Удостоверяване на надеждността на издател на удостоверения
Публикувано в: Конференция на IARIA Кибер 2025
Райнер Фолк, Стефен Фрайс
Местно издадените сертификати за устройства в индустриални условия често нямат доверието на тези от централизирани инфраструктури за сигурност. За да преодолеем тази празнина, предлагаме да се вгражда криптографски проверима удостоверение за цялост на издателя на идентификационните данни директно в издадени сертификати за удостоверяване. Това позволява на разчитаните страни лесно да проверяват надеждността на емитента по време на рутинно валидиране на удостоверителните данни.
Виж на страницата на издателя
Оптимизиране на валидирането на сертификати в OT среди чрез кеширане на резултатите от валидирането на
Изпратено до: NAIC '25:2026 Списание IARIA за напредъка в сигурността, том 19, бр. 1 и 2
Райнер Фолк, Стефен Фрайс, Андреас Гютингер
Удостоверяването на потребители и устройства, базирано на сертификати, е жизненоважно в операционната технология (OT), но валидирането на пълни вериги на сертификати натоварва устройствата с ограничен ресурс. Докато логиката за валидиране на разтоварването намалява изчислителните разходи, увеличаването на ефективността остава ограничено. Този документ прави преглед на съществуващите техники за обработка на сертификати и оптимизациите за разтоварване, предлагайки нов подход за допълнително повишаване на ефективността на валидиране в индустриални OT среди.
Виж на страницата на издателя
Атака с грешки срещу подписи, базирани на UOV
Публикувано в: ИАЦР 2025
Свен Бауер
Небалансираното масло и оцет (UOV) подкрепят ключовите схеми за постквантов подпис в стандартизацията на NIST. Тази статия представя атаки за инжектиране с единична грешка върху детерминистични варианти на UOV, насочени към MAYO и PROV върху процесори ARM Cortex-M4. Не изисквайки точно инжектиране на грешки или време, евтините проблеми с часовника възстановяват тайни ключове само от 2-3 подписа, излагайки сериозна заплаха за сигурността на внедряването.
Виж на страницата на издателя