Een bevestiging van de betrouwbaarheid van een uitgever van een legitimatiebewijs
Gepubliceerd in: IARIA Cyber 2025-conferentie
Rainer Falk, Steffen Fries
Lokaal uitgegeven apparaatcertificaten in industriële omgevingen missen vaak het vertrouwen van mensen van gecentraliseerde beveiligingsinfrastructuren. Om deze kloof te overbruggen, stellen we voor om een cryptografisch verifieerbare integriteitsverklaring van de uitgever van de inloggegevens rechtstreeks in uitgegeven authenticatiecertificaten in te bedden. Op deze manier kunnen vertrouwende partijen gemakkelijk de betrouwbaarheid van de emittent verifiëren tijdens de routinematige validatie van de inloggegevens.
Bekijk op de pagina van de uitgever
Certificaatvalidatie optimaliseren in OT-omgevingen door resultaten van certificaatvalidatie in de cache op te slaan
Ingediend bij: NAIC '25:2026 IARIA Journal on Advances in Security, vol 19, nr. 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
Authenticatie van gebruikers en apparaten op basis van certificaten is essentieel in de operationele technologie (OT), maar het valideren van volledige certificaatketens vergt apparaten met beperkte middelen. Hoewel het ontladen van validatielogica de rekenkosten vermindert, blijven de efficiëntieverbeteringen beperkt. In dit document worden bestaande technieken voor het verwerken van certificaten en optimalisaties van offloading besproken, waarbij een nieuwe aanpak wordt voorgesteld om de validatie-efficiëntie in industriële OT-omgevingen verder te verhogen.
Bekijk op de pagina van de uitgever
Foutaanvallen op handtekeningen op basis van UOV
Gepubliceerd in: IACR 2025
Sven Bauer
Onevenwichtige olie en azijn (UOV) vormt de basis voor belangrijke post-kwantumsignatuursystemen in de standaardisatie van NIST. Dit artikel introduceert aanvallen met enkelvoudige foutinjectie op deterministische UOV-varianten, gericht op MAYO en PROV op ARM Cortex-M4-processors. Omdat er geen precieze foutinjectie of timing nodig is, worden geheime sleutels van slechts 2 tot 3 handtekeningen hersteld, waardoor een ernstig gevaar voor de implementatiebeveiliging wordt blootgelegd.
Bekijk op de pagina van de uitgever