Potvrđivanje pouzdanosti izdavatelja vjerodajnica
Objavljeno u: IARIA Cyber 2025 konferencija
Rainer Falk, Steffen Fries
Lokalno izdani certifikati uređaja u industrijskim okruženjima često nemaju povjerenje onih iz centralizirane sigurnosne infrastrukture. Kako bismo premostili ovaj jaz, predlažemo ugradnju kriptografski provjerenog certifikata integriteta izdavatelja vjerodajnica izravno u izdane certifikate za provjeru autentičnosti. To omogućuje stranama koje se oslanjaju da lako provjere pouzdanost izdavatelja tijekom rutinske provjere vjerodostojnosti.
Pogledaj na stranici izdavača
Optimizacija provjere valjanosti certifikata u OT okruženjima predmemoriranjem rezultata provjere valjanosti certifikata
Dostavljeno na: NAIC '25:2026 IARIA časopis o napretku u Security, vol. 19, br. 1 i 2
Rainer Falk, Steffen Fries, Andreas Güttinger
Autentifikacija korisnika i uređaja temeljena na certifikatima od vitalnog je značaja u operativnoj tehnologiji (OT), ali provjera potpunih lanaca certifikata opterećuje uređaje ograničene resursima. Iako logika provjere valjanosti istovara smanjuje troškove računanja, povećanje učinkovitosti ostaje ograničeno. Ovaj rad pregledava postojeće tehnike rukovanja certifikatima i optimizacije istovara, predlažući novi pristup za daljnje povećanje učinkovitosti provjere valjanosti u industrijskim OT okruženjima.
Pogledaj na stranici izdavača
Napadi grešaka na potpise zasnovane na UOV-u
Objavljeno u: IACR 2025
Sven Bauer
Neuravnoteženo ulje i ocat (UOV) podupiru ključne sheme post-kvantnog potpisa u standardizaciji NIST-a. Ovaj rad predstavlja napade ubrizgavanja s jednom greškom na determinističke UOV-ove varijante, ciljajući MAYO i PROV na ARM Cortex-M4 procesorima. Ne zahtijevaju precizno ubrizgavanje grešaka ili određivanje vremena, jeftini kvarovi na satu vraćaju tajne ključeve sa samo 2-3 potpisa, otkrivajući ozbiljnu sigurnosnu prijetnju implementacije.
Pogledaj na stranici izdavača