2011/06/23 IEEE-SP2011勉強会
主催:トップカンファレンス勉強会(TCS)
http://www.cipher.risk.tsukuba.ac.jp/tcs/index.php?top
IEEE Symposium on Security and Privacy 2011
http://www.ieee-security.org/TC/SP2011/
- shokohitsuji
- 1794
- 0
- 0
- 0
DRokuboX
@drokubo
TCS IEEE SP勉強会。幹事のお許しをいただいたのでtsudaります。一件目、寺村さん。authentication and protection mechanisms
2011-06-23 13:37:25
DRokuboX
@drokubo
アプローチ。1暗号パケットを音素ごとに分割し、2分割パケットを音素ごとに解読3解読した音素を言葉ごとに集合4音素から言葉に復元
2011-06-23 13:49:49
DRokuboX
@drokubo
Verified security for Browser Exrensions ブラウザ拡張機能はSame Origin Policyの外にある→危険
2011-06-23 14:13:12
DRokuboX
@drokubo
二本目?Content personalizationの問題。サイトトラッキングなど。提案:ブラウザ側でユーザの履歴、好みを収集
2011-06-23 14:25:03
DRokuboX
@drokubo
三本目。ブラウザのヒストリースニッフィング。どのサイトを訪れたかが分かる。それを防ぐ手法(Baron)があるが、本提案はそれを打ち破る手法。
2011-06-23 14:29:42
DRokuboX
@drokubo
sniffingの手法。Direct/indirect/side channel attack。最後のは、cacheされてるかどうかをロード時間で判定など。Baronの手法はこれらを全て防ぐもの。
2011-06-23 14:32:59