Bescheinigung der Vertrauenswürdigkeit eines Ausweisgebers
Veröffentlicht in: IARIA Cyber 2025-Konferenz
Rainer Falk, Steffen Fries
Lokal ausgestellte Gerätezertifikate in industriellen Umgebungen haben oft nicht das Vertrauen derjenigen aus zentralisierten Sicherheitsinfrastrukturen. Um diese Lücke zu schließen, schlagen wir vor, eine kryptografisch überprüfbare Integritätsbescheinigung des Ausstellers der Anmeldeinformationen direkt in ausgestellte Authentifizierungszertifikate einzubetten. Dies ermöglicht es vertrauenden Parteien, die Vertrauenswürdigkeit des Ausstellers bei der routinemäßigen Überprüfung der Anmeldedaten einfach zu überprüfen.
Auf der Verlagsseite ansehen
Optimierung der Zertifikatsvalidierung in OT-Umgebungen durch Zwischenspeichern der Ergebnisse der Zertifikatsüberprüfung
Eingereicht an: NAIC '25:2026 IARIA Journal on Advances in Security, Band 19, Nr. 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
Die zertifikatsbasierte Benutzer- und Geräteauthentifizierung ist in Operational Technology (OT) unverzichtbar, aber die Validierung vollständiger Zertifikatsketten belastet Geräte mit beschränkten Ressourcen. Während das Auslagern der Validierungslogik den Rechenaufwand reduziert, bleiben die Effizienzgewinne begrenzt. In diesem Artikel werden bestehende Techniken zur Handhabung von Zertifikaten und Offloading-Optimierungen besprochen und ein neuartiger Ansatz vorgeschlagen, um die Validierungseffizienz in industriellen OT-Umgebungen weiter zu steigern.
Auf der Verlagsseite ansehen
Fehlerangriffe gegen UOV-basierte Signaturen
Veröffentlicht in: IACR 2025
Sven Bauer
Unbalanced Oil and Vinegar (UOV) unterstützt wichtige Post-Quantum-Signaturverfahren in der NIST-Standardisierung. In diesem Artikel werden Single-Fault-Injection-Angriffe auf deterministische UOV-Varianten vorgestellt, die auf MAYO und PROV auf ARM-Cortex-M4-Prozessoren abzielen. Cheap Clock Glitching erfordert keine genaue Fehlerinjektion oder Zeitmessung und stellt geheime Schlüssel aus nur 2—3 Signaturen wieder her, was eine ernsthafte Sicherheitsbedrohung für die Implementierung darstellt.
Auf der Verlagsseite ansehen