2011/06/23 IEEE-SP2011勉強会

主催:トップカンファレンス勉強会(TCS) http://www.cipher.risk.tsukuba.ac.jp/tcs/index.php?top IEEE Symposium on Security and Privacy 2011 http://www.ieee-security.org/TC/SP2011/
1
DRokuboX @drokubo

TCS IEEE SP勉強会。幹事のお許しをいただいたのでtsudaります。一件目、寺村さん。authentication and protection mechanisms

2011-06-23 13:37:25
DRokuboX @drokubo

暗号化されたVOIP通信を解読。IEEE SPのBest paper

2011-06-23 13:39:35
DRokuboX @drokubo

VOIPの暗号化はストリーム暗号です。暗号化の前後でパケット長は不変

2011-06-23 13:40:32
DRokuboX @drokubo

VOIPのセキュリティについては既存研究が結構ある

2011-06-23 13:41:54
DRokuboX @drokubo

言語が特定可能な研究があるが、重大な脅威にはならない

2011-06-23 13:43:17
DRokuboX @drokubo

この研究の目標は、暗号化されたパケットから会話内容を再構築

2011-06-23 13:44:50
DRokuboX @drokubo

音素を使う。日本語に置き換えるとそれは、母音、子音と考えれば良い。

2011-06-23 13:45:46
DRokuboX @drokubo

最大エントロピーモデルとは。機械学習法の一つ

2011-06-23 13:46:57
DRokuboX @drokubo

アプローチ。1暗号パケットを音素ごとに分割し、2分割パケットを音素ごとに解読3解読した音素を言葉ごとに集合4音素から言葉に復元

2011-06-23 13:49:49
DRokuboX @drokubo

音素への分解の仕方。音が激しく変化するとき情報量が増える。最大エントロピーモデルを使い学習。

2011-06-23 13:55:27
DRokuboX @drokubo

音素の解読は最大エントロピーまたは隠れマルコフモデル。音素を言葉ごとに集合するのは、既存手法+辞書による推測を行う

2011-06-23 14:00:34
ざとぅ @za_to

ちょっと変な風にしゃべったら回避できそうだなぁ.無理なのかな?

2011-06-23 14:10:10
DRokuboX @drokubo

質問:回避する方法として何かあるか?パディングなど

2011-06-23 14:10:14
DRokuboX @drokubo

2件目吉濱さん:Browsing security and privacy

2011-06-23 14:11:17
ざとぅ @za_to

次あたりは紹介側に挑戦してみようかしら.

2011-06-23 14:12:00
DRokuboX @drokubo

Verified security for Browser Exrensions ブラウザ拡張機能はSame Origin Policyの外にある→危険

2011-06-23 14:13:12
DRokuboX @drokubo

提案:ブラウザ非依存のExtension、権限を記述するポリシー言語、安全性を静的検証、可視化ツール。

2011-06-23 14:16:50
DRokuboX @drokubo

GalleryがExtensionを検証する。ユーザはGalleryを信頼する。

2011-06-23 14:18:30
DRokuboX @drokubo

例:Facebookのfriend listから名前とwebsiteをとってきてアドレス帳に追加

2011-06-23 14:22:30
DRokuboX @drokubo

二本目?Content personalizationの問題。サイトトラッキングなど。提案:ブラウザ側でユーザの履歴、好みを収集

2011-06-23 14:25:03
DRokuboX @drokubo

サイトからトピックをクエリ、ユーザの同意に基づいて公開

2011-06-23 14:27:31
DRokuboX @drokubo

三本目。ブラウザのヒストリースニッフィング。どのサイトを訪れたかが分かる。それを防ぐ手法(Baron)があるが、本提案はそれを打ち破る手法。

2011-06-23 14:29:42
DRokuboX @drokubo

sniffingの手法。Direct/indirect/side channel attack。最後のは、cacheされてるかどうかをロード時間で判定など。Baronの手法はこれらを全て防ぐもの。

2011-06-23 14:32:59
1 ・・ 5 次へ