Atestando a confiabilidade de um emissor de credenciais
Publicado em: conferência IARIA Cyber 2025
Rainer Falk, Steffen Fries
Os certificados de dispositivos emitidos localmente em ambientes industriais geralmente carecem da confiança daqueles de infraestruturas de segurança centralizadas. Para preencher essa lacuna, propomos incorporar um atestado de integridade criptograficamente verificável do emissor da credencial diretamente nos certificados de autenticação emitidos. Isso permite que as partes confiáveis verifiquem facilmente a confiabilidade do emissor durante a validação de credenciais de rotina.
Veja na página do editor
Otimizando a validação de certificados em ambientes de OT armazenando em cache os resultados da validação de certificados
Enviado para: NAIC '25:2026 IARIA Journal on Advances in Security, vol 19, nº 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
A autenticação de usuários e dispositivos baseada em certificados é vital na Tecnologia Operacional (OT), mas a validação de cadeias completas de certificados sobrecarrega os dispositivos com recursos limitados. Embora a lógica de validação de descarga reduza a sobrecarga computacional, os ganhos de eficiência permanecem limitados. Este artigo analisa as técnicas existentes de tratamento de certificados e as otimizações de descarga, propondo uma nova abordagem para aumentar ainda mais a eficiência da validação em ambientes industriais de OT.
Veja na página do editor
Ataques de falha contra assinaturas baseadas em UOV
Publicado em: IACR 2025
Sven Bauer
Óleo e vinagre desequilibrados (UOV) sustentam os principais esquemas de assinatura pós-quântica na padronização do NIST. Este artigo apresenta ataques de injeção de falha única em variantes determinísticas de UOV, visando MAYO e PROV em processadores ARM Cortex-M4. Não exigindo injeção ou cronometragem de falhas precisos, falhas de relógio baratas recuperam chaves secretas de apenas 2 a 3 assinaturas, expondo uma grave ameaça à segurança da implementação.
Veja na página do editor