Attestation de la fiabilité d'un émetteur de titres
Publié dans : Conférence IARIA Cyber 2025
Rainer Falk, Steffen Fries
Les certificats d'appareils émis localement dans les environnements industriels n'ont souvent pas la confiance de ceux qui proviennent d'infrastructures de sécurité centralisées. Pour combler cette lacune, nous proposons d'intégrer une attestation d'intégrité vérifiable par cryptographie de l'émetteur des informations d'identification directement dans les certificats d'authentification émis. Cela permet aux parties fiables de vérifier facilement la fiabilité de l'émetteur lors de la validation de routine des informations d'identification.
Afficher sur la page de l'éditeur
Optimisation de la validation des certificats dans les environnements OT en mettant en cache les résultats
Soumis à : NAIC '25 : 2026 IARIA Journal on Advances in Security, vol. 19, no 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
L'authentification des utilisateurs et des appareils basée sur des certificats est vitale pour les technologies opérationnelles (OT), mais la validation de chaînes de certificats complètes met à rude épreuve les appareils aux ressources limitées. Bien que la logique de validation du déchargement réduise les frais de calcul, les gains d'efficacité restent limités. Cet article passe en revue les techniques existantes de gestion des certificats et les optimisations de déchargement, en proposant une nouvelle approche pour améliorer encore l'efficacité de la validation dans les environnements OT industriels.
Afficher sur la page de l'éditeur
Attaques par faille contre des signatures basées sur des ovins
Publié dans : IACR 2025
Sven Bauer
Unbalanced Oil and Vinegar (UOV) sous-tend les principaux schémas de signature post-quantique utilisés dans le cadre de la normalisation du NIST. Cet article présente les attaques par injection par défaut unique contre des variantes déterministes d'UOV, en ciblant MAYO et PROV sur les processeurs ARM Cortex-M4. Ne nécessitant aucune injection de défauts ni aucun chronométrage précis, Cheap Clock Glitching permet de récupérer des clés secrètes à partir de 2 à 3 signatures seulement, révélant ainsi une grave menace pour la sécurité de la mise en œuvre.
Afficher sur la page de l'éditeur