Large Language Models [60.52562148874846]
我々は、サーバがプライベートなデモンストレーションを行う異種クライアントと協調することで、多段階推論を改善するフェデレーション推論について研究する。
重要な課題は、クライアントの信頼性がクエリ依存であるのに対して、サーバはクライアントデータを検査して、どのコントリビューションが信頼できるかを判断できません。
本稿では,サーバクライアントの反復的コリファインメントに基づくトレーニングフリーフレームワークである Uncertainty-Aware Federated Reasoning (FERA) を提案する。
論文 参考訳(メタデータ) (2026-05-11T07:04:51Z) - GoAT-X: A Graph of Auditing Thoughts for Securing Token Transactions in Cross-Chain Contracts [52.51342355102833]
マルチチェーンエコシステムの重要な基盤であるクロスチェーンブリッジは、攻撃者にとって主要なターゲットとなっている。
バイトコードレベルの静的解析のような既存の防御は、チェーン間の相互作用のセマンティックな複雑さを扱うには不十分である。
パターンマッチングから体系的な第一原理検証へ自動的なクロスチェーンスマートコントラクト監査を移行するフレームワークであるGoAT-Xを提案する。
論文 参考訳(メタデータ) (2026-04-27T11:34:21Z) - IMMACULATE: A Practical LLM Auditing Framework via Verifiable Computation [49.796717294455796]
経済的なモチベーションのある逸脱を検出するための実践的な監査フレームワークIMMACULATEを提案する。
IMMACULATEは、検証可能な計算を用いて少数のリクエストを選択的に監査し、暗号オーバーヘッドを償却しながら強力な検出保証を達成する。
論文 参考訳(メタデータ) (2026-02-26T07:21:02Z) - TRUST: A Decentralized Framework for Auditing Large Language Model Reasoning [45.228233498964755]
大規模言語モデルは、意思決定を明らかにする推論チェーンを生成する。
既存の監査手法は集中的で、不透明で、スケールが難しい。
透明で分散化された監査フレームワークであるTRUSTを提案する。
論文 参考訳(メタデータ) (2025-10-23T04:16:44Z) - Context Lineage Assurance for Non-Human Identities in Critical Multi-Agent Systems [0.08316523707191924]
本稿では,アタッチメントのみのメルクル木構造に固定された系統検証のための暗号的基盤機構を提案する。
従来のA2Aモデルとは異なり、本手法ではエージェントと外部検証器の両方が暗号的にマルチホップ前駆体を検証できる。
並行して、A2Aエージェントカードを拡張して、明示的な識別認証プリミティブを組み込むことにより、NHI表現の正当性を確認することができる。
論文 参考訳(メタデータ) (2025-09-22T20:59:51Z) - CTCC: A Robust and Stealthy Fingerprinting Framework for Large Language Models via Cross-Turn Contextual Correlation Backdoor [21.71721725818432]
我々は新しいルール駆動型フィンガープリントフレームワークであるCTCCを紹介する。
CTCCは、トークンレベルやシングルターントリガーに頼るのではなく、逆ファクトのような複数の対話ターン間のコンテキスト相関を符号化する。
そこで本研究では,CTCCを実環境におけるLCM配置シナリオにおけるオーナシップ検証の信頼性と実用的なソリューションとして位置づけた。
論文 参考訳(メタデータ) (2025-09-05T05:59:50Z) - Trustless Audits without Revealing Data or Models [49.23322187919369]
モデルプロバイダが(アーキテクチャではなく)モデルウェイトとデータシークレットを維持しながら、他のパーティがモデルとデータプロパティを信頼性のない監査を行うことが可能であることを示す。
私たちはZkAuditと呼ばれるプロトコルを設計し、モデルプロバイダがデータセットとモデルの重みの暗号的コミットメントを公開します。
論文 参考訳(メタデータ) (2024-04-06T04:43:06Z) - Adaptive Hierarchical Certification for Segmentation using Randomized Smoothing [87.48628403354351]
機械学習の認証は、特定の条件下では、敵対的なサンプルが特定の範囲内でモデルを回避できないことを証明している。
セグメンテーションの一般的な認証方法は、平らな粒度のクラスを使い、モデルの不確実性による高い断続率をもたらす。
本稿では,複数レベルの階層内で画素を認証し,不安定なコンポーネントに対して粗いレベルに適応的に認証を緩和する,新しい,より実用的な設定を提案する。
論文 参考訳(メタデータ) (2024-02-13T11:59:43Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。