RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
164Updated 1일 전
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 7일Kevin Hermann 외 3명

보안 기능 위치 문제(The Security Feature Location Problem)

소프트웨어 보안은 인증 및 암호화와 같은 보안 기능을 통해 실현되어야 하지만, 시스템이 어떤 기능을 구현하고 어디에 있는지 파악하는 문제를 제시한다. 보안 기능 위치를 파악함으로써 개발자가 보안 구현을 이해하고 의도된 보안 속성이 실행되는지 평가할 수 있도록 한다.

이 연구는 소프트웨어 개발 과정에서 보안 기능의 위치를 정확히 파악하는 방법을 제시하여, 보안 구현의 투명성과 평가를 가능하게 한다.

보안 기능소프트웨어 보안보안 기능 위치소프트웨어 개발PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 7일Haoran Yan 외 4명

주입과 유출: 전자기 주입과 하드웨어 비선형성을 이용한 사이드채널 유출 조사

연구팀은 전자기 주입을 통해 사이드채널 유출을 증폭하는 새로운 공격 기법을 제안하고, 비선형 하드웨어 구성요소를 이용해 비밀 신호를 전자기 신호로 변환하는 메커니즘을 이론적으로 모델링하고 실험적으로 검증했다. 30미터 이내에서 유선 및 무선 이어폰의 오디오 신호를 도청하는 InjectEave 공격을 설계하고, 스마트홈 기기의 전력 소모량과 아날로그 센서 입력값을 포함한 저주파 비밀 정보의 전자기 유출을 측정했다.

이 연구는 전자기 주입을 통해 사이드채널 공격을 새로운 방식으로 수행할 수 있음을 보여주어, 하드웨어 보안 설계 시 전자기 방해에 대한 고려가 필요하다는 시사점을 제공한다.

사이드채널 공격전자기 주입하드웨어 비선형성보안 분석PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 7일Pauli Taipale, Harri Lainio

포스트-쿼런텀 인증 비용 하의 신뢰 경계와 위임을 통한 자격 증명 폭발력 반경 최적화

자격 증명 폭발력 반경을 줄이기 위해 신뢰 영역과 자격 증명 도출 구조를 최적화하는 방법을 제안한다. 최적 설계는 예상 영향을 최대 36%까지 줄일 수 있다.

실무에서는 신뢰 영역과 자격 증명 도출 구조를 최적화함으로써 자격 증명 폭발력을 줄일 수 있다.

자격 증명 폭발력 반경신뢰 영역포스트-쿼런텀 인증최적화PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 7일Panagiotis Mavridis 외 2명

블록체인 기반 회계 전자 장치의 보안 로깅 분석: 그리스 eSEND 및 myDATA 세금 시스템 평가

이 논문은 그리스의 회계 전자 장치(FEMs)와 세금 정보 시스템(eSEND)에 적용된 블록체인 기반 무결성 메커니즘을 분석하고, 하드웨어 기반 회계 메커니즘과 순수 소프트웨어 기반 청구 인프라의 보안성을 비교한다. 분석 결과, 하드웨어 기반 회계 메커니즘은 거래의 완전성과 손상 저항성을 더 강력하게 보장하는 것으로 나타났다.

이 연구는 디지털 세금 생태계에서 거래 무결성을 보장하기 위해 하드웨어 기반 회계 메커니즘의 필요성을 강조하며, 현재의 전자 청구 프레임워크에서 개선이 필요한 아키텍처적 약점을 드러낸다.

블록체인회계 전자 장치세금 시스템무결성 보장PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 4일Iliana Fayolle 외 3명

마이크로아키텍처 부채널 공격의 벤치마킹 실천 평가

마이크로아키텍처 부채널 공격 연구의 벤치마킹 문제를 분석하고 19개의 반복적 결함을 식별했다. 83개 논문 평가에서 평균 5.5개의 결함이 발견되었다.

보안 및 아키텍처 학회에서 벤치마킹의 중요성을 강조하고, 평가의 완전성과 재현성을 확보해야 한다.

마이크로아키텍처부채널 공격벤치마킹연구 평가PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 4일Linke Song 외 3명

NACRE: 네이티브 아키텍처 지원을 통한 기밀 컨테이너 재고찰

NACRE는 RISC-V 기반 하드웨어-소프트웨어 협업 설계를 통해 기밀 컨테이너를 구현하는 새로운 방법을 제안한다. lmbench 시스템콜 및 파이프 지표에서 기존 runc 기준 대비 3.5% 이내, nginx 객체 크기 기준 집계 처리량은 1.9% 낮아졌다.

NACRE는 기존 컨테이너 보안 한계를 극복하고, 성능 저하를 최소화하면서 기밀성을 보장하는 기술로 실무에서 컨테이너 보안 솔루션 선택에 영향을 줄 수 있다.

기밀 컨테이너RISC-V하드웨어-소프트웨어 협업 설계보안 아키텍처PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 4일Aditya Mitra 외 3명

FIDO2 보안 모델의 재평가: 신뢰 경계를 넘어

FIDO2/WebAuthn 인증 시스템의 보안 모델을 재평가하고, 8가지 공격 벡터를 제시하여 실제 배포 조건에서의 보안 속성 부재를 보인다. 공격 벡터는 브라우저 확장, 플랫폼 핸들러 악성코드, 패시브 스니핑, 가상 장치 드라이버, CTAP2 특정 악성코드, USB/하드웨어 임플란트, 악성 USB 허브/도크/확장기, NFC 릴레이 공격이다.

FIDO2 보안은 단순히 암호화 계층에 의존하는 것이 아니라, 브라우저, 운영체제, 하드웨어, 프로토콜 스택, 메타데이터 인프라에 걸친 계층적 대응이 필요하다.

FIDO2WebAuthn보안 모델공격 벡터PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 4일Kun Liu 외 6명

스트립된 바이너리에서 장거리 간접 제어 흐름 예측을 위한 이중 가상 허브와 다중 작업 그래프 학습

이 연구는 스트립된 바이너리에서 간접 제어 흐름(ICF) 경로를 예측하기 위해 이중 가상 허브와 다중 작업 그래프 학습을 결합한 ICFlowNet이라는 통합 프레임워크를 제안한다. 실험 결과, 이중 가상 허브는 장거리 F1 점수를 최대 9.13포인트 개선하고, 다중 작업 학습은 최대 5.81포인트 추가 개선하며, 최종 모델은 기존 기준 모델보다 장거리 간접 호출에서 13포인트 이상 F1 점수를 개선한다.

이 연구는 스트립된 바이너리 분석에서 간접 제어 흐름 예측 정확도를 높이는 새로운 방법을 제시하여, 바이너리 보안 분석 도구 개발에 기여할 수 있다.

바이너리 분석ICF 예측ICFlowNet가상 허브PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 4일Erlantz Alonso 외 2명

SecDT: TRDP 통신을 위한 프로파일 기반 보안 계층

TRDP 통신의 암호화 보호 부족 문제를 해결하기 위해 경량 보안 계층을 제안하고, 현대 암호 알고리즘을 기반으로 한 보안 프로파일을 구현하였다. 보안 프로파일 협상 절차를 통해 TRDP 단말 장치가 동일한 보안 프로파일을 공유하여 메시지를 처리할 수 있도록 보장하였다.

이 연구는 철도 시스템에서 실시간 TRDP 통신의 보안 강화에 기여할 수 있다.

TRDP보안 계층암호화프로파일 협상PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 4일Javed M. Shah 외 2명

내부 위협 조기 탐지를 위한 베이지안 상관 평형

내부 위협 탐지를 동적 베이지안 게임으로 모델링하고, 전문가 그룹의 협조를 통해 조기 탐지를 실현한다. CERT r6.2 데이터셋에서 28.3%의 사전 탐지율과 1.6% 미만의 오류율을 달성했다.

이 연구는 내부 위협 탐지 시스템 설계에 게임 이론을 적용한 사례로, 기존 방법보다 조기 탐지 성능을 개선할 수 있다.

내부 위협 탐지게임 이론동적 베이지안보안 시스템PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 3일Igor Santos-Grueiro

권한이 언제 종료되는가? 공급자 경계에서의 효과 폐쇄

권한 취소 완료, 깨끗한 상태, 작업 성공 등이 권한이 있는 작업이 애플리케이션에서 거부하는 효과를 일으킬 수 있는 경로를 남길 수 있음을 지적하고, EFFECTBOUND라는 메커니즘을 제안하여 이를 검증한다. GitHub, Kubernetes, NATS, Kafka에서 효과 폐쇄 실패 사례를 분석하고 해결 방법을 제시한다.

이 연구는 권한 관리 시스템에서 효과 폐쇄를 보장하는 새로운 접근법을 제시하여, 실무에서 권한 취소 및 종료 시점의 보안 취약점을 방지하는 데 도움이 될 수 있다.

권한 관리보안 정책effect closureEFFECTBOUNDPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 3일James Di Novo 외 2명

SPADE: 연결된 차량 관점에서의 SPaT 공격 탐지

SPADE는 차량 간 통신에서의 SPaT 메시지 무결성을 보호하기 위한 딥러닝 침입 탐지 연구를 위한 라벨이 있는 다중 모달 시뮬레이션 기반 데이터셋이다. SPADE는 6개의 공격 클래스와 1개의 정상 클래스를 포함하며, 180개의 고유 시나리오 실행을 통해 약 189만 개의 라벨이 있는 타임스텝 기록을 생성한다.

이 데이터셋은 차량 간 통신 환경에서의 침입 탐지 시스템 연구를 지원하여, 연결된 차량 보안을 강화할 수 있다.

SPADE차량 간 통신침입 탐지 시스템C-V2X 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 3일Rafael Uetz 외 3명

위험 기반 알림(Risk-Based Alerting)이 사이버보안 알림 피로를 완화할 수 있는가

연구팀은 위험 기반 알림(RBA) 기법을 이진 결정 문제가 아닌 연속 알림 우선순위 문제로 재구성하여 체계적으로 평가했다. 8개의 다양한 알림 데이터셋을 통해 RBA가 특정 가설 조합으로 뛰어난 알림 우선순위 성능(AUROC μ=0.92, σ=0.09)을 달성함을 보였다.

이 연구는 RBA가 실무에서 알림 피로를 완화하고, 복잡한 알림 분류 접근 방식의 기반으로 활용될 수 있음을 시사한다.

위험 기반 알림알림 우선순위사이버보안 알림 피로AUROCPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 3일Behnam (Beny) 외 3명

에이전트 결제 프로토콜(Agentic Settlement Protocol)

기존 HTTP 네이티브 결제 프로토콜(x402)을 확장하여 대체 결제 시나리오를 지원하는 Agentic Settlement Protocol(ASP)을 제안한다. ASP는 발행 마감일, 에스크로 만료일, 인벤토리 만료일을 분리한 3단계 홀드 모델과, 채우기 검증 계단, 부분 환불 메커니즘 등을 포함한다.

ASP는 대체 결제 시나리오에서의 취소 및 환불 문제를 해결하며, XDC 네트워크에서 구현될 예정이다.

에이전트 결제 프로토콜Stablecoin결제 시스템ASPPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 3일Wesley B. Nuzzo 외 4명

LLVM을 위한 타입 지향적 보안 구조 enclave 분할

신뢰할 수 있는 실행 환경(TEE)에서 정보 흐름 보안을 강제하는 새로운 방법을 제안한다. SPLITR을 구현하여 OpenSSL과 같은 실제 애플리케이션에서 성능 평가를 수행하였다.

이 연구는 LLVM 기반 애플리케이션에서 수동 enclave 분할의 필요성을 줄이고 보안성을 향상시킬 수 있는 실용적 접근법을 제시한다.

보안TEELLVMenclavePDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 3일Yuanyu Zhang 외 5명

C$^2$T-OpenMax: Center Constrained 학습과 Confidence-Guided Tail Modeling을 통한 새로운 오픈세트 WiFi RF 지문 인식 방법

WiFi RF 지문 인식(RFF)의 장치 인증 문제를 해결하기 위해 OpenMax 프레임워크를 개선한 C$^2$T-OpenMax 방법을 제안한다. 공개 WiFi CSI 데이터셋에서 테스트한 결과, 8개 위치 그룹 중 7개에서 가장 높은 오픈세트 정확도를 달성했으며, AUROC 0.0887, OSCR 0.0856 증가 등 기존 기법 대비 성능 향상이 입증된다.

이 연구는 WiFi 장치 인증 시 환경 변화에 대한 일반화 능력을 향상시키는 새로운 RFF 기법을 제시하여, 무선 네트워크 보안 분야에서 실용적 적용 가능성을 제시한다.

RF 지문 인식OpenMax장치 인증WiFi 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 2일Valentin Abgrall 외 5명

JENGA: 카운터 기반 RowHammer 대응책을 악용한 실시간 예측성 파괴

RowHammer 보안 취약점 대응책이 실시간 시스템의 타이밍 행동에 미치는 영향을 분석하고, 공격자가 이 대응책 메커니즘을 조작해 실시간 작업의 실행 시간을 예상 WCET를 초과하게 만드는 JENGA 공격을 제안한다. 시뮬레이션 평가 결과, 이 공격으로 작업이 최대 200%의 WCET 지연을 겪는다는 것을 보인다.

실시간 시스템에서 RowHammer 대응책이 시간 안전성을 위협할 수 있으므로, 보안 대응책 설계 시 실시간 예측성까지 고려해야 한다.

RowHammer실시간 시스템JENGAWCETPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 2일Max Schr\"otter 외 2명

로깅 프레임워크가 BIND9에 미치는 영향

기존 호스트 기반 IPS가 로그 처리 속도의 한계로 악성 트래픽을 감지하지 못하는 문제를 분석하고, 고성능 로깅 프레임워크 FIPS를 제안한다. FIPS는 기존 syslog 대비 악성 클라이언트 차단 속도를 2.5배 향상시키며 100만 요청/초를 처리한다.

고속 네트워크 환경에서 IPS의 로그 처리 성능 한계를 극복하기 위해 FIPS와 같은 고성능 로깅 프레임워크를 도입할 필요가 있다.

IPS로깅BIND9FIPSPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 2일Zachary Wadhams 외 2명

CI/CD 파이프라인 통합을 통한 정적 코드 분석 자동화

소프트웨어 개발 과정에서 보안 취약점을 조기에 식별하고 수정하기 위해 정적 애플리케이션 보안 테스트(SAST) 도구의 출력을 개발자들이 익숙한 이슈 추적 소프트웨어에 통합하는 자동화된 프로세스를 제안한다. SonarQube SAST 도구를 GitLab 기반 개발 환경에서 성공적으로 구현했으며, 개발자들이 구조화된 구현, 실시간 피드백, 프로액티브 취약점 관리를 긍정적으로 평가했다.

이 연구는 CI/CD 파이프라인에 SAST 도구를 통합함으로써 개발 과정에서 보안 취약점을 효율적으로 관리할 수 있는 방법을 제시한다.

정적 코드 분석SASTCI/CD보안 취약점PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 2일Mitchell A. Thornton

디지털 회로 분석을 위한 버전 스페이스 접근법

버전 스페이스 접근법을 회로 분석 문제에 적용하여 정확한 후보 수를 계산하는 방법을 제안한다. 2002년 제안된 문제를 해결하고, TrustHub 오버플레이션 문제에서 키 수를 계산하여 광고된 키 길이보다 낮은 엔트로피를 보인다.

이 연구는 디지털 회로 분석에서 후보 수를 효율적으로 계산하는 방법을 제공하여, 회로 보안 평가에 활용될 수 있다.

버전 스페이스디지털 회로 분석논리 잠금엔트로피 계산PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 2일Tanvir Hossain 외 4명

GlitchLab: 물리적 결함 주입을 위한 하드웨어-인-더-루프 최적화 플랫폼

GlitchLab은 물리적 결함 주입 공격을 효율적으로 탐색하기 위해 하드웨어-인-더-루프 최적화 플랫폼을 제안한다. AES, 비밀번호, 제어 흐름 캠페인에서 기존 기준보다 2-85배 적은 시도와 26-1,237배 적은 시간을 요구한다.

GlitchLab은 물리적 결함 주입 공격의 효율적인 탐색을 가능하게 하여, 보안 평가 및 방어 전략 개선에 기여할 수 있다.

하드웨어-인-더-루프물리적 결함 주입보안 평가강화 학습PDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.