Attestazione dell'affidabilità di un emittente di credenziali
Pubblicato in: Conferenza IARIA Cyber 2025
Rainer Falk, Steffen Fries
I certificati dei dispositivi emessi localmente in ambienti industriali spesso non hanno la fiducia di quelli provenienti da infrastrutture di sicurezza centralizzate. Per colmare questa lacuna, proponiamo di incorporare un attestato di integrità crittograficamente verificabile dell'emittente delle credenziali direttamente nei certificati di autenticazione emessi. Ciò consente alle parti affidatarie di verificare facilmente l'affidabilità dell'emittente durante la convalida di routine delle credenziali.
Visualizza sulla pagina dell'editore
Ottimizzazione della convalida dei certificati negli ambienti OT memorizzando nella cache i risultati della convalida dei certificati
Inviato a: NAIC '25:2026 IARIA Journal on Advances in Security, vol 19, n. 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
L'autenticazione di utenti e dispositivi basata su certificati è fondamentale in Operational Technology (OT), ma la convalida di catene complete di certificati mette a dura prova i dispositivi con risorse limitate. Sebbene l'offload della logica di convalida riduca il sovraccarico computazionale, i guadagni di efficienza rimangono limitati. Questo documento esamina le tecniche esistenti di gestione dei certificati e le ottimizzazioni dell'offload, proponendo un nuovo approccio per aumentare ulteriormente l'efficienza di convalida negli ambienti OT industriali.
Visualizza sulla pagina dell'editore
Attacchi di errore contro le firme basate su UOV
Pubblicato in: IACR 2025
Sven Bauer
Unbalanced Oil and Vinegar (UOV) è alla base dei principali schemi di firma post-quantistica nella standardizzazione del NIST. Questo documento introduce gli attacchi Single Fault Injection su varianti UOV deterministiche, mirati a MAYO e PROV su processori ARM Cortex-M4. Non richiedendo un'iniezione o una tempistica precisa dei guasti, Cheap Clock Glitching recupera le chiavi segrete da sole 2-3 firme, esponendo una grave minaccia alla sicurezza dell'implementazione.
Visualizza sulla pagina dell'editore