이 논문은 상호작용하는 서비스들을 독립적으로 신뢰 루트를 가진 도메인으로 분할할 때, 발급자 침해 확산 범위 감소와 신뢰 경계 통과 지연 증가 사이의 트레이드오프를 다룬다. 특히 후양자 인증·키 교환 방식이 제약된 경로에서 이 통과 지연을 늘릴 수 있는 상황에서, 정책·지연 제약 하에 신뢰 도메인과 자격증명 파생 구조를 함께 선택하는 문제를 정식화했다. 침해 후 가중 서비스 영향을 측정하는 '자격증명 폭발 반경' 지표에 대해 선형 상한과 정확한 기대 영향을 주는 결합 이벤트 모델을 제시했으며, 문제는 NP-hard이지만 2도메인 직접 발급 스칼라화 버전은 가중 최소 컷 문제로 환원된다. 230개 완전 탐색 합성 비교 중 195개에서 신뢰 경계와 자격증명 파생을 함께 최적화하는 것이 경계를 먼저 정하는 것보다 낮은 폭발 반경을 만들었으며, 측정된 후양자 비용을 반영한 추적 기반 재현에서 최적 설계는 지연 예산 내에서 단일 도메인 대비 예상 영향을 최대 36% 줄였다.
- •신뢰 도메인 분할과 후양자 자격증명 파생 구조를 지연·정책 제약 하에 공동 최적화하는 프레임워크 제시
- •침해 후 가중 서비스 영향을 측정하는 '자격증명 폭발 반경' 지표와 선형 상한·정확한 기대영향 모델 제안
- •일반 문제는 NP-hard이나 2도메인 직접 발급 버전은 가중 최소 컷으로 환원 가능
- •230개 비교 중 195개에서 공동 최적화가 우수, 최적 설계는 단일 도메인 대비 예상 영향 최대 36% 감소
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Optimizing Credential Blast Radius Through Trust Boundaries and Delegation Under Post-Quantum Authentication Costs
- 1.서비스를 독립 신뢰영역으로 나눌 때 발급자 침해 확산 범위와 포스트양자 인증 지연 간 트레이드오프를 공식화
- 2.신뢰영역 선택과 자격증명 파생구조를 동시에 최적화, 일반적으로는 NP-hard지만 2영역 직접발급은 최소컷 문제로 환원
- 3.230개 종합 비교 중 195건에서 동시 최적화가 순차 결정보다 낮은 피해 반경 달성, 최대 36% 예상 피해 감소
왜 중요한가?
포스트양자 암호로의 전환은 인증 지연을 늘리는데, 이 연구는 신뢰영역 설계를 지연 예산 안에서 침해 확산 최소화와 함께 최적화하는 실용적 방법을 제시해 PQC 마이그레이션을 계획하는 조직에 직접적 설계 지침이 된다.
본문 미리보기
arXiv:2609.04566v1 Announce Type: new Abstract: Partitioning interacting services into independently rooted trust domains limits issuer-compromise reach while increasing calls across trust boundaries. Post-quantum replacements for public-key authentication and key-establishment mechanisms can increase crossing latency on constrained or lossy paths. We formulate the joint selection of trust domains and credential-derivation structures under policy and latency constraints, linking separate servic
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



