Osvědčení důvěryhodnosti vydavatele pověření
Publikováno v: Konference IARIA Cyber 2025
Rainer Falk, Steffen Fries
Lokálně vydané certifikáty zařízení v průmyslových prostředích často postrádají důvěru těch, kteří pocházejí z centralizovaných bezpečnostních infrastruktur. Abychom tuto mezeru překlenuli, navrhujeme vložit kryptograficky ověřitelný certifikát integrity vydavatele pověření přímo do vydaných ověřovacích certifikátů. To umožňuje spoléhajícím se stranám snadno ověřit důvěryhodnost emitenta během rutinního ověřování pověření.
Zobrazit na stránce vydavatele
Optimalizace ověřování certifikátů v prostředí OT ukládáním výsledků ověření certifikátů do mezipaměti
Vloženo na: NAIC '25:2026 IARIA Journal on Advances in Security, sv. 19, č. 1 a 2
Rainer Falk, Steffen Fries, Andreas Güttinger
Ověření uživatelů a zařízení na základě certifikátů je v operačních technologiích (OT) zásadní, ale ověření úplných řetězců certifikátů zatěžuje zařízení s omezenými zdroji. Zatímco odkládání ověřovací logiky snižuje výpočetní režii, zvýšení efektivity zůstává omezené. Tento dokument shrnuje stávající techniky zpracování certifikátů a optimalizace vykládky a navrhuje nový přístup k dalšímu zvýšení efektivity validace v průmyslových OT prostředích.
Zobrazit na stránce vydavatele
Chybové útoky proti podpisům založeným na UOV
Publikováno v: IACR 2025
Svenem Bauerem
Nevyvážený olej a ocet (UOV) je základem klíčových postkvantových podpisových schémat ve standardizaci NIST. Tento článek představuje jednorázové injekční útoky na deterministické varianty UOV, zaměřené na MAYO a PROV na procesorech ARM Cortex-M4. Levná závada hodin, která nevyžaduje přesnou injekci chyb nebo načasování, obnovuje tajné klíče z pouhých 2—3 podpisů, což odhaluje závažnou bezpečnostní hrozbu implementace.
Zobrazit na stránce vydavatele