適応型認証におけるGuard付きCriterion Trajectory
現在の認証判断と将来の認証基準更新の分離
DOI:
https://doi.org/10.51094/jxiv.5671キーワード:
適応型認証、 継続認証、 Criterion poisoning、 Guard付き適応、 Criterion Integrity、 Trajectory、 GyroAuth抄録
適応型認証は、端末、ネットワーク、場所、役割、行動などの正当な変化へ対応しなければならない。認証基準が一切変化しなければ硬直的になる一方、観測された挙動を独立した制御なしに取り込む認証基準は、追加の攻撃面を生む。すなわち、不正な挙動が段階的に新しい通常状態として吸収される可能性がある。本稿は、認証基準の変化を自動的なプロファイル更新としてではなく、Guard付きCriterion Trajectoryとして扱うGyroAuth拡張を提案する。本モデルは、現在の認証判断と、将来の認証に用いる基準を変更する判断とを分離する。Criterion Update Candidateは、現在のCriterion、Observed Access Trajectory、Context、Evidence、Historyから生成されるが、Guardを経て、Criterion Update ResponseとしてACCEPT、DEFER、FREEZE、REVIEW、ROLLBACKのいずれかが選択された後にのみ有効化される。本稿では、Subject EvaluationとCriterion Integrity Evaluationを分離し、有限なCriterion Update State Machineを定義し、Candidateの直接採用モデルとGuard付き採用モデルを比較する決定論的PoCを実装した。正当な新規端末シナリオでは、Guard付きモデルはChallenge確認まで更新を保留し、その後、限定的な更新を採用した。段階的な許容領域拡張Poisoningでは、直接更新モデルが攻撃参照値を許容するまで拡張した一方、Guard付きモデルは許容前に更新を凍結した。単一Evidence source侵害では、自動採用を阻止した。これらの結果はSyntheticな仮定下で提案構造が実行可能であることを示すが、本番環境の安全性、普遍的な攻撃検知、False Accept率やFalse Reject率を保証するものではない。
利益相反に関する開示
著者は、本研究に関して開示すべき利益相反がないことを申告する。ダウンロード *前日までの集計結果を表示します
引用文献
D. Temoshok et al., Digital Identity Guidelines: Authentication and Authenticator Management, NIST SP 800-63B-4, 2025. DOI: 10.6028/NIST.SP.800-63b-4.
D. Temoshok et al., Digital Identity Guidelines, NIST SP 800-63-4, 2025. DOI: 10.6028/NIST.SP.800-63-4.
S. Rose, O. Borchert, S. Mitchell, and S. Connelly, Zero Trust Architecture, NIST SP 800-207, 2020. DOI: 10.6028/NIST.SP.800-207.
R. Chandramouli and Z. Butcher, A Zero Trust Architecture Model for Access Control in Cloud-Native Applications in Multi-Cloud Environments, NIST SP 800-207A, 2023. DOI: 10.6028/NIST.SP.800-207A.
M. Abuhamad, A. Abusnaina, D. Nyang, and D. Mohaisen, “Sensor-Based Continuous Authentication of Smartphones’ Users Using Behavioral Biometrics: A Contemporary Survey,” IEEE Internet of Things Journal, vol. 8, no. 1, pp. 65–84, 2021. DOI: 10.1109/JIOT.2020.3020076.
A. Al Abdulwahid, N. Clarke, I. Stengel, S. Furnell, and C. Reich, “Security, Privacy, and Usability in Continuous Authentication: A Survey,” Sensors, vol. 21, no. 17, 5967, 2021. DOI: 10.3390/s21175967.
J. Gama, I. Žliobaitė, A. Bifet, M. Pechenizkiy, and A. Bouchachia, “A Survey on Concept Drift Adaptation,” ACM Computing Surveys, vol. 46, no. 4, Article 44, 2014. DOI: 10.1145/2523813.
B. Biggio, B. Nelson, and P. Laskov, “Poisoning Attacks against Support Vector Machines,” in Proceedings of the 29th International Conference on Machine Learning, 2012, pp. 1467–1474.
A. Vassilev, A. Oprea, A. Fordyce, H. Anderson, X. Davies, and M. Hamin, Adversarial Machine Learning: A Taxonomy and Terminology of Attacks and Mitigations, NIST AI 100-2e2025, 2025. DOI: 10.6028/NIST.AI.100-2e2025.
S. Kawakami, “GyroAuth: Authentication as Stability-Based Selection over State Convergence,” Jxiv, DOI: 10.51094/jxiv.4600.
S. Kawakami, “GyroAuth:状態収束に対する安定性に基づく認証,” Jxiv, DOI: 10.51094/jxiv.5341.
S. Kawakami, “Trajectory-Based Vulnerability Response,” Jxiv, DOI: 10.51094/jxiv.5416.
S. Kawakami, “Trajectoryに基づく脆弱性対応,” Jxiv, DOI: 10.51094/jxiv.5440.
ダウンロード
公開済
投稿日時: 2026-07-20 14:41:17 UTC
公開日時: 2026-08-17 00:15:25 UTC
ライセンス
Copyright(c)2026
Kawakami, Shuntaro
この作品は、Creative Commons Attribution 4.0 International Licenseの下でライセンスされています。
