RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
171Updated 17시간 전
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 27일Zhuo Chen 외 6명

판단에서 진단으로: 풀 리퀘스트의 책임 있는 보안 리뷰

자동 코드 리뷰어가 풀 리퀘스트(PR)의 보안성을 평가할 때 판단과 진단의 차이(VD 갭)를 해결하기 위해 MalPR-Bench 벤치마크와 PRGuard 리뷰 도구를 제안한다. PRGuard는 31개 악성 PR 중 22개를 차단하고 14개 부재형 사례 중 9개를 차단했으며, 12개 새로운 취약점을 발견했다.

자동 리뷰 시스템의 평가 기준을 개선하여 실제 보안 위협을 더 정확히 식별하고, 책임 있는 보안 리뷰를 가능하게 한다.

자동 코드 리뷰보안 리뷰PRGuardMalPR-BenchPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 27일Hengxing Zeng 외 2명

DeFi 스테이블코인 보호: 실시간 동적 방어 및 이상 탐지

이 연구는 DeFi 스테이블코인 스마트 계약의 보안 취약점을 실시간으로 방어하고 이상을 탐지하는 아키텍처와 모델을 제안한다. 실험 결과, 이상 탐지 모델의 분류 정확도는 96.61%, 악성 공격 샘플의 재현률은 평균 97.70%, 단일 추론 지연 시간은 1.5~2.8밀리초이다.

이 연구는 DeFi 스테이블코인의 보안을 강화하기 위해 실시간 이상 탐지 시스템을 도입할 필요성을 제시한다.

DeFi스테이블코인스마트 계약 보안실시간 방어PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 27일Krishna Teja Medam, Austin Bruce

자동차 HSM(하드웨어 보안 모듈) - 아키텍처적 과제와 보안 영향

자동차 ECU는 HSM을 통해 소프트웨어 무결성과 진위를 보호한다. HSM의 설계 선택이 보안 부팅, 안전한 저장, 실행에 미치는 영향을 분석했다.

자동차 시스템 설계자는 HSM의 아키텍처적 결정이 보안에 미치는 영향을 고려해야 한다.

자동차 HSM보안 모듈시스템 보안보안 부팅PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 27일Ziheng Shangguan 외 2명

동적 워크로드를 위한 인증 데이터 구조

동적 워크로드에서 항목 접근 빈도가 달라지는 환경에 적합한 인증 데이터 구조 Huffman-Merkle Tree(HMT)를 제안한다. HMT는 빈도에 따라 항목을 루트에 가깝게 배치하고, 빈도 추적과 배치 업데이트를 통해 접근 비용을 줄였다. 평균 해시 연산은 MPT 대비 2.4배, UBT 대비 0.34배 감소했으며, 증명 크기는 각각 0.18배, 0.55배로 줄었다.

동적 워크로드에서 인증 데이터 구조의 성능을 개선할 수 있는 HMT를 채택하면, 블록체인과 같은 분산 시스템의 효율성을 높일 수 있다.

인증 데이터 구조Huffman-Merkle Tree블록체인동적 워크로드PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 27일Dmytro Diikun

CA 미사용 시각 채널을 통한 문서 공동서명 프로토콜

두 모바일 장치가 시각 채널을 통해 CA 없이 문서를 공동서명하는 프로토콜을 제안한다. ECDSA P-256, SHA-256, 애플 App Attest/플레이 인티그리티를 활용한 구현 사례를 보인다.

CA를 사용하지 않고도 모바일 장치 간 안전한 공동서명이 가능하다는 점에서 기존 인증 방식의 대안으로 활용될 수 있다.

공동서명시각 채널하드웨어 인증ECDSAPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 26일Maosong Chen 외 4명

SeriCrypt: 암호 프로토콜을 위한 LLM 기반 컨텍스트 인식 직렬화 프레임워크

SeriCrypt는 암호 프로토콜의 메시지 시퀀스를 자동 생성하는 LLM 기반 직렬화 프레임워크로, 프로토콜 명세에서 필드 제약 조건과 암호 계산 규칙을 추출하여 보안 테스트를 지원한다. TLS 1.2/1.3, IKEv1/v2, SSH, TLCP 등에서 테스트해 5개의 명세 위반을 발견하고 퍼징 테스트에서 더 깊은 프로토콜 상태와 높은 코드 커버리지를 달성했다.

SeriCrypt는 암호 프로토콜 보안 테스트에서 퍼징 및 명세 위반 탐지를 효과적으로 수행할 수 있어, 실무에서 보안 검증 도구로 활용할 수 있다.

LLM암호 프로토콜보안 테스트퍼징PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 26일Alenkruth Krishnan Murali 외 3명

하드웨어 퍼징의 효율성과 효과성에 관한 종합적 분석 (ARCUS)

현대 하드웨어 퍼징 기술을 ISA, 마이크로아키텍처, RTL 세 가지 추상화 계층에서 분석하고, 퍼징 설계의 주요 요소와 현황을 조사했다. 퍼징 효율성 향상을 위한 하이브리드 프레임워크, AI 지원 테스트 생성, 표준화된 평가 지표 등 미래 연구 방향을 제시했다.

하드웨어 퍼징 기술의 현황과 한계를 파악하고, 효율적인 하드웨어 검증을 위한 연구 방향을 제시하여 실무에서 퍼징 도구 개발과 평가 기준 수립에 참고할 수 있다.

하드웨어 퍼징퍼징 기술ISA마이크로아키텍처PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 26일Saion K. Roy 외 3명

ROBBIN: Rowhammer 기반 추론 시 백도어 주입

기존 Rowhammer 기반 추론 시 백도어 공격은 하드웨어의 비트 플립 패턴을 고려하지 않아 공격 성공률과 정확도가 불안정했다. ROBBIN은 타겟 DRAM의 비트 플립 패턴을 분석해 공격 성공률 90%와 정확도 83% 이상을 달성했다.

이 연구는 Rowhammer 공격의 실용성을 높여 DRAM 기반 보안 취약점 대응이 필요하다.

Rowhammer백도어 공격DRAM시스템 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Josh Dafoe, Bo Chen

SxSSD: 보안적이고 확장 가능한 소프트웨어 정의 SSD

SxSSD는 보안적이고 확장 가능한 소프트웨어 정의 SSD 설계를 제안한다. SxSSD는 내부 정책 정의와 기본 FTL 메커니즘을 분리하여 신뢰할 수 있는 애플리케이션이 동적으로 및 안전하게 FTL 정책과 노출된 저장 인터페이스를 정의할 수 있도록 한다. 실험 평가 결과 SxSSD의 오버헤드는 네이티브 FTL 구현에 비해 작다.

SxSSD는 OS가 침해된 상황에서도 보안을 유지할 수 있는 SSD 설계를 제공하여, 저장 장치 보안을 강화할 수 있다.

소프트웨어 정의 SSDFTL보안확장성PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Hongchao Wang 외 7명

NICWhisper: 네트워크 인터페이스 카드의 전자기 부채널 누수를 통한 네트워크 위협 행동 인식

이 연구는 네트워크 인터페이스 카드(NIC)의 전자기 방사를 분석하여 네트워크 위협 행동을 인식하는 새로운 방법을 제안한다. NICWhisper는 8개 행동 클래스에서 80.67%의 Macro-F1 성능을 달성하였다.

이 연구는 네트워크 보안 모니터링에서 전통적인 트래픽 분석 외에도 물리적 관측을 활용할 수 있음을 보여준다.

네트워크 보안전자기 부채널NIC위협 인식PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Zhiming Liang 외 5명

NFT 소프트 페어링 기반 블루투스 접근 제어 연구

블루투스 접근 제어를 위해 NFT 소프트 페어링 프레임워크를 제안한다. 3단계 아키텍처를 통해 보안 인증과 동적 취소 기능을 구현했다.

이 연구는 블루투스 기반 접근 제어 시스템의 보안성을 향상시키는 새로운 접근법을 제시한다.

블루투스NFT소프트 페어링접근 제어PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Kurt M Wilson 외 7명

TEE-X: 신뢰 실행 환경(TEE) 기반 대규모 시각 모델 가속화 프레임워크

TEE-X는 대규모 시각 모델의 보안과 성능을 동시에 향상시키기 위해 신뢰 실행 환경(TEE) 내에서 작동하는 가속화 프레임워크를 제안한다. TEE-X는 민감도 기반 모듈화 기법과 벡터화를 통해 정확도-지연 시간의 최소한의 교환을 달성한다.

TEE-X는 대규모 시각 모델의 보안성을 유지하면서도 GPU 수준의 추론 지연 시간을 달성하여, 실시간 엣지 애플리케이션에서의 활용 가능성을 높인다.

신뢰 실행 환경(TEE)대규모 시각 모델가속화 프레임워크엣지 컴퓨팅PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Liang-Wei Li 외 4명

혼돈 맵 기반 계수 교란을 활용한 H.265/HEVC 구문 요소 암호화

H.265/HEVC 동영상 암호화에서 기존 계수 교란 방법의 계산 부하와 비트율 오버헤드 문제를 해결하기 위해 혼돈 맵(chaotic map) 기반의 새로운 계수 교란 기법을 제안한다. 혼돈 맵의 의사난수성과 에르고딕성을 활용해 계수 분포의 예측성을 낮추고, SEC와 결합해 동영상 내용을 왜곡시킨다.

이 연구는 H.265/HEVC 동영상 암호화에서 계산 효율성과 보안성을 동시에 달성할 수 있는 새로운 방법을 제시한다.

H.265/HEVC계수 교란혼돈 매핑구문 요소 암호화PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Sudipta Paria 외 5명

하드웨어 해킹 대회에서 얻은 교훈: 검증 기법, 발견 사항, 통찰

이 논문은 시스템온칩(SoC) 보안 검증을 위해 오픈박스 하드웨어 해킹 대회를 체계적으로 연구하여, 다양한 취약점 분석 전략과 보안 검증을 위한 실용적인 교훈을 제시한다. 여러 검증 기법을 결합한 방법론을 통해 보완적인 보안 결함을 드러내는 대표적인 취약점 분석 사례를 제시한다.

이 연구는 실무에서 하드웨어 보안 검증을 위한 다양한 기법을 결합한 접근법을 채택할 필요성을 강조하며, 향후 EDA 연구와 보안 검증 프로세스 개선에 기여할 수 있다.

하드웨어 해킹SoC 보안보안 검증취약점 분석PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Yuanyu Zhang 외 5명

MARL 기반 순차적 RIS 경매: 물리 계층 보안 분석

재구성 가능한 지능형 표면(RIS)의 경매를 통해 정당한 수신기와 도청자의 경쟁을 모델링하고, 이를 물리 계층 보안에 미치는 영향을 분석하였다. 수치 실험 결과, 강화 학습 기반 전략이 랜덤 및 고정 전략보다 단위 비용당 최고의 비밀 수신률을 달성하는 것으로 나타났다.

이 연구는 RIS를 활용한 물리 계층 보안 최적화 전략을 제시하여, 무선 통신 환경에서의 보안 설계에 실질적인 기여를 할 수 있다.

재구성 가능한 지능형 표면RIS물리 계층 보안강화 학습PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일S. M. Suhail Hussain 외 3명

경량화된 양자 저항성 IEC 61869-9 샘플 값 통신 프레임워크

IEC 61869-9 샘플 값(SV)의 보안을 강화하기 위해 경량화된 프레임 인증과 양자 저항성 키 설정 프로토콜을 결합한 보안 프레임워크를 제안한다. 최적화된 Chaskey-12를 사용한 필드 선택적 인증으로 패킷 당 계산 오버헤드를 줄이고, ML-KEM 기반의 페어와이즈 인증 및 키 설정 절차를 도입하여 테스트베드에서 성능 평가한 결과, 최적화된 Chaskey-12가 HMAC보다 약 90% 낮은 지연 시간을 보인다.

이 연구는 자원이 제한된 디지털 변전소 장비에서 IEC 61869-9 SV 트래픽을 보호하기 위한 실용적이고 확장 가능한 보안 프레임워크를 제공한다.

경량화양자 안전IEC 61869-9Chaskey-12PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Nima Karimian

교차 계층 신뢰의 근원: 생체 인증, PUF, 하드웨어 오버플로우 통합

생체 인증, PUF, 하드웨어 오버플로우의 보안 원시적 요소를 분해하고 결합하는 방법을 논의한다. 각 원시적 요소의 보안 가정, 구현 메커니즘, 평가 지표를 분해하고, 결합 방식을 제시한다.

실무에서는 인증, 장치 신뢰, 기능 신뢰를 통합적으로 고려해야 하며, 각 요소의 결합 방식과 평가 지표를 이해할 필요가 있다.

생체 인증PUF하드웨어 오버레이신뢰 구조PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Om Singh 외 2명

설명 가능한 적응형 제로 트러스트 프레임워크(EAZTF)와 적대적 강건성 평가

AWS 기반 클라우드 환경의 보안 취약점을 해결하기 위해 API 세션 동안 지속적으로 신뢰도를 재평가하는 EAZTF를 제안한다. 8,500건의 합성 데이터 실험에서 Isolation Forest 모델이 94.4% 정밀도, 91.2% 재현율, F1 0.928을 달성했으며, 네 가지 적대적 시나리오에서 평균 탐지율 91.0%를 보였다.

실무에서는 AWS 클라우드 환경의 세션 보안을 강화하기 위해 지속적인 신뢰도 평가와 설명 가능한 결정을 도입할 필요가 있다.

제로 트러스트(Zero Trust)AWS보안 프레임워크적대적 공격PDF 있음
PortSwigger시스템·하드웨어 · 기술 리포트 · 2025년 11월 11일PortSwigger Research

HTTP Anomaly Rank 알고리즘 소개

HTTP 응답의 이상성을 자동으로 분석하는 HTTP Anomaly Rank 알고리즘을 제안하고, Turbo Intruder와 Burp Suite에 통합하여 사용자 경험을 개선했다. Turbo Intruder에서 사용할 경우, 응답 집합을 분석하여 가장 이상적인 응답을 상위에 배치한다.

이 알고리즘은 대량의 HTTP 응답을 효율적으로 분석하여 보안 테스팅의 효율성을 높일 수 있다.

HTTP 분석Anomaly RankTurbo IntruderBurp Suite
PZ시스템·하드웨어 · 기술 리포트 · 2025년 11월 3일Google Project Zero

KASLR 우회 공격(Defeating KASLR)을 아무것도 하지 않음으로써

Linux 커널의 선형 매핑(linear mapping)을 분석하여 KASLR 우회 공격을 수행하는 방법을 제시한다. 정량 결과는 원문 참조다.

이 연구는 KASLR 보호 메커니즘의 취약점을 드러내어 시스템 보안 강화에 주의를 기울여야 한다는 점을 시사한다.

KASLRLinux 커널선형 매핑공격 기법
PZ시스템·하드웨어 · 기술 리포트 · 2025년 9월 26일Google Project Zero

포인터 누수(pointer leaks)와 포인터 기반 데이터 구조

2024년 Project Zero 팀은 Apple 장치의 메모리 손상 취약점 공격에 원격 ASLR 누수의 중요성을 논의했다. 원격 ASLR 누수를 찾는 첫 단계로 포인터 기반 데이터 구조에서의 포인터 누수를 분석했다.

이 연구는 Apple 장치의 메모리 손상 취약점 공격에서 원격 ASLR 누수의 역할을 이해하는 데 도움이 된다.

포인터 누수ASLR메모리 손상Project Zero

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.