Attestation de la fiabilité d'un émetteur de justificatifs d'identité
Publié dans : Conférence IARIA Cyber 2025
Rainer Falk, Steffen Fries
Les certificats d'appareils délivrés localement dans des environnements industriels manquent souvent de la confiance de ceux provenant d'infrastructures de sécurité centralisées. Pour combler cette lacune, nous proposons d'intégrer une attestation d'intégrité cryptographiquement vérifiable de l'émetteur des informations d'identification directement dans les certificats d'authentification émis. Cela permet aux parties dépendantes de vérifier facilement la fiabilité de l'émetteur lors de la validation de routine des informations d'identification.
Voir sur la page de l'éditeur
Optimisation de la validation des certificats dans les environnements OT en mettant en cache les résultats de validation des certificats
Soumis à : NAIC '25 : 2026 IARIA Journal sur les avancées en matière de Security, vol. 19, no 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
L'authentification des utilisateurs et des appareils basée sur des certificats est vitale dans la technologie opérationnelle (OT), mais la validation de chaînes de certificats complètes met à rude épreuve les appareils à ressources limitées. Bien que le déchargement de la logique de validation réduise les frais généraux de calcul, les gains d'efficacité restent limités. Cet article passe en revue les techniques de traitement des certificats existantes et les optimisations de déchargement, proposant une nouvelle approche pour augmenter encore l'efficacité de la validation dans les environnements OT industriels.
Voir sur la page de l'éditeur
Attaques par défaut contre les signatures basées sur des OVNIs
Publié dans : IACR 2025
Sven Bauer
L'huile et le vinaigre non équilibrés (UOV) sous-tendent les principaux schémas de signature post-quantique dans la normalisation du NIST. Cet article présente des attaques par injection à défaut unique sur des variantes d'OVNI déterministes, ciblant MAYO et PROV sur les processeurs ARM Cortex-M4. Ne nécessitant aucune injection de défaut ou de chronométrage précis, un problème d'horloge bon marché récupère les clés secrètes à partir de seulement 2 à 3 signatures, exposant ainsi une grave menace pour la sécurité de l'implémentation.
Voir sur la page de l'éditeur