이 논문은 LLM 기반 로봇 함대에 스킬을 배포하는 '로봇 역량 마켓플레이스'의 신뢰 모델을 다룬다. 저자들은 중앙집중식 PKI(단일 인증기관·투명성 로그·단일 신뢰 루트)가 규제 체계가 제각각이고 에어갭 배포와 소규모 운영 인력, 물리적 위험이 있는 로봇 함대에는 부적합하다고 주장하며, 각 배포 브리지가 자체 로컬 신뢰 디렉터리를 유지하는 '연합 신뢰(federated trust)' 모델을 제안한다. 서명자는 분리형 Ed25519 서명 봉투에 담긴 공개키로 식별되며, 설치 시 검증은 네트워크 왕복 없이 로컬 집합-소속 검사로 이뤄진다. 5000회의 적대적 시험에서 엄격 모드 게이트는 불량 게시자·변조·위조·폐기된 서명자 공격을 100% 차단했고, 최소 버전 고정 확장 하의 다운그레이드 시도도 96.6% 차단했으며, 동일 하드웨어 비교에서 Sigstore-Cosign과 python-TUF의 중간 수준 검증 비용과 그보다 낮은 게시자당 저장 공간을 기록했다.
- •중앙집중식 PKI 대신 각 브리지가 로컬 신뢰 디렉토리를 관리하는 '연합 신뢰' 모델 제안
- •Ed25519 분리형 서명과 SSH 방식 신뢰파일 사용, 설치 검증은 로컬 집합-소속 검사로 수행
- •5000회 적대적 시험에서 불량 게시자·변조·위조 공격 100% 차단
- •최소버전 고정 다운그레이드 시도 96.6% 차단, Sigstore-Cosign·python-TUF 대비 중간 성능·낮은 저장비용
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Federated Trust for Embodied Robot Capability Marketplaces
- 1.로봇 스킴 마켓플레이스의 신뢰 모델로 중앙집중형 PKI 대신 연합형 신뢰(federated trust) 제안
- 2.각 브리지가 자체 로컬 신뢰 디렉토리를 유지하고 Ed25519 서명 기반 설치시점 검증을 네트워크 왕복 없이 수행
- 3.5000건 적대적 시험에서 위조·변조·폐기서명·불량배포자 공격을 100% 차단, 다운그레이드 공격은 96.6% 차단
- 4.Sigstore-Cosign, python-TUF 대비 검증당 비용은 중간, 배포자당 저장비용은 최저
왜 중요한가?
규제환경이 상이하고 에어갭 배포가 흔한 로봇 플릿에는 단일 인증기관 모델이 부적합하다는 점을 지적하며, LLM 기반 로봇 플릿 확산에 필요한 실용적 신뢰 인프라를 제시한다.
본문 미리보기
arXiv:2609.00404v1 Announce Type: new Abstract: Robot capability marketplaces, the "app store for robot skills," are emerging as the deployment vector for LLM-driven robot fleets. The default cloud-native answer to "is this package safe to install?" is centralised PKI: one certificate authority, one transparency log, one root of trust. We argue this is the wrong model for embodied robot fleets, where operators face heterogeneous regulatory regimes, air-gapped deployments, tiny operator headcoun
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



