RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
163Updated 2일 전
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 2일Xue Qin 외 3명

로봇 능력 마켓플레이스를 위한 연방 신뢰(Federated Trust) 모델

로봇 능력 마켓플레이스에서 기존의 중앙집중식 PKI 대신 연방 신뢰 아키텍처를 제안하고, 이 모델을 런타임 거버넌스 계층에 구현하여 100%의 악의적 출판자 공격을 차단하는 것을 보였다. 5000회 적대적 시도에서 100%의 악의적 출판자, 변조, 위조, 취소된 서명자 공격을 거부했으며, 96.6%의 최소 버전 강제 하강 시도를 차단했다.

로봇 플릿 운영자는 연방 신뢰 아키텍처를 도입하여 중앙 인증 기관에 의존하지 않고 로컬 기반의 신뢰 검증을 통해 보안성을 높일 수 있다.

로봇 보안연방 신뢰PKI 대안Ed25519PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 2일Ke Jiang 외 6명

대리 지급 프로토콜의 형식적 분석

AI 에이전트가 상품 및 서비스를 구매하고 사용자의 대리로 지급을 실행하는 대리 지급 프로토콜의 보안 의존성을 분석하였다. 4개의 대표적인 프로토콜을 Tamarin에서 형식화하고, 86개의 검증 사례를 통해 40개의 새로운 형식적 일관성 문제를 발견하였다.

이 연구는 대리 지급 프로토콜의 보안 원칙을 명확히 하여, 자율 거래 시스템의 설계 및 검증에 실질적인 기여를 할 수 있다.

대리 지급 프로토콜형식적 분석보안 원칙AI 에이전트PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Sudaroli Dhananjeyan, Kumaran U

제외 래치(The Exclusion Ratchet): 감지 규칙 저장소에서 거짓 긍정 억제의 축적과 지속

감시 규칙 저장소에서 거짓 긍정을 억제하기 위해 제외 조건이 추가되지만, 이 조건이 축적되고 지속되는 현상을 9년간 8,234개의 규칙 수정을 분석하여 측정했다. 1,642번 제외 조건이 추가되고 304번만 제거되며, 86.7%는 3년간 유지된다.

보안 실무자는 감지 규칙의 제외 조건이 누적되어 보안 허점을 만들 수 있음을 인지하고, 우선순위 기준을 사용해 주기적으로 검토해야 한다.

감지 규칙거짓 긍정 억제제외 조건보안 모니터링PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Sebastian Watzinger 외 3명

Liezz: 적대적 증인 주입을 활용한 ZK DSL 툴체인 결함 탐지

Zero-knowledge domain-specific language(ZK DSL) 툴체인의 결함을 적대적 증인 주입을 통해 탐지하는 테스트 프레임워크인 Liezz를 제안한다. Liezz는 생성된 결정론적 프로그램에 대해 두 가지 공개 입력 할당을 실행하고 그 증인을 결합하여 툴체인의 결함을暴로한다. 13개의 결함을 발견했으며, 그 중 7개는 사운드니스에 영향을 미친다.

Liezz를 활용하면 기존의 유효 실행 테스트에서 발견되지 않는 ZK DSL 툴체인의 결함을 효과적으로 탐지할 수 있다.

Zero-knowledgeZK DSLLiezz적대적 증인 주입PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Dong Hyeok Kim 외 6명

5G 무선접속망에서 운영자 주도의 취약점 핫픽스 기법

5G 무선접속망(RAN)에서 임시 핫픽스를 배포하는 Buckler 프레임워크를 제안한다. 23개 논문에서 64개 공격을 분석하고, 20개 공격에 대해 DROP, MODIFY, RELEASE 3가지 방어 조치를 적용하여 실험적으로 검증하였다.

이 연구는 5G 네트워크 운영자가 표준 프로토콜 변경 없이 임시 방어 조치를 적용할 수 있는 실용적인 방법을 제시한다.

5G무선접속망(RAN)취약점 핫픽스BucklerPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Ebtesam J. Alqahtani, Mohammad Hammoudeh

ICS 보안 연구를 위한 데이터셋 및 테스트베드 가이드

ICS 보안 솔루션 개발과 테스트에 필요한 데이터셋과 테스트베드를 체계적으로 분류하고 분석하여, 표준화된 벤치마크 부족과 현대적 공격 시나리오 부재 등의 문제를 보인다. 분석 결과는 지속적인 문제점과 새로운 도구 개발 권장사항을 제시한다.

ICS 보안 연구자와 실무자는 이 가이드를 통해 기존 데이터셋과 테스트베드의 한계를 이해하고, 보다 효과적인 보안 솔루션 개발을 위한 방향을 설정할 수 있다.

ICS 보안데이터셋테스트베드디지털 트윈PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Vikram Ramaswamy 외 2명

리두시오(Reducio): 기업 고객을 위한 최적화된 기밀 서버리스 클라우드 배포

서버리스 함수의 프라이버시 문제와 낮은 지연 시간을 해결하기 위해 기밀 가상 머신(CVM) 기반의 서버리스 플랫폼이 제안되었다. Reducio는 인프라 변경 없이 플랫폼 메모리 요구 사항을 크게 줄이는 새로운 서버리스 플랫폼 설계를 제안한다.

이 연구는 기업이 기밀성을 유지하면서 서버리스 클라우드를 효율적으로 배포할 수 있는 새로운 방법을 제시한다.

서버리스 클라우드기밀 가상 머신플랫폼 메모리 최적화함수 격리PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Jimmy Gammell, Kaushik Roy

사이드채널 공격을 위한 트랜스포머 파이프라인

트랜스포머를 활용한 사이드채널 분석 방법을 제안하고, 자르지 않은 데이터셋에서의 전체 키 공격을 수행한다. ASCADv1f, ASCADv1r, CHES-CTF-2018 데이터셋에서 경쟁력 있는 성능을 보이며, 10GB 미만 VRAM과 최대 3.34시간의 훈련 시간을 요구한다.

이 연구는 사이드채널 분석에서 트랜스포머를 활용한 간단한 기반 모델을 제공하여, 실무에서 효율적인 공격 분석이 가능해진다.

트랜스포머사이드채널 공격딥러닝보안 분석PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Haoran Yang 외 3명

POLYFLOW: 신경-기호적 정적 다언어 정보 유동 분석 프레임워크

다양한 프로그래밍 언어로 구성된 시스템에서 정보 유동을 분석하는 정적 분석 프레임워크인 PolyFlow를 제안한다. 대규모 언어 모델(LLM)과 정적 분석을 결합하여 실제 Python-C 및 Java-C 시스템에서 기존 기법보다 우수한 성능을 보이고, 알려지지 않은 다언어 취약점을 드러냈다.

이 연구는 다언어 시스템에서 정보 유동 분석을 개선하여 새로운 취약점을 발견하는 데 도움이 될 수 있다.

정적 분석다언어정보 유동LLMPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Chia-Hsuan Wu 외 5명

HSMLog: 소형 언어 모델을 활용한 하드웨어 보안 모듈 로그 이상 탐지

하드웨어 보안 모듈(HSM) 로그에서 이상을 탐지하기 위해 SLM을 활용한 HSMLog 프레임워크를 제안한다. 실제 산업 HSM 로그를 기반으로 한 평가에서 98.97% 정밀도, 96.00% 재현율, 98.66% 이상 이벤트 커버리지, 97.46% F1 점수를 달성했다.

HSMLog는 산업 현장에서 HSM 로그 이상을 효과적으로 탐지할 수 있는 프레임워크로, 보안 모니터링 시스템 개선에 활용될 수 있다.

하드웨어 보안 모듈로그 분석이상 탐지SLMPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Zhenling Duan 외 4명

경량화된 내핵 보안 모니터링을 위한 TrustZone 기반 프레임워크 LOOM

운영체제의 취약점과 복잡한 내핵 수준 위협이 기존 내핵 보호 메커니즘의 효과를 약화시키고 있다. LOOM은 ARM TrustZone을 기반으로 하드웨어 강제 분리 기반의 경량화된 out-of-band 보안 모니터링 아키텍처를 제안하며, 실험 결과는 LOOM이 미미한 오버헤드를 유지하면서 강력한 모니터링 능력을 보인다.

이 연구는 TrustZone 기반의 경량화된 내핵 모니터링 솔루션을 제시하여, 실시간 보안 모니터링을 구현할 수 있는 새로운 접근법을 제시한다.

TrustZone내핵 모니터링보안 아키텍처ARMPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Qinying Wang 외 6명

반응형 퍼리페럴 모델링을 통한 정확한 펌웨어 재호스팅(Reactive Peripheral Modeling for Faithful Firmware Rehosting)

기존 펌웨어 재호스팅 기법은 복잡한 퍼리페럴 동작을 정확히 모델링하지 못해 초기 초기화 단계까지만 도달하는 한계가 있었다. 이를 해결하기 위해 반응형 퍼리페럴 모델링(RPM)을 제안하고, 이 모델링을 BLE 펌웨어 재호스팅에 적용한 결과, 기존 방법 대비 2.6배 높은 베이직 블록 커버리지를 달성하고 5개의 새로운 취약점을 발견했다.

이 연구는 펌웨어 테스트 및 취약점 분석 시 반응형 퍼리페럴 모델링을 적용함으로써 더 깊은 프로토콜 상태를 탐색할 수 있음을 보여준다.

펌웨어 재호스팅반응형 퍼리페럴 모델링BLE취약점 분석PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Yuxuan Huang 외 4명

컨텍스트 또는 숫자? 가상현실 인증에서 기억력과 효율성의 균형

가상현실(VR) 환경에서 새로운 지식 기반 인증 방법인 Adaptive Direction-Based Authentication(ADBA)를 제안하고, 66명의 참여자를 대상으로 2-3주간의 장기적 연구를 통해 기존 6자리 PIN과 비교하였다. ADBA는 기억력이 우수하고 인지 부하가 낮으며, 일부 환경에서는 암호의 동일성이 관찰되었으나, 전반적으로 PIN보다 우수한 보안성을 제공한다.

가상현실 환경에서 ADBA는 PIN 대신 사용할 수 있는 기억력과 보안성이 높은 인증 방법으로, 실무에서 VR 인증 시스템 개선에 참고할 수 있다.

가상현실 인증암호 기억력인증 효율성ADBAPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Abubakar Sadiq Shittu 외 2명

Git 커밋 서명(Git commit signing) 사용 경험과 장벽에 대한 3개월 연구

Git 커밋 서명 기능의 실제 사용 경험과 도입 장애물을 조사하기 위해 22명의 컴퓨터 공학 학생을 대상으로 3개월간 연구를 진행했다. 대부분의 참여자는 커밋을 성공적으로 서명했지만, 설정, 다중 장치 구성, 저장소 검증 과정에서 어려움을 겪었으며, 이상 커밋을 식별하는 능력도 낮았다.

Git 커밋 서명의 보안 효과를 극대화하려면 단순한 도구 개선뿐 아니라, 서명 검증, 키 관리, 이상 서명 식별에 대한 교육과 도구 개선이 필요하다.

Git 커밋 서명소프트웨어 공급망 보안실증 연구보안 도구 사용성PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Guang Yang, Fengchen Liu

비대칭 위상 부호화 비디오 워터마킹(Asymmetric Phase Coding Video Watermarking)

기존 비디오 워터마킹 시스템은 대칭 방식으로 공유 비밀키가 필요했으나, 이 연구는 공유 비밀키 없이 Ed25519 서명을 사용하는 비대칭 방식을 제안한다. 99.3%의 실제 클립에서 검증 가능한 서명을 삽입했으며, 잘못된 공개키를 1000번 시도 중 단 한 번도 수용하지 않았다.

이 연구는 공유 비밀키 없이도 비디오 워터마킹을 가능하게 하여 보안성을 향상시켰으며, 실무에서 보다 안전한 저작권 보호 기술로 활용될 수 있다.

비대칭 워터마킹Ed25519비디오 보안위상 부호화PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Jinwook Kim (Oraclizer Labs)

보안 토큰의 규제 조치 형식화: 의미론, 위조, 경계 EVM 증거

ERC-8319에서 제안한 규제 조치 의미를 형식화하고, 이에 대한 위조 가능성과 경계 증거를 분석했다. 49개 핵심 의무와 24개 필수 지원 의무를 모두 충족하는 7개의 증거 패키지를 검증했다.

이 연구는 보안 토큰의 규제 조치를 형식적으로 검증할 수 있는 기반을 제공하여, 향후 규제 준수 토큰 표준의 신뢰성 향상에 기여할 수 있다.

보안 토큰ERC-8319형식화EVMPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Zhiwei chen 외 9명

UiAs: 사용자 독립적 3D 얼굴 생체 인증 방식

3D 얼굴 위조 공격을 탐지하기 위해 무선 신호를 활용한 사용자 독립적 3D 얼굴 생체 인증 방식을 제안한다. 실사용자에 대한 정확도는 93.25%이다.

이 연구는 3D 얼굴 인증 시스템의 위조 공격 탐지 정확도를 높이는 새로운 방법을 제시한다.

3D 얼굴 인증생체 인증무선 신호위조 탐지PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 31일Adil Alshammari, Hayretdin Bahsi

조직 간 에이전트 메시징의 오프라인 검증 가능한 책임성: 보존된 증거 번들 접근법

조직 간 에이전트 워크플로우에서 오프라인으로도 독립적으로 검증 가능한 책임성을 보장하기 위해 보존된 증거 번들 모델과 정책 기반 오프라인 검증기를 제안한다. 300개 워크플로우와 1200개의 보존된 번들을 대상으로 한 프로토타입 평가에서, 정책에 따라 증거의 충분성을 오프라인으로 검증할 수 있음을 보였다.

이 연구는 조직 간 에이전트 시스템의 책임성 검증을 위해 오프라인 환경에서도 신뢰할 수 있는 증거 체계를 제공한다.

에이전트 시스템오프라인 검증책임성증거 번들PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 31일Daehyeon Bae 외 6명

코어별 누수 공격: 멀티코어 아키텍처의 전자기 부채널 모니터링

멀티코어 아키텍처의 전자기 누수 메커니즘을 분석하고, 코어별 누수를 활용한 부채널 공격을 실증했다. 상용 멀티코어 임베디드 시스템에서 실용성을 검증했다.

임베디드 시스템의 멀티코어 구조는 전자기 누수를 통한 부채널 공격에 취약할 수 있으므로, 하드웨어 설계 시 누수 저감 기술을 고려해야 한다.

부채널(side-channel)멀티코어전자기 누수임베디드 시스템PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 31일Ahmad Hazimeh 외 6명

마가(Magma): 근거가 명확한 퍼징 벤치마크의 영향

Magma는 퍼저 평가와 비교를 위한 근거가 명확한 퍼징 벤치마크를 제시한다. 기존 퍼징 벤치마크의 한계를 극복하여 퍼저 간 공정한 비교를 가능하게 했다.

이 연구는 퍼징 도구의 성능 평가를 표준화하여 향후 퍼징 기술 개발과 비교에 기여할 수 있다.

퍼징벤치마크Magma시스템 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 31일Stamatios Kostopoulos 외 2명

eBPF 기반 사이버보안 메커니즘: 체계적 문헌 검토

eBPF 기반 사이버보안 메커니즘을 PRISMA 방법론을 통해 체계적으로 검토하고 분류했다. 54개 연구를 7개 분야로 분류하고, 평균 CPU 오버헤드 2.4% [1.1-8.6%], 탐지 정확도 94-99%를 기록했다.

eBPF는 클라우드 네이티브 환경에서 실시간 보안 강화에 효과적이지만, 내장 취약점 대응과 표준 평가 프레임워크 개발이 필요하다.

eBPF사이버보안문헌 검토시스템 보안PDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.