🔢 mathematics

Quantum One-Way Functions and Related Cryptographic Primitives

تستعرض هذه الورقة مشهد الدوال الكمومية أحادية الاتجاه والبدائيات التشفيرية ذات الصلة، موضحةً علاقاتها المفاهيمية، وافتراضاتها الأمنية، وإمكانية تحقيقها فيزيائياً، مع رسم الخطوط العريضة للتوجهات المستقبلية لبناء منظومة تشفير كمومي أوسع نطاقاً تتجاوز توزيع المفاتيح.

Georgios M. Nikolopoulos2026-08-07
💻 computer science

On the Figures of Merit for Quantum Software Security: Toward a Benchmarking Rubric

تعالج هذه الورقة الافتقار إلى مقاييس أمنية موحدة للبرمجيات الكمومية من خلال اقتراح مجموعة منظمة من معايير جودة الأمن (S-FoMs) المتوافقة مع معيار ISO/IEC 25010، ونموذج تقييم لحساب درجة موحدة لوضع الأمن البرمجي الكمومي (QSSP).

Badhon Rahman, Majid Haghparast, Tommi Mikkonen2026-08-07
💻 computer science

An End-to-End Threat Model for the Quantum-as-a-Service Pipeline

تقترح هذه الورقة نموذج تهديد شاملاً، مكوناً من ست مراحل، لنهاية إلى نهاية لخطوط أنابيب الحوسبة الكمية كخدمة (QaaS)، والذي يوحد الهجمات المعزولة الحالية تحت إطار عمل STRIDE مهيكل، ويحدد سلاسل الهجوم عبر المراحل، ويسلط الضوء على المخاطر الأمنية غير المستكشفة كافتاً مثل الإنكار ورفع الامتيازات.

Badhon Rahman, Majid Haghparast, Tommi Mikkonen2026-08-07
💻 computer science

RustGo: Fairly Directed Greybox Fuzzing for Enforcing Rust Memory Safety

يُعد RustGo فازر (fuzzer) جديداً من نوع الـ greybox الموجه الذي يستفيد من التحليل الساكن الخاص بلغة Rust لتحديد أهداف أخطاء الذاكرة المحتملة تلقائياً وتقليم مسارات التنفيذ غير ذات الصلة، مما يحسن كفاءة الفحص بشكل كبير ويكتشف الثغرات الأمنية غير المعروفة في كود Rust غير الآمن (unsafe Rust) مقارنة بالنهج الحالية.

Dongyeon Yu (Korea University), Jiun Min (Korea University), Yewan Na (Ulsan National Institute of Science and Technolog (…)2026-08-07
💻 computer science

A Note on the Influence of a Zero Length Nonce on GCM and GMAC

تقدم هذه الورقة هجوماً بسيطاً يستعيد مفتاح التجزئة (hash key) لـ GCM وGMAC عند استخدام نون (nonce) بطول صفر، مما يتيح التزوير التعسفي، وهي ثغرة أمنية خاصة بمعيار ISO/IEC الذي يسمح بمثل هذه الـ nonces ولكن ليس نسخة NIST التي تفرض حداً أدنى للطول.

Yaobin Shen2026-08-07
💻 computer science

dfence: Fine-Grained Speculation Barriers for Efficient and Effective Hardware-Software Protection in the Spectre Era (Extended Version)

تقدم هذه الورقة البحثية dfence، وهي تعليمات جديدة لوحدة المعالجة المركزية توفر حماية دقيقة ومفروضة عتاديًا ضد هجمات Spectre-PHT وSpectre-STL مع حد أدنى من التكاليف الإضافية على الأداء، مكملة بنظام أنواع لضمان التنفيذ الآمن والصحيح.

Davide Davoli, Marton Bognar, Lesly-Ann Daniel, Benjamin Grégoire, Frank Piessens, Tamara Rezk2026-08-07
💻 computer science

Game Hopping in Lean

تقدم هذه الورقة HOPSCOTCH، وهو إطار عمل لـ Lean 4 يعمل على مكننة البراهين التشفيرية القائمة على الألعاب والمتسقة حاسوبياً باستخدام منهجية التضمين الضحل وتجريد الحالة للتحقق رسمياً من الخصائص الأمنية المعقدة مثل بناء GGM وأمن IND-CCA.

Stefan Dziembowski, Grzegorz Fabiański, Daniele Micciancio, Rafał{} Stefański2026-08-07
💻 computer science

A Sound Translation from Tamarin to ProVerif: Enabling Comparative Analysis

تقدم هذه الورقة ترجمة سليمة من Tamarin إلى ProVerif تتيح تحليلاً مقارناً دقيقاً لأدوات التحقق من البروتوكولات الأمنية عبر ترميز دلالات إعادة كتابة المجموعات المتعددة الخاصة بـ Tamarin في حساب الـ applied-pi الخاص بـ ProVerif، محققةً تغطية عالية ومكاسب كبيرة في الأداء مع التوصيف الرسمي لحدود الترجمة الأمينة.

Kevin Morio, Yavor Ivanov, Robert Künnemann2026-08-07
💻 computer science

Toward a Common Understanding of Cryptographic Agility -- A Systematic Review

تتناول هذه الورقة بشكل منهجي غياب الإجماع حول المرونة التشفيرية من خلال مراجعة التعريفات القائمة لإرساء إطار عمل معياري، وتمييزها عن المفاهيم ذات الصلة، وتحليل مقايضاتها ومدى قابليتها للتطبيق لتوضيح دورها في الأمن التشفيري الحديث.

Christian Näther, Daniel Herzinger, Jan-Philipp Steghöfer, Stefan-Lukas Gazdag, Eduard Hirsch, Daniel Loebenberger2026-08-06
🤖 machine learning

One Surrogate to Fool Them All: Universal, Transferable, and Targeted Adversarial Attacks with CLIP

تقدم الورقة البحثية UnivIntruder، وهو إطار عمل لهجوم عدائي مبتكر يستفيد من نموذج CLIP عام واحد ومفاهيم نصية لتوليد اضطرابات عالمية، وقابلة للنقل، ومستهدفة تحقق معدلات نجاح عالية ضد الشبكات العصبية العميقة والأنظمة الواقعية المتنوعة دون الحاجة إلى الوصول إلى بيانات تدريب الهدف أو استعلامات مفرطة للنماذج.

Binyan Xu, Xilin Dai, Di Tang, Kehuan Zhang2026-08-06