RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
171Updated 17시간 전
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Abubakar Sadiq Shittu 외 2명

Git 커밋 서명(Git commit signing) 사용 경험과 장벽에 대한 3개월 연구

Git 커밋 서명 기능의 실제 사용 경험과 도입 장애물을 조사하기 위해 22명의 컴퓨터 공학 학생을 대상으로 3개월간 연구를 진행했다. 대부분의 참여자는 커밋을 성공적으로 서명했지만, 설정, 다중 장치 구성, 저장소 검증 과정에서 어려움을 겪었으며, 이상 커밋을 식별하는 능력도 낮았다.

Git 커밋 서명의 보안 효과를 극대화하려면 단순한 도구 개선뿐 아니라, 서명 검증, 키 관리, 이상 서명 식별에 대한 교육과 도구 개선이 필요하다.

Git 커밋 서명소프트웨어 공급망 보안실증 연구보안 도구 사용성PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Guang Yang, Fengchen Liu

비대칭 위상 부호화 비디오 워터마킹(Asymmetric Phase Coding Video Watermarking)

기존 비디오 워터마킹 시스템은 대칭 방식으로 공유 비밀키가 필요했으나, 이 연구는 공유 비밀키 없이 Ed25519 서명을 사용하는 비대칭 방식을 제안한다. 99.3%의 실제 클립에서 검증 가능한 서명을 삽입했으며, 잘못된 공개키를 1000번 시도 중 단 한 번도 수용하지 않았다.

이 연구는 공유 비밀키 없이도 비디오 워터마킹을 가능하게 하여 보안성을 향상시켰으며, 실무에서 보다 안전한 저작권 보호 기술로 활용될 수 있다.

비대칭 워터마킹Ed25519비디오 보안위상 부호화PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Jinwook Kim (Oraclizer Labs)

보안 토큰의 규제 조치 형식화: 의미론, 위조, 경계 EVM 증거

ERC-8319에서 제안한 규제 조치 의미를 형식화하고, 이에 대한 위조 가능성과 경계 증거를 분석했다. 49개 핵심 의무와 24개 필수 지원 의무를 모두 충족하는 7개의 증거 패키지를 검증했다.

이 연구는 보안 토큰의 규제 조치를 형식적으로 검증할 수 있는 기반을 제공하여, 향후 규제 준수 토큰 표준의 신뢰성 향상에 기여할 수 있다.

보안 토큰ERC-8319형식화EVMPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Zhiwei chen 외 9명

UiAs: 사용자 독립적 3D 얼굴 생체 인증 방식

3D 얼굴 위조 공격을 탐지하기 위해 무선 신호를 활용한 사용자 독립적 3D 얼굴 생체 인증 방식을 제안한다. 실사용자에 대한 정확도는 93.25%이다.

이 연구는 3D 얼굴 인증 시스템의 위조 공격 탐지 정확도를 높이는 새로운 방법을 제시한다.

3D 얼굴 인증생체 인증무선 신호위조 탐지PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 31일Adil Alshammari, Hayretdin Bahsi

조직 간 에이전트 메시징의 오프라인 검증 가능한 책임성: 보존된 증거 번들 접근법

조직 간 에이전트 워크플로우에서 오프라인으로도 독립적으로 검증 가능한 책임성을 보장하기 위해 보존된 증거 번들 모델과 정책 기반 오프라인 검증기를 제안한다. 300개 워크플로우와 1200개의 보존된 번들을 대상으로 한 프로토타입 평가에서, 정책에 따라 증거의 충분성을 오프라인으로 검증할 수 있음을 보였다.

이 연구는 조직 간 에이전트 시스템의 책임성 검증을 위해 오프라인 환경에서도 신뢰할 수 있는 증거 체계를 제공한다.

에이전트 시스템오프라인 검증책임성증거 번들PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 31일Daehyeon Bae 외 6명

코어별 누수 공격: 멀티코어 아키텍처의 전자기 부채널 모니터링

멀티코어 아키텍처의 전자기 누수 메커니즘을 분석하고, 코어별 누수를 활용한 부채널 공격을 실증했다. 상용 멀티코어 임베디드 시스템에서 실용성을 검증했다.

임베디드 시스템의 멀티코어 구조는 전자기 누수를 통한 부채널 공격에 취약할 수 있으므로, 하드웨어 설계 시 누수 저감 기술을 고려해야 한다.

부채널(side-channel)멀티코어전자기 누수임베디드 시스템PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 31일Ahmad Hazimeh 외 6명

마가(Magma): 근거가 명확한 퍼징 벤치마크의 영향

Magma는 퍼저 평가와 비교를 위한 근거가 명확한 퍼징 벤치마크를 제시한다. 기존 퍼징 벤치마크의 한계를 극복하여 퍼저 간 공정한 비교를 가능하게 했다.

이 연구는 퍼징 도구의 성능 평가를 표준화하여 향후 퍼징 기술 개발과 비교에 기여할 수 있다.

퍼징벤치마크Magma시스템 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 31일Stamatios Kostopoulos 외 2명

eBPF 기반 사이버보안 메커니즘: 체계적 문헌 검토

eBPF 기반 사이버보안 메커니즘을 PRISMA 방법론을 통해 체계적으로 검토하고 분류했다. 54개 연구를 7개 분야로 분류하고, 평균 CPU 오버헤드 2.4% [1.1-8.6%], 탐지 정확도 94-99%를 기록했다.

eBPF는 클라우드 네이티브 환경에서 실시간 보안 강화에 효과적이지만, 내장 취약점 대응과 표준 평가 프레임워크 개발이 필요하다.

eBPF사이버보안문헌 검토시스템 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 28일Miguel Requena Mic\'o 외 4명

보안 이벤트에서 충돌 상태로: 향상된 사이버 상황 인식을 위한 3단계 사이버 방어 시나리오 모델

미션 중심의 사이버 방어 프레임워크를 제안하고, 이는 공격 그래프 모델, 이벤트 모델, 상태 모델로 구성된다. NetLogo 기반 시뮬레이션을 통해 프레임워크의 일관성과 안정성을 평가했다.

이 모델은 미션 중심의 방어 결정 지원을 위해 보안 상황을 체계적으로 추상화할 수 있다.

사이버 방어상황 인식확률 모델시뮬레이션PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 28일Chenming Zhang, Aiqun Hu

100BASE-TX 장치의 물리계층 지문 공간 용량 분석(Physical-Layer Fingerprint-Space Capacity Analysis)

본 논문은 IIoT 네트워크에서 100BASE-TX 기반의 물리계층 지문(PLF)을 이용한 장치 인증의 용량을 분석하기 위해 비선형 및 임펄스 응답 모델(NAIM)을 제안한다. NAIM 모델을 통해 100BASE-TX 장치의 물리계층 지문 공간 용량은 약 $2.96\times10^{10}$ 개의 구별 가능한 상태로 추정된다.

이 분석은 IIoT 네트워크에서 물리계층 지문 기반 인증 시스템의 사전 배포 평가에 활용될 수 있다.

물리계층 지문(PLF)100BASE-TXIIoT장치 인증PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 28일Jiacheng Gao 외 3명

SLIDE: 셔플 셰마이어 비밀 공유(Shuffle Shamir Secret Shares)의 균일성 보장

셔플 프로토콜을 통해 셰마이어 비밀 공유의 균일성을 보장하는 두 가지 새로운 방법을 제안한다. 첫 번째 프로토콜은 구체적으로 효율적이며, 두 번째는 최적의 $O(nml)$ 온라인 커뮤니케이션과 $O(n)$ 라운드를 달성한다.

이 연구는 다자간 계산(MPC)에서 셔플의 효율성을 높여 실제 적용 가능성을 향상시킨다.

셔플 프로토콜셰마이어 비밀 공유다자간 계산보안 프로토콜PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 28일Alex R. Mattukat, Horst Lichter

사용자 인증 패턴 카탈로그

기존 보안 패턴 카탈로그의 실용성 부족을 해결하기 위해 14개의 사용자 인증 패턴을 제안한다. 인증 요인과 실제 역할에 따라 분류하여 소프트웨어 엔지니어와 아키텍트가 안전한 시스템을 설계하는 데 도움을 준다.

이 연구는 실무에서 사용자 인증 설계 시 참고할 수 있는 구체적인 패턴을 제공하여 보안 설계 효율성을 높인다.

인증 패턴보안 설계패턴 카탈로그인증 요인PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 28일Matthew Rossi 외 4명

SysComb: 공격 표면 축소를 위한 세분화된 투명 시스템 콜 필터링

SysComb은 eBPF 기반으로 애플리케이션 상태에 따라 시스템 콜 필터를 적용하여, 기존 솔루션의 커널이나 애플리케이션 수정 필요성을 제거한다. 평가 결과, 기존 커널 솔루션과 유사한 오버헤드를 보이며 실용성을 입증했다.

SysComb은 투명한 시스템 콜 필터링을 통해 공격 표면을 줄이고, 기존 솔루션의 수정 요구를 회피할 수 있다.

eBPF시스템 콜 필터링공격 표면 축소seccompPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 28일Stian Lybech 외 3명

오프체인(off-chain) 구성요소에서의 정보 흐름 제어

스마트 계약 언어에서 오프체인 구성요소의 정보 흐름 제어 모델을 개발하고, 정적 정보 흐름 제어 기법으로 데이터 무결성과 비밀성을 보장하는 문제를 연구했다. 정적 정보 흐름 제어가 루프 구조 없이도 실패하는 이유를 분석했다.

오프체인 구성요소의 보안 취약점을 이해하고, 정보 흐름 제어 기법을 개선할 필요가 있다.

스마트 계약오프체인정보 흐름 제어블록체인 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 28일Yuhao Liu 외 4명

KubeCap: Kubernetes에서 정적 분석과 LLM을 활용한 권한 최소화 프레임워크

Kubernetes에서 정적 분석과 LLM을 활용해 컨테이너 권한을 최소화하는 KubeCap 프레임워크를 제안한다. 평균 54.97%의 권한 감소율을 보인다.

KubeCap을 활용해 Kubernetes 컨테이너의 권한을 최소화하여 공격 표면을 줄일 수 있다.

Kubernetes권한 최소화정적 분석LLMPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 28일Emmanuel C. Ugwuabonyi, Dmitri Perkins

IoMT-SecAlarmBench: 의료 사물인터넷(IoMT)의 무결성 공격을 위한 반가상 벤치마크

의료 사물인터넷(IoMT)에서 ECG와 PPG 신호에 무결성 공격을 주입한 반가상 벤치마크 IoMT-SecAlarmBench를 제시한다. 4가지 공격 형태, 4단계 심각도, 2가지 생리적 타당성 조건, 재생 공격을 결합한 실험 설계를 통해 각 주입된 윈도우에 공격 원인과 정상 신호를 포함시켜 평가했다. 6가지 탐지기 평가 결과, 재생 공격과 낮은 진폭의 일시적 스파이크는 탐지 성능이 낮아 평균 수준에 가까웠으며, 공격 탐지와 센서 고장 구분 사이에 트레이드오프가 발생하는 것을 보였다.

의료 사물인터넷(IoMT) 보안 실무에서는 공격 탐지와 센서 고장 구분의 균형을 고려한 감지 기법을 개발해야 한다.

의료 사물인터넷무결성 공격벤치마크IoMTPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 28일Merve G\"ulmez 외 4명

PRISM: 프리즘 능력으로 가벼운 enclave 분리

신뢰할 수 있는 실행 환경(TEE)은 외부 간섭으로부터 민감한 코드와 데이터를 보호하지만 메모리 안전성이 부족하다. PRISM은 CHERI 기반의 TEE 아키텍처로, 프리즘 능력을 활용하여 사용자 공간 enclave를 생성하고 기존 문제를 해결하며 15% 이하의 오버헤드를 보인다.

PRISM은 CHERI 기반의 TEE 구현에서 메모리 안전성과 성능을 동시에 개선할 수 있는 새로운 접근법을 제시한다.

신뢰할 수 있는 실행 환경PRISMCHERIenclavePDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 28일Merve G\"ulmez 외 6명

FRESCO: CHERI 애플리케이션 프로세서에 대한 완전하고 확장 가능한 시간적 안전성

FRESCO는 CHERI 애플리케이션 프로세서의 스택 use-after-return 문제를 해결하기 위해 하드웨어/소프트웨어 협업 설계를 제안한다. FRESCO는 스택 포인터에 인식 식별자를 할당하여 함수 종료 시 자동 무효화함으로써 시간적 안전성을 보장한다.

이 연구는 CHERI 기반 시스템에서 시간적 메모리 안전성을 향상시키는 새로운 접근법을 제시하여, 실무에서 메모리 보호 기술의 설계에 영향을 줄 수 있다.

CHERI시간적 안전성하드웨어/소프트웨어 협업 설계스택 use-after-returnPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 27일Hritvik Taneja, Moinuddin Qureshi

Rowhammer 방어 기법의 보안과 복잡성 재검토: FiRM 제안

Rowhammer 공격을 방어하기 위해 메모리 컨트롤러에서 새로운 방안 FiRM을 제안한다. FiRM은 기존 방안인 Sigries의 취약점을 분석하고, 보안과 성능을 동시에 개선한다.

FiRM은 Rowhammer 방어에서 보안과 성능의 균형을 맞추는 새로운 접근법으로, 실무에서 메모리 보안 설계에 참고할 수 있다.

Rowhammer메모리 보안FiRMSigriesPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 27일Panpan Shen 외 2명

미니 프로그램을 위한 하이브리드 보안 프레임워크: 시각적 UI 컴플라이언스 및 네트워크 위험 평가

WeChat 미니 프로그램의 인터페이스 디자인 및 운영 안전성 문제를 해결하기 위해 YOLOv8와 mitmproxy를 활용한 검출 프로그램을 개발했다. 이 프로그램은 버튼의 위치와 크기를 확인하고 리디렉션 링크의 안전성을 분석한다.

이 연구는 미니 프로그램 사용자들이 실수로 결제하거나 악성 페이지로 리디렉션되는 문제를 감지하고 예방할 수 있는 실용적인 도구를 제공한다.

WeChat 미니 프로그램UI 컴플라이언스네트워크 위험 평가YOLOv8PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 27일Jessica H\"osl 외 2명

보안 강화를 위한 Dockerfile 표준 자동 발견: 기업 내부 소스에서의 의미 클러스터링

Dockerfile의 보안 설정 오류와 구조적 기술 부채를 분석하기 위해 6단계 자동 파이프라인을 제안하고, 11,470개 Dockerfile을 대상으로 실증 연구를 수행하였다. 99%의 파일에 보안 설정 오류가 있고, 80.8%가 Dockerfile 최고 기준을 위반하며, 83%의 기능 클러스터 내에 고질량 참조 구현이 이미 존재하는 것을 확인하였다.

이 결과는 기업 내부 소스에서 Dockerfile의 보안 문제를 자동으로 분석하고 개선할 수 있는 기반을 제공한다.

Dockerfile보안자동화의미 클러스터링PDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.