Potrditev zanesljivosti izdajatelja poverilnic
Objavljeno v: IARIA Cyber 2025 conference
Rainer Falk, Steffen Fries
Lokalno izdani certifikati naprav v industrijskih okoljih pogosto nimajo zaupanja tistih iz centraliziranih varnostnih infrastruktur. Da bi premostili to vrzel, predlagamo vgradnjo kriptografsko preverljivega potrdila o integriteti izdajatelja poverilnic neposredno v izdana potrdila o preverjanju pristnosti. To strankam, ki se zanašajo, omogoča enostavno preverjanje zanesljivosti izdajatelja med rutinskim potrjevanjem poverilnic.
Oglejte si na strani založnika
Optimizacija preverjanja potrdil v okoljih OT s predpomnilnikom rezultatov potrditve potrdil
Predloženo na: NAIC '25:2026 IARIA Journal o napredku v Security, letnik 19, št. 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
Avtentikacija uporabnikov in naprav, ki temelji na certifikatih, je bistvenega pomena v operativni tehnologiji (OT), vendar preverjanje celotnih verig certifikatov obremenjuje naprave, omejene z viri. Medtem ko logika potrjevanja potrjevanja zmanjšuje računske stroške, povečanje učinkovitosti ostaja omejeno. Ta članek pregleda obstoječe tehnike obdelave s certifikati in optimizacije raztovarjanja ter predlaga nov pristop za nadaljnje povečanje učinkovitosti potrjevanja v industrijskih okoljih OT.
Oglejte si na strani založnika
Napadi napak na podpise, ki temeljijo na UOV-u
Objavljeno v: IACR 2025
Sven Bauer
Neuravnoteženo olje in kis (UOV) podpira ključne sheme post-kvantnega podpisa pri standardizaciji NIST-a. Ta članek predstavlja napade z enim vbrizgavanjem napak na deterministične različice UOV, ki ciljajo na MAYO in PROV na procesorjih ARM Cortex-M4. Poceni okvare ure ne zahtevajo natančnega vbrizgavanja napak ali časovnega razporejanja, obnovi tajne ključe iz samo 2—3 podpisov, kar izpostavi resno varnostno grožnjo pri izvajanju.
Oglejte si na strani založnika