中文

心跳绑定层次凭证:面向 AI 智能体群集的密码学撤销机制

密码学与安全 2026-05-21 v1 人工智能 多智能体系统

摘要

生成子智能体群集的自主 AI 智能体存在安全鸿沟:现有凭证撤销机制(如 OAuth 2.0 内省、OCSP 和 W3C 状态列表)要求与中心授权服务器保持网络连接,导致在运营商关闭后仍有数分钟至数小时的"僵尸智能体"执行特权操作。我们提出心跳绑定层次凭证 (HBHC),一种将凭证有效性绑定到周期性父节点存活证明的密码学协议。验证者仅需缓存的公钥和本地时钟即可强制新鲜度;无需网络往返。当心跳生成停止时,所有子代凭证将在确定性界限窗口 WzWmax+Δh+ϵW_z \le W_{\max} + \Delta_h + \epsilon 内变为不可用,前提是时钟偏斜受限且父节点密钥存储于安全 enclaves 中。我们在协议层进行评估,并使用真实的 LLM 背书智能体群集(GPT-4o-mini)进行测试,显示相较于 OAuth 2.0,僵尸窗口降低 90 倍,Rust 中完整认证仅 0.26~ms,单位时间内在并发 HTTP 负载下支持 18,000+ 次验证,验证延迟在 10 到 10,000 个智能体间保持稳定。实际智能体实验显示工具调用端到端开销为 0.71\%,在超越应用层警戒措施的注入提示下,零撤销后工具调用,四级层次 49 智能体群集在理论界限内实现级联撤销。

关键词

引用

@article{arxiv.2605.20704,
  title  = {Heartbeat-Bound Hierarchical Credentials: Cryptographic Revocation for AI Agent Swarms},
  author = {Saurabh Deochake},
  journal= {arXiv preprint arXiv:2605.20704},
  year   = {2026}
}