자격 증명 발급자의 신뢰성 증명
출판 출처: IARIA 사이버 2025 컨퍼런스
라이너 포크, 스테펜 프라이즈
산업 환경에서 현지에서 발급한 장치 인증서는 중앙 집중식 보안 인프라에서 발급한 인증서의 신뢰가 부족한 경우가 많아요.이 격차를 해소하기 위해 발급한 인증 인증서에 암호 방식으로 검증 가능한 자격 증명 발급자의 무결성 증명을 직접 내장할 것을 제안합니다.이렇게 하면 신뢰 당사자들이 일상적인 자격 증명 검증 중에 발행자의 신뢰성을 쉽게 확인할 수 있어요.
출판사 페이지에서 봐요
인증서 검증 결과를 캐싱해서 OT 환경에서 인증서 검증을 최적화해요
제출처: NAIC '25:2026 IARIA 보안 발전 저널, 19권, 1&2 호
라이너 포크, 스테펜 프라이즈, 안드레아스 귀팅거
인증서 기반 사용자 및 장치 인증은 운영 기술 (OT) 에서 매우 중요한데 전체 인증서 체인을 검증하는 것은 리소스가 제한된 장치에 부담을 줄 수 있어요.검증 로직을 오프로드하면 계산 오버헤드가 줄어들지만 효율성 향상은 제한적이에요.이 백서는 기존의 인증서 처리 기술과 오프로딩 최적화를 검토하여 산업 OT 환경에서 검증 효율성을 더욱 높일 수 있는 새로운 접근 방식을 제안해요.
출판사 페이지에서 봐요
UOV 기반 시그니처에 대한 결함 공격이에요.
게시 날짜: IACR 2025
스벤 바우어
언밸런스 오일과 식초 (UOV) 는 NIST 표준화의 주요 포스트 퀀텀 시그니처 체계를 뒷받침해요.이 백서에서는 ARM Cortex-M4 프로세서의 MAYO와 PROV를 대상으로 결정론적 UOV 변종에 대한 단일 결함 주입 공격을 소개해요.정확한 오류 주입이나 타이밍이 필요하지 않아 저렴한 클럭 글리칭은 2~3개의 서명에서 비밀 키를 복구해 심각한 구현 보안 위협에 노출돼요.
출판사 페이지에서 봐요.