RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7177편 · 출처 4
119Updated 16시간 전
arXiv시스템·하드웨어 · 프리프린트 · 1일 전Moustafa Said 외 3명

사양에서 애플리케이션까지: Signal과 WhatsApp 모델 검증 및 모니터링

Signal 프로토콜의 공식 사양과 실제 애플리케이션 구현 간 차이를 확인하기 위해 런타임 모니터 SpecMon을 적용했다. WhatsApp 웹과 Signal 데스크탑 앱을 분석하여 인증 및 비밀 유지 속성을 검증했으며, 3인-주 동안 모델 개발과 실험을 완료했다.

이 연구는 메신저 애플리케이션의 보안 사양과 실제 구현 간 차이를 실시간으로 감지할 수 있는 방법을 제공한다.

Signal 프로토콜런타임 모니터링보안 검증SpecMonPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 1일 전Sebastian Holler 외 5명

스마트 계약의 프론트런닝 공격 저항 조건 식별에 관한 연구

이 연구는 스마트 계약의 프론트런닝 공격 저항성을 정의하고, 기존 탐지 방법의 한계를 분석한 후 새로운 정의와 알고리즘을 제안한다. 287개 스마트 계약 감사에서 55%의 취약점이 기존 기준에서 벗어난다는 것을 보인다.

이 연구는 스마트 계약 개발자와 감사자에게 프론트런닝 공격을 효과적으로 탐지하고 방어할 수 있는 새로운 기준을 제공한다.

스마트 계약프론트런닝 공격블록체인 보안공격 저항성PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 1일 전Fatemeh Khojasteh Dana 외 5명

Chypothermia: 정적 부채널 공격을 위한 시계 동결

저온을 이용해 칩 내 센서를 비활성화하여 민감 정보를 유출하는 새로운 정적 부채널 공격 기법 Chypothermia를 제안한다. FPGA/SoC 플랫폼에서 소프트-IP 및 하드-IP 센서 구현을 비활성화하는 데 성공했으며, OpenTitan의 루트 오브 트러스트 경보 핸들러를 공격해 키 제로화를 방지했다.

실무에서는 칩 보안 설계 시 온도 센서와 시계 감지 회로의 취약점을 점검하고, 자체 가열 센서 같은 대응책을 고려해야 한다.

Chypothermia정적 부채널 공격(static side-channel attack)시계 동결(clock freezing)FPGAPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 1일 전Wenjie Dou 외 5명

SolTracer: Solana 브리지의 이질적 크로스체인 거래 추적

Solana 블록체인의 고유한 실행 동작과 이벤트 로그 부재로 인해 기존 크로스체인 거래 추적이 어려웠다. 이에 새로운 추적 방법 SolTracer를 제안하고, 기존 방법 대비 F1 점수 20.16% 개선하는 것을 보였다.

SolTracer는 Solana 브리지 거래 추적 정확도를 높여, 악성 자금 추적에 실용적 도움을 줄 수 있다.

Solana크로스체인 거래 추적SolTracer이벤트 공간 매핑PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 1일 전Annika Wilde 외 6명

TEE 빌드 재현 가능성에 대한 시스템적 연구

신뢰할 수 있는 실행 환경(TEE)의 빌드 재현 가능성 문제를 분석하고, 115개 TEE 배포를 대상으로 실험을 수행했다. 91%의 배포가 재현 불가능했으며, 80%는 소스 코드와 빌드 참조를 제공하지 않았다.

TEE의 빌드 재현 가능성은 보안 신뢰성에 필수적이며, 개발자와 생태계 차원의 협력이 필요하다.

TEETrusted Execution Environment재현 가능성보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 1일 전Alejandro Ranchal-Pedrosa 외 2명

블록체인의 인증된 읽기 지원: 블록별 쓰기 로그를 통한 BUD 메커니즘

블록체인 검증자들이 블록별 쓰기 로그를 인증하여 역사적 멤버십 및 배제 증명을 지원하는 Block Update Digest (BUD) 메커니즘을 제안한다. BUD의 인증 경로 크기는 상태 크기의 로그에 비례하며, 상태 크기가 50배 증가할 때 기존 메서드 대비 1.24배 증가하는 반면 기존 메서드는 3.1배 및 69.5배 증가한다.

이 연구는 블록체인의 인증된 읽기 성능을 향상시키는 새로운 메커니즘을 제시하여, 대규모 블록체인 시스템의 효율성을 개선할 수 있다.

블록체인인증된 읽기BUDMerkle Patricia TriePDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 1일 전Xuenan Zhang 외 2명

샘플링 전략이 웹 보안 측정에 미치는 영향 평가

웹 보안 측정 연구는 Tranco와 같은 도메인 데이터셋을 샘플링하여 대규모 분석을 수행하지만, 샘플링 전략이 결과에 미치는 영향을 체계적으로 평가하지 않았다. 50만 개 Tranco 호스트와 2480만 개 Common Crawl 호스트를 대상으로 샘플링 방법을 비교 평가한 결과, 확률 기반 샘플링이 편향 없는 정확한 추정을 제공하는 반면, 상위 N개 도메인 샘플링은 전체 웹 분포를 반영하지 못한다는 것을 보였다.

웹 보안 연구에서 샘플링 전략 선택이 결과의 신뢰도에 큰 영향을 미친다. 편향을 줄이려면 확률 기반 샘플링을 사용하고, 상위 N개 샘플링은 전체 분포를 반영하지 못한다는 점을 염두에 두어야 한다.

샘플링 전략웹 보안 측정Tranco확률 기반 샘플링PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 1일 전Kyle Stein 외 3명

LEO 위성 시스템의 사이버 공격 탐지를 위한 시간적 및 다중 모달 딥러닝

LEO 위성 시스템에서의 사이버 공격 탐지를 위해 시간적 특성을 고려한 다중 모달 딥러닝 모델을 제안하고, 이를 위성 전용 데이터셋으로 평가했다. 계층적 트랜스포머가 91.66% 정확도와 85.63% 매크로 F1을 달성했다.

이 연구는 위성 통신 시스템의 복잡한 환경에서 효과적인 사이버 공격 탐지를 위한 모델 설계와 평가 방법을 제시한다.

위성 시스템사이버 공격 탐지딥러닝다중 모달PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 1일 전Oussama Elmnaouri 외 3명

HermiCache: 신뢰할 수 있는 실행 환경(enclave)을 고려한 캐시 교체 정책

신뢰할 수 있는 실행 환경(TEE)은 공신력 있는 소프트웨어를 보호하지만, 공유된 마이크로아키텍처 자원으로 인해 캐시 기반 부채널 공격에 취약하다. HermiCache는 RISC-V 코어를 위한 enclave 인식형 캐시 교체 정책으로, 프로세서 코어에 6%의 면적 오버헤드를 가진다.

이 연구는 TEE에서 캐시 기반 부채널 공격을 방어하기 위한 새로운 캐시 교체 정책을 제안하여, 보다 정밀한 보안 설정이 필요한 시스템 설계자에게 유용할 수 있다.

신뢰할 수 있는 실행 환경부채널 공격캐시 교체RISC-VPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 1일 전Xin Li 외 5명

사이클 공간에서 사이클 매니폴드로: 블라인드 허위 데이터 주입 공격의 한계와 실현 가능성

전력망 상태 추정을 조작하는 허위 데이터 주입 공격(FDIA)이 잔차 기반 이상 데이터 탐지기(BDD)를 우회할 수 있는 이론적 조건을 분석하고, 무작위 공격의 숨기기 공간을 수학적 구조로 정의했다. IEEE 시스템에서 BDD 우회율 95% 기준으로 실험을 수행하여 상태 영향을 비교했다.

전력망 보안 실무자는 이론적 공격 벡터를 이해하고, 잔차 기반 탐지기의 한계를 인식하여 보완 방안을 모색해야 한다.

전력망 보안허위 데이터 주입 공격사이클 공간잔차 기반 탐지기PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Emma Sheppard 외 4명

전기자동차 충전소 소프트웨어 보안을 위한 HSQA 접근법

전기자동차 충전소 소프트웨어의 보안 취약점을 분석하고, 계층적 소프트웨어 품질 보증(HSQA) 접근법을 제안한다. HSQA는 개별 취약점(CVE)부터 고수준 보안 특성(CIA 삼중구조)까지 포괄적으로 평가한다.

전기자동차 충전소 소프트웨어 보안 평가에 HSQA 접근법을 적용할 필요가 있다.

전기자동차충전소소프트웨어 보안HSQAPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Duc Huy Le, Rolf Stadler

OT 시스템 침해 대응 전략 학습

운영 기술(OT) 시스템의 침해 대응 전략을 위한 부분 관측 가능 마르코프 결정 과정(POMDP) 모델을 제안하고, PPO 기반 학습 방법을 통해 효과적인 대응 전략을 개발했다. 실증 평가에서 여러 MITRE 공격에 효과적임을 보였다.

이 연구는 OT 시스템 침해 대응 자동화에 학습 기반 접근법을 제안하여, 실무에서 보다 효율적인 대응 전략을 개발할 수 있다.

OT 시스템침해 대응POMDPPPOPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Sharjeel Imtiaz 외 2명

AutoTrans: RISC-V 프로세서 보안 어설션의 AI 지원 자동 번역

RISC-V 프로세서의 보안 어설션을 자동 번역하는 AutoTrans 프레임워크를 제안한다. 정규 표현식 기반 시스템 베리로그 신호 추출기와 템플릿 기반 프롬프트를 통해 신호 환각을 방지하고, JasperGold FPV를 통합하여 생성된 어설션의 정확성을 보장한다. 78% 자동 번역 수용률(TAR)을 달성했으며, 인간 개입 후 100% 최종 TAR를 달성했다.

RISC-V 프로세서 보안 검증 과정에서 보안 어설션의 자동 번역을 통해 시간과 비용을 절감할 수 있다.

RISC-V보안 어설션자동 번역AI 지원PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Mayank Pandey 외 3명

DAG 기반 분산 원장 시스템의 분산 네트워크 혼잡 제어

DAG 기반 분산 원장 기술(DLT) 네트워크에서 분산 네트워크 혼잡 제어를 위해 노드별 가변 및 행동 기반의 프루프-오브-워크(PoW) 모델을 제안한다. 이 모델은 트랜잭션 스팸ming을 방지하고, 노드가 규정된 트랜잭션 수를 초과하는 경우 벌금을 부과하여 네트워크 지배를 방지한다.

이 연구는 DAG 기반 DLT 네트워크에서 트랜잭션 스팸ming을 효과적으로 제어할 수 있는 새로운 PoW 모델을 제시하여, 분산 네트워크의 안정성과 공정성을 향상시킬 수 있다.

분산 원장 기술DAG네트워크 혼잡 제어PoWPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Friedrich Wiemer, Florian Wagner

자동차 SDN을 통한 경량 제로 트러스트

기존 자동차 네트워크는 설정 후 접근 제어가 어려운 문제를 해결하기 위해 제로 트러스트 아키텍처(ZTA)를 적용하려는 시도가 있었으나, 추가 인프라가 필요했다. 연구팀은 기존 SDN 관리 평면을 활용해 ZTA 원칙을 충족하는 두 가지 메커니즘을 제안한다.

이 연구는 자동차 네트워크 보안 강화를 위해 기존 인프라를 최대한 활용하는 방식을 제시하여, 제로 트러스트 아키텍처의 실용성을 높이는 데 기여할 수 있다.

제로 트러스트 아키텍처(ZTA)자동차 SDN네트워크 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Sachin K. Sen 외 2명

Dempster-Shafer 이론을 활용한 IIoT 센서 노드 중요도 평가

IIoT 센서 노드의 중요도를 데이터 중요도와 보안 취약점을 결합해 평가하는 새로운 프레임워크를 제안한다. 레드와인 생산 데이터를 사용한 검증 결과, CVSS 4.0 기반 보안 취약점 점수로 산출한 중요도 순위가 CVSS 3.1 기반 순위와 유의미하게 차이난다.

IIoT 환경에서 센서 노드의 중요도를 데이터와 보안 측면에서 통합적으로 평가하는 방법을 실무에 도입할 수 있다.

IIoTDempster-Shafer 이론센서 노드보안 취약점PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Qi Gu, Sheng Ma

변경되지 않은 TLS 서비스의 기밀 가상 머신을 위한 세션 증명

기존 서비스를 신뢰할 수 있는 실행 환경으로 마이그레이션하는 기밀 가상 머신에서 네트워크 연결 증명을 위해 애플리케이션, TLS 구현 또는 인증서 변경이 필요하지 않은 방안을 제안한다. Linux와 Windows에서 구현하고 Hygon CSV를 대상으로 평가하여, 짧은 업로드 평균 지연 시간을 TNG 대비 63.1%/23.0% 감소시킨다.

기존 기밀 서비스의 데이터 경로에 영구 프록시를 추가하지 않고도 세션 증명을 강화할 수 있다.

기밀 가상 머신TLS세션 증명SessionLatchPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Jing Chen 외 4명

재정렬 공격 하의 Byzantine 합의 확장성

Byzantine 합의(BA) 프로토콜의 다중 인스턴스 실행 시 보안 분석을 위해 새로운 적대자 모델을 제안하고, 통신 채널 공격을 고려한 보안 임계값을 수립했다. n ≤ 3t 또는 n ≤ 2c + 2t + 1일 때 인증된 BA 프로토콜이 병렬 실행에서 보안을 유지할 수 없음을 보였다.

분산 시스템 설계 시 통신 채널 공격을 고려한 Byzantine 합의 프로토콜의 보안 임계값을 확인해야 한다.

Byzantine 합의재정렬 공격보안 임계값분산 시스템PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Jithin VG, Ditto PS

자원 제약 하의 보안 보장: 커버리지, 검증 및 대응

자원 제약 하에서 보안 보장 작업의 반복 시도와 커버리지, 증거 검증, 대응 모델을 분리한 이론적 프레임워크를 제안한다. 반복 시도의 커버리지 계산식과 유한 예산 관찰의 한계를 분석한다.

자원 제약 환경에서 보안 보장 전략을 설계할 때 이론적 기반을 제공한다.

보안 보장자원 제약커버리지증거 검증PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전George Danezis 외 4명

Guppy: 재귀적 제로지식 증명을 통한 효율적인 라이트 클라이언트

Guppy는 블록체인의 전체 상태를 유지하지 않고도 효율적인 포함 증명을 지원하는 프로토콜로, 재귀적 제로지식 증명(ZKPs)을 활용한 해시체인 커밋먼트와 병렬 재귀 증명 파이프라인을 설계하였다. Plonky2 기반의 구현을 통해 2^30 크기의 머클 트리를 유지하면서 초당 수천 개의 업데이트를 처리할 수 있으며, 지연 시간은 2-4초로 나타났다.

Guppy는 블록체인 검증 과정에서 검증자 부담을 줄이고, 높은 처리량을 유지할 수 있는 새로운 프로토콜로, 고성능 블록체인 시스템의 설계에 참고할 수 있다.

라이트 클라이언트제로지식 증명블록체인Merkle 트리PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Yixuan Liu 외 6명

이벤트 세마틱 문제(event-semantic issue) 탐지 도구 EventSpec

블록체인 스마트 계약의 이벤트 세마틱 문제를 정의하고 탐지하는 방법을 제안하고, 이를 EventSpec이라는 도구로 구현해 6,617개 실제 계약에 적용해 90.17%의 정밀도를 달성했다. 오프체인 공격 벡터를 재현하는 허네스를 통해 브리지 리레이어, 블록체인 탐색기, NFT 마켓플레이스에서 공격 가능성을 입증했다.

이 연구는 블록체인 스마트 계약의 이벤트 세마틱 문제를 탐지하는 새로운 접근법을 제시해, 오프체인 시스템의 보안을 강화할 수 있다.

이벤트 세마틱 문제스마트 계약블록체인EventSpecPDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.