Potwierdzenie wiarygodności wystawcy danych uwierzytelniających
Opublikowano w: IARIA Cyber 2025 conference
Rainer Falk, Frytki Steffen
Lokalnie wydawane certyfikaty urządzeń w warunkach przemysłowych często brakuje zaufania osób ze scentralizowanych infrastruktur bezpieczeństwa. Aby wypełnić tę lukę, proponujemy osadzenie kryptograficznie weryfikowalnego zaświadczenia integralności wydawcy danych uwierzytelniających bezpośrednio w wydanych certyfikatach uwierzytelniania. Pozwala to stronom polegającym na łatwej weryfikacji wiarygodności emitenta podczas rutynowej walidacji poświadczeń.
Zobacz na stronie wydawcy
Optymalizacja walidacji certyfikatów w środowiskach OT poprzez buforowanie wyników walidacji certyfikatów
Przesłane do: NAIC '25:2026 Dziennik IARIA dotyczący postępów w bezpieczeństwie, tom 19, nr 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
Uwierzytelnianie użytkowników i urządzeń oparte na certyfikatach ma kluczowe znaczenie w technologii operacyjnej (OT), ale walidacja pełnych łańcuchów certyfikatów obciąża urządzenia ograniczone zasobami. Podczas gdy logika walidacji rozładowywania zmniejsza koszty obliczeniowe, wzrost wydajności pozostaje ograniczony. W artykule dokonano przeglądu istniejących technik obsługi certyfikatów i optymalizacji rozładunku, proponując nowe podejście do dalszego zwiększenia wydajności walidacji w przemysłowych środowiskach OT.
Zobacz na stronie wydawcy
Ataki błędów na podpisy oparte na UOV
Opublikowano w: IACR 2025
Sven Bauer
Niezrównoważony olej i ocet (UOV) stanowią podstawę kluczowych schematów sygnatury postkwantowej w standaryzacji NIST. W artykule przedstawiono pojedyncze ataki wtryskowe na deterministyczne warianty UOV, ukierunkowane na MAYO i PROV na procesorach ARM Cortex-M4. Tanie usterka zegara nie wymaga precyzyjnego wstrzykiwania lub pomiaru czasu, odzyskuje tajne klucze z zaledwie 2-3 podpisów, narażając poważne zagrożenie bezpieczeństwa wdrożenia.
Zobacz na stronie wydawcy