RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
171Updated 1일 전
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Shixin Song 외 6명

SCHERI: CHERI에서 상수 시간 정책 하의 증명 가능한 보안 추측 (확장 버전)

이 연구는 CHERI 아키텍처에서 상수 시간 정책 하에서 보안 추측을 제공하는 새로운 프로세서 설계인 SCHERI를 제안하고, 이 설계가 보안 보장을 형식적으로 증명함을 보인다. SCHERI는 기존 제안이 기밀성 보장을 유지하지 못함을 보여주고, 새로운 프레임워크를 통해 잠재적 유출을 입증한다.

이 연구는 CHERI 기반 프로세서 설계에서 Spectre 공격에 대한 내성을 갖춘 보안 추측을 구현할 수 있는 실질적 가이드라인을 제공한다.

CHERISCHERI상수 시간 정책보안 추측PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Gysella Imrell 외 4명

RobResilience: 사이버-물리 시스템(Cyber-Physical Systems)의 회복력 프레임워크 구현 및 평가

자율 시스템에서 사이버 공격으로 인한 물리적 안전 위협을 해결하기 위해, RobResilience라는 회복력 프레임워크를 Webots 시뮬레이션 환경에서 구현하고 평가했다. 8가지 공격 시나리오를 통해 프레임워크의 실행 시 동작이 이론적 정의와 일치함을 확인했다.

이 연구는 자율 시스템의 사이버 공격에 대한 회복력을 평가하고 실행 시 결정을 내리는 프레임워크를 제시하여, 실제 시스템 설계 시 안전성을 강화하는 데 참고할 수 있다.

사이버-물리 시스템회복력자율 시스템보안 프레임워크PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Shuhao Zhang 외 4명

스마트폰 스플래시 광고와 기존 방어책의 분류 및 특성 분석

스마트폰 스플래시 광고는 사용자가 앱을 시작할 때 나타나는 전체 화면 광고로, 사용자를 다른 제3자로 리디렉션하는 트리거 메커니즘을 활성화시킬 수 있다. 108개의 광고 방어 구현을 분석한 결과, 이러한 광고를 차단하는 데는 장치 루팅, 런타임 코드 주입, 앱 수정 등의 배리어가 있는 것을 확인했다.

이 연구는 기존 방어책의 한계를 드러내며, 스마트폰 제조사가 더 친근하고 규제된 플랫폼을 제공하도록 유도할 필요성을 강조한다.

스플래시 광고광고 방어스마트폰 보안앱 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Roberto Fern\'andez-Barrios 외 3명

하이브리드 양자-고전 워크플로우의 관찰적 구분 불가능성과 무결성 맹점

하이브리드 양자-고전 워크플로우의 무결성을 위한 새로운 프레임워크를 제안하고, 3,600개 라벨 개입 실험을 통해 정확도 0.048--0.059의 오작동률을 보인다.

양자-고전 하이브리드 시스템의 무결성 검증에 새로운 접근법을 제시하지만, 실무 적용 가능성은 추가 연구가 필요하다.

양자-고전 하이브리드 시스템워크플로우 무결성관찰적 구분 불가능성양자 컴퓨팅 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Ferran Bohigas-Daranas 외 6명

스마트 그리드의 사이버보안: 표준과 연구 과제

스마트 그리드의 사이버보안을 분석하고 IT와 OT 환경의 차이점을 강조한다. IEC 62351, IEC 62443, ISO 27001 표준을 분석하고 AI 기반 위협 탐지 연구 동향을 조사한다.

스마트 그리드 보안 구축 시 IT/OT 환경 차이를 고려하고 AI 기반 탐지 기술을 활용해야 한다.

스마트 그리드사이버보안OT 환경IEC 62351PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Swapnil Vishwas Baviskar 외 2명

하이퍼바이저에서 컨테이너까지: 클라우드 보안 취약점, 방어 메커니즘, 개방적 과제

이 연구는 2008년부터 2025년까지 발표된 120개 이상의 보안 논문을 검토하여 클라우드 컴퓨팅 환경에서 사용자 간 격리를 무력화하는 공격을 분석하고, 방어 메커니즘을 평가합니다. ADPO라는 정량적 평가 프레임워크를 도입하여 방어 시스템을 0에서 3까지의 점수로 평가하고, 공격의 영향을 1에서 5까지의 심각도 척도로 매깁니다.

이 연구는 클라우드 보안 취약점과 방어 전략을 체계적으로 평가하여 실무에서 보안과 시스템 성능 간의 트레이드오프를 이해하고, 저비용 침입 탐지 시스템 개발과 현실적인 테스트 데이터셋 구축 등의 과제를 제시합니다.

클라우드 보안가상화컨테이너사이드채널 공격PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Chris S. Lin 외 3명

GPUThor: 비균일 패턴을 통한 ECC 보호 GPU의 Rowhammer 공격 증폭

GPU의 GDDR 메모리에 대한 Rowhammer 공격을 개선하여 ECC 보호를 받는 GPU에서도 효과적인 공격이 가능하도록 했다. 기존 공격보다 500~23,500배 더 많은 bit flip을 유발한다.

ECC 보호를 받는 GPU에서도 Rowhammer 공격이 가능하다는 점을 실증하여, GPU 메모리 보안 대책을 재검토해야 한다.

RowhammerGPU 보안ECC메모리 취약점PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Lijie Zheng 외 4명

관계 균형과 교정을 통한 그래프 학습을 활용한 프로바넌스 기반 침입 탐지

기존 침입 탐지 시스템이 시스템 상호작용의 관계를 균일하게 처리하는 문제를 해결하기 위해 관계 균형 잡힌 마스킹 그래프 학습 프레임워크인 RECAL을 제안한다. DARPA E3 데이터셋에서 F1 점수가 99.99%, 99.93%, 99.99%로 기존 최고 기준 모델보다 각각 0.88, 0.82, 0.42 퍼센트 포인트 높아졌다.

RECAL은 침입 탐지 시스템에서 희귀 상호작용 패턴을 효과적으로 포착하고, 정상과 공격을 구분하여 경고율을 개선할 수 있다.

프로바넌스 기반 침입 탐지그래프 학습RECALF1 점수PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Tianjiao Huang 외 3명

No Bit Left Behind: 브루트포스 리프팅을 활용한 완전 정적 바이너리 리컴파일

기존 시스템은 실행 시 피드백을 필요로 하는 반면, 본 연구는 모든 바이너리 바이트 오프셋을 잠재적 분기 대상으로 간주하여 브루트포스 방식으로 전체 바이너리를 리프팅함으로써 실행 시 번역 지원 없이 완전 정적 바이너리 리컴파일 시스템을 제안한다. x86-64 바이너리에서 LLVM IR로의 프로토타입 구현을 통해 AArch64로의 정적 크로스 컴파일을 검증하였다.

이 연구는 실행 시 번역 지원 없이 바이너리 리컴파일을 가능하게 하여 보안 강화와 아키텍처 마이그레이션을 자동화할 수 있는 기반을 제공한다.

바이너리 리컴파일(binary recompilation)정적 분석(static analysis)LLVM IR아키텍처 마이그레이션(architecture migration)PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Jose Angel Sanchez Viloria 외 2명

gr-PHYSEC: 무선 채널 기반 실시간 키 생성

무선 통신의 도청을 방지하기 위해 무선 채널의 고유한 무작위성을 이용한 대칭 키 생성 기법을 제안한다. 신경망을 사용해 신뢰할 수 있는 당사자 간의 채널 특성을 추출하고, 이진 키로 변환한 후 Reed-Solomon 인코딩과 SHA-512 해싱을 통해 안정적인 키를 생성한다.

이 연구는 무선 채널의 고유한 무작위성을 활용한 실시간 보안 키 생성 기법을 제시하여, 기존의 사전 공유 비밀이나 계산 복잡도에 의존하는 키 생성 방식의 한계를 극복할 수 있다.

무선 보안실시간 키 생성GNU Radio신경망PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Sri Hrushikesh Varma Bhupathiraju 외 6명

스테레오 카메라의 깊이 추정 취약점 드러내다

스테레오 카메라의 픽셀 샘플링 및 교정 과정에서 발생하는 취약점을 공격자가 단순한 반복 패턴으로 정밀한 깊이 조작이 가능함을 밝혔다. ZED2 카메라에서는 장애물을 최대 20미터 더 멀리 또는 12미터 더 가깝게 보이게 할 수 있다.

자율 주행 시스템에서 스테레오 카메라의 깊이 추정 취약점을 인식하고, 동적 감지 전략을 도입할 필요가 있다.

스테레오 카메라깊이 추정보안 취약점자율 주행PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Tarikul Islam 외 3명

암호 프로토콜 검증 도구의 사용성 이해

경험 많은 사용자를 대상으로 Tamarin, ProVerif 등 암호 프로토콜 검증 도구의 사용성을 탐구했다. 사용성 장애 요인과 개선 방향을 도출했다.

암호 프로토콜 검증 도구의 사용성을 개선하기 위한 설계 우선순위를 제시한다.

암호 프로토콜검증 도구사용성TamarinPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Henry Kabuye 외 3명

MITM 공격으로부터 Docker 컨테이너와 Kubernetes 포드를 보호하는 방법

컨테이너 기반 운영체제의 MITM 공격 대응을 위한 보안 프레임워크를 제안하고, AnBxJ 보안 라이브러리와 7계층 방화벽을 결합한 설계를 제시한다. 컨테이너 환경에서 MITM 공격을 효과적으로 차단하는 보안 메커니즘을 성공적으로 구현했다.

이 연구는 Docker와 Kubernetes 배포 환경의 MITM 공격 대응을 위한 구체적인 보안 설계를 제공하여 실무자의 보안 관리에 기여할 수 있다.

DockerKubernetesMITM 공격보안 프레임워크PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Ryan Tipping 외 2명

다요소 인증(MFA)의 암호학적 보안 속성 분석

다요소 인증(MFA) 시스템의 암호학적 보안 속성을 분석하여 재전송 공격을 방지하는 전략을 제시한다. 재전송 공격을 방지하기 위한 구체적인 보안 메커니즘을 제안한다.

이 연구는 재전송 공격을 방지하기 위한 MFA 시스템의 설계 원칙을 실무에 적용할 수 있다.

다요소 인증MFA암호학적 보안재전송 공격 방지PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 4일 전Aleix Galan-Figueras (KU Leuven) 외 8명

가리레오 SAS 인증 시간 솔루션 최초 제시

가리레오의 신호 인증 서비스(SAS)를 활용한 시간 동기화 방법을 제안하고, 실제 신호 데이터를 기반으로 소프트웨어 수신기를 구현해 검증했다. 인증된 의사거리에서 수신기 시계 편차를 계산해 시간 솔루션을 도출했다.

GNSS 수신기의 시간 동기화 보안을 강화하기 위해 인증된 신호를 활용한 방법이 실증되었다.

GNSSSAS시간 동기화인증PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 4일 전Brandon Collins 외 3명

네트워크 환경에서 고급 지속적 위협(APT)에 대항하는 실행 가능한 방어

논문은 고급 지속적 위협(APT)에 대응하는 네트워크 방어를 위해 불리언 역동 시스템 이론을 활용한 휴리스틱 가치 함수를 제안한다. 휴리스틱이 상태 추정 분포의 엔트로피 최대화 가정 하에 정확한 계산에 기반한다는 것을 증명하고, 수치적으로 휴리스틱의 품질을 평가한다.

이 연구는 네트워크 방어 전략을 수립할 때 고려할 수 있는 새로운 휴리스틱 방법을 제시하여, APT 대응의 효율성을 높이는 데 기여할 수 있다.

APT 방어불리언 역동 시스템휴리스틱 가치 함수엔트로피 최대화PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 4일 전Roee Idan 외 3명

위성 시스템에 사용되는 오픈소스 소프트웨어의 실증적 보안 분석

위성 시스템에 사용되는 오픈소스 소프트웨어의 보안 취약점을 실증적으로 분석하였다. 126개 공개 저장소를 대상으로 보안 분석 파이프라인을 통해 2,827건의 취약점을 발견했으며, 중간 이상의 심각도를 가진 취약점이 72%를 차지한다.

위성 시스템 개발자는 오픈소스 소프트웨어의 보안 취약점을 정기적으로 점검하고, 특히 메모리 안전성과 코드 품질, 입력 검증을 우선적으로 관리해야 한다.

위성 시스템오픈소스 소프트ware보안 취약점실증적 분석PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 4일 전Hideaki Takahashi 외 2명

zkVM 검증과 버그 탐지를 위한 효율적인 분기-경계 테스트 (ZEBRA)

zkVM(zero-knowledge virtual machines)의 실행 추적을 대수적 제약으로 변환하여 검증하는 방식에서 발생하는 버그를 자동으로 탐지하는 ZEBRA 프레임워크를 제안한다. ZEBRA는 기존 SMT 기반 검증 대비 51.5배 빠르고, 16.5% 더 많은 인스턴스를 검증하며, 범위 검증에서 최대 63배의 효율 향상을 보인다.

ZEBRA는 zkVM의 검증 효율성을 크게 향상시키며, 실무에서 제로데이 취약점을 신속히 발견할 수 있는 도구로 활용될 수 있다.

zkVM검증버그 탐지분기-경계PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 4일 전Dayeon Kang 외 3명

IoT 앱이 벤더를 버리는 날: IoT 버려진 소프트웨어의 보안 영향

IoT 벤더가 지원을 중단한 앱이 여전히 사용자 기기에서 작동하며 보안 업데이트를 받지 않아 취약점이 남아 있는 문제를 조사했습니다. 61,500개의 Android IoT 앱을 분석한 결과, 73.6%에 보안 위험이 있었고, 상위 1,000개 앱 중 30개는 손상된 외부 엔드포인트로 데이터를 전송했습니다.

IoT 앱의 지원 중단은 장기적인 보안 위험을 초래하므로, 사용자는 앱 사용 여부를 정기적으로 점검해야 합니다.

IoT보안버려진 소프트웨어취약점PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 4일 전Victor Kebande

블록체인 시스템에서 51% 공격 방어를 위한 조기 탐지 및 체크포인트 기반 방어

블록체인 시스템에서 51% 공격을 방어하기 위해 조기 해시파워 모니터링과 체크포인트 기반 완화를 결합한 두 단계 방어 기법을 제안한다. 시뮬레이션 결과, 45% 경고 기준으로 평균 10.531분의 경고 시간을 제공하고, 체크포인트 깊이 N=6에서 63.68%의 재조직 시도가 거부되며, 평균 재조직 깊이는 7.948에서 1.634 블록으로 감소했다.

블록체인 운영자는 해시파워 집중도를 모니터링하고 체크포인트를 설정함으로써 51% 공격의 잠재적 영향을 줄일 수 있다.

블록체인51% 공격체크포인트해시파워 모니터링PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 4일 전Letterio Galletta

eBPF를 통한 커널 내 상태 기반 보안 정책 실행

BPFence는 eBPF를 활용해 커널 내에서 상태 기반 보안 정책을 실행하는 프레임워크를 제안한다. 정책 언어는 이벤트 간 시간적 관계를 표현할 수 있으며, 7가지 실제 공격 패턴을 기준으로 평가했다.

BPFence는 커널 내에서 상태 기반 보안 정책을 정확하게 실행할 수 있어, 다중 테넌트 시스템의 복잡한 공격 방어에 유용하다.

eBPF커널 보안상태 기반 정책런타임 검증PDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.