A hitelesítő hitelesítő kibocsátó megbízhatóságának igazolása
Megjelent: IARIA Cyber 2025 konferencia
Rainer Falk, Steffen Fries
Az ipari környezetben a helyileg kiadott eszköztanúsítványok gyakran nem bírják a központosított biztonsági infrastruktúrák bizalmát. Ennek a hiányosságnak az áthidalása érdekében javasoljuk, hogy a hitelesítő adatokat kibocsátó kriptográfiailag ellenőrizhető integritási igazolását közvetlenül a kiállított hitelesítési tanúsítványokba ágyazzák be. Ez lehetővé teszi a megbízható felek számára, hogy a rutin hitelesítő hitelesítés során könnyen ellenőrizhessék a kibocsátó megbízhatóságát.
Megtekintés a kiadó oldalán
Tanúsítványérvényesítés optimalizálása OT környezetekben a tanúsítványérvényesítési eredmények gyorsító
Beküldött: NAIC '25:2026 IARIA Journal on Advances in Security, 19. kötet, 1 és 2. sz.
Rainer Falk, Steffen Fries, Andreas Güttinger
A tanúsítványalapú felhasználó- és eszközhitelesítés létfontosságú az Operational Technology (OT) esetében, de a teljes tanúsítványláncok érvényesítése megterheli az erőforrás-korlátozott eszközöket. Míg az érvényesítési logika kiürítése csökkenti a számítási költségeket, a hatékonyság növekedése továbbra is korlátozott. Ez a cikk áttekinti a meglévő tanúsítványkezelési technikákat és a kirakodási optimalizálásokat, és új megközelítést javasol az érvényesítés hatékonyságának további növelésére az ipari OT környezetekben.
Megtekintés a kiadó oldalán
Hibatámadások az UOV-alapú aláírások ellen
Megjelenés dátuma: IACR 2025
Sven Bauer
A kiegyensúlyozatlan olaj és ecet (UOV) alátámasztja a NIST szabványosításának kulcsfontosságú posztkvantumaláírási rendszereit. Ez a cikk bemutatja a determinisztikus UOV változatok elleni egyhibainjekciós támadásokat, amelyek MAYO és PROV célozzák meg az ARM Cortex-M4 processzorokon. Az olcsó órahibák nem igényelnek pontos befecskendezést vagy időzítést, mindössze 2-3 aláírásból visszanyeri a titkos kulcsokat, ami súlyos végrehajtási biztonsági fenyegetést jelent.
Megtekintés a kiadó oldalán