#security-architecture

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Dimitrios S. Sfiris

本文针对代理式商务(agentic commerce)中软件代理需要根据策略解释、准备结账、生成交易导向语言并在授权支付下运行的问题,提出了一种以决策为中心的参考架构。该架构独立于特定协议,围绕规范信封(canonical envelope)、受保护的依赖与结果哈希(protected dependency and result hashes)、Ed25519或HMAC认证、实时请求重绑定(live-request rebinding)、七轴生成声明门控(seven-axis generated-claim gate)、执行时依赖重新验证(execution-time dependency revalidation)以及11个语义不变式构建。评估使用开源JavaScript实现,包含8个确定性电商场景和5个受控消融实验。初始状态下7个本该有效的操作被允许;但一旦受保护状态发生变化,若没有新的决策则任何操作都无法继续;恶意访问者案例也被阻止。操作状态在所有配置的表面绑定信封中保持一致,每个场景都包含三个受保护哈希及其目标依赖引用。每个消融实验在绕过一种防护机制时都产生了预期的不安全回归,而受保护路径则保持了相同的失败结果。恶意访问者只被读取一次,整体测试套件通过了66/66项测试、模式验证和示例提交。结果表明该架构能够检测受保护依赖变化、推导边界结果、防止过期决策、保持表面绑定状态一致性、传播拒绝决定,并在合成数据下验证了状态身份,但未验证规则完备性、生产安全性、性能、法律合规性、实时互操作性、群体错误率或独立复现。本文适合对代理式商务安全架构、形式化验证及区块链/电子商务系统感兴趣的研究人员和工程架构师阅读。

💡 推荐理由: 该架构为代理式商务提供了一致的决策验证框架,可防止未授权交易和状态不一致,对提升自主购物代理的安全性有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Peng Jiang 0007, Ruizhe Huang, Ding Li 0001, Yao Guo 0001, Xiangqun Chen, Jianhai Luan, Yuxin Ren 0001, Xinwei Hu

系统审计是检测高级持续性威胁(APT)攻击的关键技术,但攻击者可能尝试破坏审计框架本身以隐藏恶意活动。本文对审计框架中的“超级生产者威胁”进行了全面系统的研究。该威胁使攻击者能够通过产生大量审计数据来淹没审计框架,导致其崩溃或性能严重下降,甚至瘫痪整个系统。作者分析认为,现有集中式审计架构缺乏数据隔离是导致该威胁的根本原因。为此,他们提出了一种新型审计框架NODROP,采用基于线程(threadlet)的架构设计,实现了不同进程产生的溯源数据之间的隔离。NODROP的核心思想是将审计数据的产生和处理分配到多个独立线程中,每个线程管理特定进程的审计数据,从而防止单一进程的恶意行为影响其他进程或整个系统。实验评估使用了八种不同的硬件配置,结果表明NODROP在保证审计框架完整性的同时,平均应用程序开销仅比原生Linux高6.58%,比业界领先的商业审计框架Sysdig低6.30%。该研究揭示了审计框架设计中一个被忽视的安全问题,并提供了一个可行的解决方案,对于系统审计领域的安全研究人员和开发人员具有重要参考价值。

💡 推荐理由: 该研究揭示了审计框架自身的脆弱性——超级生产者威胁可被攻击者利用来破坏审计系统,从而掩盖APT攻击痕迹。NODROP架构提供了有效的防御思路,对提升系统审计的鲁棒性和安全性意义重大。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)