RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
720Updated 2일 전
arXiv암호 · 프리프린트 · 2026년 9월 1일Anis Bkakria

컨텍스트 폐쇄를 통한 포스트-퀀텀 인증(Context-Closed Post-Quantum Authentication) 기법

WebPKI에서 포스트-퀀텀 마이그레이션으로 인한 인증 비용 증가 문제를 해결하기 위해, CA-컨텍스트 상태를 인증하는 새로운 두 평면 구조를 제안한다. 평균 296바이트에서 872바이트의 인증 비용을 기록했으며, 기존 방식보다 70% 이상의 공간 절약 효과를 보였다.

이 연구는 WebPKI에서 포스트-퀀텀 마이그레이션 시 발생하는 인증 비용 증가 문제를 해결할 수 있는 새로운 기법을 제시하여, 향후 인증 프로토콜 설계에 참고할 수 있다.

포스트-퀀텀 암호화(post-quantum cryptography)WebPKI인증 기법암호화 프로토콜PDF 있음
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 9월 1일Osama Bajaber 외 2명

Ambient Trust 해킹: NetZone을 통한 네트워크 내 프로세스별 접근 제어

NetZone은 기업 네트워크에서의 사이드 이동 공격을 방어하기 위해 각 사용자 프로세스에 고정된 접근 범위를 부여하는 네트워크 내 접근 제어 기술이다. 네트워크 전반에서 높은 처리량과 낮은 지연 시간을 유지하면서 효과적인 방어를 보여준다.

NetZone은 기업 네트워크에서의 사이드 이동 공격을 방어할 수 있는 새로운 접근 제어 기술로, 실무에서 네트워크 보안 전략에 적용할 수 있다.

네트워크 보안접근 제어사이드 이동 공격NetZonePDF 있음
arXiv암호 · 프리프린트 · 2026년 9월 1일Luca Campa 외 2명

Search-LWE 문제 해결을 위한 새로운 대수적 알고리즘

학습 오류(LWE) 문제의 대수적 해결 방법을 제안하고, 기존 Groebner 기저 방법보다 복잡도를 다항식 수준으로 개선했다. 복잡도 분석은 semi-regularity 가정 없이 직접 수행되었다.

이 연구는 LWE 기반 암호체계의 안정성 평가에 새로운 방법을 제공한다.

암호LWEGroebner 기저복잡도 분석PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 1일Tanzim Ahad 외 5명

인플루언스는 권한이 아니다: 인과적 가드레일 신호가 정당한 도구 사용을 공격처럼 보이게 하는 경우

현재 최신 인플루언스 기반 가드레일은 외부 도구 정보에 의존하는 정당한 사용과 악의적인 사용을 구분하지 못한다는 한계를 분석하고, 이를 보완하기 위한 새로운 접근법을 제안한다. 실험 결과, 사용자 권한이 있는 경우와 없는 경우의 평균 점수 변화가 실제 권한 변화보다 더 크며, 새로운 접근법으로 공격 성공률은 0%로 낮아지고 유틸리티는 28%로 유지된다.

이 연구는 인플루언스 기반 가드레일의 한계를 드러내고, 도구 사용을 정당한지 판단하는 새로운 접근법을 제시하여 AI 에이전트 보안 설계에 실질적인 개선을 제공한다.

AI 보안가드레일인플루언스 기반도구 사용PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Haoran Yang 외 3명

POLYFLOW: 신경-기호적 정적 다언어 정보 유동 분석 프레임워크

다양한 프로그래밍 언어로 구성된 시스템에서 정보 유동을 분석하는 정적 분석 프레임워크인 PolyFlow를 제안한다. 대규모 언어 모델(LLM)과 정적 분석을 결합하여 실제 Python-C 및 Java-C 시스템에서 기존 기법보다 우수한 성능을 보이고, 알려지지 않은 다언어 취약점을 드러냈다.

이 연구는 다언어 시스템에서 정보 유동 분석을 개선하여 새로운 취약점을 발견하는 데 도움이 될 수 있다.

정적 분석다언어정보 유동LLMPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Chia-Hsuan Wu 외 5명

HSMLog: 소형 언어 모델을 활용한 하드웨어 보안 모듈 로그 이상 탐지

하드웨어 보안 모듈(HSM) 로그에서 이상을 탐지하기 위해 SLM을 활용한 HSMLog 프레임워크를 제안한다. 실제 산업 HSM 로그를 기반으로 한 평가에서 98.97% 정밀도, 96.00% 재현율, 98.66% 이상 이벤트 커버리지, 97.46% F1 점수를 달성했다.

HSMLog는 산업 현장에서 HSM 로그 이상을 효과적으로 탐지할 수 있는 프레임워크로, 보안 모니터링 시스템 개선에 활용될 수 있다.

하드웨어 보안 모듈로그 분석이상 탐지SLMPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Zhenling Duan 외 4명

경량화된 내핵 보안 모니터링을 위한 TrustZone 기반 프레임워크 LOOM

운영체제의 취약점과 복잡한 내핵 수준 위협이 기존 내핵 보호 메커니즘의 효과를 약화시키고 있다. LOOM은 ARM TrustZone을 기반으로 하드웨어 강제 분리 기반의 경량화된 out-of-band 보안 모니터링 아키텍처를 제안하며, 실험 결과는 LOOM이 미미한 오버헤드를 유지하면서 강력한 모니터링 능력을 보인다.

이 연구는 TrustZone 기반의 경량화된 내핵 모니터링 솔루션을 제시하여, 실시간 보안 모니터링을 구현할 수 있는 새로운 접근법을 제시한다.

TrustZone내핵 모니터링보안 아키텍처ARMPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 1일Tairui Wang 외 5명

JITterFlip: JIT 컴파일 기반 LLM 서비스의 결함 공격 표면 탐지

JIT 컴파일을 사용하는 클라우드 기반 LLM 서비스의 호스트 측 제어 플레인을 타겟으로 하는 새로운 bit-flip 공격 기법 JITterFlip을 제안한다. JITterFlip은 PPL 비율 15.45~2.48×10⁶배, 지연 증폭 2.03~181.90배의 공격 효과를 보인다.

JIT 컴파일 기반 LLM 서비스는 CPU 측 제어 플레인의 취약점을 공격받을 수 있으므로, 해당 제어 플레인 보안 강화가 필요하다.

JIT 컴파일LLM 서비스bit-flip 공격RowhammerPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Qinying Wang 외 6명

반응형 퍼리페럴 모델링을 통한 정확한 펌웨어 재호스팅(Reactive Peripheral Modeling for Faithful Firmware Rehosting)

기존 펌웨어 재호스팅 기법은 복잡한 퍼리페럴 동작을 정확히 모델링하지 못해 초기 초기화 단계까지만 도달하는 한계가 있었다. 이를 해결하기 위해 반응형 퍼리페럴 모델링(RPM)을 제안하고, 이 모델링을 BLE 펌웨어 재호스팅에 적용한 결과, 기존 방법 대비 2.6배 높은 베이직 블록 커버리지를 달성하고 5개의 새로운 취약점을 발견했다.

이 연구는 펌웨어 테스트 및 취약점 분석 시 반응형 퍼리페럴 모델링을 적용함으로써 더 깊은 프로토콜 상태를 탐색할 수 있음을 보여준다.

펌웨어 재호스팅반응형 퍼리페럴 모델링BLE취약점 분석PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 1일Qian Chen 외 2명

OASIS: 하드-라벨 블랙박스 텍스트 공격에서 공격자 시퀀스 최적화

하드-라벨 블랙박스 텍스트 공격에서 공격 성공률과 퍼트رب레이션을 균형 있게 조정하는 공격자 시퀀스 최적화 방법을 제안한다. 여러 데이터셋과 대상 모델, 대형 언어 모델에서 실험한 결과, 기존 단일 공격 기반의 강력한 기준 모델과 수동적으로 구성된 체인을 꾸준히 초과하는 성능을 보인다.

텍스트 기반 블랙박스 공격 시 공격자 시퀀스 최적화를 통해 공격 성능을 향상시킬 수 있다.

하드-라벨 블랙박스 공격공격자 시퀀스 최적화AI 보안텍스트 공격PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Yuxuan Huang 외 4명

컨텍스트 또는 숫자? 가상현실 인증에서 기억력과 효율성의 균형

가상현실(VR) 환경에서 새로운 지식 기반 인증 방법인 Adaptive Direction-Based Authentication(ADBA)를 제안하고, 66명의 참여자를 대상으로 2-3주간의 장기적 연구를 통해 기존 6자리 PIN과 비교하였다. ADBA는 기억력이 우수하고 인지 부하가 낮으며, 일부 환경에서는 암호의 동일성이 관찰되었으나, 전반적으로 PIN보다 우수한 보안성을 제공한다.

가상현실 환경에서 ADBA는 PIN 대신 사용할 수 있는 기억력과 보안성이 높은 인증 방법으로, 실무에서 VR 인증 시스템 개선에 참고할 수 있다.

가상현실 인증암호 기억력인증 효율성ADBAPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 1일Junbin Lu 외 4명

SpatialTrust: 보안 인증에서 환경적 위험 인식을 평가하는 벤치마크

보안 인증에서 시각 환경적 위험 인식 능력을 평가하는 새로운 벤치마크인 SpatialTrust를 제안한다. SpatialTrust는 민감 요인 탐지, 직접/간접 요인 식별 및 설명 능력을 평가하며, 현재 MLLMs가 간접 위험을 이해하고 설명하는 데 어려움을 겪는다는 것을 보인다.

이 연구는 보안 인증에서 MLLMs의 환경적 위험 인식 능력 향상을 위한 벤치마크와 추론 방법 개발의 필요성을 강조한다.

보안 인증MLLM환경적 위험 인식벤치마크PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 1일Johanna Angulo 외 2명

벤치마크 오염(Benchmark Contamination) 분류체계: 무력화된 완화책별 분류

벤치마크 오염을 기존 완화책별로 분류하는 새로운 체계를 제안하고, 평가 프로토콜과 실증 결과를 제시한다. 41개 문서에 대한 측정에서 변수별 내부일치도가 0.00~0.35로 나타났으며, 일부 항목은 기준 이하인 것으로 드러났다.

벤치마크 오염 분류체계를 활용해 연구 공개 수준을 체계적으로 평가할 수 있으며, 이는 모델 평가의 신뢰도를 높이는 데 기여할 수 있다.

벤치마크 오염분류체계평가 프로토콜AI 보안PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 1일Guanlong Wu 외 5명

안전한 재개인가? 에이전트 실행을 통해 롤백을 통한 실행 연속성 파괴

AI 에이전트의 체크포인트 및 롤백 기술의 보안 문제를 체계적으로 분석하고, 5가지 핵심 실패 모드를 제시한다. 헤르메스, 클라인, 랭그래프에서 실제 공격을 통해 악성코드 검증 우회, 비인가 이메일 전달, 이중 결제를 보인다.

AI 에이전트 시스템의 체크포인트 및 롤백 기술은 보안 취약점이 존재하므로, 실행 연속성 관리 시 주의가 필요하다.

AI 에이전트체크포인트롤백보안 취약점PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Abubakar Sadiq Shittu 외 2명

Git 커밋 서명(Git commit signing) 사용 경험과 장벽에 대한 3개월 연구

Git 커밋 서명 기능의 실제 사용 경험과 도입 장애물을 조사하기 위해 22명의 컴퓨터 공학 학생을 대상으로 3개월간 연구를 진행했다. 대부분의 참여자는 커밋을 성공적으로 서명했지만, 설정, 다중 장치 구성, 저장소 검증 과정에서 어려움을 겪었으며, 이상 커밋을 식별하는 능력도 낮았다.

Git 커밋 서명의 보안 효과를 극대화하려면 단순한 도구 개선뿐 아니라, 서명 검증, 키 관리, 이상 서명 식별에 대한 교육과 도구 개선이 필요하다.

Git 커밋 서명소프트웨어 공급망 보안실증 연구보안 도구 사용성PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Guang Yang, Fengchen Liu

비대칭 위상 부호화 비디오 워터마킹(Asymmetric Phase Coding Video Watermarking)

기존 비디오 워터마킹 시스템은 대칭 방식으로 공유 비밀키가 필요했으나, 이 연구는 공유 비밀키 없이 Ed25519 서명을 사용하는 비대칭 방식을 제안한다. 99.3%의 실제 클립에서 검증 가능한 서명을 삽입했으며, 잘못된 공개키를 1000번 시도 중 단 한 번도 수용하지 않았다.

이 연구는 공유 비밀키 없이도 비디오 워터마킹을 가능하게 하여 보안성을 향상시켰으며, 실무에서 보다 안전한 저작권 보호 기술로 활용될 수 있다.

비대칭 워터마킹Ed25519비디오 보안위상 부호화PDF 있음
arXiv암호 · 프리프린트 · 2026년 9월 1일Sayantan Mukherjee

표준 모델에서 키워드 검색이 가능한 방송 인증 암호화(Broadcast Authenticated Encryption with Keyword Search, BAEKS): 다중 사용자, 다중 도전 환경에서의 강력한 보안

다중 사용자 및 다중 도전 환경에서의 방송 인증 암호화 키워드 검색(BAEKS)의 새로운 보안 정의를 제안하고, 이 구조의 적응적 강력한 은폐 보안성을 증명한다. 이 구조는 이중 선형 결합 그룹에서 구현되며, 실험을 통해 평가된다.

이 연구는 다중 사용자 및 다중 도전 환경에서의 BAEKS 구조의 강력한 보안성을 제시하여, 관련 암호화 기술의 설계와 분석에 기여할 수 있다.

암호인증 암호화키워드 검색다중 사용자PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 1일Yudong Gao 외 7명

GhostSplat: 입력 트리거 백도어를 통한 3D 콘텐츠 조작

3D Gaussian Splatting(3DGS)에 공격을 적용하는 새로운 입력 트리거 방식의 백도어 기법인 GhostSplat을 제안한다. 실험 결과, 최대 96%와 100%의 공격 성공률을 달성하면서 JPEG, 블러, 리샘플링 공격에 견디는 것을 보였다.

이 연구는 공유된 3D 생성 모델에 지속적인 조작을 유발할 수 있는 새로운 백도어 공격 방식을 제시하여, 공격자들이 공유된 생성 모델을 악용할 수 있는 잠재적 위험성을 드러냅니다.

백도어3DGSGhostSplat입력 트리거PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 1일Jona te Lintelo 외 2명

WoE가 썼다? 스파스 MoE 모델의 텍스트 프로바네이스를 위한 워터마킹

LLM 워터마킹 기법의 한계를 분석하고, 스파스 Mixture-of-Experts(MoE) 모델의 구조적 특성을 활용한 새로운 텍스트 프로바네이스 방법인 Watermarking of Experts(WoE)를 제안한다. 8개의 MoE 모델에서 평가한 결과, 1%의 거짓 긍정률에서 평균 90.1%의 진짜 긍정률을 달성했으며, 최대 94.9%에 달했다.

WoE는 도난당한 모델 가중치나 유출된 체크포인트로 생성된 텍스트를 추적할 수 있는 새로운 워터마킹 방법으로, 악의적인 행위자에게 추가적인 모델 적응이나 텍스트 재작성 작업을 요구한다.

LLM 워터마킹텍스트 프로바네이스Mixture-of-Experts보안PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 1일Eunna Lee 외 8명

LLM 보호적 개입의 요청 수신 방식 의존성

대규모 언어 모델(LLM)이 음성 대 텍스트 요청에 따라 보호적 개입이 달라지는지 실험했다. 음성 인터페이스에서 보호 행동이 줄어드는 경향을 관찰했으며, 응답 길이와 무관하게 나타났다.

LLM의 보호적 개입이 요청 수신 방식에 따라 달라질 수 있으므로, 보호 정책 설계 시 인터페이스 차이를 고려해야 한다.

LLM보호적 개입인터페이스보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 1일Jinwook Kim (Oraclizer Labs)

보안 토큰의 규제 조치 형식화: 의미론, 위조, 경계 EVM 증거

ERC-8319에서 제안한 규제 조치 의미를 형식화하고, 이에 대한 위조 가능성과 경계 증거를 분석했다. 49개 핵심 의무와 24개 필수 지원 의무를 모두 충족하는 7개의 증거 패키지를 검증했다.

이 연구는 보안 토큰의 규제 조치를 형식적으로 검증할 수 있는 기반을 제공하여, 향후 규제 준수 토큰 표준의 신뢰성 향상에 기여할 수 있다.

보안 토큰ERC-8319형식화EVMPDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.