— 03 / Research Topics

Research Topics.

R / 01Hardware-assisted
System Security

Hardware-assisted
System Security.

상용 ARM 프로세서에 내장된 하드웨어 보안 기능(TrustZone-M · Memory Tagging Extension · 메모리 도메인 · Pointer Authentication 등)을 컴파일러·운영체제 기술과 결합하여, 자원이 제한된 임베디드·IoT 기기에 메모리 안전성과 제어흐름 무결성을 낮은 오버헤드로 이식하는 기술을 연구합니다.

오늘날 컴퓨팅 시스템에 대한 보안 위협은 안전이 매우 중요한 자율주행자동차나 임베디드 의료기기로까지 확장되고 있습니다. 이러한 기기 대부분은 성능·전력 제약이 크기 때문에, 소프트웨어만으로 강력한 보안을 구현하기는 어렵습니다. 본 연구실은 상용 프로세서가 이미 제공하는 하드웨어 보안 기능을 최대한 활용하여, 낮은 오버헤드로 메모리 오류(공간적·시간적 메모리 안전성)와 제어흐름 변조를 막는 기술을 연구합니다. 특히 컴파일러 계측과 운영체제 지원을 통해 ARM Cortex-M · ARMv8-M 기반 임베디드 환경에서 실용적으로 동작하는 보안 솔루션을 설계하는 것을 목표로 합니다.

컴파일러운영체제임베디드 시스템ARM MTE제어흐름 무결성

— Representative Publications

uXOM-enabled binary instrumentation pipeline
FOCUSHW-assisted Security
PLATFORMARM · x86
STACKCompiler · OS
R / 02Architectural Supports
for System Security

Architectural Supports
for System Security.

누구나 확장할 수 있는 RISC-V Open ISA를 활용해 새로운 하드웨어 보안 기능을 직접 설계하고, 이를 기반으로 프로세스 내 메모리 격리·제어흐름 무결성 등 시스템 보안 솔루션을 개발하는 연구를 수행합니다.

빠르게 변화하는 보안 위협에 대응하려면 새로운 보안 기능을 신속하게 컴퓨팅 시스템에 추가할 수 있어야 합니다. 하지만 상용 프로세서는 보안 기능 도입에 보수적인 입장을 취하고 있어, 원하는 기능을 직접 넣기가 어렵습니다. 이러한 한계를 극복하기 위해, 본 연구실은 누구나 명령어 집합을 확장할 수 있는 RISC-V Open ISA를 활용하여 메모리 격리, 태그드 메모리, 제어흐름 무결성 등 새로운 하드웨어 보안 기능을 직접 설계하고, FPGA 프로토타이핑과 컴파일러·운영체제 지원을 통해 실제 동작하는 보안 솔루션으로 구현합니다.

컴퓨터구조하드웨어 설계RISC-V태그드 메모리In-process Isolation

— Representative Publications

Microarchitecture of PEMI on a RISC-V processor
FOCUSISA Design
PLATFORMRISC-V · FPGA
STACKComputer Arch.
R / 03Security Solutions
for Applications

Development of Security Solutions
for Applications.

WebAssembly 런타임, ROS 2 기반 로봇, 블록체인 스마트컨트랙트, 머신러닝 프레임워크 등 널리 쓰이는 응용 플랫폼의 고유한 특성을 고려하여, 각 플랫폼에 특화된 보안 솔루션을 설계·개발합니다.

사용자에게 다양한 편의를 제공하기 위해, 우리가 사용하는 컴퓨팅 시스템에는 점점 다양한 응용이 올라가고 있습니다. 웹어셈블리(WebAssembly) 런타임, 로봇(ROS 2) 응용, 블록체인 스마트컨트랙트, 머신러닝 프레임워크 등이 대표적입니다. 본 연구실은 이러한 응용들이 가지는 고유의 특성과 위협 모델을 분석하여, 프로세스 내 격리, 원격 증명(remote attestation), 메모리 안전성, 이상 탐지 등 각 플랫폼에 최적화된 보안 기법을 설계하고 개발하는 연구를 수행합니다.

WebAssemblyRustROS 2Blockchain코드 분석

— Representative Publications

TPMP framework, TCST design overview, and ROS 2 attack-detection system
FOCUSApplication Sec.
PLATFORMWasm · ROS · Blockchain
STACKCode Analysis