System Security
Hardware-assisted
System Security.
상용 ARM 프로세서에 내장된 하드웨어 보안 기능(TrustZone-M · Memory Tagging Extension · 메모리 도메인 · Pointer Authentication 등)을 컴파일러·운영체제 기술과 결합하여, 자원이 제한된 임베디드·IoT 기기에 메모리 안전성과 제어흐름 무결성을 낮은 오버헤드로 이식하는 기술을 연구합니다.
오늘날 컴퓨팅 시스템에 대한 보안 위협은 안전이 매우 중요한 자율주행자동차나 임베디드 의료기기로까지 확장되고 있습니다. 이러한 기기 대부분은 성능·전력 제약이 크기 때문에, 소프트웨어만으로 강력한 보안을 구현하기는 어렵습니다. 본 연구실은 상용 프로세서가 이미 제공하는 하드웨어 보안 기능을 최대한 활용하여, 낮은 오버헤드로 메모리 오류(공간적·시간적 메모리 안전성)와 제어흐름 변조를 막는 기술을 연구합니다. 특히 컴파일러 계측과 운영체제 지원을 통해 ARM Cortex-M · ARMv8-M 기반 임베디드 환경에서 실용적으로 동작하는 보안 솔루션을 설계하는 것을 목표로 합니다.
— Representative Publications
- Security '26XCFI
- ACSAC '25SMORE↗
- ACSAC '25ELK↗
- DAC '24Look Before You Access↗
- TIFS '23ZOMETAG↗
- Security '19uXOM↗


