Atestiguar la fiabilidad de un emisor de credenciales
Publicado en: Conferencia IARIA Cyber 2025
Rainer Falk, Steffen Fries
Los certificados de dispositivos emitidos localmente en entornos industriales suelen carecer de la confianza de los de las infraestructuras de seguridad centralizadas. Para cubrir este vacío, proponemos incluir un certificado de integridad verificable criptográficamente del emisor de las credenciales directamente en los certificados de autenticación emitidos. Esto permite a las partes que confían comprobar fácilmente la fiabilidad del emisor durante la validación rutinaria de las credenciales.
Ver en la página del editor
Optimizar la validación de certificados en entornos de OT almacenando en caché los resultados de la validación de certificados
Presentado a: NAIC 25:2026 IARIA Journal on Advances in Security, vol. 19, números 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
La autenticación de usuarios y dispositivos basada en certificados es vital en la tecnología operativa (OT), pero la validación de cadenas de certificados completas pone a prueba los dispositivos con recursos limitados. Si bien la descarga de la lógica de validación reduce la sobrecarga de cálculo, las ganancias de eficiencia siguen siendo limitadas. Este artículo revisa las técnicas actuales de gestión de certificados y las optimizaciones de descarga y propone un enfoque novedoso para aumentar aún más la eficiencia de la validación en los entornos industriales de OT.
Ver en la página del editor
Culpa los ataques contra firmas basadas en UOV
Publicado en: IACR 2025
Sven Bauer
El aceite y el vinagre desequilibrados (UOV) sustentan los principales esquemas de firma poscuántica en la estandarización del NIST. Este artículo presenta los ataques de inyección de un solo fallo contra variantes deterministas de UOV, dirigidos a MAYO y PROV en los procesadores ARM Cortex-M4. Al no requerir una inyección de errores ni una sincronización precisas, un reloj barato que falla recupera las claves secretas de solo 2 a 3 firmas, lo que expone una grave amenaza a la seguridad de la implementación.
Ver en la página del editor