Acreditar la fiabilidad de un emisor de credenciales
Publicado en: Conferencia IARIA Cyber 2025
Rainer Falk, Steffen Fries
Los certificados de dispositivos emitidos localmente en entornos industriales a menudo carecen de la confianza de aquellos de las infraestructuras de seguridad centralizadas. Para cerrar esta brecha, proponemos incrustar una certificación de integridad criptográficamente verificable del emisor de credenciales directamente en los certificados de autenticación emitidos. Esto permite a las partes que confían verificar fácilmente la fiabilidad del emisor durante la validación de credenciales de rutina.
Ver en la página del editor
Optimización de la validación de certificados en entornos OT mediante el almacenamiento en caché de los resultados de validación de certificados
Enviado a: NAIC '25:2026 Revista IARIA sobre Avances en Security, vol. 19, no 1 y 2
Rainer Falk, Steffen Fries, Andreas Güttinger
La autenticación de usuarios y dispositivos basada en certificados es vital en la Tecnología Operacional (OT), pero la validación de cadenas completas de certificados limita los dispositivos con recursos limitados. Si bien la descarga de la lógica de validación reduce la sobrecarga computacional, las ganancias de eficiencia siguen siendo limitadas. Este documento revisa las técnicas existentes de manejo de certificados y las optimizaciones de descarga, proponiendo un enfoque novedoso para aumentar aún más la eficiencia de validación en entornos industriales de OT.
Ver en la página del editor
Ataques de falla contra firmas basadas en UOV
Publicado en: IACR 2025
Sven Bauer
El aceite y vinagre desequilibrados (UOV) sustenta los esquemas clave de firma post-cuántica en la estandarización del NIST. Este documento presenta ataques de inyección de falla única en variantes deterministas de UOV, dirigidos a MAYO y PROV en procesadores ARM Cortex-M4. Al no requerir una inyección precisa de fallas o un tiempo, la falla barata del reloj recupera claves secretas de solo 2 a 3 firmas, exponiendo una grave amenaza de seguridad de implementación.
Ver en la página del editor