プログラム
重要なお知らせ
運営の都合上,セッション内で発表順の調整させていだだく場合があります.
つきましてはセッション内での発表順序が本プログラムと異なる可能性があることを予めご了承ください.
日程表
会場の階数の前に追加しているマークは以下の通りです.位置関係については会場アクセスに10月初旬を目途に公開する予定です.
- D: 大ホール
- C: コングレスセンター
- H: オークラホテル
- T: 中ホール
10月19日(月)
| 時間 | A会場 (D1F) | B会場 (C5F) | C会場 (C4F) | D会場 (C4F) | E会場 (C3F) | F会場 (C2F) | G会場 (H3F) |
|---|---|---|---|---|---|---|---|
| 10:00 | 17:00 | 1R | ||||||
| 11:45 | 12:30 | 1AO | ||||||
| 12:30 | 14:00 | 1AK | ||||||
| 14:20 | 16:00 | 1A1 [UWS] UWS企画① | 1B1 [システム①] IoTセキュリティ1 | 1C1 [TWS] TWS企画 | 1D1 [MWS①] ダークウェブ・OSINT・HUMINT (1) | 1E1 [AWS①] LLMの品質評価 | 1F1 [OWS①] SBOM・ソフトウェア構成分析 | 1G1 [PWS①] 合成データ生成とプライバシー・有用性評価 |
| 16:00 | 17:00 | 1AD | ||||||
| 17:00 | 18:40 | 1A2 [UWS] UWS企画② | 1B2 [システム②] IoTセキュリティ2 | 1C2 [PWS] PWS企画① | 1D2 [MWS②] ダークウェブ・OSINT・HUMINT (2) | 1E2 [AWS②] AIエージェントへの攻撃 | 1F2 [OWS②] 脆弱性検知・修正コード解析 | 1G2 [TWS①] セキュアプロトコルと検証技術 |
10月20日(火)
| 時間 | A会場 (D1F) | B会場 (C5F) | C会場 (C4F) | D会場 (C4F) | E会場 (C3F) | F会場 (C2F) | G会場 (H3F) |
|---|---|---|---|---|---|---|---|
| 8:30 | 17:00 | 2R | ||||||
| 9:00 | 10:40 | 2A1 [PWS] PWS Cup | 2B1 [システム③] 脅威分析・リスク分析1 | 2C1 [UWS①] セキュリティ技術の学習・受容と対策支援 | 2D1 [AWS③] AIサプライチェーンの脅威 | 2E1 [MWS] MWS Cup | 2F1 [OWS③] 脆弱性情報・優先度評価 | 2G1 [TWS②] Verifiable Credentialと暗号資産のトラスト |
| 11:00 | 13:00 | 2B2 [システム④] 脅威分析・リスク分析2 | 2C2 [UWS] UWS企画③ | 2D2 [AWS④] LLM による解析 | 2G2 [TWS③] トラスト概念・信頼モデルの再構築 | |||
| 14:10 | 15:50 | 2B3 [システム⑤] サイバーフィジカルセキュリティ1 | 2C3 [FWS] FWS企画① | 2D3 [AWS⑤] AIガバナンス | 2F3 [UWS②] プライバシー認識とVRセキュリティ | 2G3 [TWS④] リスク評価とトラスト | ||
| 16:10 | 17:50 | 2B4 [システム⑥] サイバーフィジカルセキュリティ2 | 2C4 [FWS] FWS企画② | 2D4 [AWS⑥] フィジカルAIセキュリティ | 2F4 [UWS③] SNS利用者の調査とソーシャルエンジニアリング対策 | 2G4 [TWS⑤] AIのトラストと依存 | ||
| 18:00 | 19:00 | 2AD | ||||||
10月21日(水)
| 時間 | A会場 (D1F) | B会場 (C5F) | C会場 (C4F) | D会場 (C4F) | E会場 (C3F) | F会場 (C2F) | G会場 (H3F) | H会場 (TB1F) |
|---|---|---|---|---|---|---|---|---|
| 8:30 | 17:00 | 3R | |||||||
| 9:00 | 10:40 | 3B1 [システム⑦] ハードウェアセキュリティ | 3C1 [OWS] OWS企画① | 3D1 [PWS②] PWS Cupと匿名化アルゴリズムの評価 | 3E1 [MWS③] フィッシング・オンライン詐欺 | 3F1 [暗号①] ゼロ知識証明とその応用 | 3G1 [BWS①] ブロックチェーンの分析・評価 | ||
| 11:00 | 13:00 | 3A2 [企画] セキュリティTop 4国際会議グランドスラム達成記念講演会 | 3B2 [MWS④] ランサムウェア | 3C2 [OWS] OWS企画② | 3D2 [PWS③] 暗号技術に基づくプライバシー保護計算 | 3E2 [MWS⑤] IoT/モバイル脅威 | 3F2 [暗号②] 共通鍵暗号(1) | 3G2 [BWS②] ブロックチェーンと暗号技術 (2) | |
| 13:00 | 13:45 | ||||||||
| 14:10 | 15:50 | 3A3 [OWS] OWS企画③ | 3B3 [MWS⑥] 検知回避と分析 | 3C3 [BWS] BWS企画① | 3D3 [PWS④] 差分プライバシーの理論と解釈 | 3E3 [MWS⑦] AIとセキュリティ | 3F3 [暗号③] 共通鍵暗号(2) | 3G3 [UWS④] ユーザへの情報提示と製品セキュリティ対策 | 3H3 [システム⑧] 自動車セキュリティ1 |
| 16:10 | 17:50 | 3A4 [AWS企画①] 招待講演 | 3B4 [MWS⑧] ハニーポット・攻撃観測 | 3C4 [BWS] BWS企画② | 3D4 [システム⑨] Web調査・スキャン | 3F4 [暗号④] 高機能暗号・暗号プロトコル | 3G4 [UWS⑤] 個人認証とユーザ評価 | 3H4 [システム⑩] 自動車セキュリティ2 | |
| 18:00 | 21:00 | 3DC [E会場] 表彰式・CSS 2.0 | |||||||
10月22日(木)
| 時間 | A会場 (D1F) | B会場 (C5F) | C会場 (C4F) | D会場 (C4F) | E会場 (C3F) | F会場 (C2F) | G会場 (H3F) | H会場 (TB1F) |
|---|---|---|---|---|---|---|---|---|
| 8:30 | 17:00 | 4R | |||||||
| 9:00 | 10:40 | 4A1 [AWS企画②] パネルディスカッション | 4B1 [BWS③] ブロックチェーンと暗号技術 (1) | 4C1 [MWS] MWS企画① | 4D1 [システム⑪] セキュア開発1 | 4E1 [PWS⑤] 個人情報の取扱い・プライバシー規範と開示制御 | 4F1 [暗号⑤] 耐量子計算機暗号 | 4G1 [UWS企画④] UWSワークショップ | 4H1 [システム⑫] システムセキュリティ1 |
| 11:00 | 13:00 | 4A2 [PWS] PWS企画② | 4B2 [BWS④] ブロックチェーンシステム | 4C2 [MWS企画] チュートリアル | 4D2 [システム⑬] セキュア開発2 | 4E2 [暗号⑥] カードベース暗号・物理暗号(1) | 4F2 [暗号⑦] 暗号理論・数論応用 | 4H2 [システム⑭] システムセキュリティ2 | |
| 13:10 | 14:10 | 4C3 [企画] 国際論文チャレンジセッション | |||||||
| 14:10 | 15:50 | 4A3 [PWS] PWS企画③ | 4B3 [MWS⑨] 難読化 | 4D3 [システム⑮] フィッシング対策・Webセキュリティ | 4E3 [AWS⑦] LLM への攻撃 | 4F3 [暗号⑧] 秘密計算 | 4H3 [システム⑯] システムセキュリティ3 | ||
| 16:10 | 17:50 | 4A4 [MWS企画③] MWS企画③ | 4B4 [PWS⑥] 時系列・時空間データへの差分プライバシー | 4D4 [システム⑰] 教育・シミュレーション | 4E4 [AWS⑧] 敵対的機械学習 | 4F4 [暗号⑨] カードベース暗号・物理暗号(2) | 4G4 [暗号⑩] 暗号応用 | 4H4 [システム⑱] ネットワーク・クラウドセキュリティ | |
| 18:30 | 20:30 | 4AB [展示ホール] 懇親会 | |||||||
10月23日(金)
| 時間 | A会場 (D1F) | B会場 (C5F) | C会場 (C4F) | D会場 (C4F) | E会場 (C3F) |
|---|---|---|---|---|---|
| 8:30 | 10:00 | 5R | ||||
| 9:00 | 10:40 | 5B1 [暗号⑪] 電子署名 | 5C1 [AWS⑨] AI運用と信頼性基盤 | 5D1 [MWS⑩] ネットワークセキュリティ (1) | 5E1 [システム⑲] 認証1 | |
| 11:00 | 13:00 | 5B2 [MWS⑪] マルウェア検知・分類・解析 | 5C2 [PWS⑦] AI・機械学習におけるプライバシーリスクと保護 | 5D2 [MWS⑫] ネットワークセキュリティ (2) | 5E2 [システム⑳] 認証2 | |
| 14:10 | 14:40 | 5A3 | ||||
| 14:40 | 17:30 | 5A4 | ||||
プログラム
以下,〇は発表者,◎は発表者(CSS学生論文賞対象)を表します.
一般発表セッションの1件あたりの講演時間は20分(発表時間15分,質疑応答5分)です.
一般発表セッションの1件あたりの講演時間は20分(発表時間15分,質疑応答5分)です.
10月19日(月)
1AO: オープニング
実⾏委員⻑挨拶
プログラム委員⻑挨拶
研究倫理に関する講評
企画等の紹介
諸注意
1AK: 基調講演
1A1: UWS企画①
1A2: UWS企画②
1B1: IoTセキュリティ1
座長:TBA
1B1-1
Matter Bridgeを介した非Matter機器の操作におけるControllerの検証可能範囲と限界の分析
1B1-2
スマート・トイを主対象としたIoT機器の技術基準適合証明調査
1B1-3
タスク遷移に分岐を含むIoT機器に対するAE-GI異常動作検知手法の定量評価
1B1-4
ITU-T X.1367 実装と運用及びJSONに含まれる情報と実際の攻撃驚異に対する仕様の提言
1B2: IoTセキュリティ2
座長:TBA
1B2-1
GNNを用いたソースコード変更差分に対する不正機能検出手法の提案と評価
1B2-2
シンボリック実行を用いたファームウェアの脆弱性修正検出手法の提案
1B2-3
ソケット通信に着目したIoTファームウェア解析フレームワークの設計と予備的評価
1B2-4
エンクレイヴとセキュリティモニタの連携によるIDSの安全な実行
1C1: TWSチュートリアル & LTs(仮)
1C2: TBD
1D1: ダークウェブ・OSINT・HUMINT (1)
座長:TBA
1D1-1
VirusTotalにおける検知率の時間変化とローカルEPP/EDRとの検知乖離の分析
1D1-2
文脈内学習によるTTP分類におけるデモンストレーション構成とラベル網羅性の評価
1D1-3
複数ソーシャルメディア横断分析による脅威の早期検知
1D1-4
vwhois: WHOISの魔境に挑む全TLDに対応した実用的なWHOISパーサー
1D1-5
X上のサイバー犯罪に関する投稿のLLMを用いた収集・分析
1D2: ダークウェブ・OSINT・HUMINT (2)
座長:TBA
1D2-1
実際の攻撃者との対話ログと Big Five による擬似攻撃者 LLM の構築と評価
1D2-2
アンダーグラウンドフォーラム上のIAB活動とランサムウェア被害の関連分析:早期警告指標としての限界と可能性
1D2-3
Telegram におけるサイバー犯罪関連商品・サービスの宣伝 を集約する公開グループの体系的分析
1D2-4
AIエージェントを用いたDFIR/OSINT調査における証跡対応関係の劣化測定とlint強制による抑止
1E1: LLMの品質評価
座長:TBA
1E1-1
大規模言語モデルが生成したフェイクニュースの悪意は検知できるか?
1E1-2
長期記憶を持つパーソナル交渉エージェントの分析
1E1-3
LLMの不適切応答検知におけるHEXACOシグナルとアンサンブルの適用可能性の評価
1E1-4
LLM群間の出力バイアスを顕在化させる質問の自動生成
1E1-5
LLMの判断モノカルチャーはサイバー防御に共通の盲点をもたらすか
1E2: AIエージェントへの攻撃
座長:TBA
1E2-1
AIエージェントシステムを対象としたルールベース自動脅威モデリング手法
1E2-2
Control-State Poisoning:AIエージェントにユーザ要求外の操作を選ばせる攻撃
1E2-3
ツール利用型AIエージェントの自動レッドチーミング基盤構築に向けた適応的探索手法の検討
1E2-4
マルチエージェント環境における攻撃検証に基づく脆弱なエージェントの同定手法
1E2-5
AI Agent向け低対話型ハニーポットによる外部クライアントの応答依存操作の検証
1F1: SBOM・ソフトウェア構成分析
座長:TBA
1F1-1
IoT機器ベンダを対象とした運用実態とニーズの調査結果に基づくSBOMベースアクセス制御の導入条件の考察
1F1-2
Go言語を対象とした複数のGround Truth定義によるSBOM生成ツール精度比較
1F1-3
Pythonプロジェクトにおける利用証拠付きSBOMの初動トリアージ支援手法の提案と評価
1F1-4
パッケージのメタデータと動的ロード由来の共有ライブラリの依存関係の差分評価
1F2: 脆弱性検知・修正コード解析
座長:TBA
1F2-1
ファームウェアにおけるアセンブリ命令列と制御フローの差分を用いた脆弱性修正の特定手法
1F2-2
LLMによる脆弱性検知における検知結果と説明内容の整合性分析
1F2-3
シーケンシャルパターンに基づくセキュリティパッチのRoot Cause Localization手法
1F2-4
OSSにおけるレガシー関数の到達可能性を考慮したソフトウェアリスク特定手法の提案
1G1: 合成データ生成とプライバシー・有用性評価
座長:TBA
1G1-1
Confidential AIにおける証拠付きレポーティングの形式化
1G1-2
公開メタ情報のみから生成した代替データによる差分プライベートな合成データ生成手法の統一的パラメータチューニング
1G1-3
TableForge-LP : データベースの反復更新による表形式データ合成
1G1-4
外部知識としてLLMを用いた属性推論攻撃による匿名化・合成データの個人別リスク評価
1G2: セキュアプロトコルと検証技術
座長:TBA
1G2-1
転々流通および可変額送金可能なトークン型支払い方式
1G2-2
可変額送金可能なトークン型支払い方式の形式検証
1G2-3
Confidential VM上の機密情報拡散追跡機能における追跡ログの由来確認と改ざん検知機構の実現と評価
1G2-4
匿名データ生成過程におけるデータ作成者が操作可能な選択余地と検証可能性の必要性
1G2-5
FIDO-A3:同一オリジン制約を維持したWebAuthn認証証跡のRP外独立検証
10月20日(火)
2A1: PWS Cup
本セッションでは、本年8月9日から10月11日にかけてオンラインで実施した匿名化・プライバシー保護技術コンテスト PWS Cup 2026 について、結果発表と参加チームによるコンテストで使った手法の発表を行います。
PWS(Privacy Workshop)では、プライバシー保護技術の発展と加工基準の確立を目的として、研究開発を進める学術機関とデータ活用の現場で活躍する技術者・専門家との間で議論や交流を積極的に行ってきました。本年のPWS Cupは、10年間の健診を追跡して糖尿病の発症を観察するコホートデータを取り上げ、研究に使えるほど有用で、かつ個人のプライバシーを侵害しない合成データを作る技術をテーマにしたコンテストを開催しました。参加チームは、合成データを作る加工フェーズと、他チームの合成データから個人の情報を推定する攻撃フェーズの両方に取り組みました。
コンテストの概要:以下のサイトをご覧ください。
PWS Cup 2026: https://www.iwsec.org/pws/2026/cup26.html
PWS Cup 2026: https://www.iwsec.org/pws/2026/cup26.html
タイムテーブル:
9:00-9:30 開会式、競技説明、結果発表
9:30-10:20 第1グループ(8チーム)プレゼン(各チーム5分)
10:20-10:40 休憩
10:40-11:25 第1グループ ポスター発表
11:30-12:20 第2グループ(8チーム)プレゼン(各チーム5分)
12:20-13:50 昼休み
13:50-14:35 第2グループ ポスター発表
14:40-15:25 第3グループ(7チーム)プレゼン(各チーム5分)
15:25-15:45 休憩
15:45-16:30 第3グループ ポスター発表
16:30-16:55 休憩(授賞審査)
16:55-17:25 表彰式、閉会式、写真撮影
17:25-17:50 フリーディスカッション
9:00-9:30 開会式、競技説明、結果発表
9:30-10:20 第1グループ(8チーム)プレゼン(各チーム5分)
10:20-10:40 休憩
10:40-11:25 第1グループ ポスター発表
11:30-12:20 第2グループ(8チーム)プレゼン(各チーム5分)
12:20-13:50 昼休み
13:50-14:35 第2グループ ポスター発表
14:40-15:25 第3グループ(7チーム)プレゼン(各チーム5分)
15:25-15:45 休憩
15:45-16:30 第3グループ ポスター発表
16:30-16:55 休憩(授賞審査)
16:55-17:25 表彰式、閉会式、写真撮影
17:25-17:50 フリーディスカッション
2B1: 脅威分析・リスク分析1
座長:TBA
2B1-1
セキュリティパッチ適用前後におけるアクセス制御の影響評価
2B1-2
The Paradox of Cyber Risk and Patient Safety: A Comprehensive Risk Assessment of IoMT-Enabled Diabetes Therapies
2B1-3
実行時観測情報と外部リスク指標を統合したソフトウェア脆弱性トリアージ手法
2B1-4
ダイナミックリスクアセスメントにおける攻撃尤度推定手法に注目したセキュリティリスク評価式の検討
2B1-5
STAMP/STPAとMRC-EDCを統合した準定量的リスク評価手法の提案
2B2: 脅威分析・リスク分析2
座長:TBA
2B2-1
選挙期の政党公式Xアカウントリプライ空間における投稿行動の縦断分析
2B2-2
サイバーインシデントによる経済的影響と国際比較
2B2-3
開示文書に基づくサイバーリスク指標の再現検証
2B2-4
地政学的変動下におけるサイバーセキュリティ公共財の持続性評価:脆弱性情報・悪用観測・リスク優先順位付け機能の依存構造分析
2B3: サイバーフィジカルセキュリティ1
座長:TBA
2B3-1
ICSOntとネットワークおよびエンドポイントの観測結果に基づく異常検知機構
2B3-2
LLMエージェントによるICSペネトレーションテストにおける攻撃経路情報の有効性評価
2B3-3
STAMP/STPAを用いた四足歩行ロボットの自律追跡機能に関する安全性分析
2B3-4
OT機器情報と公開脆弱性情報の対応付け可能性に関する調査と実機評価
2B4: サイバーフィジカルセキュリティ2
座長:TBA
2B4-1
不可視光レーザ照射により撮影環境を能動的に変化させる動的偽装QRコード
2B4-2
深度情報を利用するリキャプチャ検出への光学的攻撃とその対策
2B4-3
XRにおける聴覚刺激攻撃の検出: 音提示の妥当性に基づく検知手法の提案
2B4-4
SoK: The Widening Gap Between Adversarial Patch Attacks and Modern Object Detectors
2B4-5
特徴点ベースvSLAMに共通する脆弱性を突く敵対的映像攻撃と防御手法の評価
2C1: セキュリティ技術の学習・受容と対策支援
座長:TBA
2C1-1
AI時代のサイバー判断力:人間中心セキュリティ教育フレームワークの提案と初期評価
2C1-2
セキュリティ対策支援AIの受容性評価
2C1-3
高機能暗号の社会導入における心理的障壁と克服方針
2C1-4
差分プライバシーツール DPpack のユーザビリティ評価:既存研究の推奨事項と初学者の学習体験に基づく分析
2C2: UWS企画③
2C3: TBD
2C4: TBD
2D1: AIサプライチェーンの脅威
座長:TBA
2D1-1
安全なMCPレジストリのための検証フレームワークの提案と実証評価
2D1-2
重み空間ドリフトと拒否方向回転による公開fine-tuned LLMsの安全性監査
2D1-3
ファインチューニング親子関係の推定によるLLM 系統木構造の再構成手法
2D1-4
AI-BOMの信頼性確保に向けたオープンウェイトモデルの構成整合性に関する実態調査
2D1-5
Agentic AI構築ミドルウェアの構造的脆弱性:人とエージェントが共用する情報システム基盤の再設計に向けて
2D2: LLM による解析
座長:TBA
2D2-1
バイナリ操作能力の大規模調査から導くLLMの制約と特性
2D2-2
LLM-as-a-Judgeを導入したバックドア検出向けマルチエージェントアーキテクチャの提案と評価
2D2-3
LLM支援によるSATベース衝突探索
2D2-4
バックドア攻撃の仕組みを活用したLLMの性格制御の有効性評価
2D2-5
LLMによるSSVC運用自動化に向けた検討―SSVC決定点の機械的予測とLLMによる予測の比較―
2D3: AIガバナンス
座長:TBA
2D3-1
AI依存度と業務におけるAI利用との関係Ⅱ ~アンケート調査結果に基づくAI依存度の属性分析~
2D3-2
AI時代のデジタルフォレンジックに関する考察
2D3-3
AI システムの障害はいかに社会的影響をもたらすか: 影響の波及を捉える分析フレームワークの提案
2D3-4
AIシステムの安全論証とAIセキュリティの関係に関する調査と考察
2D3-5
AI依存事故の分析に基づく中等教育における生成AI倫理指針の提案
2D4: フィジカルAIセキュリティ
座長:TBA
2D4-1
単一時刻の入力摂動に対するVision-Language-Actionモデルの脆弱性について
2D4-2
錯視型CAPTCHAの機械耐性と人間可読性の評価
2D4-3
階層型強化学習における Leader 観測攻撃に対する Follower 側防御
2D4-4
標的の物理環境に依存しないVision-Language-Actionモデルに対する特徴量誘導攻撃
2D4-5
物理シミュレータを用いたフィジカルAIレッドチーミング:Isaac Sim上での敵対的パッチ攻撃による検証
2E1: MWS Cup
2F1: 脆弱性情報・優先度評価
座長:TBA
2F1-1
脆弱性検知条件の供給源の再検討 —検知精度による NVD・VulnCheck・一次データソース の比較と LLM による構造化—
2F1-2
脆弱性情報の上流は安定していない: 公開前検査による 116 日間の全数観測
2F1-3
脆弱性候補の影響有無の判定とその管理の効率化に向けた基礎検討
2F1-4
SSVC Human Impact評価のための複数業界を対象としたデータセットの構築とLLMによる自動評価可能性の検討
2F1-5
AI-Based Prioritization of Cascaded Vulnerabilities in Software Supply Chains Using Software Bills of Materials
2F3: プライバシー認識とVRセキュリティ
座長:TBA
2F3-1
Investigating Privacy Transparency Gaps in Connected Vehicle Interfaces: A Think-Aloud Study Design
2F3-2
FemTechアプリ利用者・非利用者のプライバシー懸念と利用に関連する要因の分析
2F3-3
プライバシーの期待を測定するための指標に関する再現実験
2F3-4
Recognizing 3D Object Spoofing in Virtual Reality: Confidence and Repeated Exposure
2F3-5
VRセキュリティ・プライバシーに対するユーザー認識の反復横断調査
2F4: SNS利用者の調査とソーシャルエンジニアリング対策
座長:TBA
2F4-1
Addictive Featuresの類型化と規制: 青少年保護のためのオンラインプラットフォーム規制の国際比較
2F4-2
SNS上の意見構造を捉えるペルソナベース分析手法の提案
2F4-3
Xユーザはインプレゾンビをどのように見分け,どのような印象を抱くのか:インタビュー調査
2F4-4
Avatar Fingerprintingはアバター共生社会における劇場型高度標的型ソーシャルエンジニアリング攻撃の対策となるのか
2G1: Verifiable Credentialと暗号資産のトラスト
座長:TBA
2G1-1
VCのHolder間譲渡を想定したHolder Binding設計と移転方式の提案
2G1-2
違反時にのみ属性を開示する譲渡可能なVerifiable Credential
2G1-3
Verifiable Credentialにおける発行者主権を実現する検証者指定型プロトコルCTRB-VC
2G1-4
ウォレットアドレスの匿名性を維持したPKIに基づく暗号資産の保有証明
2G1-5
Bridging Cryptographic Trust, Operational Risk, and Long-Term Security in Low-Latency Critical Systems
2G2: トラスト概念・信頼モデルの再構築
座長:TBA
2G2-1
外形的反応に基づくトラスト較正モデルの提案 ―期待は測れなくても較正はできる―
2G2-2
多義的な信頼と競合する秩序: デジタル社会における認識論的現実と正統性
2G2-3
単独制御は安全性の十分条件か? :電子署名の信頼モデル再考
2G2-4
2次元的トラスト値と状態遷移機械を用いたミストラストのモデル化に向けて
2G2-5
AIエージェント時代のトラストサービス
2G3: リスク評価とトラスト
座長:TBA
2G3-1
検証対象の選定に関してファクトチェック団体が公開する声明文の分析
2G3-2
DNSは証明書管理の信頼境界になった:サーバ証明書発行のDNS依存の体系化と運用統制の提案
2G3-3
世界情勢モデルに基づくサイバー攻撃の影響力シミュレーション手法の提案 〜シミュレーションに向けての形式化とその評価〜
2G3-4
SCS評価制度下におけるサイバー保険加入を考慮したリスク中立企業のセキュリティ投資誘因分析
2G3-5
JC-STAR★1適合基準に対する第三者が利用可能な情報に基づく検証可能性に関する実証的調査
2G4: AIのトラストと依存
座長:TBA
2G4-1
信頼できるLLMの実現に向けた説得研究の現状と今後の方向性
2G4-2
対人信頼とパーソナリティはAI依存に影響するか ―アンケート調査データを用いた実証分析―
2G4-3
AIシステムの受容に関わるトラストモデルの提案〜レベル4ドローンを想定した評価〜
2G4-4
AIのトラストとAI依存の境界
2G4-5
無記憶漸進的トラスト:Agentic AIのための非集権的トラストアーキテクチャー
10月21日(水)
3A2: Top 4セキュリティ会議に論文を通すには?〜グランドスラムへの道のりと展望〜
3A3: パネルディスカッション
座長:須崎 有康(情報セキュリティ大学院大学)
3A4: AWS: 招待講演 (TBD)
3B1: ハードウェアセキュリティ
座長:TBA
3B1-1
オープンソースなサイドチャネル解析評価ボードSHAMIKOの開発
3B1-2
基板画像と部分回路推定に基づく電磁波サイドチャネル解析向け測定前プローブ候補位置選定の検討
3B1-3
クラスタ解析に基づくサイドチャネル攻撃のためのオートエンコーダと分類器を組み合わせた深層特徴抽出モデルの提案
3B1-4
デジタル信号に位相変調信号として重畳するサイドチャネル情報のTime Interval Errorを用いた評価
3B1-5
LLMを用いたデータセット生成によるハードウェアトロイ検出におけるパープルチームフレームワーク
3B2: ランサムウェア
座長:TBA
3B2-1
カーネルおよびハイパーバイザでの擬似乱数捕捉によるLinuxランサムウェア被害後のファイル復号手法
3B2-2
eBPFを用いたランサムウェアのファイル操作系列分析
3B2-3
ChaCha20アルゴリズムにおけるARX構造検出手法
3B2-4
ファイル書き込み時のページキャッシュ利用特性およびファイル置換挙動に基づく軽量なランサムウェア検知手法
3B2-5
ランサムウェアの進化とAI防衛の現在地、そして未来へのロードマップ
3B2-6
広域スキャンで検知される脆弱性とランサムウェア被害の関連性の分析
3B3: 検知回避と分析
座長:TBA
3B3-1
マルウェア動的解析における観測性向上を目的としたAPIフック自動生成手法の提案
3B3-2
地域性を有するマルウェアの標的地域と地域判定機構の所在を推定する動的解析システムの提案
3B3-3
分岐後挙動の比較に基づくWindowsマルウェアのVM・Sandbox回避機能調査
3B3-4
Androidマルウェア検知器に対する拡散モデルを用いた回避攻撃手法
3B4: ハニーポット・攻撃観測
座長:TBA
3B4-1
リモートアクセス型マルウェアのファイル操作機能に起因するMFT痕跡を用いた情報漏洩範囲特定手法の検討
3B4-2
ローカルLLMを用いた組織環境模倣型リアルタイムハニーポットの提案と評価
3B4-3
The End of Anarchy? IoTマルウェア感染に利用されるHTTPエクスプロイトのライフサイクルの実態調査
3B4-4
RATを介した攻撃者操作の録画収集とVLM・LLMによる自動分析可能性の検証
3B4-5
攻撃行動に基づいた多層ハニーポットにおける動的応答制御手法
3C1: AIとセキュリティ
座長:金井 遵(東芝)
小規模OSSモデルはサイバーセキュリティ業務にどこまで使えるか
能力はモデル単体ではなく、モデルとハーネスで決まる
高江洲 勲
オンプレミスや閉域環境では、手元で動作する小規模なオープンウェイトのLLMが現実的な選択肢となる。しかし、どのモデルがサイバーセキュリティ業務に耐えるかを判断する材料は乏しい(公開されているベンチマークスコアには、どのような実行条件のもとで測られたかが記されていないことが多い)。実際、モデルの重みを変えずにハーネス(ツール、実行ループ、出力検証を担う外側の機構)を作り直すだけで、タスクの成功率が大きく向上する事例も報告されている。ベンチマークが測っているのは、モデル単体ではなくモデルとハーネスの複合体である。
そこで本講演では、この観点に基づき、ハーネスの構成を段階的に変えながら小規模モデルのサイバーセキュリティ能力を測る、OSSのみで構成された評価基盤をデモを交えて紹介する。併せて、ハーネスを改良しても越えられない水準があるのか、それはどのモデル規模から現れるのか。サイバーセキュリティ領域における小規模モデルの現時点での限界について議論する。
世界観を、実装する
佐田淳史
本講演では、学生時代から現在までの試行錯誤をたどりながら、分からない場所へ飛び込み、仮説を何度も試し、自分の世界観を現実へ実装していく過程をお話しします。最後に自身の人生の長期目標である「まだ見ぬ新しい景色を追求し続ける過程を楽しむこと」について世界観を軸にまとめます。
3C2: サプライチェーン
座長:荒川 玲佳(NTT)
Uzomuzo
神戸 康多(フューチャー株式会社)
概要:
OSSとAI
福田鉄平
生成AIはコードを作るコストを急激に下げ、PR、脆弱性報告、フォーク、既存機能の再実装を大量に生み出せるようにしました。しかし、それらをレビューし、検証し、保守する人間のコストは下がっていません。AI slopが増えるほど、外部からの貢献を受け入れる費用対効果は悪化します。OSSプロジェクト側は、AI利用の申告、巨大なAI生成PRの禁止、LLM利用の制限、推薦制や過去の実績による選別など、参加規則を強化し始めています。これはプロジェクトを守るために必要な対応である一方、「誰でも参加できる」というOSSの前提を変えつつあります。一方、AIによるコメントやreputation farmingが増えれば、活動履歴を信頼の根拠にすることさえ難しくなります。また、AIは既存プロジェクトに貢献するより、コードをコピーし、フォークし、同じ機能を別の場所で再実装することを容易にします。ソフトウェアの数は増えても、改善が上流へ還元されなければ、知識、利用者、保守能力は分散し、ソフトウェアの数は増えているのに、共有資産としてのOSSは育ちません。「More is less」とも呼べる分断が起きています。サプライチェーン攻撃への警戒も、既存の依存関係を避ける傾向を強めています。私自身も、PRだけではなく重複した低品質な脆弱性報告が毎日のように届き、外部機関への同時報告や公開期限のプレッシャーを受けながら、対応だけで一日が終わることがあります。good firstissue には複数の類似したAI生成PRが殺到し、初心者が経験を積む機会も失われつつあります。本発表では、AIがOSSの費用対効果、参加規則、信頼、分断、セキュリティ、ライセンス、そしてGitHubを中心とした制度に与えている変化を整理し、コードを作るコストが限りなくゼロに近づく世界で、持続可能なオープンソースをどう維持するかを考えます。
3C3: BWS企画①
3C4: ブロックチェーンにおけるPQC移行の現状と課題
3D1: PWS Cupと匿名化アルゴリズムの評価
座長:TBA
3D1-1
PWS Cup 2026 の設計と出題意図:希少群は有用性と匿名性の両立のボトルネックか?
3D1-2
一般化階層の粒度を考慮したk匿名化アルゴリズムの実証評価
3D1-3
Influence of Feature Importance on the Performance of Machine Learning Models trained on k-Anonymous Data
3D1-4
Comparative Privacy and Utility Analysis of l-Diversity Anonymization Algorithms
3D1-5
LLMを用いた匿名加工アルゴリズム自動生成のための探索ハーネス設計
3D2: 暗号技術に基づくプライバシー保護計算
座長:TBA
3D2-1
秘密分散を用いたLUTベースノイズサンプリング
3D2-2
入力特性および利用要件に応じたCKKS–TFHEスキームスイッチングの制約付きパラメータ探索
3D2-3
差分プライベートPSI-CAにおけるダミー削減のためのノイズシェア分布の再考
3D2-4
MPCにおけるリワインド操作を用いたMaliciousサーバ特定手法
3D2-5
否認可能なプライバシー保護ソーシャルメディア
3D3: 差分プライバシーの理論と解釈
座長:TBA
3D3-1
測度論に基づく差分プライバシーの定式化 — Laplaceメカニズムを例に
3D3-2
中央差分プライバシーの解釈 2: 誰から何を守るのか?
3D3-3
ε=19.61 は何を意味するのか: 操作的等価εに基づく 2020 年米国国勢調査のプライバシー保証の再評価
3D3-4
差分プライバシーの操作的解釈に基づく非負Wavelet機構の有用性評価
3D4: Web調査・スキャン
座長:TBA
3D4-1
IoT機器の外部公開WebUI上の攻撃に利用され得る情報・操作項目のLLMを用いた検出
3D4-2
ネットワークスキャナとC2サーバの関連性分析に基づくIoTボットネットのC2サーバ検知手法
3D4-3
サブドメイン名前空間とHTTP特徴を用いたOnion Service共通構造の大規模分析
3D4-4
サイバー脅威インテリジェンスにおける LLM を用いた自己修復型クローリングシステムの提案と評価
3D4-5
CPEの表記揺れ・情報欠落に対応した製品情報に基づくNVDからの既知脆弱性特定手法
3E1: フィッシング・オンライン詐欺
座長:TBA
3E1-1
フィッシングサイトを構成する技術の実態調査
3E1-2
日本向けフィッシングにおけるメールクラスタリングとサイト対応付けの探索的検証
3E1-3
テクニカルサポート詐欺サイトのデータ収集と特徴量分析
3E1-4
URLの文字列・構造およびWebサイトを構成する技術情報に基づく重み付けスコアを用いたフィッシングサイト分類手法
3E1-5
Error-Informed Prompting for Multilingual Phishing Detection with Large Language Models
3E2: IoT/モバイル脅威
座長:TBA
3E2-1
IoT機器における不揮発性メモリへの書込み成立条件に基づくマルウェア永続化の脅威分析
3E2-2
悪性SIMアプレットによる通信チャネル占有攻撃の脅威評価
3E2-3
LLMマルチエージェントを用いたIoTファームウェア不正機能検出システムの設計と評価
3E2-4
SIMアプレットを悪用した親密圏監視と端末中心防御の限界
3E2-5
悪性サーバ検出のためのLLMマルチエージェントによるIoTマルウェアの通信解析
3E2-6
ARMCmp:比較情報記録の改良に基づくARM32バイナリファジングによるバックドア検出支援
3E3: AIとセキュリティ
座長:TBA
3E3-1
警告文に対するLLMエージェントの反応を利用した攻撃主体判別に向けた基礎検討
3E3-2
攻撃事例に基づくセキュリティインシデント対応エージェントのプランニング能力評価フレームワーク
3E3-3
LLMを用いた初期集団生成によるEvolving Exact Decompilationの探索性能改善
3E3-4
LLMのWebサイト安全性判定能力に関する評価
3E3-5
Bug Bounty Programs in the AI Era: How Does Platform Anti-Spam Friction Affect Vendor Profitability?
3F1: ゼロ知識証明とその応用
座長:TBA
3F1-1
カクラスに対するNP完全性とカードベースゼロ知識証明
3F1-2
いくつかのグラフ問題に対するカードベースゼロ知識証明
3F1-3
マカロに対する定数回シャッフルのゼロ知識証明プロトコル
3F1-4
物理的装置による20歳以上であることの年齢確認物理ゼロ知識証明の提案
3F1-5
FRESNO : 不正転売抑止を実現するゼロ知識証明を用いたチケット管理プロトコル
3F2: 共通鍵暗号(1)
座長:TBA
3F2-1
S-boxのDelta-rankとGamma-rankについて(Ⅰ)
3F2-2
GIFT-128-MMOに対するSATベース実衝突探索の効率化手法
3F2-3
短縮タグGCMに対する認証鍵回復攻撃の改良
3F2-4
DNDKv1のFROB安全性解析
3F2-5
EtE-HCTR+に対する量子安全性解析
3F3: 共通鍵暗号(2)
座長:TBA
3F3-1
Rotom : 定数乗算を用いたMCU向け高速暗号の設計
3F3-2
IoT向けHW/SW同時最適化ブロック暗号の設計
3F3-3
TWINEの量子回路実装及びGrover攻撃による回路コストの評価
3F3-4
PetitMacに対するCommitting安全性解析
3F4: 高機能暗号・暗号プロトコル
座長:TBA
3F4-1
AEADの非鍵コミット性を利用した効率的な共通鍵型秘密通信の設計
3F4-2
送信者アナモルフィック暗号と双否認可能暗号の関係について
3F4-3
アナモルフィック耐性署名
3F4-4
属性による精密なアクセス制御のためのメッセージ認証
3F4-5
UC安全性を持つ鍵検証型匿名クレデンシャルの構成
3G1: ブロックチェーンの分析・評価
座長:TBA
3G1-1
公開ブロックチェーンにおける資産レイヤ制裁の実効到達性の測定
3G1-2
ブロックチェーンアドレスポイズニングにおけるクロスチェーン先回り攻撃と攻撃者戦略の分析
3G1-3
コンソーシアムブロックチェーンにおける異種ポリシーを扱う取引検証
3G1-4
知覚ハッシュとマルチモーダルモデルを用いたコピーミント画像の参照元NFT識別
3G2: ブロックチェーンと暗号技術 (2)
座長:TBA
3G2-1
TaxTag: A Zero-Knowledge Tax Filing Protocol for Decentralized Finance
3G2-2
Web3 AIエージェントにおける証拠多重性攻撃面の分析 ― ERC-8004エコシステムを対象として ―
3G2-3
コンソーシアム型ブロックチェーンにおけるデプロイ経路の限定と監査強制によるスマートコントラクトのライフサイクル管理
3G2-4
デジタルツイン環境における医療情報共有システムの安全性評価
3G3: ユーザへの情報提示と製品セキュリティ対策
座長:TBA
3G3-1
ソフトウェアサプライチェーンにおける不正機能検出実務の調査と分析
3G3-2
JC-STARにおける自己評価プロセスの実態と制度への期待に関するメーカーインタビュー調査
3G3-3
IoTセキュリティ診断で観測されたWebコンテンツと受診者の認識の対応関係の分析
3G3-4
JC-STAR適合ラベルに対するユーザの認知・信頼・購買意欲の調査
3G3-5
フリマサイトにおけるサポート情報の提示がユーザーの購買行動に及ぼす影響の調査
3G4: 個人認証とユーザ評価
座長:TBA
3G4-1
コアパスワード方式の限界 ~漏洩クレデンシャルに基づく定量的脆弱性評価~
3G4-2
パスワード類似性チェッカーの評価指標と比較実験
3G4-3
ライブ会場における近接通信を用いた座席交換検知方式の提案
3G4-4
生体信号を用いた認証に対する映像由来の感情変化の影響と頑健化の評価
3G4-5
自由文キーストローク収集のためのプライバシー配慮型LLM会話設計
3H3: 自動車セキュリティ1
座長:TBA
3H3-1
グラフベースIDSの判定根拠と正常基準値を用いた攻撃対象CAN ID候補抽出手法
3H3-2
SMDR: A Lightweight Detection-and-Repair Framework Against Temporal Misalignment Attacks on Multimodal 3D Detection for Autonomous Driving
3H3-3
自動運転における HD マップ改ざん攻撃の体系化と End-to-End 評価
3H3-4
Vehicle-Agnostic Multi-Class Attack Attribution on the CAN Bus
3H3-5
V2X に対する攻撃の体系的評価によるコンポーネントレベルとシステムレベルの乖離の検証
3H4: 自動車セキュリティ2
座長:TBA
3H4-1
ブラックホール攻撃: Occupancy Predictionを用いた自動運転に対するハイジャック攻撃の提案とその対策
3H4-2
敵対的パッチによる偽障害物生成攻撃のシステムレベル評価
3H4-3
Detecting Sensor Attacks on Autonomous Vehicles through Latent Correlations
3H4-4
近傍の物体に擬態した敵対的パッチによるターゲット物体検出の妨害攻撃
3H4-5
An Empirical Study of the Robustness of World-Model-Based Planning
10月22日(木)
4A1: (仮題) AIセキュリティと今後の教育展開
4A2: PWS企画②
4A3: PWS企画③
4A4: MWS企画③
4B1: ブロックチェーンと暗号技術 (1)
座長:TBA
4B1-1
ノード価値に基づく準同型マークルツリーの証明更新の効率化
4B1-2
SPHINCS+B:署名処理をバッチ化したSPHINCS+
4B1-3
Proof of Data Sampling: Data Availability Layersのためのスケーラブルで検証可能なデータ可用性証明
4B1-4
デジタル資産相続における権限承継問題の考察 ―本人不在・承継条件未認定時の承認者交代と暗号方式移行―
4B1-5
Curve Treeを用いた非中央集権型のLinked DataベースVerifiable Credentialシステム
4B2: ブロックチェーンシステム
座長:TBA
4B2-1
秘密鍵と署名判断をTEEに隔離したWeb3トランザクションの安全な自動署名
4B2-2
Cordaを用いた小口取引即時グロス銀行間決済システム
4B2-3
EIP-7702によるブロックチェーン攻撃の変容: 敵対的利用実態と運用上の利点に関する分析・評価
4B2-4
EthReliever: ソースコードの構造的特徴を考慮した大規模言語モデルによるスマートコントラクトの脆弱性修正
4B2-5
仕様どおりに実装すれば安全か — イーサリアムのコンセンサス仕様に明示されない安全性の前提条件(予備調査)—
4B3: 難読化
座長:TBA
4B3-1
コーディング特化LLMを用いたソフトウェアリバースエンジニアリングの性能評価
4B3-2
アンパック時のストアデータを用いた難読化マルウェア検知機構の提案
4B3-3
オペランド抽象化とn-gram特徴量に基づく難読化バイナリ関数の検知
4B3-4
難読化の有無を考慮した可読文字列ベースのアンサンブルマルウェア検知
4B3-5
LLMエージェントによる.NETマルウェアの難読化解除
4B4: 時系列・時空間データへの差分プライバシー
座長:TBA
4B4-1
複数サーバの多重ランダム化による差分プライベート頻度分布推定
4B4-2
階層型カルマンフィルタに基づく大規模時空間統計データへの差分プライバシー適用における有用性向上
4B4-3
多値時系列データの遷移情報を用いた局所差分プライバシー手法 Transition RRの提案
4B4-4
ストリーミングデータのw-event differential privacyに関する一考察
4C1: MWS企画①
4C2: MWS企画 チュートリアル:Artifact Evaluationから考える研究の透明性・再現性とこれからのセキュリティ研究コミュニティ
座長:秋山 満昭 (NTT株式会社)
世界的なオープンサイエンスの潮流を背景として、サイバーセキュリティ分野の主要国際会議では、研究成果の透明性や再現性を高めるための取り組みが進んでいる。その一つが、論文で得られた成果を第三者が検証・再利用するためのデータセット、ソースコード、実験環境などのArtifactsの公開と、それらを評価するArtifact Evaluation(AE)である。
本チュートリアルでは、Artifactsの作成・公開やAEに携わった経験者による講演を通じて、ArtifactsやAEの目的、国際会議における動向、実践上の課題や利点について理解を深める。さらに、パネルディスカッションでは、研究成果の透明性・再現性の向上を研究コミュニティにどのように取り入れていくべきか、また、それを競争力のある研究開発や次世代の研究者・技術者の育成にどのようにつなげていくべきかについて議論する。
[チュートリアル講演]
Artifact Evaluation 101 ― セキュリティトップ会議のAE実践ガイド久保 佑介(NTTドコモビジネス株式会社)
[パネルディスカッション]
パネリスト- 久保 佑介(NTTドコモビジネス株式会社)
- 佐々木 貴之(横浜国立大学)
- 中塚 義道 (国立研究開発法人 情報通信研究機構)
- 篠田 陽一(MWS組織委員会/NTTドコモビジネス株式会社)
- 秋山 満昭(NTT株式会社)
4C3: 国際論文チャレンジセッション
座長:秋山 満昭 (NTT株式会社)・飯島 涼 (産業技術総合研究所)
国際論文チャレンジセッションでは、CSSで発表される論文が後に国際論文(国際会議/論文誌などの査読付き英語論文)として発表されることを奨励することを目的として、そのような発表経験のある学生や若手研究者を中心に経験談やノウハウについての講演・メンタリングセッション・交流等を行います。
第一部(13:10-14:30):講演
講演者
- 大塚 航世 (東邦大学)
- 九鬼 琉 (横浜国立大学)
- 澤 豊文 (情報セキュリティ大学院大学)
- 田中 優奈 (デロイトトーマツサイバー)
- 阪本 光星 (三菱電機株式会社)
- 大橋 亮 (東京大学)
第二部(14:50-16:20):メンタリングセッション
講演者をはじめとしたメンターの方と一緒に、国際論文に挑戦する際の疑問や課題をグループで話し合います。第一部で聞いた内容を踏まえて、実際の研究活動にどう活かすかを考える実践的なセッションです。最後に出た話題をもとに発表し、全体で様々な立場の方を交えて議論を行います。
昨年のメンタリングテーマ具体例
- 生成AIの研究活用
- 任されているテーマに疑問を感じている
- テーマが決まらない・思いつかない
- 国際論文化を相談できる人がいない
- 自分の研究領域を相談できる人がいない
- CSS論文(国内論文)を英語化する場合のノウハウが知りたい
- なかなか論文が採択されない
- 採択された論文についてJournal化や発表に向けた相談がしたい
- 就活と研究を両立させつつ国際化に向けて研究を頑張りたい
- 研究生活のスケジュール管理・セルフマネジメント等
4D1: セキュア開発1
座長:TBA
4D1-1
Applicability Evaluation of Greyhound, a State Transition-Oriented Directed Greybox Fuzzer, to Embedded Systems
4D1-2
ファジングにおける探索阻害要因の詳細な分類に向けた静的特徴の構成と分析
4D1-3
ロールの事前探索によるREST APIファジング手法の提案
4D1-4
インジェクション脆弱性検知に必要な操作に関する実態調査
4D1-5
CI/CDパイプラインのセキュリティ診断における検知困難な設定ミス検出手法提案
4D2: セキュア開発2
座長:TBA
4D2-1
Ghidra High P-codeに基づく関数の意味的等価性判定
4D2-2
LTOビルドされたRustバイナリのライブラリ関数識別手法
4D2-3
VibeGuard Compiler:コンパイラ最適化におけるセキュリティ性質消失の追跡と第一喪失点の特定
4D2-4
Android ネイティブ領域における間接呼び出し解決に基づくJNIコールバック静的解析の検出網羅性向上
4D2-5
Android App Bundleの動的機能モジュールに対するセキュリティ解析
4D3: フィッシング対策・Webセキュリティ
座長:TBA
4D3-1
仮想クリックを用いたダブルクリックジャッキング検知ツールの考案
4D3-2
マーク証明書およびロゴ画像の検証に基づくBIMI普及状況調査
4D3-3
Google検索を用いたフィッシングページ検証による対策強化の提案とその有効性検証
4D3-4
SPFに基づく送信候補IPアドレスの逆引き設定調査 ―国・ASの視点からの傾向観察―
4D4: 教育・シミュレーション
座長:TBA
4D4-1
大学学部におけるサイバーセキュリティ教育カリキュラム調査と標準カリキュラムJ27に向けての検討
4D4-2
疑似的実行による安全性を考慮した実践形式の情報セキュリティ教育の検証
4D4-3
A High-Fidelity Emulation Mechanism Reproducing Network-Observable Behavior of ICS Devices for Cyber Resilience Assessment
4D4-4
実行ログに基づく修正を備えたサイバー演習環境と実行コードの自動生成パイプライン
4E1: 個人情報の取扱い・プライバシー規範と開示制御
座長:TBA
4E1-1
統計作成等の特例におけるPETsの意義とその射程
4E1-2
オープンデータセットの適切な作成,提供及び利用に関する要点と対応内容の検討
4E1-3
反証可能義務論理を用いたプライバシーポリシーの形式化と自動検証
4E1-4
Agentic Searchを用いた匿名化医療情報の再識別リスク測定評価手法の提案
4E2: カードベース暗号・物理暗号(1)
座長:TBA
4E2-1
追加カード2枚の多入力ANDプロトコルの安全性検証と効率化
4E2-2
法が素数の場合のカードベース乗算プロトコル
4E2-3
3入力非コミット型カードベースプロトコルに必要なシャッフル回数の下界
4E2-4
ゲームマスター不要のカードベース人狼プロトコル
4E3: LLM への攻撃
座長:TBA
4E3-1
大規模言語モデルに対するjailbreak 攻撃の回避機構別分類と脅威優先度の定量評価
4E3-2
PDFの構造的特徴を悪用した間接プロンプトインジェクション攻撃手法の提案
4E3-3
字種変換を利用した再攻撃型防御の日本語大規模言語モデルにおける有効性の検証
4E3-4
Instruction-Conditioned Adapter:Instructionに基づく動的制御によるプロンプトインジェクション防御
4E3-5
Random Forest+LLMによるプロンプトインジェクション検出手法の再考:分類器トリアージと選択的LLM呼び出しによる追試評価
4E4: 敵対的機械学習
座長:TBA
4E4-1
ControlNetを用いたトレースに対する敵対的摂動手法の提案
4E4-2
LLMを用いたダークパターン自動検知に対する敵対的攻撃の影響評価
4E4-3
機械学習の堅牢性のための汎用的なテストツールの設計と表形式データ特有の問題点の考察
4E4-4
局所敵対的摂動による音楽記号認識の選択的妨害に基づく楽譜保護手法
4E4-5
敵対的摂動型ビジュアルプロンプトインジェクションにおける視覚言語モデルの内部状態の分析
4F1: 耐量子計算機暗号
座長:TBA
4F1-1
多変数多項式求解問題からシンドローム復号問題への効率的な帰着の構成
4F1-2
グラフ近傍探索型格子篩法に対する多段階探索を用いた計算量評価の改良
4F1-3
UOVの一般化と高機能化について
4F1-4
線形化Reed-Solomon符号と線形化Goppa符号の等価性
4F1-5
EasyCryptを用いたBIKE公開鍵暗号のIND-CPA安全性の形式検証
4F2: 暗号理論・数論応用
座長:TBA
4F2-1
Kumar-Mukamel 実乗法超楕円曲線上のGLVスカラー倍算
4F2-2
Impossibility Result of Local Linear Key Distillation for Algebraic Authentication Codes with Arbitration
4F2-3
Towards Formal Security Proofs of MQOM in the Random Oracle Model plus Ideal-Cipher Model
4F2-4
POKÉに基づく同種写像共有型しきい値公開鍵暗号
4F3: 秘密計算
座長:TBA
4F3-1
秘密ハイパーパラメータ推定を含む秘密ガウス過程回帰
4F3-2
多項式NTRU問題に基づく準同型暗号方式の拡張
4F3-3
委託計算を用いたFHE-TFHEスキームスイッチングの性能評価
4F3-4
前処理モデルにおける情報理論的安全な多者間秘匿積集合計算
4F4: カードベース暗号・物理暗号(2)
座長:TBA
4F4-1
数独に対するシャッフルを用いない物理的ゼロ知識証明
4F4-2
15パズルの解に対するカードベースのゼロ知識証明の改良
4F4-3
ドッスンフワリに対するシャッフル2回のゼロ知識証明
4F4-4
高速隠密抽選プロトコル
4F4-5
カードベース暗号を用いたマインスイーパーと14バリアント
4G1: UWSワークショップ (グループワーク)
4G4: 暗号応用
座長:TBA
4G4-1
長寿命システムにおける耐量子暗号移行と長期安全性 ― リモート署名を中心とした二重脅威の視点と信頼ライフサイクル管理 ―
4G4-2
長期秘匿性を備えた低遅延クリティカル通信基盤
4G4-3
選択的に開示可能な生成AI向けウォーターマーク
4G4-4
リテール決済方式における実現方法と安全性要件の比較調査
4G4-5
送信者グループを用いた公開鍵検索可能認証暗号の検索効率化について
4H1: システムセキュリティ1
座長:TBA
4H1-1
衛星セキュリティのためのRoot of Trust:構成要素の選定と放射線耐性評価
4H1-2
Intel TDXにおいてIMA測定値をRTMRへ反映するカーネルモジュールの設計と実装
4H1-3
機密VM内の隔離環境でのカーネルメモリ解析による通信の安全かつ軽量な追跡
4H1-4
A Capability-Based Isolation Model for USB Device Access on MMU-less RTOS Using a Local WebAssembly Runtime
4H2: システムセキュリティ2
座長:TBA
4H2-1
コンテナ環境におけるBPF Tokenのポリシー表現上の限界を補完する防御方式の提案と評価
4H2-2
動的実行ログを用いたログベース異常検知における自動ログ挿入技術の有効性評価
4H2-3
外部通信受入プロセスを起点とした来歴情報削減が侵入検知に与える影響
4H2-4
OAuthアプリを介した攻撃活動に対するGoogle Workspace監査ログの検知可能性の検証
4H3: システムセキュリティ3
座長:TBA
4H3-1
GPUの演算特性を考慮した共通鍵暗号の実装評価
4H3-2
静的バイナリ解析によるML-KEM・ML-DSA実装検出
4H3-3
TLR-Raftにおける高速な分散ログ再構築
4H3-4
Intel SGX とブロックチェーンを用いたKGC に対して安全なIDベース暗号の実装評価
4H4: ネットワーク・クラウドセキュリティ
座長:TBA
4H4-1
国内流通スマートフォンに対する偽基地局攻撃の実機横断評価
4H4-2
One Ciphertext, Two Views: Discordのグループ通話における映像注入攻撃
4H4-3
家庭内IoTネットワークにおけるスマートスピーカーを対象としたDDoS検知に関する研究
4H4-4
多地点でのWi-Fi Frame収集とPreferred Network Listを用いたデジタル・フォレンジック手法の提案と評価
4H4-5
VR/AR向けエンドツーエンド暗号化の低遅延性評価:MLSと低遅延の暗号学的置換Areionを用いた実機測定
10月23日(金)
5B1: 電子署名
座長:TBA
5B1-1
UOV署名方式に対する代数的鍵復元攻撃の改良
5B1-2
Delfar: Short and Fast Full-Anonymous Ring Signature Using Generalized Δ-KLPT
5B1-3
Trusted Setup を仮定しない並行安全な Schnorr ブライン ド署名について
5B1-4
監査ログシステムに適した指定確認者墨塗署名の実装評価
5B1-5
リモート署名はプロキシ署名か? ~署名権限の委任と制御に関する考察~
5B2: マルウェア検知・分類・解析
座長:TBA
5B2-1
マルウェア動的解析における対話的イベント応答のためのVLMベースエージェントの設計と評価
5B2-2
動的解析ログの局所・大局的特徴の画像化とCNNスタッキングによるマルウェア検知
5B2-3
静的アーティファクトによるLLM支援マルウェア解析の帰属誘導と機能説明汚染
5B2-4
深層距離学習による新種検知が可能なマルウェアの系統樹の作成
5B2-5
PEFormer: Exploring Byte-level Transformer for Raw-Binary Malware Detection
5B2-6
NPU搭載エッジデバイスによるマルウェア検知と分布外データ検出
5C1: AI運用と信頼性基盤
座長:TBA
5C1-1
マルチAIエージェントシステムにおける不正AIエージェントの構成比が生成ソフトウェアの安全性に及ぼす影響
5C1-2
LLMを活用した多言語ニュース収集・多軸クラスタ分析基盤の設計と評価
5C1-3
個人識別情報保護に向けた正規表現ルールとローカルLLMによる軽量な事前検出手法
5C1-4
Continuous Adversarial Engineering (CAE):防御側 Loop Engineering のための概念モデル
5C1-5
ポリシー準拠墨塗り署名の構成と来歴管理への応用
5C2: AI・機械学習におけるプライバシーリスクと保護
座長:TBA
5C2-1
連合学習における複数通信ラウンドのモデル更新を用いた解析的データ再構成攻撃
5C2-2
差分プライバシー連合学習における分散主成分分析の適用と評価
5C2-3
レコード再構築攻撃に対するプライバシーを考慮したLLMベース自然言語説明フレームワークの提案
5C2-4
PDC-Bench: LLMは開示粒度の制約をどこまで忠実に守るか
5C2-5
Adversarial Voice Anonymization using Smooth Phase Dispersion
5D1: ネットワークセキュリティ (1)
座長:TBA
5D1-1
HASSHのホワイトリストを用いたFPGAベースの SSHブルートフォース対策NIPS
5D1-2
PaDiMを用いたNIDSにおけるドメインシフトに対する汎化性能の検証
5D1-3
DNSキャッシュポイズニング攻撃抑制を目的としたTCP Fallback環境の構築と性能評価
5D1-4
IaaSクラウドにおける外部からのサービス識別に基づくDDoS検知器の選択的配置に関する研究
5D2: ネットワークセキュリティ (2)
座長:TBA
5D2-1
深層学習型NIDSの軽量化による未観測攻撃カテゴリの検知性能への影響分析
5D2-2
フロー系列の画像化表現における方向集約が教師なし異常検知の検出性能に与える影響
5D2-3
生パケットベースの畳み込みニューラルネットワークとメタ学習を用いた軽量なDDoS攻撃検知フレームワークの提案
5D2-4
構造化パケット表現を用いた教師なし NIDS における Z-Score に基づく異常根拠の可視化
5D2-5
多角的評価指標に基づく教師なしアンサンブルNIDSの構築
5E1: 認証1
座長:TBA
5E1-1
海外におけるオープンAPIのセキュリティ要件集に関する一考察
5E1-2
重ね合わせ知覚を用いたCAPTCHA認証の提案と生成AIに対する突破耐性評価
5E1-3
スマートフォンを対象としたリズムゲームにおける代行プレイの検出に向けた基礎検証
5E1-4
グラフによる領域間の関係推論を用いた可視光虹彩認証
5E1-5
Verifiable Credentialsを基盤とした自己主権型アクセス権限委譲方式:REST APIへの適用
5E2: 認証2
座長:TBA
5E2-1
TEEプロビジョニングによる認可トークン管理方式の検討
5E2-2
Attestable Audit: コード非開示下でのプロパティベースアテステーション
5E2-3
TEE Anchor: ベンダ中立かつTEE 横断的な物理攻撃対策機構
5E2-4
異種TEE環境における構成証明代理検証手法の提案と評価