Bekræftelse af troværdigheden af en legitimationsudsteder
Udgivet i: IARIA Cyber 2025 konference
Rainer Falk, Steffen Fries
Lokalt udstedte enhedscertifikater i industrielle omgivelser mangler ofte tillid fra dem fra centraliserede sikkerhedsinfrastrukturer. For at bygge bro over dette hul foreslår vi at integrere en kryptografisk verificerbar integritetsattestering af legitimationsudstederen direkte i udstedte godkendelsescertifikater. Dette gør det muligt for afhængige parter let at verificere udstederens troværdighed under rutinemæssig validering af legitimationsoplysninger.
Se på udgiverens side
Optimering af certifikatvalidering i OT-miljøer ved at cachelagre certifikatvalideringsresultater
Indsendt til: NAIC '25:2026 IARIA Journal on Advances in Security, bind 19, nr. 1 & 2
Rainer Falk, Steffen Fries, Andreas Güttinger
Certifikatbaseret bruger- og enhedsgodkendelse er afgørende i Operational Technology (OT), men validering af fulde certifikatkæder belaster ressourcebegrænsede enheder. Mens aflastning af valideringslogik reducerer beregningsomkostningerne, er effektivitetsgevinster fortsat begrænsede. Dette papir gennemgår eksisterende certifikathåndteringsteknikker og aflastningsoptimeringer og foreslår en ny tilgang til yderligere at øge valideringseffektiviteten i industrielle OT-miljøer.
Se på udgiverens side
Fejlanfald mod UOV-baserede signaturer
Udgivet i: IACR 2025
Sven Bauer
Ubalanceret olie og eddike (UOV) understøtter vigtige post-kvante-signaturordninger i NISTs standardisering. Dette papir introducerer enkeltfejlinjektionsangreb på deterministiske UOV-varianter, målrettet mod MAYO og PROV på ARM Cortex-M4-processorer. Billig urfejl kræver ingen præcis fejlinjektion eller timing, gendanner hemmelige nøgler fra kun 2-3 signaturer, hvilket afslører en alvorlig sikkerhedstrussel for implementeringen.
Se på udgiverens side