論文の概要: TPM-Attest: Hardware-Rooted Integrity Attestation as a Kernel-Level Anti-Cheat Alternative for Linux
- arxiv url: http://arxiv.org/abs/2609.20909v1
- Date: Thu, 17 Sep 2026 17:22:32 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-09-21 18:40:16.7407
- Title: TPM-Attest: Hardware-Rooted Integrity Attestation as a Kernel-Level Anti-Cheat Alternative for Linux
- Title(参考訳): TPM-Attest:Linuxのカーネルレベルアンチコア代替手段としてのハードウェアルート統合テスト
- Abstract要約: 本稿では,ハードウェアによる遠隔検診フレームワークであるTPM-Attestについて述べる。
Trusted Platform Module (TPM) 2.0とLinux Integrity Measurement Architecture (IMA)を使用して、クライアントがクリーンにブートしたことを暗号的に証明している。
インクリメンタルリーフキャッシングは,実TPM 2.0ハードウェア上で繰り返し試行時間を3秒未満に短縮する。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Multiplayer PC gaming on Linux faces a structural problem: the anti-cheat systems that publishers require operate as proprietary Ring 0 kernel modules that are architecturally incompatible with Linux's security model, GPL licensing, and stable ABI guarantees. We argue the right response is not to port these invasive modules to Linux, but to replace them entirely. This paper presents TPM-Attest, a hardware-rooted remote attestation framework that uses the Trusted Platform Module (TPM) 2.0 and the Linux Integrity Measurement Architecture (IMA) to prove, cryptographically, that a client booted cleanly and ran only authorised software -- without any kernel driver, without proprietary code, and without scanning player memory. The system intercepts Epic Online Services (EOS) SDK calls via a userspace LD_PRELOAD hook, gates session access on a live TPM quote bound to a server-issued nonce, and constructs an index-prefixed Merkle tree over the IMA log that is immune to duplicate-leaf collision attacks. Across 500 constructed tamper sessions we achieve a 100% detection rate; incremental leaf caching reduces repeat-attestation latency to under 3 seconds on real TPM 2.0 hardware. A controlled red-team evaluation against a live demo game confirms all four file-backed attack vectors are blocked while precisely characterising the two confirmed bypass conditions. The full implementation is released as open-source software.
- Abstract(参考訳): Linux上のマルチプレイヤーPCゲームは構造的な問題に直面している: パブリッシャーがプロプライエタリなRing 0カーネルモジュールとして運用する必要があるアンチチートシステムは、Linuxのセキュリティモデル、GPLライセンス、安定したABI保証とアーキテクチャ的に互換性がない。
正しい反応は、これらの侵入モジュールをLinuxに移植するのではなく、完全に置き換えることである、と私たちは主張する。
本稿では,Trusted Platform Module (TPM) 2.0 と Linux Integrity Measurement Architecture (IMA) を用いて,クライアントがクリーンにブートし,認証されたソフトウェアのみを実行することを証明し,カーネルドライバを使わずに,プロプライエタリなコードも必要とせず,プレーヤメモリをスキャンすることなく,ハードウェアルートのリモートテストフレームワークである TPM-Attest を提案する。
このシステムは、ユーザスペースLD_PRELOADフックを介してEpic Online Services (EOS) SDKコールをインターセプトし、サーバが発行したナンスに縛られたライブTPM引用のセッションアクセスをゲートし、重複リーフ衝突攻撃に免疫したIMAログ上にインデックス修正されたメルクルツリーを構築する。
インクリメンタルリーフキャッシュは、実際のTPM 2.0ハードウェア上で3秒未満の遅延を繰り返す。
ライブデモゲームに対するコントロールされたレッドチーム評価では、確認された2つのバイパス条件を正確に特徴づけつつ、4つのファイル支援攻撃ベクトルがブロックされていることを確認した。
完全な実装はオープンソースソフトウェアとしてリリースされている。
関連論文リスト
- NACRE: Rethinking Confidential Containers through Native Architectural Support [10.992896257876362]
Linuxコンテナはホストカーネルを共有することで高密度かつ高速なライフサイクル操作を実現する。
本稿では、ネイティブな機密コンテナのためのハードウェアとソフトウェアの共同設計であるNACREについて述べる。
論文 参考訳(メタデータ) (2026-09-03T13:42:11Z) - LMSM: LLM Security Framework Inspired by Linux Security Modules [56.93644694627783]
大規模言語モデル(LLM)は階層化されたディフェンスでデプロイされることが多いが、悪意のあるプロンプトはそれらをバイパスすることができる。
我々は,Language Model Security Modules (LMSM) という,Linux Security Modules (LSM) の背後にある分離を LLM サービスに適応させるセキュリティフレームワークを提案する。
論文 参考訳(メタデータ) (2026-08-26T12:13:05Z) - Spyre-Accelerated Retrieval-Augmented Generation on IBM LinuxONE: A Cloud-Native Architecture for Secure, High-Throughput Enterprise AI Inference [0.0]
本稿では,IBM LinuxONE上で動作する6サブシステムRAGアーキテクチャについて述べる。
クエリからベクトル検索までのパイプラインのすべての部分は、単一のLinuxONEシステム内に留まる。
初期の分析では、エンドツーエンドのRAGレイテンシは2秒未満で、オンプレミスの推論と比べて最大20倍の低下を示した。
論文 参考訳(メタデータ) (2026-08-02T09:00:24Z) - Prezta: Provable Remote Execution of Zero-Trust Authorization using SNARKs [4.597186239326157]
ゼロトラスト認証の遠隔実行(Prezta)を提案する。
Preztaは、クライアント上で動作するゼロ知識仮想マシン(zkVM)内のポリシーを評価することで、ゲートウェイを廃止する。
我々は、XACML 3.0ポリシーとJWTアイデンティティークレームをサポートするRISC Zero zkVMを使用して構築されたプロトタイプを実装した。
論文 参考訳(メタデータ) (2026-07-13T12:21:08Z) - Understanding and Evaluating Claw-like Agent Security Through a Computer-Systems Lens [65.53494487819053]
クローのようなAIエージェント(OpenClawなど)は、認証情報、ファイル、ツール、外部サービスへの永続的なアクセスを伴う、常にオンのプロセスである。
我々はClawのようなエージェントをエージェントコンピュータシステムとして扱い、そのゲートウェイランタイムがOSのような仲介の役割を担っている。
我々は、4つの攻撃面にわたる406の敵タスクのベンチマークであるSafeClawArenaを開発した。
論文 参考訳(メタデータ) (2026-06-29T18:00:45Z) - FIDEM: A Standard-Compliant Framework for Secure Binding of MUD Profiles to IoT Devices [90.91375734523943]
FIDEMは、DHCPベースのMUDURL発行を保証するための標準準拠のフレームワークである。
これはZero-Knowledge-Proof認証を利用することで、IoTデバイスとそのMUDプロファイル間の暗号化バインディングを提供する。
論文 参考訳(メタデータ) (2026-05-28T09:16:50Z) - ML Defender (aRGus NDR): An Open-Source Embedded ML NIDS for Botnet and Anomalous Traffic Detection in Resource-Constrained Organizations [0.0]
本稿では,C++20で構築された,150-200 USDのコモディティハードウェア上にデプロイ可能なオープンソースのネットワーク侵入検知システムを提案する。
ML Defenderは、eBPF/XDPパケットキャプチャ、ZeroMQトランスポート、Protocol Buffersシリアライゼーションの6成分パイプラインを実装している。
Ransomware Threat Winsポリシーは、ML推論を用いて両方のスコアの最大演算を選択し、偽陽性を抑える。
論文 参考訳(メタデータ) (2026-04-03T05:20:13Z) - What Do They Fix? LLM-Aided Categorization of Security Patches for Critical Memory Bugs [46.325755802511026]
我々は、LLM(Large Language Model)と細調整された小言語モデルに基づく2つのアプローチを統合するデュアルメタルパイプラインであるLMを開発した。
LMは、OOBまたはUAFの脆弱性に対処する最近のLinuxカーネルのパッチ5,140のうち111つを、手作業による検証によって90の正の正が確認された。
論文 参考訳(メタデータ) (2025-09-26T18:06:36Z) - TRUSTCHECKPOINTS: Time Betrays Malware for Unconditional Software Root of Trust [0.0]
信頼の根源を確立するための現在のアプローチは秘密鍵や特別なセキュアなハードウェアに依存している。
TRUSTCHECKPOINTSは、正式なモデルに基づいて信頼の無条件ソフトウェアルートを確立する最初のシステムである。
論文 参考訳(メタデータ) (2025-09-26T14:27:48Z) - Detecting Hardware Trojans in Microprocessors via Hardware Error Correction Code-based Modules [49.1574468325115]
ハードウェアトロイの木馬(HT)は、攻撃者が無許可のソフトウェアを実行したり、特権操作に不正にアクセスしたりすることができる。
RISC-Vマイクロプロセッサ上のエラー訂正符号(ECC)を用いて,ランタイムHTアクティベーションを検出するハードウェアベースの手法を紹介する。
論文 参考訳(メタデータ) (2025-06-18T12:37:14Z) - Putting a Padlock on Lambda -- Integrating vTPMs into AWS Firecracker [49.1574468325115]
ソフトウェアサービスは、明確な信頼関係なしに、クラウドプロバイダに対して暗黙の信頼を置いている。
現在、Trusted Platform Module機能を公開するクラウドプロバイダは存在しない。
仮想TPMデバイスをAmazon Web Servicesによって開発されたFirecrackerに統合することで信頼性を向上させる。
論文 参考訳(メタデータ) (2023-10-05T13:13:55Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。