Potvrđivanje pouzdanosti izdavaoca akreditiva
Objavljeno na: IARIA Ciber 2025 konferencija
Rainer Falk, Steffen Fries
Lokalno izdati sertifikati uređaja u industrijskim okruženjima često nemaju poverenje onih iz centralizovane bezbednosne infrastrukture. Da bismo premostili ovaj jaz, predlažemo ugradnju kriptografski verifikovog sertifikata o integritetu izdavaoca akreditiva direktno u izdate sertifikate za autentifikaciju. Ovo omogućava oslonjenim stranama da lako potvrde pouzdanost izdavaoca tokom rutinske validacije akreditiva.
Pogledajte na stranici izdavača
Optimizacija validacije sertifikata u OT okruženjima keširanjem rezultata validacije sertifikata
Dostavljeno na: NAIC '25:2026 IARIA časopis o napretku u Security, vol 19, br. 1 i 2
Rainer Falk, Steffen Fries, Andreas Guttinger
Autentifikacija korisnika i uređaja zasnovana na sertifikatima je od vitalnog značaja u operativnoj tehnologiji (OT), ali validacija punih lanaca sertifikata opterećuje uređaje ograničene resursima. Iako logika validacije istovara smanjuje troškove računanja, povećanje efikasnosti ostaje ograničeno. Ovaj rad razmatra postojeće tehnike rukovanja sertifikatima i optimizacije istovara, predlažući novi pristup za dalje povećanje efikasnosti validacije u industrijskim OT okruženjima.
Pogledajte na stranici izdavača
Napadi grešaka na potpise zasnovane na UOV-u
Objavljeno u: IACR 2025
Sven Bauer
Neuravnoteženo ulje i sirće (UOV) podupiru ključne post-kvantne šeme potpisa u standardizaciji NIST-a. Ovaj rad predstavlja napade ubrizgavanja sa jednom greškom na determinističke varijante UOV, ciljajući MAIO i PROV na ARM Cortek-M4 procesorima. Ne zahteva precizno ubrizgavanje grešaka ili određivanje vremena, jeftina greška sata vraća tajne ključeve sa samo 2-3 potpisa, otkrivajući ozbiljnu bezbednosnu pretnju implementacije.
Pogledajte na stranici izdavača