RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7177편 · 출처 4
119Updated 16시간 전
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Anna Raymaker 외 10명

패러다이스의 그리드 문제: 취약한 분산 에너지 자원과 그 그리드 수준 위험

태양광 분산 에너지 자원(DERs)의 인터넷 노출과 취약점을 평가하고, 이를 통해 전력망에 미칠 수 있는 위험을 분석했다. 66,000개 이상의 인터넷 노출 DERs 중 10,000개 이상이 알려진 CVE를 포함하고 있으며, 이를 악용하면 전력 품질 저하에서 정전까지 다양한 영향을 줄 수 있음을 보였다.

태양광 시스템의 인터넷 노출 취약점이 전력망 운영에 실질적 위협이 될 수 있으므로, 보안 강화와 모니터링이 필요하다.

분산 에너지 자원전력망 보안CVE전력 품질PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Quang Cao 외 5명

보안 소프트웨어 기반 다중 도메인 데이터 분리(SoK)

소프트웨어 기반 다중 도메인 데이터 분리(MDDS)의 보안 문제를 체계적으로 검토하고, 네트워크 슬라이싱과 분리 커널 등 구조적 패턴을 분석했다. 퀀텀 컴퓨팅의 위협에 대응하기 위한 포스트 퀀텀 암호(PQC) 적용 방안을 제시한다.

이 연구는 소프트웨어 기반 통신 시스템의 보안 설계에 실질적인 지침을 제공하며, 향후 고보안 요구 환경에서의 적용 가능성을 제시한다.

소프트웨어 기반 보안다중 도메인 분리네트워크 슬라이싱분리 커널PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Ines Ben Brahim 외 6명

사이버보안 지식 그래프 구축과 자연어 질의

보안 취약점 정보를 통합하고 구조화하기 위해 지식 그래프를 구축하고, 자연어로 질의할 수 있는 방법을 제안한다. Neo4j를 사용한 지식 그래프는 NVD 데이터를 기반으로 하며, 자연어 질의를 Cypher로 변환하는 인터페이스를 통해 접근성을 높인다.

이 연구는 보안 전문가가 아닌 사용자도 쉽게 취약점 정보를 탐색할 수 있도록 도와줄 수 있다.

지식 그래프자연어 처리취약점 관리Neo4jPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Youqian Zhang 외 5명

이미지 센서의 전자기 신호 주입 공격 탐지

이미지 센서에 전자기 신호 주입 공격(Electromagnetic Signal Injection Attack, ESIA)을 가한 경우를 탐지하는 경량형 방법을 제안한다. 다양한 공격 조건에서 ROC-AUC 99.6%, EER 0.027의 성능을 보인다.

이 연구는 이미지 센서 기반 시스템의 전자기 신호 주입 공격을 효과적으로 탐지할 수 있는 실용적인 방안을 제공한다.

이미지 센서전자기 신호 주입 공격경량형 탐지보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Corban Villa 외 5명

쿼리 가능한 그래프 기반 O-RAN 보안 분석 프레임워크

O-RAN 보안 평가를 위해 수십 개의 명세서와 논문을 수동으로 확인하는 과정을 그래프 기반 데이터베이스로 자동화했다. 350개 이상의 노드와 1,250개 이상의 관계를 포함하는 데이터베이스를 구축했으며, 메모리 안전 취약점이 분석한 CVE의 11개 중 21개를 차지하는 등 3가지 실용적 결과를 도출했다.

O-RAN 보안 평가를 위한 오픈소스 그래프 기반 프레임워크를 제공하여 보다 효율적이고 실시간적인 보안 분석이 가능해진다.

O-RAN보안 분석그래프 기반 프레임워크CVEPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Heba Osama 외 6명

WAPP: 실시간 트래픽에서 긍정적 보안 정책 학습

WAPP는 악성 요청이 학습 데이터를 오염시키는 것을 방지하기 위해 신뢰 필터링, 결정론적 규칙 합성, 신뢰도 점수, 검증을 결합한 프레임워크를 제안한다. 평가 결과, 0.2% 오염 트래픽에서 기능이 저하되고 0.5%에서는 완전히 손상되며, 결정론적 합성기는 모델 추론 비용 없이 공격 차단 성능을 제공한다.

WAPP는 실시간 트래픽에서 안전하게 긍정적 보안 정책을 학습할 수 있는 프레임워크로, 기존 방어 방식의 한계를 보완할 수 있다.

WAPP긍정적 보안 정책Web Application Firewall실시간 트래픽PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Yu-Wei Fan 외 6명

전력 소모 최소화를 위한 하드웨어 정보 흐름 추적 기법 (CEGAR-T)

보안 테스트를 위해 하드웨어 설계에 탐염 로직을 추가하는 기법에서 발생하는 오버헤드를 줄이기 위해 CEGAR-T라는 프레임워크를 제안한다. CEGAR-T는 기존 CellIFT 기준 대비 기하 평균 1.42배와 1.79배로 오버헤드를 줄였다.

하드웨어 보안 테스트 시뮬레이션의 효율성을 높이기 위해 CEGAR-T를 도입할 수 있다.

하드웨어 보안정보 흐름 추적CEGAR-TRISC-VPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Carlo Segat

신뢰 영역의 연합: DLT 기반 거버넌스로 산업 IAM 확장

AI 에이전트와 미래 모바일 네트워크에서 비인간 엔티티 간 자율적 상호작용을 위한 신뢰 확립 문제를 해결하기 위해 SPIRE와 같은 기존 IAM 접근법을 분산 원장 기반으로 확장하는 방법을 제안한다. SPIFFE 인증 문서를 기반으로 토큰 교환, 원격 증명, 분산 원장 계층을 추가하여 기존 시스템의 한계를 극복한다.

이 연구는 기업 간 자율적인 시스템 상호작용을 위한 신뢰 관리 프레임워크를 설계할 때 분산 원장 기반의 IAM 확장 방안을 고려할 필요가 있음을 시사한다.

신뢰 영역DLTIAMSPIREPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Yoav Orenbach, Avishai Wool

스마트 안경 영상에서 비밀번호 추론(Watch and Crack)

공공 장소에서 스마트폰으로 비밀번호를 입력하는 행위는 영상 기반 부채널 공격(side-channel attack)에 노출될 수 있다. 연구팀은 스마트폰 QWERTY 키보드에서 규칙 기반 알파벳 숫자 비밀번호를 복구하는 첫 번째 일반적인 영상 기반 키스트로크 추론 파이프라인을 제시한다.

이 연구는 스마트 안경을 활용한 영상 기반 비밀번호 추론 공격이 현실적 위협임을 보여주어, 공공 장소에서의 비밀번호 입력 방식에 대한 재검토가 필요하다.

비밀번호 추론영상 기반 부채널 공격스마트 안경QWERTY 키보드PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Guangjie Liu 외 2명

다중 클래스 설정에서 암호화 트래픽 부채널 유출의 불가피성

부채널 존재 정리의 이론적 기반을 다중 클래스로 확장하고, 방어 비용 모델링을 통해 정보량 하한을 도출했다. 95개 클래스 데이터셋에서 모든 방어 기법에 대해 정보량의 95% 신뢰도 하한이 양수로 측정되었다.

이 연구는 암호화 트래픽 분석 방어 기법의 한계를 이론적으로 입증하여, 보안 설계 시 부채널 공격에 대한 고려가 필수적임을 시사한다.

부채널(side-channel)암호화 트래픽정보량방어 비용PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Syed Ghazanfar Abbas, Dongyan Xu

MARS: 다중 애플리케이션 PLC 런타임에서 비인가 변수 조작 감지

MARS는 다중 애플리케이션 PLC 런타임에서 비인가 애플리케이션에 의한 변수 조작을 감지하고 책임을 특정하는 자동화된 프레임워크를 제안한다. 평가 결과, 제조, 화학, 수질 처리 시스템에서 이러한 조작을 감지하고 책임 있는 애플리케이션을 식별할 수 있음을 보였다.

이 연구는 ICS 환경에서 다중 애플리케이션 실행 시 발생할 수 있는 보안 위험을 감지하는 새로운 프레임워크를 제안하여, 실무에서 PLC 보안 강화에 활용될 수 있다.

PLCICS 보안변수 조작 감지애플리케이션 수준 인증PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Nahom Birhan

SIDE: 시퀀스 예측을 통한 엣지에서의 센서 위장 탐지

저비용 IoT 센서의 위장 탐지를 위해 시퀀스 예측 문제로 정의하고, 경량 모델을 설계해 Arduino Nano 33 BLE에 배포했다. 99.980%의 탐지 정확도를 달성했으며, 양자 분포가 잘 분리되었다.

이 연구는 IoT 센서의 경량화된 위장 탐지 기법을 제시하여, 실제 배포 환경에서의 보안 강화에 기여할 수 있다.

센서 위장 탐지엣지 컴퓨팅시퀀스 예측TensorFlow LitePDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Gusein Djalilov

iOS 기기에서 NFC를 통한 PRO100, HUMO, UZCARD 결제 카드 정보 획득 방법

iOS 기기의 Core NFC를 이용해 특정 결제 카드의 주계좌번호(PAN)와 유효기간을 획득하는 방법을 제시한다. 테스트 카드에서 PAN과 유효기간을 성공적으로 복구했다.

iOS 기기 사용자는 NFC 기능을 통해 결제 카드 정보가 유출될 수 있으므로, 카드 정보 보호에 주의해야 한다.

NFCiOS결제 카드 보안Core NFCPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Ljubica Grgic 외 2명

SSC 공격 전파 모델: SBOM(도구)가 진실을 전부 말하지 않는 이유

소프트웨어 공급망 보안(SSC)의 취약점을 효과적으로 파악하기 위해 SBOM 도구의 한계를 분석하고, 취약점 전파 효과를 중심으로 한 4단계 전파 모델을 제안한다. 3개 프로젝트와 Log4j 취약점을 테스트 사례로 사용한 실증 결과, 현재 SBOM 도구는 단계 1과 2만 지원하며 단계 3과 4는 SBOM 생태계에서 결여된 기능을 요구한다.

SSC 보안 도구 설계 시 취약점 전파 효과를 중심으로 한 접근이 필요하다.

소프트웨어 공급망 보안SBOM취약점 전파공급망 보안 도구PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Ricardo Fernandes da Silva, Paulo Vitor Batista Santos

양자 엔트로피(QRNG)가 비트코인 프루프-오브-워크 구조에서의 운영 역할

양자 랜덤 넘버 생성기(QRNG)의 엔트로피가 비트코인 프루프-오브-워크(PoW)에서의 성공 확률에 영향을 주는 방식을 분석하고, 엔트로피 효율성 요인(η)과 재부팅 다양성 지수(ρ)를 통해 양자 엔트로피의 운영 가치를 측정하는 벤치마크를 제안한다. 시뮬레이션 결과는 결정론적 및 강력한 고전적 기준선과 동등한 성능을 보이며, QRNG의 가치는 상관된 재시작 결함, 네임스페이스 재사용, 엔트로피 기원과 같은 보안 중심 시나리오에서 드러난다.

이 연구는 양자 엔트로피가 혼합형 양자-고전적 채굴 인프라에서 보안 중심 시나리오에서의 잠재적 가치를 입증하는 시뮬레이션 기반 검증 프레임워크를 제공한다.

양자 엔트로피비트코인프루프-오브-워크QRNGPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Yang Li

MIMO 해독이 격자 문제에서의 어려움으로부터 증명되었는가?

MIMO 해독의 계산적 어려움을 격자 문제에서 유도한 Dean and Goldsmith의 증명을 이론적으로 검토하고, 그 증명의 구조적 결함을 분석하였다. 기존 증명은 MIMO 설정에서 모듈러가 아닌 특성으로 인해 LWE 증명의 핵심 구조가 적용되지 않음을 보였다.

MIMO 시스템의 물리 계층 보안에 대한 격자 기반의 계산적 어려움 증명은 기존 연구에서 제시된 방법으로는 확보되지 않음을 실무에서 고려해야 한다.

MIMO격자 문제물리 계층 보안계산적 어려움PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Roman Lacko, Petr Svenda

TPMSpy: TPM 사용의 저수준 추적을 통한 측정 부팅 시스템 검증

Measured Boot 시스템의 TPM 사용을 저수준에서 추적하여 독립적으로 검증하는 방법을 제안한다. Linux와 Windows에서 적용했으며, systemd 245-258 버전의 Measured Boot 사용 패턴이 넓게 분산되어 있음을 보인다.

Measured Boot 시스템의 실제 보안을 확인하기 위해 TPM 사용 추적 방법을 활용할 필요가 있다.

Measured BootTrusted Platform ModuleTPM시스템 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Lizhi Xiong 외 4명

문장 임베딩 공간을 활용한 견고한 커버리스 언어 스테가노그래피

기존 언어 스테가노그래피가 단어 및 문장 수준의 텍스트 변형에 취약한 문제를 해결하기 위해 문장 임베딩 공간에서 작동하는 새로운 기법을 제안한다. 실험 결과, 이 접근법은 단어 및 문장 수준의 변형에도 견고하며 통계 분석에 강한 것으로 나타났다.

이 연구는 자연어를 활용한 은밀한 통신 기법의 신뢰성을 높이는 데 기여할 수 있다.

스테가노그래피임베딩 공간글로벌 리싱크자연어 처리PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Kevin Hermann 외 3명

보안 기능 위치 문제(The Security Feature Location Problem)

소프트웨어 보안은 인증 및 암호화와 같은 보안 기능을 통해 실현되어야 하지만, 시스템이 어떤 기능을 구현하고 어디에 있는지 파악하는 문제를 제시한다. 보안 기능 위치를 파악함으로써 개발자가 보안 구현을 이해하고 의도된 보안 속성이 실행되는지 평가할 수 있도록 한다.

이 연구는 소프트웨어 개발 과정에서 보안 기능의 위치를 정확히 파악하는 방법을 제시하여, 보안 구현의 투명성과 평가를 가능하게 한다.

보안 기능소프트웨어 보안보안 기능 위치소프트웨어 개발PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Haoran Yan 외 4명

주입과 유출: 전자기 주입과 하드웨어 비선형성을 이용한 사이드채널 유출 조사

연구팀은 전자기 주입을 통해 사이드채널 유출을 증폭하는 새로운 공격 기법을 제안하고, 비선형 하드웨어 구성요소를 이용해 비밀 신호를 전자기 신호로 변환하는 메커니즘을 이론적으로 모델링하고 실험적으로 검증했다. 30미터 이내에서 유선 및 무선 이어폰의 오디오 신호를 도청하는 InjectEave 공격을 설계하고, 스마트홈 기기의 전력 소모량과 아날로그 센서 입력값을 포함한 저주파 비밀 정보의 전자기 유출을 측정했다.

이 연구는 전자기 주입을 통해 사이드채널 공격을 새로운 방식으로 수행할 수 있음을 보여주어, 하드웨어 보안 설계 시 전자기 방해에 대한 고려가 필요하다는 시사점을 제공한다.

사이드채널 공격전자기 주입하드웨어 비선형성보안 분석PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Pauli Taipale, Harri Lainio

포스트-쿼런텀 인증 비용 하의 신뢰 경계와 위임을 통한 자격 증명 폭발력 반경 최적화

자격 증명 폭발력 반경을 줄이기 위해 신뢰 영역과 자격 증명 도출 구조를 최적화하는 방법을 제안한다. 최적 설계는 예상 영향을 최대 36%까지 줄일 수 있다.

실무에서는 신뢰 영역과 자격 증명 도출 구조를 최적화함으로써 자격 증명 폭발력을 줄일 수 있다.

자격 증명 폭발력 반경신뢰 영역포스트-쿼런텀 인증최적화PDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.