Kimlik bilgisi veren bir kişinin güvenilirliğini kanıtlama
Yayınlandığı yer: IARIA Cyber 2025 konferansı
Rainer Falk, Steffen Patates Kızartması
Endüstriyel ortamlarda yerel olarak verilen cihaz sertifikaları genellikle merkezi güvenlik altyapılarından olanların güveninden yoksundur. Bu boşluğu kapatmak için, kimlik bilgilerini veren kişinin kriptografik olarak doğrulanabilir bir bütünlük onayını doğrudan verilen kimlik doğrulama sertifikalarına yerleştirmeyi öneriyoruz. Bu, güvenen tarafların rutin kimlik bilgisi doğrulaması sırasında ihraççının güvenilirliğini kolayca doğrulamasına olanak tanır.
Yayıncının sayfasında görüntüle
Sertifika doğrulama sonuçlarını önbelleğe alarak OT ortamlarında sertifika doğrulamasını optimize etme
Gönderildi: NAIC '25:2026 IARIA Journal on Advances in Security, cilt 19, sayı 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger
Sertifika tabanlı kullanıcı ve cihaz kimlik doğrulaması Operasyonel Teknolojide (OT) hayati önem taşır, ancak tam sertifika zincirlerini doğrulamak kaynak kısıtlı cihazları zorlar. Doğrulama mantığının boşaltılması hesaplama yükünü azaltırken, verimlilik kazanımları sınırlı kalır. Bu makale mevcut sertifika işleme tekniklerini ve boşaltma optimizasyonlarını gözden geçirerek endüstriyel OT ortamlarında doğrulama verimliliğini daha da artırmak için yeni bir yaklaşım önermektedir.
Yayıncının sayfasında görüntüle
UOV tabanlı imzalara karşı hata saldırıları
Yayınlanma tarihi: IACR 2025
Sven Bauer
Dengesiz Yağ ve Sirke (UOV), NIST'in standardizasyonundaki temel kuantum sonrası imza şemalarının temelini oluşturur. Bu makale, ARM Cortex-M4 işlemcilerinde MAYO ve PROV'u hedefleyen deterministik UOV varyantlarına yönelik tek hata enjeksiyon saldırılarını tanıtmaktadır. Kesin hata enjeksiyonu veya zamanlaması gerektirmeyen ucuz saat hatası, gizli anahtarları yalnızca 2-3 imzadan kurtararak ciddi bir uygulama güvenliği tehdidini ortaya çıkarır.
Yayıncının sayfasında görüntüle