Beviser påliteligheten til en legitimasjonsutsteder
Publisert i: IARIA Cyber 2025 konferanse
Rainer Falk, Steffen Fries
Lokalt utstedte enhetssertifikater i industrielle omgivelser mangler ofte tilliten til de fra sentraliserte sikkerhetsinfrastrukturer. For å bygge bro over dette gapet foreslår vi å legge inn en kryptografisk verifiserbar integritetserklæring fra legitimasjonsutstederen direkte i utstedte autentiseringssertifikater. Dette gjør at avhengige parter enkelt kan verifisere utstederens pålitelighet under rutinemessig legitimasjonsvalidering.
Se på utgiverens side
Optimalisering av sertifikatvalidering i OT-miljøer ved å bufre sertifikatvalideringsresultater
Sendt inn til: NAIC '25:2026 IARIA Journal on Advances in Security, vol 19, nr 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
Sertifikatbasert bruker- og enhetsautentisering er avgjørende i Operational Technology (OT), men validering av fullstendige sertifikatkjeder belaster ressursbegrensede enheter. Mens avlastning av valideringslogikk reduserer beregningskostnadene, er effektivitetsgevinstene fortsatt begrenset. Denne artikkelen gjennomgår eksisterende sertifikathåndteringsteknikker og avlastningsoptimaliseringer, og foreslår en ny tilnærming for ytterligere å øke valideringseffektiviteten i industrielle OT-miljøer.
Se på utgiverens side
Feilangrep mot UOV-baserte signaturer
Publisert i: IACR 2025
Sven Bauer
Ubalansert olje og eddik (UOV) underbygger viktige post-kvante-signaturordninger i NISTs standardisering. Denne artikkelen introduserer enkeltfeilinjeksjonsangrep på deterministiske UOV-varianter, rettet mot MAYO og PROV på ARM Cortex-M4-prosessorer. Billig klokkefeil krever ingen presis feilinjeksjon eller timing, og gjenoppretter hemmelige nøkler fra bare 2—3 signaturer, noe som avslører en alvorlig sikkerhetstrussel for implementeringen.
Se på utgiverens side