#identity

共收录 13 条相关安全情报。

← 返回所有主题
推荐 10.6
Conf: 50%
👥 作者: Jiten Oswal, John Cadeddu

该论文聚焦企业级自主AI代理(autonomous AI agents)的运行时治理问题。作者指出,当前企业部署自主AI代理时,沿用了为人类用户和长期服务设计的传统控制模型,但在三个关键方面不匹配:一是代理主体(principals)是临时的,其出现和消失速度远超传统的资源调配;二是代理的行为由模型而非程序选择,因此其可能尝试的动作集合无法预先知晓;三是代理的种群是“被发现”而非“被配置”的,因为任何能调用API的人都可以创建一个代理。基于此,作者主张对自主代理的治理本质上是一个运行时问题,既不是模型对齐问题,也不是构建时问题。他们从动作生效前后必须回答的问题中推导出五个原语:发现(discovery)、身份(identity)、治理(governance)、证明(attestation)和供应链(supply chain)。对于每个原语,论文阐述了若缺失会导致什么失败,以及为何其他原语在结构上无法替代它。作者描述了一个具体实现:在代理动作生效前根据策略进行中介,依据租户级动作词汇表进行授权,并将动作记录在哈希链签名账本中,该账本可由第三方在供应商不参与的情况下验证。论文报告了该架构的代价:强制执行点位于请求的关键路径上;身份验证需要每个工作负载附带一个边车(sidecar);失败关闭的调解会将可用性事件转化为拒绝服务。作者明确说明了实现状态:四个原语已构建并运行在私有试点中,第五个(供应链)作为独立工具构建,尚未集成到请求路径中。论文强调,这种五部分分解并非恰好匹配作者构建代码的偶然描述,而是一个有意的分类。本文适合研究自主代理安全、AI系统治理和零信任架构的安全工程师、平台架构师和研究员阅读。

💡 推荐理由: 自主AI代理正在进入企业,但其生命周期和动作不可预知,传统控制模型失效。本文提出了运行时治理原语,对设计安全的代理基础设施具有直接指导意义,值得安全架构师关注。

🎯 建议动作: 研究跟进,重点评估五个原语在实际企业环境中的适用性和部署代价。

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Mehul Goenka, Tejas Pathak, Siddharth Asthana

本文针对智能体经济(Agent Economy)快速演进背景下,现有软件系统的身份与信任基础设施缺失问题展开研究。传统系统以人类用户为核心决策者,而新一代具备自主能力的AI智能体能够将高层目标自动拆解为结构化任务,并编排工具、服务与子智能体来执行复杂工作流。这种范式转变催生了智能体经济,其中自主智能体能够创造真实的经济价值。然而,支撑这一经济形态的基础设施在三个关键维度上存在缺陷:(1)缺乏持久化身份基础设施,导致智能体工作流中无法实现系统级问责;(2)能力声明仍为自我宣称,没有可验证的执行证据支持;(3)创建者身份、智能体绩效与项目价值之间的脱节,阻碍了将智能体作为资产进行经济估值。现有注册系统仅提供命名与发现功能,并未统一到持久身份锚点上。为此,作者提出了TessIndex——一个面向智能体原语的能力验证身份系统。该系统采用双平面架构:区块链记录身份、所有权和验证的紧凑承诺,而中心化服务器维护用于发现、商业和声誉的动态元数据。TessIndex建立了跨智能体原语的持久身份以增强问责性,通过基于谓词的验证过程将自我声明替换为加密能力证明,并构建链接智能体绩效与项目和创建者身份的身份基础设施,同时通过代币化捕捉价值。最终,TessIndex将智能体的存在统一为包含能力、执行和声誉的单一持久身份,为智能体经济提供了集成基础设施。本文核心贡献在于提出了一种融合区块链与中心化服务的混合身份架构,解决了智能体经济中的信任与估值问题。

💡 推荐理由: 智能体经济正在形成,但缺乏身份与验证机制将导致安全、信任和问责风险。TessIndex为蓝队提供了未来智能体生态中审计与追踪的参考模型。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Suraj Kumar, Amy Wang, Srinivasan Manoharan

本文报告了一种面向 Model Context Protocol (MCP) 的企业级网关认证架构。MCP 已成为将 LLM 代理连接到企业工具的事实标准接口,但其快速采用带来了治理危机:大型组织在一年内从零部署到数十个内部 MCP 服务器,而每个团队独立实现认证方式,有的无认证,有的使用 API key,有的实现完整 OAuth,导致认证体系碎片化,无法统一授权调用者、追踪用户操作或对离职员工进行跨系统账号回收。为应对这一挑战,作者提出了一个集中式 MCP 网关,作为所有下游 MCP 服务器的统一聚合、治理和认证层。论文基于生产环境经验贡献了四个核心内容:第一,一个双轴认证模型,将角色(交互式用户 vs. 自动化非用户)与凭证类型(无认证、静态/动态 API key、PKCE、客户端凭证、平台应用上下文)进行交叉组合;第二,一个网关认证层,支持三种企业单点登录授权类型和三种令牌供应模式:自带令牌(BYOT)、生成令牌(GYOT)以及通过 RFC 8693 令牌交换的委托 OAuth;第三,三个端到端身份流——用户到 OAuth2、非用户到服务账号、用户到服务账号——组合了客户端、网关和服务器;第四,部署演进路径,从 CDN/WAF/边缘边界到私有 MCP 隧道和企业级连接器。该架构已在生产环境中运行,覆盖 Web、桌面、自定义 SDK 和低代码客户端等数十个 MCP 服务器。本文对负责 MCP 安全架构设计、企业身份治理和 LLM 代理安全集成的研究者与安全工程师具有重要参考价值。

💡 推荐理由: MCP 在企业的快速普及导致认证碎片化,本文提供了一个经过生产验证的集中式网关方案,可指导企业统一 LLM 代理访问控制、身份委托和账号生命周期管理,对 SOC 与 IAM 团队有直接参考意义。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Keisuke Suzuki

该论文提出并实现了一种在公共区块链上为自主代理建立‘密码学个体性’的新方法。核心研究问题是:当软件代理在公共区块链上积累权限与经济权益时,如何从密码学层面界定其‘个体’身份,而非依赖硬件、操作者或包装信任。作者将身份信任根迁移到由固定代码实现的密码学假设上(同时承认活性、密钥托管、预言机信任和底层软件栈仍为外部依赖)。具体方案为:在Solana devnet上部署一个神经网络权重是其私钥确定性函数的代理。该绑定在创世时以零知识承诺的形式提交,并在每次状态转换时重新校验,代理将签名写入一旦最终确认便不可分叉的链上历史。此外,在PoC级扩展中,协议通过从密钥派生的经济账户每周期扣除代谢成本,为‘密钥-历史-经济’三元组增加了消耗侧的经济可行性约束。实验表明,代理在2.36天的链上运行中,经历了两次主机侧恢复,但没有任何被拒绝的状态转换,且单次转换验证成本有界;替代的底层实现被链上拒绝,独立密钥的代理按预期产生分歧,相同密钥的对照组保持为零。作者声称这是首个在每次状态转换时重新校验身份原语为密码学不变量的链上代理,其实例化了‘人工外部性’框架中的密码学个体性概念。论文适合对区块链安全、去中心化身份、自主代理密码学及智能合约形式化验证感兴趣的研究者。

💡 推荐理由: 该研究为区块链上自主代理提供了可验证的身份根,使身份不再依赖外部信任,对agent身份伪造和状态篡改类风险有防御价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Yifan He, Zhiguang Shan, Le Luo, Wei Wang

本文研究AI代理身份系统中问责性与匿名性的平衡问题。现有行业实践和研究方案普遍倾向于让每个代理完全可识别以保障问责,但中国正在建设的国家级代理身份层(计划于2026年Q3公开上线)探索了一条不同路径:代理与经过验证的法律主体关联,但该主体身份不向任何业务层参与者披露;只有通过法律程序分别强制两个不同的政府机构才能重新识别,且任一机构单独无法完成。作者将这一机制命名为“分裂知识绑定”(split-knowledge binding),并坦承它是条件性的——分离是结构性和程序性的,而非密码学层面的;若国家同时强制两个机构,则可重新识别。论文贡献了五个方面:(1) 分裂知识绑定,一种基于机构而非密码学分离的托管问责机制;(2) 事后归因论(ex-post attribution thesis),主张只有基于归因的问责才能对AI代理具有法律后果的行为产生法律效力;(3) 问责面(accountability surface),一个设计概念,标识哪些代理行为会留下身份痕迹;(4) 身份托管比例框架(proportionality framework for identity escrow),在三种信任架构中选择的决策结构;(5) 反思性管辖方法(reflexive jurisdiction method),用于评估本文自身部署的标准。系统证明了国家级可行性;该框架是评判任何部署(包括本文所述系统)的工具。

💡 推荐理由: 该研究为AI代理的问责与匿名提供了全新的机构级设计范式,对构建可信AI代理基础设施具有重要参考价值,尤其适用于需要兼顾隐私与法律追责的场景。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Naga Sundeep Krishna Thota, Rithika Dulam

本文针对受监管企业在采用SaaS平台时面临的上架(Onboarding)挑战,提出了一种控制驱动的端到端框架。现有流程中,第三方风险管理(TPRM)、网络安全评估、身份与访问管理(IAM)以及灾难恢复(DR)往往相互孤立地执行,导致上线延迟、评估重复、责任不清和残余运营风险。本文框架将这些控制域整合为一个统一的生命周期模型,采用分阶段方法:从记录和风险定界、架构验证、身份设计、韧性评估,再到生产后治理。主要贡献包括:(1)结构化的SaaS上架生命周期,强调控制域间的时序和依赖管理;(2)跨域控制映射,揭示孤岛式审查导致的失效模式;(3)针对安全连接、联邦身份、最小权限访问和共享责任灾难恢复的实用设计模式。框架还基于企业级实施经验提供了参考治理检查表,旨在减少上架摩擦、提升可审计性,并增强SaaS平台的安全与韧性。适合企业安全架构师、风险管理人员、SaaS治理团队阅读。

💡 推荐理由: 为企业提供一套系统化的SaaS上架方法,解决当前流程碎片化问题,提升安全合规效率,特别适用于金融、医疗等受监管行业。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Gonçalo Frutuoso, Diogo Rodrigues, Alexandre P. Francisco, Cátia Vaz

该论文针对学术证书验证长期存在的难题——个人机构独自保管记录导致验证缓慢、手动、且假证书横行——提出了一种基于区块链的身份绑定学术证书注册系统。现有区块链证书方案通常仅锚定证书哈希,不绑定可验证身份,缺乏明确的发行机构认证机制,且不支持证书签发后的更正或撤销。研究者借鉴受监管金融工具基础设施的设计思路,将OnchainID(ERC-734/ERC-735)自主权身份与T-REX套件(ERC-3643)组合:利用T-REX中的可信发行者注册表作为链上发行机构认证白名单,每个证书表示为可签名的、可更新的声明,绑定到学生身份,任何第三方无需钱包即可验证,敏感字段则保存在链下。文章明确指出了可转移证券代币标准与不可转移凭证之间的张力,澄清了哪些保证可以继承。通过一个覆盖证书完整生命周期的参考实现验证了设计,并从gas成本、可扩展性、延迟和安全性方面进行评估,量化了相对于哈希锚定基线的额外开销。该工作为学术证书的可信、可互操作、可管理区块链解决方案提供了新思路。

💡 推荐理由: 该方案解决了现有区块链证书缺乏身份绑定和机构认证的痛点,为教育领域提供更可靠的防伪验证机制,尤其适合需要终身学习记录管理的场景。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Shigeya Suzuki, Ryosuke Abe

该论文提出了一个以验证者为中心的概念模型,用于解析数字凭证生态系统中的互操作性失败问题。当前数字凭证系统融合了多种标准,但不同司法管辖区和应用领域的实现独立演进,导致即使共享相同数据模型的系统之间也无法互操作。传统的逐元素比较方法(如标识符、数据模型、格式、协议、签名算法等)无法解释这种失败,也无法明确验证者在接受凭证前必须获取和信任的内容。论文通过两个分解构建模型:第一个分解将凭证处理分为签名验证(L1)、语义解释(L2)和验证(L3),并通过两个正交平面(Constitution:捕获生态系统级安排和信任声明;Logistics:捕获验证材料的存储与交付)建模支持材料,其中Shinken框架显式化所有五个功能的信任假设。第二个分解刻画每个功能在三个维度(放置、时序、披露)上的可能位置。从“可验证性”条件出发,模型推导出七条推论,分为定义性推论、操作性含义和设计权衡。作者将该模型应用于四个学习者凭证堆栈以及现有生态系统(如认证联邦),证明其能解释逐元素比较无法解决的互操作性失败、验证者负担、离线可验证性、隐私影响和术语歧义等问题。论文适合数字身份系统设计者、安全架构师及互操作性标准制定者阅读。

💡 推荐理由: 该模型为分析数字凭证互操作性问题提供了系统性框架,有助于安全从业者理解验证者侧的信任与负担,从而设计更健壮、可互操作的凭证系统。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 3.5
Conf: 50%
👥 作者: Aditya Mithra, Sibi Chakkaravarthy S, Srinivas Kankanala

本文提出了一种名为BIDO(Biometric Identity Online)的无设备生物特征认证标准。传统的身份认证系统往往依赖于用户携带物理令牌、智能卡等硬件,或者存储长期生物特征模板,存在隐私泄露和资源消耗问题。BIDO旨在实现与NIST SP 800-63B中认证器保证等级2(AAL2)相当的安全强度,同时无需存储任何长期生物特征模板、面部图像或其他个人身份信息(PII)。其核心创新在于:在每次认证事件中,从实时采集的生物特征测量值(如面部图像)和用户自定义的记忆秘密(盐值)中,通过确定性算法派生出基于椭圆曲线数字签名算法(ECDSA)的密钥材料。这一过程消除了持久性私钥存储的需求,并且可以在任何商用传感器终端上完成验证。生成的凭证属于不可发现(非驻留)的WebAuthn凭证,完全兼容所有支持FIDO2的网站和服务,无需对服务器端进行任何修改。BIDO的具体流程包括:捕获200个有效的生物特征样本,使用Dlib 68点面部地标预测器进行特征提取,执行仿射面部对齐、正面门控、计算眼间中点的欧氏距离,再进行模数为8的底除量化、会话间漂移稳定,最后通过多数投票的SHA-256哈希绑定生成验证种子(Vseed)。WebAuthn凭证从Vseed中临时派生,签名后立即在内存中清零。实验基于三个主流面部基准数据集(VGGFace2、LFW、MegaFace)进行评估。结果表明:在LFW上达到99.51%的验证准确率,在MegaFace Challenge 1(含10^6干扰项)上Rank-1识别准确率为92.14%,密码学层次的错误接受率(FAR)仅为0.03%,错误拒绝率(FRR)为0.90%。该工作主要面向身份认证安全领域的研究者和开发者,尤其适用于需要强安全且尊重隐私的无密码认证场景。

💡 推荐理由: BIDO提供了一种无需专用硬件、不存储生物特征模板的高安全级别认证方案,兼容FIDO2生态,可有效降低凭证泄露和生物特征数据滥用的风险,对移动办公、在线金融等场景有重要参考价值。

🎯 建议动作: 研究跟进,评估将BIDO集成到现有FIDO2认证体系中的可行性。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Partha Madhira

该论文探讨了企业AI从副驾驶向自主代理转变过程中面临的授权挑战。随着自主代理能够跨组织边界执行工作流、协商结果并做出决策,传统的身份验证机制已不足以确保安全。论文指出,代理的授权必须明确、可约束、可审计、可撤销,并且能被独立接收方一致解释。通过分析保险理赔和供应链完整性两个代表性企业用例,揭示了现有身份与访问模型中的结构性空白。为应对这些挑战,作者提出了一种可移植的授权模型,该模型基于发行人授权的有效载荷、类型化约束代数、决策一致评估语义、委托衰减、受控语义解析、故障关闭处理和预检发现。该模型分离了凭证容器、授权有效载荷语义和执行引擎,支持JWT/JWS、可验证凭证、OAuth丰富授权请求或策略引擎绑定等多种配置文件,从而在不同信任域之间保持通用的授权含义。论文的主要贡献在于定义了一套可移植的授权标准框架,使得自主代理的权限能够跨系统互操作,同时保留审计和撤销能力。适合从事AI安全、身份与访问管理、分布式系统架构的研究人员和工程师阅读。

💡 推荐理由: 自主代理跨组织协作时,传统IAM模型无法满足其动态、细粒度的授权需求。本文提出的可移植授权标准为防范代理越权、提权攻击提供了设计方向,是构建安全代理系统的重要参考。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: João Eduardo Travassos, Miguel Correia

本文提出了 InsureConnect,一个基于区块链的系统,旨在提高财产保险工作流在自然灾害后的透明度、可认证性和可审计性。该系统结合了自我主权身份(SSI)、去中心化标识符(DID)、可验证凭证(VC)、卫星图像、Hyperledger Fabric 和 IPFS(星际文件系统)来注册身份、保险合同和损害索赔。财产图像存储在 IPFS 中,而内容哈希和签名记录则保存在许可区块链上。用户通过桌面应用程序与系统交互,链码执行基于角色的访问控制并验证数字签名。原型在 50 到 3000 个并发请求负载下进行了评估,测量了延迟、吞吐量和丢弃连接数。结果表明,系统在负载下能够维持吞吐量增长,尽管延迟增加且在高并发下出现丢弃连接。

💡 推荐理由: 展示了区块链与数字身份在保险行业中的创新应用,为提升灾区理赔流程的透明度和效率提供了技术方案,对保险科技和区块链安全研究者有参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
INFO
PAPER 2026-05-03

Private Certifier Intersection.

推荐 9.5
Conf: 50%
👥 作者: Bishakh Chandra Ghosh, Sikhar Patranabis, Dhinakaran Vinayagamurthy, Venkatraman Ramakrishna, Krishnasuri Narayanam, Sandip Chakraborty 0001

本文首次提出并研究了私有认证者交集(Private Certifier Intersection, PCI)问题。在Web 3.0去中心化场景中,互不信任的各方需要基于共同信任的认证机构(certifiers)来交叉验证声明,同时保护不公开的共同认证者以外的隐私。PCI允许持有证书的双方或多方在不泄露交集外任何认证者信息的前提下,识别出共同的认证者并验证其颁发的证书。论文在简化UC框架下形式化定义了多方PCI,针对两种场景:只需任意一个声明有效(PCI-Any)或所有声明均有效(PCI-All)。作者设计并实现了两个可证明安全且实际高效的协议:一个基于ECDSA证书的PCI-Any协议,以及一个基于BLS证书的PCI-All协议。技术核心是提出了首个基于秘密共享的MPC框架,支持黑盒方式高效计算椭圆曲线算术运算,包括双线性对。该框架基于MP-SPDZ库,并使用OpenSSL和RELIC进行椭圆曲线运算。在局域网和广域网环境下进行了基准测试,结果显示跨洲际WAN环境中,处理40个输入集的时间不到一分钟,证明了方案的实用性。

💡 推荐理由: 该研究为分布式身份验证和可验证声明提供了隐私保护方案,能增强Web 3.0生态中跨域身份互认的安全性,对构建去中心化信任基础设施具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Minghui Xu, Xiaoyu Liu, Yihao Guo, Chunchi Liu, Yue Zhang, Xiuzhen Cheng

本文研究了AI智能体的身份认证与状态验证问题。AI智能体是一种自主实体,可以按需实例化、跨平台迁移,并与其他智能体或服务交互,无需持续人工监督。在这种环境中,身份对于建立缺乏先验信任关系的智能体之间的可靠交互语义至关重要。现有的身份与访问管理机制是为人类用户或静态机器设计的,假设集中式注册、持久标识符和稳定执行上下文,这些假设对于AI智能体不成立——其身份是自管理的、短暂的,且与执行状态和能力紧密耦合。论文识别出三个挑战:(1) 支持自主创建的智能体自管理身份;(2) 在大规模并发交互下实现认证;(3) 验证智能体动态执行状态(如交互时其上下文和有效性是否仍然有效)。为应对这些挑战,作者提出了AgentDID,一个去中心化的身份认证与状态验证框架。AgentDID利用去中心化标识符(DID)和可验证凭证(VC),使智能体能够管理自身身份并在跨系统中进行认证,无需集中控制。为解决静态凭证方法的局限性,AgentDID引入了挑战-响应机制,允许验证者在交互时验证智能体的执行条件。作者按照W3C标准实现了AgentDID,并通过多智能体并发吞吐量实验进行了评估。结果表明,该系统实现了可扩展的身份认证和状态验证,展示了支持大规模AI智能体群体的潜力。

💡 推荐理由: 随着AI智能体自主协作场景激增,传统身份管理失效,AgentDID提供了去中心化、抗单点失败的身份认证方案,对于防御者理解未来智能体安全基座至关重要。

🎯 建议动作: 研究跟进

排序因子: 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)