Interleaving record words into cosets of a cyclic subgroup cuts the server cost of PASTA-3 transciphering by a median factor of 1.60, at the price of reduced remaining noise capacity.
Method
Penulis mengimplementasikan tiga jadwal terbatch yang setara untuk konversi PASTA-3 lengkap dan kueri subset-sum publik berikutnya di HElib. Desain eksperimennya berpasangan: dua …
Results
Di dua belas korpus berpasangan di bawah enam kunci homomorfik, semua 24 konversi langsung dan subgrup serta semua 48 kueri berikutnya mengembalikan nilai yang diharapkan dan nol yang diperlukan. Ras…
This poster proposes a counter-threat intelligence sharing mechanism to select appropriate intrusion detection systems for current industrial control system threats. Attack-level evaluations reveal significant performance variance across a…
Method
Gagasan intinya adalah mekanisme berbagi intelijen kontra-ancaman yang memungkinkan pemilihan IDS yang sesuai ancaman. Mekanisme ini memanfaatkan intelijen bersama tentang ancaman…
Results
Evaluasi performa pada tingkat serangan menunjukkan variasi performa deteksi intrusi bergantung pada skenario serangan. Hal ini menunjukkan bahwa tidak ada satu IDS pun yang optimal untuk semua ancam…
This paper surveys decision-support architectures for law enforcement first responders to cyber incidents, categorizing them into playbooks, LLMs, RAG, and Agentic AI. It identifies RAG as a viable intermediate solution but warns of prompt…
Method
Studi ini melakukan survei sistematis terhadap arsitektur pendukung keputusan untuk petugas lini pertama kejahatan siber. Arsitektur tersebut dikategorikan menjadi empat jenis: pl…
Results
Survei ini mengungkapkan bahwa sistem berbasis RAG muncul sebagai solusi perantara yang relatif layak karena adaptabilitas bahasa alaminya, yang memungkinkan petugas mengajukan kueri dalam bahasa sed…
Fresh-Challenge VDF Attestations (FCLA) bind a verifiable delay function to an unpredictable public challenge, a message, and auditable release/receipt records, yielding transcripts inconsistent with post-challenge generation under bounded…
Method
Protokol FCLA menyusun beberapa komponen: VDF, sumber tantangan publik yang tak terprediksi, sebuah pesan, dan catatan rilis dan penerimaan yang dapat diaudit secara independen. A…
Results
Tolok ukur implementasi referensi publik mengonfirmasi pemisahan empiris yang diharapkan antara evaluasi dan verifikasi pada satu mesin terdokumentasi. Meskipun hasil numerik spesifik tidak disediaka…
Ryan Von Brock; Anna Raymaker; Animesh Chhotaray; Frank Li; Saman Zonouz; Raheem Beyah
Summary
This paper presents semi-structured interviews with 20 military mariners to uncover how they perceive and respond to cyber threats. It finds that cybersecurity is organizationally abstract on ships, leading to informal risk models and a sa…
Method
Studi ini menggunakan pendekatan kualitatif dengan wawancara semi-terstruktur terhadap 20 pelaut militer dari kapal U.S. Navy dan Coast Guard. Partisipan dipilih untuk mewakili be…
Results
Wawancara mengungkap bahwa keamanan siber secara organisasional bersifat abstrak di kapal. Pelaut melaporkan bahwa pelatihan keamanan siber formal terbatas atau tidak langsung berlaku untuk lingkunga…
This paper introduces context segmentation, a two-level agentic framework that decomposes long-horizon cybersecurity CTF tasks into contextually isolated sub-problems. Evaluated on picoCTF with memory-constrained gemma-4 models, it solves …
Method
Kerangka segmentasi konteks yang diusulkan beroperasi pada dua tingkat. Pada **tingkat luar**, perencana tingkat tinggi menguraikan tantangan CTF secara keseluruhan menjadi urutan…
Results
Evaluasi pada picoCTF dengan model gemma-4 E4B menghasilkan tiga temuan kuantitatif utama. Pertama, untuk model E4B, segmentasi konteks bertindak sebagai **pencarian cerdas**, mencapai reward yang ko…
Matteo Lupinacci; Luigi Arena; Francesco Blefari; Angelo Furfaro
Summary
Trace2ATT&CK collects kernel-level events via eBPF, correlates attacker commands into a provenance graph, and maps compact graph representations to MITRE ATT&CK using local open-weights LLMs with RAG. Evaluated on 347 Linux Atomic Red Team…
Method
Metodologi terdiri dari tiga tahap utama: (1) pengumpulan peristiwa tingkat kernel melalui eBPF, (2) konstruksi dan pemadatan graf provenance, dan (3) pemetaan berbasis LLM ke MIT…
Results
Metodologi dievaluasi pada 347 uji Linux Atomic Red Team menggunakan LLM open-weights yang dideploy secara lokal. Temuan utamanya adalah: - **RAG vs. Prompting Murni**: RAG secara konsisten meningkat…
Saifur Rahman Tamim; Md Taslimul Hasan Toufique; A. M. Tayeful Islam
Summary
The Reprompt forgery attack against Tree-Ring semantic watermarks reproduces on free-tier dual T4 GPUs, with forged images accepted 5/6 times. Recovering the discarded detector statistic yields two scores that separate forged from clean im…
Method
Reproduksi mengikuti kode yang dirilis oleh Müller et al. untuk serangan pemalsuan Reprompt terhadap Tree-Ring pada SDXL. Desain eksperimen terdiri dari tiga lengan: gambar asli y…
Results
Serangan tersebut direproduksi. Selama enam uji coba dari tiga lengan, detektor asli menerima gambar asli 6/6 kali, gambar bersih 0/6 kali, dan gambar palsu 5/6 kali. Waktu eksekusi per serangan adal…
This paper demonstrates that permutation-based model confidentiality in hybrid FHE inference fails in the correctness regime, as d+1 admissible queries suffice for exact recovery of a permutation-invariant layer summary. The authors recove…
Method
Model serangan mengasumsikan klien yang dapat mengajukan kueri yang diizinkan ke server dan mengamati keluaran bising dan terpermutasi yang dikembalikan. Penulis memformalkan gaga…
Results
Penulis berhasil memulihkan seluruh lapisan linear ResNet-20 bergaya SAFHIRE secara end-to-end dari transkrip TFHE tanpa galat, menggunakan $d+1$ kueri per lapisan dengan total 5.712 kueri langsung. …
André Augusto; Christof Ferreira Torres; André Vasconcelos; Miguel Correia
Summary
IntentFuzz is a protocol-aware fuzzer that recovers intent structure and deposit/fill roles from unannotated Solidity, then synthesizes multi-step fuzz sequences to detect invariant violations. It achieves 100% recall and precision on plan…
Method
IntentFuzz beroperasi dalam tiga fase utama: (1) **pemulihan struktur intent**, (2) **klasifikasi peran deposit/fill**, dan (3) **sintesis urutan fuzz multi-langkah**. Fuzzer mem-…
Results
IntentFuzz dievaluasi pada beberapa benchmark. Alat ini memulihkan struktur intent yang benar pada **9/9** protokol benchmark dan mengklasifikasikan fungsi deposit dan fill dengan **recall 100%** dan…