💻 computer science

Graduated Trust Gating for IoT Location Verification: Trading Off Detection and Proof Escalation

यह शोध पत्र IoT स्थान सत्यापन के लिए एक क्रमिक ट्रस्ट गेटिंग तंत्र प्रस्तावित करता है जो बाइनरी स्पूफिंग डिटेक्शन को तीन क्रियाओं (PROCEED, STEP-UP, DENY) में मैप किए गए एक मल्टी-सिग्नल इंटीग्रिटी स्कोर से बदल देता है, जिससे शून्य फॉल्स-डिनाय दरों और न्यूनतम ओवरहेड के साथ सख्त सुरक्षा थ्रेशोल्ड सक्षम होता है और एक सेशन-लैच तंत्र के माध्यम से सेशन रिकवरी को रोकता है।

Yoshiyuki Ootani2026-04-07
💻 computer science

Context-Binding Gaps in Stateful Zero-Knowledge Proximity Proofs: Taxonomy, Separation, and Mitigation

यह शोध पत्र ट्रांसफर हमलों (transfer attacks) का एक वर्गीकरण प्रस्तुत करके, एक ट्रांसक्रिप्ट-विरोधी (transcript-adversary) को औपचारिक रूप से मॉडल करके, और ज़ैरन-जेडकेपी (Zairn-ZKP) प्रस्तावित करके स्टेटफुल ज़ीरो-नॉलेज प्रॉक्सिमिटी प्रूफ में कॉन्टेक्स्ट-बाइंडिंग कमजोरियों की पहचान और शमन करता है, जो प्रदर्शन या साउंडनेस (soundness) से समझौता किए बिना परिचालन धारणाओं को कम करने के लिए प्रमाण में सत्र (session) और नीति संदर्भ (policy context) को समाहित करता है।

Yoshiyuki Ootani2026-04-07
💻 computer science

Search-Bound Proximity Proofs: Binding Encrypted Geographic Search to Zero-Knowledge Verification

यह शोध पत्र सर्च-बाउंड प्रॉक्सिमिटी प्रूफ (SBPP) को प्रस्तुत करता है, जो एक ऐसा ढांचा है जो डिकम्पोज्ड (विखंडित), ऑडिट करने योग्य घटकों के माध्यम से एन्क्रिप्टेड भौगोलिक खोज सत्रों को ज़ीरो-नॉलेज प्रॉक्सिमिटी प्रूफ से बांधता है ताकि ऑथोराइजेशन प्रोवेनेंस गैप को भरा जा सके और अंतर्निहित ZKP सर्किट को संशोधित किए बिना या महत्वपूर्ण प्रदर्शन ओवरहेड के बिना फोरेंसिक री-एसोसिएशन को सक्षम किया जा सके।

Yoshiyuki Ootani2026-04-07
🤖 machine learning

Improving ML Attacks on LWE with Data Repetition and Stepwise Regression

यह शोध पत्र प्रदर्शित करता है कि बड़े प्रशिक्षण सेटों को डेटा पुनरावृत्ति और एक नवीन स्टेपवाइज़ रिग्रेशन तकनीक के साथ संयोजित करने से मशीन लर्निंग मॉडल 'लर्निंग विद एरर्स' (LWE) समस्याओं में अधिक सघन रहस्यों (denser secrets) को पुनः प्राप्त करने में सक्षम होते हैं, जिससे "क्रुएल रीजन" (cruel region) की पिछली सीमाओं को पार किया जा सके।

Alberto Alfarano, Eshika Saxena, Emily Wenger, François Charton, Kristin Lauter2026-04-07
🤖 machine learning

Automating Cloud Security and Forensics Through a Secure-by-Design Generative AI Framework

यह शोध पत्र एक सुरक्षित-दर-डिज़ाइन (secure-by-design) जनरेटिव एआई फ्रेमवर्क का प्रस्ताव करता है जो प्रतिकूल प्रॉम्प्ट रक्षा के लिए प्रॉम्प्टशील्ड (PromptShield) और संरचित फॉरेंसिक तर्क के लिए क्लाउड इन्वेस्टिगेशन ऑटोमेशन फ्रेमवर्क (CIAF) को एकीकृत करता है, जो AWS और Azure परिवेशों में LLM सुरक्षा और क्लाउड घटना प्रतिक्रिया सटीकता दोनों में महत्वपूर्ण सुधार प्रदर्शित करता है।

Dalal Alharthi, Ivan Roberto Kawaminami Garcia2026-04-07
💻 computer science

Triggering and Detecting Exploitable Library Vulnerability from the Client by Directed Greybox Fuzzing

यह शोध पत्र LiveFuzz प्रस्तुत करता है, जो एक निर्देशित ग्रेबॉक्स फज़िंग दृष्टिकोण है जो प्रूफ-ऑफ-कॉन्सेप्ट्स पर निर्भर हुए बिना, एक टार्गेट टुपल, एक एब्स्ट्रैक्ट पाथ मैपिंग तंत्र और पाथ रीचेबिलिटी एवं वल्नरेबिलिटी एक्सपोज़र की गति में सुधार के लिए रिस्क-आधारित एडेप्टिव म्यूटेशन का उपयोग करके क्लाइंट प्रोग्रामों से शोषण योग्य लाइब्रेरी कमजोरियों का पता लगाता है।

Yukai Zhao, Menghan Wu, Xing Hu, Shaohua Wang, Meng Luo, Xin Xia2026-04-07
🤖 AI

NetSecBed: A Container-Native Testbed for Reproducible Cybersecurity Experimentation

यह शोध पत्र NetSecBed को प्रस्तुत करता है, जो एक कंटेनर-नेटिव, परिदृश्य-उन्मुख टेस्टबेड है जो स्थिर साइबर सुरक्षा डेटासेट की सीमाओं को दूर करने के लिए विषम मल्टी-प्रोटोकॉल वातावरण में नेटवर्क ट्रैफ़िक साक्ष्य और निष्पादन आर्टिफ़ेक्ट्स के पुनरुत्पादक उत्पादन को स्वचालित करता है।

Leonardo Bitzki, Diego Kreutz, Tiago Heinrich, Douglas Fideles, Leandro Bertholdo, Silvio Quincozes, Angelo Diniz2026-04-07
🤖 AI

Agents for Agents: An Interrogator-Based Secure Framework for Autonomous Internet of Underwater Things

यह शोध पत्र इंटरनेट ऑफ अंडरवॉटर थिंग्स के लिए एक सुरक्षित, स्केलेबल फ्रेमवर्क प्रस्तावित करता है जो एजेंट व्यवहार की गतिशील रूप से निगरानी करने और ट्रस्ट स्कोर असाइन करने के लिए एक पैसिव, ट्रांसफार्मर-आधारित इंटररोगेटर का उपयोग करता है, जो स्थिर ट्रस्ट बेसलाइन की तुलना में न्यूनतम ऊर्जा ओवरहेड के साथ समझौता किए गए एजेंटों के विरुद्ध काफी उच्च पहचान सटीकता प्राप्त करने के लिए छेड़छाड़-मुक्त पहचान प्रबंधन हेतु एक परमिशनयुक्त ब्लॉकचेन का लाभ उठाता है।

Ali Akarma, Toqeer Ali Syed, Abdul Khadar Jilani, Salman Jan, Hammad Muneer, Muazzam A. Khan, Changli Yu2026-04-07
🤖 AI

Governance-Constrained Agentic AI: Blockchain-Enforced Human Oversight for Safety-Critical Wildfire Monitoring

यह शोधपत्र एक ब्लॉकचेन-प्रवर्तित एजेंटिक एआई आर्किटेक्चर का प्रस्ताव करता है जो सुरक्षा-महत्वपूर्ण सिस्टम अखंडता सुनिश्चित करने, गलत अलार्म को कम करने और क्रिप्टोग्राफिक रूप से सत्यापन योग्य जवाबदेही प्रदान करने के लिए स्मार्ट कॉन्ट्रैक्ट्स के माध्यम से अनिवार्य मानव निरीक्षण के साथ पदानुक्रमित बहु-एजेंट समन्वय को एकीकृत करता है।

Ali Akarma, Toqeer Ali Syed, Salman Jan, Hammad Muneer, Abdul Khadar Jilani2026-04-07
🤖 AI

Poisoned Identifiers Survive LLM Deobfuscation: A Case Study on Claude Opus 4.6

यह अध्ययन प्रदर्शित करता है कि क्लॉड ओपस 4.6 अक्सर अस्पष्ट (obfuscated) जावास्क्रिप्ट से ज़हरीले पहचानकर्ता नामों (poisoned identifier names) को बनाए रखता है, भले ही वह कोड के अर्थों (semantics) को सही ढंग से समझता और उन पर टिप्पणी करता हो, हालांकि इस निरंतरता को डी-ऑब्फस्केशन (deobfuscation) के बजाय नए कार्यान्वयन (fresh implementation) के रूप में कार्य को पुनर्गठित करके काफी कम किया जा सकता है।

Luis Guzmán Lorenzo2026-04-07