Atestando a confiabilidade de um emissor de credenciais
Publicado em: Conferência IARIA Cyber 2025
Rainer Falk, Steffen Fries
Os certificados de dispositivos emitidos localmente em ambientes industriais muitas vezes carecem da confiança daqueles de infraestruturas de segurança centralizadas. Para preencher esta lacuna, propomos incorporar um atestado de integridade criptograficamente verificável do emissor da credencial diretamente nos certificados de autenticação emitidos. Isso permite que as partes confiáveis verifiquem facilmente a confiabilidade do emissor durante a validação de credenciais de rotina.
Ver na página do editor
Optimizar a validação de certificados em ambientes OT através do armazenamento em cache dos resultados da validação do certificado
Submetido a: NAIC '25:2026 Jornal IARIA sobre Avanços em Security, vol 19, n.º 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
A autenticação de utilizador e dispositivo baseada em certificado é vital na Tecnologia Operacional (OT), mas a validação de cadeias completas de certificados sobrecarrega os dispositivos com recursos limitados. Enquanto a lógica de validação de descarga reduz a sobrecarga computacional, os ganhos de eficiência permanecem limitados. Este artigo analisa as técnicas existentes de manipulação de certificados e otimizações de descarga, propondo uma nova abordagem para aumentar ainda mais a eficiência da validação em ambientes industriais de OT.
Ver na página do editor
Ataques de falha contra assinaturas baseadas em UOV
Publicado em: IACR 2025
Sven Bauer
O óleo e vinagre desequilibrado (UOV) sustenta os principais esquemas de assinatura pós-quântica na padronização do NIST. Este artigo apresenta ataques de injecção de falha única em variantes UOV determinísticas, visando MAYO e PROV em processadores ARM Cortex-M4. Não exigindo nenhuma injeção de falha ou tempo preciso, a falha barata do relógio recupera chaves secretas de apenas 2—3 assinaturas, expondo uma grave ameaça de segurança de implementação.
Ver na página do editor