#attestation

共收录 5 条相关安全情报。

← 返回所有主题
推荐 3.5
Conf: 50%
👥 作者: Daniel Andrade, João N. Silva, Miguel P. Correia

本文提出了一种名为 Heterogeneous Mutual Attestation (Hema) 的协议,用于解决云计算中跨异构可信执行环境 (TEE) 的相互认证问题。在云服务中,多个分布式组件和实例之间需要通信,包括在传统执行环境和可信应用 (TAs) 中运行的服务。TA 实例在交换信息前需要进行认证以确保所有参与方满足预期的安全条件。当两个 TA 实例运行在同类型 TEE 上时,通常使用双向远程认证机制。然而,当涉及不同类型 TEE(如 Intel SGX 和 ARM TrustZone)时,若仍采用双向远程认证,每种 TEE 都需要支持所有其他类型 TEE 的认证软件栈,导致效率和安全性问题。Hema 协议专门为跨 TEE 相互认证设计,经过形式化验证,能够在同类型或不同类型 TEE 上运行的 TA 实例之间实现安全高效的相互认证。文章主要贡献包括:提出了一个通用跨 TEE 认证框架,减少了认证开销,并通过形式化方法验证了协议的正确性。适合云安全架构师、TEE 开发者及安全协议研究人员阅读。

💡 推荐理由: 当前云环境中异构 TEE 的互操作认证缺乏标准化解决方案,Hema 协议填补了这一空白,为多云、混合部署场景下的机密计算提供了可信基础。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Hung Dang, Tue Nguyen, Minh Vo

本文提出 EnclaveScale,一种分布式硬件辅助遥测架构,旨在解决数据中心电源遥测中传感器数据伪造和隐私泄露问题。现有加密技术对高频率(如10 Hz)流式数据扩展性差,且无法认证数据源,允许恶意主机注入虚假传感器输入。EnclaveScale 利用 Intel DCAP 远程认证、差分隐私噪声注入和拜占庭拒绝机制,构建了一个提取后(post-extraction)验证流水线。该架构在32个 GCP 机密虚拟机(Confidential VMs)上实现,达到0%的提取后攻击成功率。此外,为了缓解数据摄取前的漏洞,提出了基于 SPDM(Security Protocol and Data Model)认证的第一英里层。在全局聚合阶段,全局聚合飞地(Global Aggregation Enclave)在容量加权聚合前验证所有加密证明。实验评估显示,每个飞地的稳态吞吐量达131,406样本/秒,认证开销摊销至0.23微秒/样本。在基于 NVML 采样的 H100、A100 和 L4 真实轨迹上,EnclaveScale 的动态编排边际误差为1.3 MW,而诚实聚合器的中心差分隐私基线误差为0.1 MW。该架构为多租户动态电源编排提供了安全基础,通过边缘差分隐私在局部混淆亚秒级异常,并通过全局聚合时的空间稀释保护宏观工作负载的机密性。本文主要贡献包括:首次提出结合硬件辅助飞地与边缘差分隐私的电源遥测框架;设计并实现了提取后验证与拜占庭拒绝机制;通过实验证明了高吞吐、低开销和强大的安全保证。

💡 推荐理由: 数据中心电源遥测是保障 AI 基础设施可靠性的关键环节,EnclaveScale 通过硬件飞地和差分隐私创新性地解决了传感器欺骗与隐私泄露风险,为安全工程师提供了构建可信遥测管道的新范式。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Stefan Stefanović

这篇论文提出了一种名为“有用认证证明”(Proof of Useful Attestation, PoUA)的新型共识原语,旨在解决通用权益证明(PoS)链中对认证工作激励不足的问题。在通用PoS链中,验证者无论是否正确处理认证任务(如内容溯源、AI输出归属、门限签名凭证、供应链收据)都获得相同费用,这种无差别对待对于主要进行代币转账的链影响不大,但对于以认证为主要经济活动的链而言则成为问题。PoUA的核心思想是将认证处理纳入共识权重计算:验证者的投票权重等于其已质押代币数量与一个信誉标量(取值范围在[r_min, r_max]之间)的乘积,该信誉标量通过正确完成认证工作累积而来。信誉更新遵循加法、费用加权、不可转移、每周期上限的规则。论文首先证明了成本磨削下限(Lemma 1):在全局自适应燃烧分数tau_burn下,对手为提高信誉值Delta_r所需支付的不可恢复成本有下界,即tau_burn * Delta_r / (eta * alpha_eff)。在推荐的初始校准参数(r_max/r_min在4到10之间)下,相对于稳态下的纯质押PoS,资本对手的成本溢价为4倍到10倍。论文详细描述了该机制的六个层次Sybil攻击和磨削攻击防御策略,包括基于信誉的投票权重、燃烧费用、周期性重置、检测器等。通过经验蒙特卡洛策略搜索,作者评估了完整分层防御的有效性,并给出了磨削检测器的显式阈值推导。PoUA是一个机制设计提案,提供了正式的经济安全下限,并继承了底层BFT共识的安全性和活跃性,但尚未提供完整的密码学安全证明。该论文适合对区块链共识机制、经济安全、Sybil防御和认证原语感兴趣的研究人员阅读。

💡 推荐理由: 该论文提出了一种将认证工作与验证者权重直接挂钩的共识原语,解决了通用PoS链对认证任务激励不足的问题,为构建以认证为核心经济活动的区块链(如AI内容溯源、供应链)提供了经济安全下限和实用的防御机制,具有重要的理论价值和潜在应用前景。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 9.5
Conf: 50%
👥 作者: Pierpaolo Della Monica, Ivan Visconti, Andrea Vitaletti, Marco Zecchini

本文提出了一种名为ACTS(TLS会话内容证明)的分布式架构,旨在解决Web3大规模应用中的一个关键问题:如何让现有的、广泛使用的软件验证用户从TLS服务器检索到特定数据,同时不修改TLS服务器本身。现有方案(如DECO、Xie等人的工作及TLSNotary)虽然实现了这一目标,但要求验证者运行先进的非标准化密码方案(如ZK-SNARKs),限制了大规模采用。ACTS基于此前工作,并利用Fuchsbauer和Wolf在Eurocrypt 2024上提出的谓词盲签名概念,突破了这些限制。ACTS架构在保持TLS服务器不变的前提下,允许用户向验证者证明其拥有从TLS服务器检索的数据,而验证者只需检查标准签名(如RSA-PSS)即可。具体贡献包括:一个轮数最优的谓词盲签名协议,可产生标准RSA-PSS签名;将该原语集成到DECO架构及其后继者中,用于认证TLS数据;优化了构造,使其在商品硬件上对大规模且重要的公证人(负责不知情地认证TLS数据、保护数据机密性的角色)策略类实用。通过在从TLS服务器下载并编码为AES-GCM密文的PDF文档用例上进行实验评估,用户可通过公证人服务在PDF中添加标准PADES签名及元数据,最终获得标准签名的PDF,可直接使用现有PDF阅读器透明验证。实验结果表明,该架构适用于实际场景中的真实部署。

💡 推荐理由: 提出了一种兼容现有基础设施的TLS数据证明方案,避免了复杂密码原语,有望推动Web3数据的可信验证落地。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Zhen Huang, Yidi Kao, Sanchuan Chen, Guoxing Chen, Yan Meng 0001, Haojin Zhu

本文提出 EXIA(External-Input Attestation),一种针对飞地(enclave)可信过渡的机制。飞地技术(如Intel SGX)旨在保护代码和数据免受底层操作系统或管理程序的攻击,但飞地在执行过程中可能涉及状态改变(如从安全域切换到非安全域,或在不同飞地间转移),这种过渡往往需要依赖外部输入。EXIA 通过对外部输入进行认证(attestation)来确保过渡过程的可信性,防止恶意外部输入破坏飞地的安全边界。论文给出了形式化模型和原型实现,评估了性能开销。该研究面向使用飞地技术的安全开发者,有助于设计更健壮的信任链。

💡 推荐理由: 飞地安全机制是构建可信执行环境(TEE)的重要基础,但过渡环节(如中断处理、跨飞地通信)常被忽略,EXIA 填补了这一空白,为 TEE 应用提供更完善的可信保证。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)