RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
774Updated 17시간 전
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 8월 25일Bingzhen Li 외 8명

암호화 트래픽 분류기의 한계: PQC(PQC 유발 프로토콜 드리프트)

PQC(PQC 유발 프로토콜 드리프트)로 인해 암호화 트래픽 분류기의 성능이 저하되는 현상을 분석하고, 이에 대한 전략적 지침을 제시한다. 5개 분류기와 사이드채널 표현 방식을 평가한 결과, PQC 진화는 학습 가능한 웹사이트 정보를 제거하지 않고 정보 표현 방식을 변화시켜 분류기의 신뢰도를 낮춘다.

암호화 트래픽 분류 시 PQC 유발 프로토콜 드리프트를 고려한 전략적 접근이 필요하다.

암호화 트래픽 분류PQC프로토콜 드리프트HTTPS 웹사이트 지문PDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 8월 25일Navid Azimi

Obscura-PQ: 격자 기반 링 서명을 활용한 Algorand 블록체인 양자 저항 프라이버시 프로토콜

공개 블록체인의 거래 그래프 노출 문제를 해결하기 위해 격자 기반 링 서명을 사용한 양자 저항 프라이버시 프로토콜 Obscura-PQ를 제안한다. Algorand 블록체인에서 직접 검증이 가능하도록 설계되어, 양자 공격에 대비한 익명성 보장을 목표로 한다.

이 연구는 Algorand 블록체인에서 양자 저항성을 갖춘 프라이버시 프로토콜을 구현하는 데 기여하며, 향후 양자 컴퓨터 시대의 블록체인 보안 강화에 참고가 될 수 있다.

포스트-퀀텀 암호체계프라이버시 보호블록체인격자 기반 서명PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Liang-Wei Li 외 4명

혼돈 맵 기반 계수 교란을 활용한 H.265/HEVC 구문 요소 암호화

H.265/HEVC 동영상 암호화에서 기존 계수 교란 방법의 계산 부하와 비트율 오버헤드 문제를 해결하기 위해 혼돈 맵(chaotic map) 기반의 새로운 계수 교란 기법을 제안한다. 혼돈 맵의 의사난수성과 에르고딕성을 활용해 계수 분포의 예측성을 낮추고, SEC와 결합해 동영상 내용을 왜곡시킨다.

이 연구는 H.265/HEVC 동영상 암호화에서 계산 효율성과 보안성을 동시에 달성할 수 있는 새로운 방법을 제시한다.

H.265/HEVC계수 교란혼돈 매핑구문 요소 암호화PDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 8월 25일Andreea Elena Dr\u{a}gnoiu 외 2명

SSI 기반 비공개 분산 입찰에 관한 연구

비공개 입찰 시스템에서 입찰자의 자격과 진위를 SSI(Self-Sovereign Identity)를 활용해 인증하는 새로운 프레임워크를 제안한다. 이 모델은 Verifiable Credentials(VC)와 Zero-Knowledge Proofs(ZKP)를 사용해 입찰자의 요구사항을 증명하면서 입찰 내용을 비밀로 유지한다.

이 연구는 분산 시스템에서 신뢰할 수 있는 비공개 입찰을 가능하게 하여, 기존의 TTP(신뢰할 수 있는 제3자)에 의존하지 않고도 입찰의 공정성을 보장하는 방법을 제시한다.

SSI개인 정보 보호분산 입찰Verifiable CredentialsPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Ahmed Abolfadl

KONTOGRAPH: 실시간 자금세탁방지(AML)를 위한 검증된 시점별 특징 일관성과 비용 효율적인 설명

KONTOGRAPH는 200ms 이내로 작동하는 실시간 자금세탁방지(AML) 파이프라인을 제시하고, 156만 건의 시뮬레이션 결제 데이터를 기반으로 실증 연구를 수행했다. 시점별 특징 일관성 검증을 통해 성능 향상과 결정 변경을 확인했으며, 0.26%의 결정 변화와 12%의 경고 증가를 기록했다.

이 연구는 실시간 AML 시스템에서 모델 변환 시 발생할 수 있는 성능 변화를 주의 깊게 모니터링할 필요성을 강조한다.

자금세탁 방지(AML)실시간 분석그래프 네트워크모델 일관성PDF 있음
arXiv암호 · 프리프린트 · 2026년 8월 25일Furkan Cifci (M.Emin Sarac High School) 외 2명

MCSI: 마스킹된 가환 초특이 이소기니 키 교환

MCSI는 CSIDH 클래스 군 작용을 기반으로 한 두 메시지 키 교환 프로토콜로, 각 당사자가 인증된 암호화를 통해 일회용 공개 요소를 전송한다. 프로토콜은 정확성과 보안성을 증명했으며, NIST P-521 소수를 사용할 수 없음을 보인다.

이 결과로 실무에서는 MCSI를 사용하여 보다 안전한 키 교환을 수행할 수 있다.

암호키 교환CSIDH인증 암호화PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Jingping Zhu 외 2명

트리 오브 씽킹(Tree-of-Thought) 프레임워크를 활용한 스마트 계약 수리

스마트 계약 수리에서 오류 전파를 줄이기 위해 문서 파싱, 정적 분석, 트리 오브 씽킹 추론을 결합한 3단계 프레임워크를 제안한다. 50개 실제 취약점에서 62% 단일 성공률과 84% 상위 3개 성공률을 달성했다.

이 연구는 스마트 계약 수리의 정확성과 실용성을 향상시켜 블록체인 보안을 강화할 수 있다.

스마트 계약트리 오브 씽킹AI 기반 수리오류 전파PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 8월 25일Soroush Motamedi Sedeh 외 4명

ThreatLens: 증거 기반 우선순위 CVE 랭킹

ThreatLens는 CVE 우선순위를 결정하는 프레임워크로, 기존 CVSS, EPSS, 조언, 공개된 익스플로잇 등의 신호를 사용하지만 이들이 분산적이고 시간에 민감하다는 문제를 해결한다. ThreatLens는 각 검토 시점에서 유효한 증거만 사용하여 취약점을 순위 매기고, 향후 CISA KEV 항목을 약한 감독으로 학습하여 익스플로잇 관련성을 파악한다.

ThreatLens는 보안 팀이 제한된 자원으로 취약점을 효과적으로 우선순위를 매길 수 있도록 도와준다.

CVEThreatLens취약점 우선순위보안 프레임워크PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Jiahao Chen 외 8명

IPI 공격 방어: 잠재 지시 매니폴드를 통한 AEGIS 방식

LLM이 지시와 데이터를 구분하는 능력을 활용해 IPI 공격을 방어하는 AEGIS 방식을 제안한다. 휴리스틱 및 최적화 기반 공격에 대해 기존 방식 대비 뛰어난 탐지 성능을 보인다.

LLM 보안 방어에서 안정성과 효율성의 균형을 맞추는 새로운 접근법을 제시한다.

프롬프트 인젝션(prompt injection)LLM 보안AEGIS잠재 지시 매니폴드PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Yaofei Wang 외 8명

PURA: 증명 가능한 편향 없는 강력한 다중비트 텍스트 속인식

AI 생성 텍스트의 정밀한 속인식을 위해 기존 워터마킹 방법의 한계를 극복한 새로운 다중비트 워터마킹 기법 PURA를 제안한다. 200 토큰에 36비트를 삽입할 때 91.7%의 메시지 일치율을 달성한다.

PURA는 텍스트 속인식 기술의 정확성과 안정성을 동시에 향상시켜, AI 생성물의 책임 추적과 감사에 실용적으로 활용될 수 있다.

AI 생성 텍스트속인식워터마킹무편향성PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Yilin Li 외 2명

AdaptPrint: 응답 적응형 블랙박스 LLM 서비스 지문 추출

블랙박스 LLM 서비스의 응답 일관성을 분석하여 모델을 식별하는 AdaptPrint 방법을 제안한다. 27개 모델에서 Top-1, Top-3, Top-5 정확도가 각각 80.6%, 90.3%, 92.1%로 기존 방법을 크게 앞선다.

AdaptPrint는 블랙박스 LLM 서비스의 응답 일관성을 분석하여 모델을 식별하는 방법으로, 보안 및 저작권 감사에 활용될 수 있다.

LLM지문 추출보안블랙박스PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Sudipta Paria 외 5명

하드웨어 해킹 대회에서 얻은 교훈: 검증 기법, 발견 사항, 통찰

이 논문은 시스템온칩(SoC) 보안 검증을 위해 오픈박스 하드웨어 해킹 대회를 체계적으로 연구하여, 다양한 취약점 분석 전략과 보안 검증을 위한 실용적인 교훈을 제시한다. 여러 검증 기법을 결합한 방법론을 통해 보완적인 보안 결함을 드러내는 대표적인 취약점 분석 사례를 제시한다.

이 연구는 실무에서 하드웨어 보안 검증을 위한 다양한 기법을 결합한 접근법을 채택할 필요성을 강조하며, 향후 EDA 연구와 보안 검증 프로세스 개선에 기여할 수 있다.

하드웨어 해킹SoC 보안보안 검증취약점 분석PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Yuanyu Zhang 외 5명

MARL 기반 순차적 RIS 경매: 물리 계층 보안 분석

재구성 가능한 지능형 표면(RIS)의 경매를 통해 정당한 수신기와 도청자의 경쟁을 모델링하고, 이를 물리 계층 보안에 미치는 영향을 분석하였다. 수치 실험 결과, 강화 학습 기반 전략이 랜덤 및 고정 전략보다 단위 비용당 최고의 비밀 수신률을 달성하는 것으로 나타났다.

이 연구는 RIS를 활용한 물리 계층 보안 최적화 전략을 제시하여, 무선 통신 환경에서의 보안 설계에 실질적인 기여를 할 수 있다.

재구성 가능한 지능형 표면RIS물리 계층 보안강화 학습PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일S. M. Suhail Hussain 외 3명

경량화된 양자 저항성 IEC 61869-9 샘플 값 통신 프레임워크

IEC 61869-9 샘플 값(SV)의 보안을 강화하기 위해 경량화된 프레임 인증과 양자 저항성 키 설정 프로토콜을 결합한 보안 프레임워크를 제안한다. 최적화된 Chaskey-12를 사용한 필드 선택적 인증으로 패킷 당 계산 오버헤드를 줄이고, ML-KEM 기반의 페어와이즈 인증 및 키 설정 절차를 도입하여 테스트베드에서 성능 평가한 결과, 최적화된 Chaskey-12가 HMAC보다 약 90% 낮은 지연 시간을 보인다.

이 연구는 자원이 제한된 디지털 변전소 장비에서 IEC 61869-9 SV 트래픽을 보호하기 위한 실용적이고 확장 가능한 보안 프레임워크를 제공한다.

경량화양자 안전IEC 61869-9Chaskey-12PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 8월 25일Daniel Rodriguez-Cardenas 외 10명

문맥 학습을 활용한 취약점 심각도 예측: 산업 현장 사례 연구

취약한 C/C++ 코드 조각에서 CVSS v3.1 점수를 예측하기 위해 로컬에서 배포 가능한 오픈소스 LLM을 사용한 문맥 학습 방법을 제안한다. CodeLlama2-7B 모델이 경량화된 출력 제한 프롬프트를 통해 클라우드 LLM의 성능을 근사화하여, 산업 현장에서 실용적이고 개인정보 보호를 고려한 심각도 평가 기법을 제시한다.

이 연구는 클라우드 LLM 대신 로컬에서 작동하는 오픈소스 모델을 사용해 취약점 심각도를 평가하는 실용적인 방법을 제시한다.

취약점 심각도CVSS문맥 학습LLMPDF 있음
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 8월 25일Alexandre Amaral 외 2명

자율적 사이버 방어: 기계 학습을 활용한 소프트웨어 정의 네트워크에서의 실시간 공격 탐지 및 완화

소프트웨어 정의 네트워크에서 기계 학습을 활용한 실시간 공격 탐지 및 완화 시스템을 제안한다. SYN flooding DoS 공격 사례에서 21초 내 탐지 및 차단에 성공했다.

소프트웨어 정의 네트워크 환경에서 자율적 사이버 방어 시스템을 도입하여 인간 개입 없이 공격을 실시간으로 탐지하고 대응할 수 있다.

소프트웨어 정의 네트워크(SDN)머신러닝침입 방지 시스템실시간 대응PDF 있음
arXiv암호 · 프리프린트 · 2026년 8월 25일Lukasz Olejnik, Bartosz Naskrecki

Pradhan CRT-RLWE에서 잔차 제한 오류로 인한 키 복구

Pradhan 등이 제안한 CRT-FHE 체계가 가정된 오류 분포 범위 내에서도 안전하지 않음을 보인다. CRT-RLWE가 Ring-LWE만큼 안전하지 않다는 것을 실증한다.

CRT-RLWE 기반 암호체계의 설계 시 잔차 제한 오류를 고려해야 한다.

CRT-RLWERing-LWE암호 분석오류 분포PDF 있음
arXiv암호 · 프리프린트 · 2026년 8월 25일Lukasz Olejnik, Bartosz Naskrecki

암호 분석을 위한 AI 활용 (AI Grinding for Fun and Cryptanalysis)

자율적인 암호 분석 워크플로우를 제안하고, 8개의 출판된 암호 구조가 명시된 매개변수나 주장에서 실패함을 보인다. 각 실패는 지원 가정보다 한 단계 높은 수준에서 발생한다.

암호 설계 시 자동화된 분석 워크플로우를 활용하여 잠재적 취약점을 사전에 확인할 필요가 있다.

암호 분석자율 작업 흐름암호 구조 결함Ring-LWRPDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 8월 25일Yu Nong 외 3명

NVD CWE 라벨의 신뢰도는 얼마나 되는가? Seclometry를 활용한 대규모 의미론적 감사

NVD의 CWE 라벨이 실제 취약점 코드와 얼마나 일치하는지 측정했다. 15,556개 오픈소스 CVE를 분석한 결과, 정확히 일치하는 라벨은 49.70%에 불과했다.

NVD CWE 라벨의 신뢰도가 낮아 취약점 분석 및 우선순위 설정 시 주의가 필요하다.

CWENVD취약점 라벨seclometryPDF 있음
arXiv암호 · 프리프린트 · 2026년 8월 25일Roberto Di Pietro

최소 수신기 양자 키 분배를 위한 손실 내성 방해 인증

최소 수신기 기반 양자 키 분배(QKD) 시스템의 보안 증명을 위해 새로운 방해 인증 기법을 제안한다. 이상적인 채널에서 특정 극성 상태에 수직으로 설정된 극자리 뒤의 클릭이 발생할 확률은 정확히 0이므로 단일 발생은 방해의 확률 1 증거가 되며, 손실은 클릭을 삭제하지만 생성하지 않으므로 인증은 손실 내성이 된다.

이 연구는 최소 수신기 기반 QKD 시스템의 보안성을 향상시키는 새로운 방해 인증 기법을 제시하여, 보안 모니터링 QKD의 하드웨어 비용을 낮추고 네트워크 엣지에서의 채택을 촉진할 수 있다.

퀀텀 키 분배QKD손실 내성보안 증명PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Yuanjin Zheng, Jingbang Chen

SkillBloat: LLM 코딩 에이전트에서 스킬 주입을 통한 토큰 증폭 공격

LLM 코딩 에이전트에서 스킬 주입을 통해 토큰 증폭 공격을 수행하는 새로운 공격 기법을 제안한다. 실제 스킬 벤치마크에서 평균 최대 증폭률 5.4184~10.1455배를 달성했다.

LLM 에이전트의 스킬 시스템은 토큰 자원을 악용하는 공격에 취약할 수 있으므로, 자원 사용량 모니터링이 필요하다.

LLM토큰 증폭 공격(token amplification attack)에이전트 기술(agent skills)SkillBloatPDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.