Skip to main content

Junghee Lee

Korea University · 工学

研究室紹介

Professor Junghee Lee's research lab specializes in cybersecurity, privacy-preserving technologies, and blockchain systems with a strong focus on practical applications in real-world environments. The lab explores advanced cryptographic primitives such as verifiable delay functions and physically unclonable functions (PUFs) to enhance system security and reliability. It also investigates privacy-preserving solutions for emerging financial technologies like real-world asset (RWA) tokenization and secure offline payment protocols using trusted execution environments (TEEs). The lab’s work bridges theoretical cryptography with real-world deployment challenges, particularly in resource-constrained or high-risk settings such as nuclear power plants and developing regions.

blockchain privacyanonymous communicationtrusted execution environmentcryptographyreal-world asset tokenization

Research Overview

Papers
21
Total Citations
6
Papers (5y)
21
Primary Field
工学

Research Output Trend

Figures are computed from collected data and may differ slightly.

Publications per year (5y)
21total
2022
2024
2025
2026
Citations per year (5y)
6total
2022202420252026

Selected Papers

15
1
Article|3 citations·2024
블록체인 거래소 플랫폼을 활용한 RWA 토큰 거래에서의 개인정보보호 개선 방안
이재성, 이중희
https://ocean.kisti.re.kr/IS_mvpopo210L.do?method=list&poid=kiisc&kojic=JBBHCB&sFree=

본 논문은 최근 몇 년간 암호화폐 시장에서 가장 두드러진 이슈 중 하나인 실제 자산 토큰, 즉 RWA(Real-World Assets) 토큰의 토큰 거래와 관련된 익명성 보호 문제를 다룬다. 블록체인 기술의 투명성 원칙상 거래자의 익명성을 보장하기 어렵지만, 기존 블록체인 연구에서 대체 가능 토큰(FT)의 프라이버시 보호를 위해 믹서 서비스를 이용하는 경우가 있었으며 대체 불가능 토큰(NFT)의 프라이버시 보호를 위한 선행 연구가 있었다. 그러나 FT와 NFT의 특성을 모두 지닐 수 있으며 실물 자산과 연계된 RWA 토큰은 그 구조상 어느 한 방법만을 사용해서는 익명성 보호라는 목표를 효과적으로 달성하기 어렵다. 본 논문에서는 가상의 토큰 거래 플랫폼인 ARTeX를 제안하고 거래 프로세스를 설명함으로써 RWA 토큰의 익명성 보호를 위한 방안을 분석한다.

2
Article|2 citations·2022
신뢰도 신호를 갖는 RC 회로 기반 PUF 설계
최지원, 김범중, 이형규, 이중희, 박아란, 이규호, 장우현

PUF(physically unclonable function)는 회로의 자연적인 변이를 이용하여 복제 불가능한 난수를 생성하는 회로이다. 통제가 어려운 변이를 활용하기 때문에 예측이 불가능하여 완전한 난수를 생성할 수 있지만 환경 변수에 의해 영향을 받는다는 문제가 있다. 본 논문에서는 이를 해결하기 위해 신뢰도 신호를 생성하는 PUF를 제안한다. 두 회로의 시간상수(time constant)의 차이를 이용한 PUF를 설계, 구현하여 서로 다른 PUF에서는 충분히 다른 출력이 나오고 같은 PUF에서는 온도가 변하여도 출력값의 큰 차이가 없음을 검증하였다. 오류정정코드를 사용하는 기존 기술 대비 700배 이상 작은 오버헤드로 동등한 수준의 신뢰도를 보장한다.

3
Article|1 citations·2024
이더리움 네트워크에서의 VDF 검증 방법 연구
지의신, 이자흔, 이수현, 이중희
https://ocean.kisti.re.kr/IS_mvpopo210L.do?method=list&poid=kiisc&kojic=JBBHCB&sFree=

검증 가능한 지연 함수(VDF, Verifiable Delay Function)는 순차적 처리를 통해 결과를 산출하기까지 최소한의 지연을 보장하는 암호화 개념으로, 병렬 컴퓨팅에 강하다는 특징이 있다. 이 논문에서는 잘 알려진 두 가지 VDF 프로토콜인 Wesolowski와 Pietrzak VDF를 다루고 블록체인 환경에 적합하게 구현하고 비교한다. 특히 스마트 컨트랙트에서 실용적인 VDF 검증 구현에 대한 연구가 부족하다는 점을 감안하여, 이더리움 기반 환경에서 VDF 검증의 무결성과 신뢰성을 손상하지 않으면서도 비용 효율적인 VDF 검증을 구현하는 것을 목표로 했다. Wesolowski VDF의 경우 암호학적 개념들을 근거하여 보안성을 약간 낮추더라도 국제 보안 표준을 만족하는 수준을 유지하면서 효율적인 구현에 초점을 맞췄다. 그리고 학술적 연구에서 최초로 Pietrzak VDF를 EVM 환경에서 구현하고 효율성을 측정했다. 최종적으로 우리는 VDF가 블록체인 애플리케이션에서 실

4
Article|0 citations·2024
신뢰실행환경(TEE) 기반의 블록체인 오프라인 결제 프로토콜
정동현, 김범중, 이중희
https://ocean.kisti.re.kr/IS_mvpopo210L.do?method=list&poid=kiisc&kojic=JBBHCB&sFree=

본 논문에서는 블록체인 기반 오프라인 결제를 위한 TEE-BOP(Trusted Execution Environment-Based Blockchain Offline Payment) 프로토콜을 제안한다. TEE-BOP는 신뢰실행환경(TEE) 내에서 오프라인 잔액을 안전하게 관리하고, 머클 트리를 활용해 블록체인에 기록된 초기 입금 증명을 효율적으로 검증한다. 또한, TEE Attestation을 통해 생성된 키와 시스템의 신뢰성을 보장함으로써, 오프라인 환경에서도 안전하고 무결한 거래를 가능하게 한다. 기존 연구와 달리, TEE-BOP는 중앙 기관에 대한 의존성을 제거하고 이상적인 모델을 가정하지 않음으로써, 실제 환경에서의 적용 가능성을 높였다. 본 프로토콜은 다층적 방어 메커니즘으로 이중 지불 문제를 해결하고, 수취인이 TEE와 블록체인 간의 데이터 일치를 직접 검증하는 방식으로 위조 방지 문제를 해결한다. 이를 통해 네트워크 인프라가 불안정한 지역에서도 신뢰성 있는 블록체인 기반

5
Article|0 citations·2024
원전 제어시스템 사이버보안 위험 분석방법의 효율성 개선
이신우, 이중희
https://ocean.kisti.re.kr/IS_mvpopo210L.do?method=list&poid=kiisc&kojic=JBBHCB&sFree=

국내 원전은 방사능방재법에 의거하여 ‘정보시스템 보안규정’이 수립됨과 함께 조직구성부터 자산의 기술적/운영적/관리적 보안조치에 이르는 사이버보안 체계를 도입하여 운영하고 있다. 단계별 접근법, 물리적방호체계의 대안조치 등이 시도되고 있지만, 관리대상의 감소는 이루어지지 않기 때문에 현장의 한정된 인력으로 운영하기엔 보안 역량의 부담이 가중되고 있다. 본문에서는 원전 안전기능을 수행하는 A1 유형 자산에 대해 정비규정(MR, Maintenance Rule), EPRI 기술적 평가 방법론(TAM, Technical Assessment Methodology)를 활용하여 정비적인 측면과 기기 특성에 대한 측면으로 분석하였다. 이를 통해 사이버침해로 인한 자산기능의 영향을 재분석하는 방안을 제시한다.

6
Article|0 citations·2026
Network breaker: Practical countermeasure to denial of service attacks on smart grid
Taehyeon Kim, Hyuk Kwon, Wonjun Lee, Junghee Lee, Yoojin Kwon, Nogil Myoung, Myunghye Park, Jae-Ju Song, Jae-ju Song
SJR Q1Computers & Security
Control and Systems EngineeringEngineering
7
Article|0 citations·2024
Optimistic Rollup 기반 Layer 2 네트워크의 운영비용 절감을 위한 Rollup 최적화 방안 분석
구민재, 이중희
https://ocean.kisti.re.kr/IS_mvpopo210L.do?method=list&poid=kiisc&kojic=JBBHCB&sFree=

이더리움의 확장성 문제를 해결하기 위한 중요한 솔루션으로 Optimistic Rollup 기반의 Layer 2 네트워크가 주목받고 있다. 그러나 이러한 네트워크의 운영비용 효율성은 지속 가능성과 확장성에 핵심적인 요소로, 개선이 필요하다. 이에 본 논문에서는 타이탄(Titan) 네트워크를 대상으로 Rollup 주기와 크기 조절을 통한 운영비용 절감 방안을 제안하고 실험적으로 검증하였다. 구체적으로, Transaction Batch와 State Root Batch의 Rollup 주기를 조정하는 실험을 수행하였다. 그 결과, Transaction Batch의 운영비용을 약 3.4%, State Root Batch의 운영비용을 약 64% 절감하여 총 약 36%의 운영비용 절감을 달성할 수 있었다. 이는 주로 State Root Batch의 오버헤드 가스비용 감소에 기인한다. 또한, Rollup 주기의 변경이 서비스 품질과 사용자 경험에 미치는 영향을 고려하여 최적의 균형점을 도출하였다.

8
Article|0 citations·2026
HYDRA: Hybrid CNN-Transformer Approach for Advanced Flow Correlation in Tor
Krishan Pal Singh, Emmanuel S. Pilli, Vijay Laxmi, Satyendra Singh Chouhan, Kim-Kwang Raymond Choo, Junghee Lee
OA

Flow correlation attacks occur when adversaries link clients to their destinations by analyzing network traffic flows from the same circuit. These attacks remain a critical challenge in anonymous communication networks like Tor. This work presents HYDRA, a Transformer-based multimodal framework for robust Tor traffic analysis. HYDRA introduces a feature reconstruction network that intelligently compensates for missing modality data, enabling accurate predictions even in highly incomplete input s

Artificial IntelligenceComputer Science
9
Article|0 citations·2024
개인키 보안과 이더리움 계정 시스템의 유연성 조화: FIDO2와 AA 기반 암호화폐 지갑
정다운, 김범중, 이중희
https://ocean.kisti.re.kr/IS_mvpopo210L.do?method=list&poid=kiisc&kojic=JBBHCB&sFree=

본 연구는 암호화폐 지갑의 보안성, 사용성, 확장성 문제를 해결하기 위한 새로운 모델을 제안한다. 이 모델은 FIDO2(Fast Identity Online v2)와 계정 추상화(Account Abstraction, AA)를 결합한 웹 애플리케이션으로, 사용자 모바일 기기의 신뢰 실행 환경(Trusted Execution Environment, TEE)에 개인키를 저장함으로써 강화된 보안을 제공한다. 제안된 모델은 두 가지 타입의 개인키를 활용하여 세 가지 계정 유형을 지원한다. 이를 통해 사용자는 상황에 따라 보안 강도와 기능을 유연하게 선택할 수 있다. 연구 결과, 제안된 모델은 다양한 공격 시나리오에 대해 높은 보안성을 보이면서도, 향상된 사용성과 확장성을 제공했다. 이 새로운 패러다임은 하드웨어 지갑 수준의 보안성과 소프트웨어 지갑의 편의성을 결합함으로써, 암호화폐 지갑의 발전을 촉진하고 블록체인 기술의 대중화에 기여할 것으로 기대된다.

10
Article|0 citations·2024
가상자산 커스터디 서비스의 최신 동향 및 DeFi 프로토콜 커스터디 가능성 평가 가이드라인 제시
이형근, 주문호, 임지훈, 김범중, 전기석, 심준식, 이중희
https://ocean.kisti.re.kr/IS_mvpopo210L.do?method=list&poid=kiisc&kojic=JBBHCB&sFree=

본 논문은 1차 목적과 2차 목적을 가지고 작성됐다. 1차 목적은 가상자산 커스터디 서비스에 대한 종합적인 서베이와 글로벌 규제 동향 및 기술적 시사점을 탐구하는 것이다. 이를 위해 가상자산 커스터디 솔루션의 장단점, 분류 체계, 기술적 취약점 등을 다룬 기존 서베이 논문을 종합적으로 검토했다. 또한, 법률적 측면에서 최신 규제 흐름과 기존 규제 프레임워크의 적용 사례, 커스터디 업무 수행에 필요한 조건, 서비스 제공자의 의무사항을 분석했다. 2차 목적은 규제권 밖에서 운영되는 DeFi 프로토콜을 ‘Gray Area’로 식별하고, 이들의 기술적/거버넌스적 메커니즘을 분석하는 것이다. 최종적으로, 위 서베이 내용을 종합하여 DeFi 프로토콜의 탈중앙화 평가 기준 가이드라인을 제시하고, 이를 통해 제도권 내 통합 가능성을 제기함으로써, 업계 전문가, 규제 기관, 정책 입안자 등 이해관계자들에게 업계의 요구와 사회적 이익의 균형을 찾는 데 중요한 인사이트를 제공하고자 한다.

11
Article|0 citations·2025
범용 실행 환경을 기반으로 한 전용 기기에서의 악성 코드 설치 방지
김도연, 최지원, 전기석, 이원준, 이중희

산업 전반의 디지털화로 인해 디지털 창구, 의료용 또는 교육용 태블릿 등 특정 작업만 수행하도록 설계된 기기인 전용 기기에 대한 수요가 증가하고 있다. 특정 애플리케이션만 실행할 수 있어 보안성이 높고 공격 표면이 최소화되는 장점이 있지만 대부분 Android와 같은 범용 실행 환경을 기반으로 구축된다. 이로 인해 개발 및 사용이 용이하지만, 공격 표면이 넓어질 수 있어 전용 기기에 맞는 보안 대책이 필요하다. 본 연구에서는 범용 실행 환경으로 설계된 전용 기기의 악성 코드 설치와 관련된 취약점을 분석하고 이에 대한 대응 방안을 제안한다. 공격자는 물리적으로 기기에 접근할 수 없으며, 최종 사용자가 악의적이지 않다고 가정한다. 원격으로 악성 코드를 설치할 수 있는 10가지 취약점을 식별하고, Android 기기인 Lenovo P11에서 실험했다. 취약점에 대응하기 위해 SELinux 정책 작성, 파일 무결성 검사 프로그램 설치 등 전용 기기에 최적화된 보안 메커니즘을 설계하였다.

12
Article|0 citations·2024
MyData Cloud: 개인 정보 통제 강화를 위한 안전한 클라우드 아키텍쳐 설계
허승민, 권용희, 김범중, 전기석, 이중희
https://ocean.kisti.re.kr/IS_mvpopo210L.do?method=list&poid=kiisc&kojic=JBBHCB&sFree=

마이데이터는 개인데이터 활용 체계의 새로운 패러다임으로, 데이터 주체가 자신의 데이터를 어떻게 사용하고 어디에 제공할 것인지 결정할 수 있다. 데이터 주체의 동의 하에 서비스 제공자는 여러 서비스에 걸쳐 흩어져있는 고객의 데이터를 수집하고 이를 바탕으로 고객 맞춤화된 서비스를 제공한다. 기존의 마이데이터 서비스 모델들에서, 데이터 주체는 데이터 스토리지에 저장된 자신의 개인 정보를 서비스 제공자 또는 제3자의 데이터 프로세서에게 판매할 수 있다. 하지만 개인정보가 한 번 제3자의 프로세서에게 판매되어 그들의 프로세서에 의해 처리될 경우 그 순간부터 데이터를 추적하고 통제할 수 없다는 문제가 발생한다. 따라서 본 논문에서는 기존 마이데이터 운영 모델들의 문제점들을 개선하여 데이터 주체에게 더 높은 통제권을 부여하는 클라우드 모델을 제시한다. 동시에, 클라우드 모델과 같이 데이터 스토리지, 컨트롤러, 프로세서가 모두 한 곳에 모여있는 경우 클라우드가 침해될 시 모든 데이터가 한 번에 침

13
Article|0 citations·2024
DNP3 over TCP/IP 환경 전력 제어시스템에서의 상태추정 기반 침입 탐지 연구
최현호, 이중희
https://ocean.kisti.re.kr/IS_mvpopo210L.do?method=list&poid=kiisc&kojic=JBBHCB&sFree=

전력계통의 변화 및 IT 기술 발전 등에 따라 통신 방식 변경에 대한 요구가 커지고 있어 시리얼 기반 통신에서 TCP/IP 기반 통신으로의 변경은 불가피하다. 하지만 TCP/IP 기반 통신의 경우 보다 다양한 보안 위협이 존재하기 때문에 정보보안 측면에서 많은 고려가 필요하다. 인증 및 암호화 등의 보안대책은 원격소 장치(RTU : Remote Terminal Unit)의 교체, 암호 알고리즘의 성능 요건 충족 등의 문제로 단기간에 적용은 불가능하다. 본 논문에서는 이러한 상황 속에서 전력 제어시스템으로의 위협을 식별하고 효과적으로 탐지하기 위해 상태추정 기반의 침입 탐지 모델을 제안하였다. 제안된 모델은 시그니처 탐지 방식에 더해 취득 데이터의 유효성을 검증함으로써 데이터 위변조 등 기존의 방법으로 탐지하기 어려운 공격들을 탐지할 수 있었다.

14
Article|0 citations·2024
발전제어시스템에 적용 가능한 사이버 보안 정보공유 모델 연구
민호기, 이중희
https://ocean.kisti.re.kr/IS_mvpopo210L.do?method=list&poid=kiisc&kojic=JBBHCB&sFree=

발전제어시스템의 보안 취약점 개선을 위한 선행 연구의 한계점을 분석하고 그 대안으로 사이버 보안 정보공유모델을 제안하였다. 발전제어시스템의 운영 특성을 파악하고 사이버 보안 정보공유 개념과 정책, 실제 구현사례들을 분석하여 발전제어시스템에 효과적으로 적용할 수 있는 정책과 기술방안을 제시하고 모델평가를 시행하였다.

15
Article|0 citations·2022
파일 은닉을 통한 파일 대상 공격 방어 기법
최지원, 이중희, 이규호, 유재관, 박아란

기만 기술(deception technology)은 허니팟(honeypot)의 확장된 개념으로, 공격자를 기만하여 공격을 탐지, 방지, 또는 지연시키는 기술을 의미한다. 기만 기술은 네트워크 포트, 서비스, 프로세스, 시스템 콜, 데이터베이스 등에 폭넓게 적용되어 왔다. 파일을 대상으로 하는 공격에도 유사한 개념을 적용할 수 있다. 파일을 대상으로 하는 대표적인 공격으로 랜섬웨어가 있다. 랜섬웨어는 사용자의 파일을 몰래 암호화한 후 값을 지불해야 복원할 수 있게 해 주는 멀웨어의 일종이다. 또 다른 예로는 와이퍼 공격으로 시스템에 있는 모든 또는 타겟 파일을 복구 불가능하게 삭제하는 공격이다. 본 논문에서는 이러한 종류의 공격에 대응하기 위한 방법으로 파일을 은닉하는 방법을 제안한다. 파일을 은닉하는 방법은 기존의 백업이나 가상화를 통한 파일 보호 기법에 비해 디스크 용량을 추가로 소비하지 않고 성능 저하도 최소화할 수 있는 장점이 있다.

Research Areas

Control and Systems EngineeringArtificial Intelligence

Junghee Leeの研究をNubintでさらに深く

この研究室の論文をアプリで開き、AIと共に読み、要約し、引用しましょう。