Potvrdenie dôveryhodnosti vydavateľa poverenia
Publikované v: IARIA Cyber 2025 conference
Rainer Falk, Steffen Fries
Lokálne vydávané certifikáty zariadení v priemyselných prostrediach často nemajú dôveru osvedčení z centralizovaných bezpečnostných infraštruktúr. Na preklenenie tejto medzery navrhujeme vložiť kryptograficky overiteľný certifikát integrity vydavateľa poverenia priamo do vydaných autentifikačných certifikátov. To umožňuje spoliehajúcim sa stranám ľahko overiť dôveryhodnosť emitenta počas bežného overovania poverení.
Zobraziť na stránke vydavateľa
Optimalizácia overovania certifikátov v prostredí OT ukladaním výsledkov overenia certifikátov do vyrovnávac
Predložené na: NAIC '25:2026 IARIA Journal on Advances in Security, zv. 19, č. 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
Autentifikácia používateľov a zariadení založená na certifikátoch je v operačnej technológii (OT) nevyhnutná, ale validácia úplných reťazcov certifikátov zaťažuje zariadenia obmedzené zdrojom. Zatiaľ čo logika overovania vykládky znižuje výpočtové náklady, zvýšenie efektívnosti zostáva obmedzené. Tento článok skúma existujúce techniky spracovania certifikátov a optimalizácie vykládky a navrhuje nový prístup k ďalšiemu zvýšeniu účinnosti validácie v priemyselných prostrediach OT.
Zobraziť na stránke vydavateľa
Chybové útoky proti podpisom založeným na UOV
Publikované v: IACR 2025
Sven Bauer
Nevyvážený olej a ocot (UOV) je základom kľúčových schém postkvantového podpisu v štandardizácii NIST. Tento článok predstavuje útoky injekcie s jednou poruchou na deterministické varianty UOV zamerané na MAYO a PROV na procesory ARM Cortex-M4. Lacné závady hodín nevyžadujú žiadne presné vstrekovanie porúch alebo načasovanie, obnovuje tajné kľúče iba z 2 až 3 podpisov, čím odhaľuje vážnu bezpečnostnú hrozbu implementácie.
Zobraziť na stránke vydavateľa