Подтверждение надежности эмитента учетных данных
Опубликовано в: Конференция IARIA Cyber 2025
Райнер Фальк, Штеффен Фрис
Сертификатам устройств, выдаваемым на местном уровне в промышленных условиях, часто не доверяют сертификатам централизованных инфраструктур безопасности. Чтобы устранить этот пробел, мы предлагаем встроить криптографически проверяемый сертификат целостности эмитента учетных данных непосредственно в выпущенные сертификаты аутентификации. Это позволяет полагающимся сторонам легко проверять надежность эмитента во время обычной проверки учетных данных.
Смотреть на странице издателя
Оптимизация проверки сертификатов в средах OT путем кэширования результатов проверки сертификатов
Отправлено в: NAIC '25:2026 Журнал IARIA о достижениях в области безопасности, том 19, № 1 и 2
Райнер Фальк, Штеффен Фрис, Андреас Гюттингер
Аутентификация пользователей и устройств на основе сертификатов жизненно важна в операционных технологиях (OT), но проверка полных цепочек сертификатов создает нагрузку на устройства с ограниченными ресурсами. Хотя разгрузка логики валидации снижает вычислительные издержки, повышение эффективности остается ограниченным. В этой статье рассматриваются существующие методы обработки сертификатов и оптимизации разгрузки, а также предлагается новый подход к дальнейшему повышению эффективности валидации в промышленных средах OT.
Смотреть на странице издателя
Неисправные атаки на подписи на основе БПЛА
Опубликовано в: IACR 2025
Свен Бауэр
Несбалансированное масло и уксус (UOV) лежат в основе ключевых постквантовых схем подписи в стандартизации NIST. В данной статье описываются атаки с внедрением однократных ошибок на детерминированные варианты UOV, нацеленные на MAYO и PROV на процессорах ARM Cortex-M4. Дешевый сбой часов, не требующий точного выявления неисправностей или синхронизации, позволяет восстановить секретные ключи всего из 2—3 подписей, что создает серьезную угрозу безопасности внедрения.
Смотреть на странице издателя