Intyga tillförlitligheten hos en legitimationsutgivare
Publicerad i: IARIA Cyber 2025 konferens
Rainer Falk, Steffen Fries
Lokalt utfärdade enhetscertifikat i industriella miljöer saknar ofta förtroende från dem från centraliserade säkerhetsinfrastrukturer. För att överbrygga denna lucka föreslår vi att man inbäddar ett kryptografiskt verifierbart integritetsintyg från referensutfärdaren direkt i utfärdade autentiseringscertifikat. Detta gör det möjligt för förlitande parter att enkelt verifiera emittentens tillförlitlighet under rutinmässig validering av referenser.
Visa på förlagets sida
Optimera certifikatvalidering i OT-miljöer genom cachelagring av certifikatvalideringsresultat
Skickat till: NAIC '25:2026 IARIA Journal on Advances in Security, vol 19, nr 1 & 2
Rainer Falk, Steffen Fries, Andreas Güttinger
Certifikatbaserad användar- och enhetsautentisering är avgörande i Operational Technology (OT), men validering av fullständiga certifikatkedjor belastar resursbegränsade enheter. Medan avlastning av valideringslogik minskar beräkningskostnaderna, är effektivitetsvinsterna fortfarande begränsade. Detta dokument granskar befintliga certifikathanteringstekniker och avlastningsoptimeringar, och föreslår ett nytt tillvägagångssätt för att ytterligare öka valideringseffektiviteten i industriella OT-miljöer.
Visa på förlagets sida
Felattacker mot UOV-baserade signaturer
Publicerad i: IACR 2025
Sven Bauer
Obalanserad olja och vinäger (UOV) ligger till grund för viktiga post-kvantsignaturscheman i NISTs standardisering. Denna uppsats introducerar enstaka felinjektionsattacker på deterministiska UOV-varianter, riktade mot MAYO och PROV på ARM Cortex-M4-processorer. Kräver ingen exakt felinjektion eller timing, billig klockglitching återställer hemliga nycklar från bara 2—3 signaturer, vilket avslöjar ett allvarligt säkerhetshot för implementeringen.
Visa på förlagets sida