IWSEC 2010

IWSEC 2010: 5th International Workshop on Security http://www.iwsec.org/2010/ 神戸で開催中
1
MarriageTheorem @MarriageTheorem

実験結果:攻撃者のスコア分布と無実者のスコア分布の差(大きいほど性能が良いとされる)を調べたら、Nuida符号の方がTardos符号より大きな値になった→追跡アルゴリズムの違いだけでなく、符号生成方法自体もNuida符号はTardos符号の改良になっている #iwsec2010

2010-11-22 16:13:24
MarriageTheorem @MarriageTheorem

次に、攻撃方法として結託攻撃に加えてデータに白色ガウス雑音を乗せる攻撃を考え、追跡アルゴリズムを硬判定と軟判定の二通りの方針でmodifyして追跡誤り確率の評価実験を行った #iwsec2010

2010-11-22 16:15:52
MarriageTheorem @MarriageTheorem

結果、硬判定で雑音に基づくビットの反転が起きた際に、Tardos符号だと反転ビット数が誤検出率にかなりの影響を与えるのに対し、Nuida符号だと影響が殆ど無いという実験結果を得た #iwsec2010

2010-11-22 16:18:38
MarriageTheorem @MarriageTheorem

他にもいくつかの考察があったのだけど疲れてきたので省略m(_ _)m 詳細についてはLNCS 6434を(略 #iwsec2010

2010-11-22 16:19:59
MarriageTheorem @MarriageTheorem

質疑応答:ビット反転数を固定して実験を行ったようだが、実際の状況ではビットの反転数を予測することは難しいのでは?→今回は追跡性能の比較を容易にするためにあえて反転数を固定して実験を行った #iwsec2010

2010-11-22 16:23:32
MarriageTheorem @MarriageTheorem

質疑応答:ビット反転数と誤検出率の関係について、Tardos符号とNuida符号で違いが出た理由は?→「偏り」を決める確率分布の違いと推測。Tardos符号だと両極端な「偏り」の値が多く使われる(そのビット位置はスコアへの寄与が大きい)ので反転の影響が強い? #iwsec2010

2010-11-22 16:26:37
MarriageTheorem @MarriageTheorem

質疑応答:途中のグラフで、攻撃者数のパラメータによって「多数決攻撃」と「少数決攻撃」の強さの関係がまちまちだったのは何故?→よくわからない。今後の研究課題。 #iwsec2010

2010-11-22 16:27:59
MarriageTheorem @MarriageTheorem

感想:「…Tardos符号のvariantとしてNuidaによる方式が…ああ、あそこに座っている彼が提案者なので詳しくは彼に訊いて下さい」とかいきなりネタ振ってくるのは勘弁して下さい(汗) #iwsec2010

2010-11-22 16:31:27
MarriageTheorem @MarriageTheorem

駅や空港に看板が出てるのは何度か経験ありましたがこれは初めてです。私も見てびっくりしました RT @izu_tetsuya: ポートライナー内で見かけた IWSEC 2010 の広告 #iwsec2010 http://twitpic.com/3932zv

2010-11-22 16:34:08
拡大
MarriageTheorem @MarriageTheorem

それにしても、昨年のIWSECでは発表後の質疑応答が少なくて淋しい雰囲気だった印象があるのだが、今年は質問する人が多いなぁ。良い傾向である。 #iwsec2010

2010-11-22 16:38:38
MarriageTheorem @MarriageTheorem

Invited Talk: Prof. R. Boehme, "Security Metrics and Security Investment Models" #iwsec2010

2010-11-23 09:08:14
MarriageTheorem @MarriageTheorem

FYI…といいつつ主に自分向けのメモ:辞書によると"Investment"は「投資」とか「出資」の意味らしい #iwsec2010

2010-11-23 09:09:48
MarriageTheorem @MarriageTheorem

セキュリティについてのコスト(cost)と利得(benefit)のトレードオフについて語ってるっぽいスライド #iwsec2010

2010-11-23 09:11:05
MarriageTheorem @MarriageTheorem

スライドに書かれていたROSI(Return On Security Investmentの略らしい)という語をRCISに空目したのは自分だけでいい #iwsec2010

2010-11-23 09:15:47
MarriageTheorem @MarriageTheorem

セキュリティレベルを際限なく上げようとすると、costは上昇し続けるのにbenefitはある時点から頭打ちになって、ある点からcost>benefitになる、というグラフ。ただ、ランダム要素(攻撃者の挙動とか観測誤差とか)があって見積もりが難しい…という話? #iwsec2010

2010-11-23 09:22:24
MarriageTheorem @MarriageTheorem

cost/benefitの見積もりにおいてランダム要素(不確実性)をどうモデル化して扱うか…というスライドのような気がする。話も後半なのでだんだんテクニカルな内容になってきたなぁ。 #iwsec2010

2010-11-23 09:38:49
MarriageTheorem @MarriageTheorem

某氏の発表の最後にPairing 2010のアナウンスが流れた件 #iwsec2010

2010-11-23 11:49:58
MarriageTheorem @MarriageTheorem

Short paper session 1件目の発表についてchair曰く「著者が誰も来ていないので代理の方に発表していただきます」っておい! #iwsec2010

2010-11-23 13:32:08
MarriageTheorem @MarriageTheorem

short paper session 発表2件目が完全に数学の発表になっている件。RSA integerの素因数分解法の発表だからまぁしょうがないのだが。(上位ビットのいくつかがわかっていて、dの値が小さめな場合の話) #iwsec2010

2010-11-23 13:58:12
MarriageTheorem @MarriageTheorem

というか、よく見たら発表者の人って私が院生の頃に数学の研究集会で一緒だった人ではないか。こんなところで再会するとは思わなんだ。 #iwsec2010

2010-11-23 14:00:07
_ @nelwks

バンケットまで作業開始.

2010-11-23 17:49:18
MarriageTheorem @MarriageTheorem

「国際会議のお土産、そんな日本酒で大丈夫か?」「大丈夫だ、問題ない」→「ああ、やっぱり駄目だったよ、あいつはお酒を利かないからな」 #iwsec2010

2010-11-24 00:22:00
MarriageTheorem @MarriageTheorem

あーたぁーーらしーいーあーさがっきったっ いーどぉーーーのーあーさぁーーーがっ #iwsec2010

2010-11-24 09:05:39