RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
171Updated 17시간 전
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Andr\'e Augusto 외 3명

IntentFuzz: 프로토콜 인식형 퍼저(Intent-Aware Fuzzer)를 이용한 크로스체인 브릿지 불변식 위반 자동 탐지

크로스체인 브릿지에서 발생할 수 있는 불변식 위반을 자동으로 탐지하는 프로토콜 인식형 퍼징 도구인 IntentFuzz를 제안한다. IntentFuzz는 9개 벤치마크 프로토콜에서 정확한 인텐트 구조를 복구하고, 77개 수동 라벨링된 계약 중 79.5% 정밀도와 97.2% 재현율을 달성하며, 23개 심기된 버그 변이체에서 100% 재현율과 정밀도를 달성한다.

이 연구는 크로스체인 브릿지 보안을 강화하기 위해 퍼징 도구의 자동화와 프로토콜 인식 기능을 결합한 새로운 접근법을 제시한다.

크로스체인 브릿지퍼징불변식IntentFuzzPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Ryan Von Brock 외 5명

군사 해사 인력과 사이버 보안

군사 조직의 사이버 보안을 이해하기 위해 해상 서비스에 주목하고, 해군 및 연안 경비대 소속 20명의 군인과의 반구조화 인터뷰를 통해 사이버 리스크 인식과 대응 방식을 조사했다. 군사 시스템 침해의 유일한 결과로 무기 탈취와 의도적 지정학적 긴장 고조를 확인했으며, 공식 지침이 아닌 비공식 경험으로 사이버 리스크 모델을 구축하고 안전 중심의 사고 대응 모델을 사용하는 것을 발견했다.

군사 해사 인력의 사이버 보안 인식과 대응 방식을 이해함으로써, 민간 부문의 해양 환경 보안 강화에 기여할 수 있다.

군사 사이버 보안해상 서비스사이버 리스크 인식안전 중심 사고 대응PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Stefan Lenz 외 2명

산업 침입 탐지 시스템의 위협 적합성 선택

산업 제어 시스템의 동적 위협 환경에 대응하기 위해 카운터-위협 정보 공유(counter-threat intelligence sharing) 기반의 침입 탐지 시스템 선택 메커니즘을 제안한다. 공격 시나리오에 따라 침입 탐지 성능이 달라짐을 보여, 이 메커니즘의 보안 효과를 강조한다.

실무에서는 공격 시나리오에 따라 탐지 성능이 달라지는 점을 고려해 적절한 침입 탐지 시스템을 선택해야 한다.

산업 제어 시스템침입 탐지 시스템위협 정보 공유counter-threat intelligencePDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Robert Krook

MicroHasTEE: Armv8-M에서 타입 수준 주변장치 소유권을 위한 베어메탈 Haskell

MicroHasTEE는 Armv8-M 기반의 보안 및 비보안 소프트웨어 간의 주변장치 소유권을 타입 수준에서 관리하는 프레임워크를 제안한다. 타입 기반 접근을 통해 주변장치 사용 불일치, 설정 후 소유권 변경, 잘못된 도메인의 콜백, 등록되지 않은 보안 서비스 호출을 거부한다.

이 연구는 Armv8-M 기반 시스템에서 주변장치 소유권 관리를 위한 타입 기반 프레임워크를 제시하여, 보안 소프트웨어와 비보안 소프트웨어 간의 협업을 안정적으로 할 수 있도록 한다.

타입 기반 보안Arm TrustZone베어메탈 프로그래밍주변장치 소유권PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Saranachon Iammongkol 외 2명

검증된 구문 분석 제약을 통한 액세스 제어(Access Control as Verified Parse Constraints)

네트워크와 정책 결정 사이의 코드 경로에서 발생하는 구현 오류를 해결하기 위해, 정책 결정 함수를 고정 크기의 바이트 버퍼에 인코딩하고 SMT 솔버를 사용해 검증된 인식기를 통해 액세스 제어를 구현하는 방법을 제안한다. 모든 정책, 요청, 세션에 대해 검증된 검증기는 정책 결정 함수가 수용할 때만 요청을 수용하도록 보장한다.

이 연구는 액세스 제어 구현의 신뢰성을 높이기 위해 정책 결정 함수와 검증된 인식기를 결합하는 새로운 방법을 제시하여, 실무에서 보안 게이트웨이의 구현 오류를 줄이는 데 기여할 수 있다.

액세스 제어검증된 인식기SMT 솔버seL4 마이크로커널PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Rui Xi 외 2명

함수 이름만으로 블록체인 애플리케이션 공격 탐지

블록체인 애플리케이션 공격을 기존 수작업 규칙이나 스마트 계약 소스 코드 없이 함수 이름 시퀀스를 분석하여 탐지하는 프레임워크 TxLucent를 제안한다. TxLucent는 424건의 실제 공격 사례에서 1.56%의 거짓 음성률과 0.0017%의 거짓 양성률을 기록했으며, 1개 트랜잭션 분석에 평균 24.90밀리초가 소요된다.

TxLucent는 블록체인 애플리케이션 보안 모니터링 시스템에 실시간 공격 탐지 기능을 추가할 수 있다.

블록체인 보안공격 탐지함수 이름 분석TxLucentPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Linden Chen 외 3명

스노우플레크(Snowflake) 우회 시스템에 대한 실용적 열거 및 차단 공격 평가

스노우플레크(Snowflake) 우회 시스템에 대한 실용적 열거 및 차단 공격을 분석하고, 48일간의 실측과 시뮬레이션을 통해 21,000개 이상의 프록시 IP 주소를 열거하는 데 성공했다. 상위 1%의 자율 시스템을 차단하면 30% 이상의 스노우플레크 연결을 차단할 수 있음을 보였다.

이 연구는 스노우플레크 시스템의 보안 가정을 검증하고, 실질적인 공격 범위와 방어 전략을 제시하여 우회 시스템 설계에 중요한 시사점을 제공한다.

스노우플레크우회 시스템열거 공격차단 공격PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Friedrich Doku 외 2명

양자 디코더 타이밍을 통한 하드웨어 지문 분석

양자 컴퓨터의 디코더 처리 시간을 분석하여 새로운 하드웨어 부채널을 발견하고, 이를 통해 장치 식별과 오류율 추정이 가능함을 보였다. IBM Heron 장치에서 89% 정확도로 장치를 식별할 수 있음을 실험으로 확인하였다.

양자 컴퓨터의 디코더 타이밍을 통해 보안 위험이 존재함을 보여주어, 실무에서는 이러한 부채널을 차단하거나 모니터링하는 방안을 고려해야 한다.

양자 컴퓨터하드웨어 부채널디코더 타이밍보안 분석PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Jiasheng Huang 외 9명

한 번 클릭으로 유출: MNO 기반 단일 로그인 웹사이트의 실제 사용과 위협 영향 분석

MNO 기반 단일 로그인(MSSO) 웹사이트의 보안 취약점을 분석하고, 단일 클릭으로 민감한 신원 정보를 유출할 수 있는 공격을 제시한다. 1년간 116,852개 URL에서 73.6%가 신뢰 결함을 보이며, 7.1%는 사용자 동의 없이 고권한 토큰을 발급하는 것으로 나타났다.

MSSO 웹사이트의 보안 취약점이 널리 퍼져 있어, 실무에서는 신뢰 체인 검증과 사용자 동의 프로세스 강화가 필요하다.

MNO 기반 단일 로그인신뢰 결함One-Click-to-Leak 공격보안 위협PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 5일 전Harvey Dam

다크 포레스트 최초 공격은 공격자가 그를 마지막으로 받아들일 때만 합리적이다

다크 포레스트(Dark Forest) 가설에 기반한 보안 전략과 공격 동기를 분석하여, 공격이 합리적인 조건을 제시한다. 공격이 합리적일 조건은 제거하는 시기의 이익이 남아 있는 모든 대상으로부터의 정보 손실보다 크거나 같을 때이다.

보안 전략 수립 시 공격 동기와 타이밍의 중요성을 고려해야 한다.

다크 포레스트보안 전략공격 동기정보 손실PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 11일Moustafa Said 외 3명

사양에서 애플리케이션까지: Signal과 WhatsApp 모델 검증 및 모니터링

Signal 프로토콜의 공식 사양과 실제 애플리케이션 구현 간 차이를 확인하기 위해 런타임 모니터 SpecMon을 적용했다. WhatsApp 웹과 Signal 데스크탑 앱을 분석하여 인증 및 비밀 유지 속성을 검증했으며, 3인-주 동안 모델 개발과 실험을 완료했다.

이 연구는 메신저 애플리케이션의 보안 사양과 실제 구현 간 차이를 실시간으로 감지할 수 있는 방법을 제공한다.

Signal 프로토콜런타임 모니터링보안 검증SpecMonPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 11일Sebastian Holler 외 5명

스마트 계약의 프론트런닝 공격 저항 조건 식별에 관한 연구

이 연구는 스마트 계약의 프론트런닝 공격 저항성을 정의하고, 기존 탐지 방법의 한계를 분석한 후 새로운 정의와 알고리즘을 제안한다. 287개 스마트 계약 감사에서 55%의 취약점이 기존 기준에서 벗어난다는 것을 보인다.

이 연구는 스마트 계약 개발자와 감사자에게 프론트런닝 공격을 효과적으로 탐지하고 방어할 수 있는 새로운 기준을 제공한다.

스마트 계약프론트런닝 공격블록체인 보안공격 저항성PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 11일Fatemeh Khojasteh Dana 외 5명

Chypothermia: 정적 부채널 공격을 위한 시계 동결

저온을 이용해 칩 내 센서를 비활성화하여 민감 정보를 유출하는 새로운 정적 부채널 공격 기법 Chypothermia를 제안한다. FPGA/SoC 플랫폼에서 소프트-IP 및 하드-IP 센서 구현을 비활성화하는 데 성공했으며, OpenTitan의 루트 오브 트러스트 경보 핸들러를 공격해 키 제로화를 방지했다.

실무에서는 칩 보안 설계 시 온도 센서와 시계 감지 회로의 취약점을 점검하고, 자체 가열 센서 같은 대응책을 고려해야 한다.

Chypothermia정적 부채널 공격(static side-channel attack)시계 동결(clock freezing)FPGAPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 11일Wenjie Dou 외 5명

SolTracer: Solana 브리지의 이질적 크로스체인 거래 추적

Solana 블록체인의 고유한 실행 동작과 이벤트 로그 부재로 인해 기존 크로스체인 거래 추적이 어려웠다. 이에 새로운 추적 방법 SolTracer를 제안하고, 기존 방법 대비 F1 점수 20.16% 개선하는 것을 보였다.

SolTracer는 Solana 브리지 거래 추적 정확도를 높여, 악성 자금 추적에 실용적 도움을 줄 수 있다.

Solana크로스체인 거래 추적SolTracer이벤트 공간 매핑PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 11일Annika Wilde 외 6명

TEE 빌드 재현 가능성에 대한 시스템적 연구

신뢰할 수 있는 실행 환경(TEE)의 빌드 재현 가능성 문제를 분석하고, 115개 TEE 배포를 대상으로 실험을 수행했다. 91%의 배포가 재현 불가능했으며, 80%는 소스 코드와 빌드 참조를 제공하지 않았다.

TEE의 빌드 재현 가능성은 보안 신뢰성에 필수적이며, 개발자와 생태계 차원의 협력이 필요하다.

TEETrusted Execution Environment재현 가능성보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 11일Alejandro Ranchal-Pedrosa 외 2명

블록체인의 인증된 읽기 지원: 블록별 쓰기 로그를 통한 BUD 메커니즘

블록체인 검증자들이 블록별 쓰기 로그를 인증하여 역사적 멤버십 및 배제 증명을 지원하는 Block Update Digest (BUD) 메커니즘을 제안한다. BUD의 인증 경로 크기는 상태 크기의 로그에 비례하며, 상태 크기가 50배 증가할 때 기존 메서드 대비 1.24배 증가하는 반면 기존 메서드는 3.1배 및 69.5배 증가한다.

이 연구는 블록체인의 인증된 읽기 성능을 향상시키는 새로운 메커니즘을 제시하여, 대규모 블록체인 시스템의 효율성을 개선할 수 있다.

블록체인인증된 읽기BUDMerkle Patricia TriePDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 11일Xuenan Zhang 외 2명

샘플링 전략이 웹 보안 측정에 미치는 영향 평가

웹 보안 측정 연구는 Tranco와 같은 도메인 데이터셋을 샘플링하여 대규모 분석을 수행하지만, 샘플링 전략이 결과에 미치는 영향을 체계적으로 평가하지 않았다. 50만 개 Tranco 호스트와 2480만 개 Common Crawl 호스트를 대상으로 샘플링 방법을 비교 평가한 결과, 확률 기반 샘플링이 편향 없는 정확한 추정을 제공하는 반면, 상위 N개 도메인 샘플링은 전체 웹 분포를 반영하지 못한다는 것을 보였다.

웹 보안 연구에서 샘플링 전략 선택이 결과의 신뢰도에 큰 영향을 미친다. 편향을 줄이려면 확률 기반 샘플링을 사용하고, 상위 N개 샘플링은 전체 분포를 반영하지 못한다는 점을 염두에 두어야 한다.

샘플링 전략웹 보안 측정Tranco확률 기반 샘플링PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 11일Kyle Stein 외 3명

LEO 위성 시스템의 사이버 공격 탐지를 위한 시간적 및 다중 모달 딥러닝

LEO 위성 시스템에서의 사이버 공격 탐지를 위해 시간적 특성을 고려한 다중 모달 딥러닝 모델을 제안하고, 이를 위성 전용 데이터셋으로 평가했다. 계층적 트랜스포머가 91.66% 정확도와 85.63% 매크로 F1을 달성했다.

이 연구는 위성 통신 시스템의 복잡한 환경에서 효과적인 사이버 공격 탐지를 위한 모델 설계와 평가 방법을 제시한다.

위성 시스템사이버 공격 탐지딥러닝다중 모달PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 11일Oussama Elmnaouri 외 3명

HermiCache: 신뢰할 수 있는 실행 환경(enclave)을 고려한 캐시 교체 정책

신뢰할 수 있는 실행 환경(TEE)은 공신력 있는 소프트웨어를 보호하지만, 공유된 마이크로아키텍처 자원으로 인해 캐시 기반 부채널 공격에 취약하다. HermiCache는 RISC-V 코어를 위한 enclave 인식형 캐시 교체 정책으로, 프로세서 코어에 6%의 면적 오버헤드를 가진다.

이 연구는 TEE에서 캐시 기반 부채널 공격을 방어하기 위한 새로운 캐시 교체 정책을 제안하여, 보다 정밀한 보안 설정이 필요한 시스템 설계자에게 유용할 수 있다.

신뢰할 수 있는 실행 환경부채널 공격캐시 교체RISC-VPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 11일Xin Li 외 5명

사이클 공간에서 사이클 매니폴드로: 블라인드 허위 데이터 주입 공격의 한계와 실현 가능성

전력망 상태 추정을 조작하는 허위 데이터 주입 공격(FDIA)이 잔차 기반 이상 데이터 탐지기(BDD)를 우회할 수 있는 이론적 조건을 분석하고, 무작위 공격의 숨기기 공간을 수학적 구조로 정의했다. IEEE 시스템에서 BDD 우회율 95% 기준으로 실험을 수행하여 상태 영향을 비교했다.

전력망 보안 실무자는 이론적 공격 벡터를 이해하고, 잔차 기반 탐지기의 한계를 인식하여 보완 방안을 모색해야 한다.

전력망 보안허위 데이터 주입 공격사이클 공간잔차 기반 탐지기PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 10일Emma Sheppard 외 4명

전기자동차 충전소 소프트웨어 보안을 위한 HSQA 접근법

전기자동차 충전소 소프트웨어의 보안 취약점을 분석하고, 계층적 소프트웨어 품질 보증(HSQA) 접근법을 제안한다. HSQA는 개별 취약점(CVE)부터 고수준 보안 특성(CIA 삼중구조)까지 포괄적으로 평가한다.

전기자동차 충전소 소프트웨어 보안 평가에 HSQA 접근법을 적용할 필요가 있다.

전기자동차충전소소프트웨어 보안HSQAPDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.