論文の概要: PRA-TLS: Attestation of a Client Application for TEE
- arxiv url: http://arxiv.org/abs/2610.06061v1
- Date: Mon, 05 Oct 2026 09:53:29 GMT
- ステータス: 情報取得中
- システム内更新日: 2026-10-06 21:11:14.821256
- Title: PRA-TLS: Attestation of a Client Application for TEE
- Title(参考訳): PRA-TLS: TEE用のクライアントアプリケーションの検証
- Abstract要約: TEEは機密情報を保護し、機密データ上で計算を実行するためのセキュアな基盤である。
エンクレーブ自体だけでなく、アプリケーションとその実行環境の信頼性と完全性を確立する必要がある。
本稿では,エンクレーブを起動するクライアントアプリケーションに対して,ポータブルリモートTLS(PRA-TLS)を提案する。
- 参考スコア(独自算出の注目度): 0.0
- License:
- Abstract: Trusted Execution Environments (TEEs) are secure foundations for protecting sensitive information and executing computations over confidential data. Processing in an isolated execution environment (enclave) is invoked by an untrusted application in the Rich Execution Environment (REE). Then the enclave returns the execution results to the untrusted application. Even if the enclave has been attested, the boundary between the enclave and the untrusted application poses risks, such as tampering with input arguments or return values and manipulating the order in which the application invokes functions. Therefore, it is necessary to establish the authenticity and integrity of not only the enclave itself but also the application and its execution environment. In this study, we propose an attestation protocol, Portable Remote Attestation TLS (PRA-TLS), for a client application that invokes an enclave. We introduce a daemon that acts as an attester. PRA-TLS uses a trusted Attester Daemon to measure the state of the host environment and application code at runtime, providing these measurements as attestation evidence for verification by a remote Verifier. This mechanism allows the enclave to proceed only when the software environment is in the expected state and the application code is verified as legitimate. We define attack models and security requirements for the proposed protocol and formally evaluate its security using the Tamarin Prover. Furthermore, we implement a prototype of PRA-TLS using Intel SGX and evaluate its performance.
- Abstract(参考訳): Trusted Execution Environments (TEE) は機密情報を保護し、機密データ上で計算を実行するためのセキュアな基盤である。
独立実行環境(enclave)における処理は、Rich Execution Environment(REE)における信頼できないアプリケーションによって実行されます。
その後、エンクレーブは、信頼できないアプリケーションに実行結果を返します。
たとえエンクレーブが証明されたとしても、エンクレーブと信頼できないアプリケーションの境界は、入力引数の改ざんや戻り値の返却、アプリケーションが関数を呼び出す順序の操作といったリスクを引き起こす。
したがって、エンクレーブ自体だけでなく、アプリケーションとその実行環境の信頼性と完全性を確立する必要がある。
本研究では,エンクレーブを起動するクライアントアプリケーションに対して,可搬型遠隔検定TLS (PRA-TLS) を提案する。
アトスターとして振る舞うデーモンを紹介します。
PRA-TLSは、信頼できるAttester Daemonを使用して、実行時にホスト環境とアプリケーションコードの状態を測定する。
このメカニズムにより、エンクレーブは、ソフトウェア環境が期待されている状態にあり、アプリケーションコードが正当であると検証された場合にのみ、進行することができる。
提案プロトコルのアタックモデルとセキュリティ要件を定義し,タマリンプロバーを用いてそのセキュリティを正式に評価する。
さらに,Intel SGXを用いたPRA-TLSのプロトタイプを実装し,その性能評価を行った。
関連論文リスト
- API Secrets Should Never Become Tokens in the LLM's Vocabulary: A Threat Analysis of API Credential Handling in LLM Agent Systems and an Empirical Evaluation of a Vault-Mediated Execution Boundary [0.7611870296994722]
本稿では,エージェントシステムにおけるクレデンシャル・エクスポージャー・脅威連鎖を定式化する。
モデルがコネクタを選択し、信頼された要求境界が認証を提供する。
我々は,2つのブラックボックス実験において,Corvic Security Vaultという製品の実装を評価した。
論文 参考訳(メタデータ) (2026-09-27T08:55:16Z) - PhyAgentOS: A Self-Evolving Operating System for Embodied Agents with Decoupled Cognitive Planning and Physical Execution [49.776611937968]
我々は、スケジューリング、検証、メモリ、ベンチマーク、安全性をシステムレベルのサービスとして提供するPhyAgentOSを紹介します。
セッション中心のセッションは、スケジューリング、互換性、監督された実行、エビデンス収集、受け入れの最小単位として、アクションではなくセッションを扱う。
SessionVerifierは、実行終了とセマンティックタスク完了を、成功、失敗、または再計画のエビデンスに基づいて判断する。
ベンチマークはデプロイメントセッションと検証パスを再利用するので、結果は実際の実行に遡る。
論文 参考訳(メタデータ) (2026-07-18T04:46:53Z) - SeClaw: Spec-Driven Security Task Synthesis for Evaluating Autonomous Agents [87.26967184869198]
SeClawは、仕様駆動のセキュリティタスク合成と、自律エージェントの実行ベースのセキュリティ評価を組み合わせたフレームワークである。
ベンチマークは、リソース、ユーザタスク、環境、本質的なエージェントの振る舞いから生じるリスクをカバーしている。
論文 参考訳(メタデータ) (2026-06-01T14:23:42Z) - When the Manual Lies: A Realistic Benchmark to Evaluate MCP Poisoning Attacks for LLM Agents [43.702131498259384]
本稿では,新しいセマンティックアタックであるTDP(Tool Description Poisoning)を体系的に検討する。
TDPでは、悪意のある命令はツールの実行可能なコードに埋め込まれず、記述的なメタデータに隠蔽的に注入される。
この研究は、TDP用に調整された最初の特別なセキュリティベンチマークを提供し、高度なエージェントシステムの認知層と計画層の確保に不可欠な洞察を提供する。
論文 参考訳(メタデータ) (2026-05-22T08:34:48Z) - Securing LLM Agents Need Intent-to-Execution Integrity [49.490963596514185]
我々は, LLMエージェントの確保には, エージェントの実行がユーザの意図を忠実に反映した場合に規定するエンドツーエンドの正当性を定義する必要があると主張している。
LLMエージェントはコンパイラと構造的に類似しており、セキュリティ違反はユーザ意図を保存しない誤った実行に対応する。
emphTool整合性、emph命令整合性、emphJudgment整合性、emphData整合性。
論文 参考訳(メタデータ) (2026-05-16T12:53:31Z) - HPCCFA: Leveraging Hardware Performance Counters for Control Flow Attestation [10.283785839400801]
Trusted Execution Environments (TEE) は、オペレーターを信頼することなく、リモートシステム上でセキュアなコード実行を可能にする。
静的な検証では、TEE内のソフトウェアの脆弱性を攻撃者が悪用するランタイムアタックはカバーされない。
本稿では,制御フロー違反が検出された場合に,TEEをCFAで拡張し,その悪用を防止する方法について論じる。
論文 参考訳(メタデータ) (2026-03-31T13:51:30Z) - Verification of Lightning Network Channel Balances with Trusted Execution Environments (TEE) [0.05330327625867509]
本稿では,LNチャネルバランスの検証手法を提案する。
コアコントリビューションは、Trusted Execution Environments(TEEs)とZero-Knowledge Transport Layer Security(zkTLS)を組み合わせて、強力なハードウェアベースの保証を提供するフレームワークである。
論文 参考訳(メタデータ) (2025-12-12T23:55:12Z) - Bridging the Mobile Trust Gap: A Zero Trust Framework for Consumer-Facing Applications [51.56484100374058]
本稿では,信頼できないユーザ制御環境で動作するモバイルアプリケーションを対象としたZero Trustモデルを提案する。
デザインサイエンスの方法論を用いて、この研究は、実行時の信頼の強制をサポートする6つのピラーフレームワークを導入した。
提案したモデルは,デプロイ前コントロールを越えてモバイルアプリケーションをセキュアにするための,実用的で標準に準拠したアプローチを提供する。
論文 参考訳(メタデータ) (2025-08-20T18:42:36Z) - HasTEE+ : Confidential Cloud Computing and Analytics with Haskell [50.994023665559496]
信頼性コンピューティングは、Trusted Execution Environments(TEEs)と呼ばれる特別なハードウェア隔離ユニットを使用して、コテナントクラウドデプロイメントにおける機密コードとデータの保護を可能にする。
低レベルのC/C++ベースのツールチェーンを提供するTEEは、固有のメモリ安全性の脆弱性の影響を受けやすく、明示的で暗黙的な情報フローのリークを監視するための言語構造が欠如している。
私たちは、Haskellに埋め込まれたドメイン固有言語(cla)であるHasTEE+を使って、上記の問題に対処します。
論文 参考訳(メタデータ) (2024-01-17T00:56:23Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。