Свідоцтво про надійність емітента акредитацій
Опубліковано в: Конференція IARIA Cyber 2025
Райнер Фальк, Штеффен Фріс
Сертифікати пристроїв, видані локально в промислових умовах, часто не мають довіри тих, хто працює з централізованої інфраструктури безпеки. Щоб подолати цю прогалину, ми пропонуємо вбудовувати криптографічно перевірену сертифікацію цілісності емітента облікових даних безпосередньо у видані сертифікати автентифікації. Це дозволяє сторонам, що покладаються, легко перевіряти надійність емітента під час звичайної перевірки облікових даних.
Переглянути на сторінці видавця
Оптимізація перевірки сертифікатів у середовищах OT шляхом кешування результатів перевірки сертифікатів
Надано до: NAIC '25:2026 Журнал IARIA про досягнення в галузі безпеки, том 19, № 1 та 2
Райнер Фальк, Стеффен Фріс, Андреас Гюттінгер
Аутентифікація користувачів і пристроїв на основі сертифікатів є життєво важливою в операційних технологіях (OT), але перевірка повних ланцюжків сертифікатів напружує пристрої з обмеженими ресурсами. Хоча логіка перевірки розвантаження зменшує витрати на обчислення, підвищення ефективності залишається обмеженим. У цій статті розглядаються існуючі методи обробки сертифікатів та оптимізації розвантаження, пропонуючи новий підхід для подальшого підвищення ефективності перевірки в промислових середовищах OT.
Переглянути на сторінці видавця
Атаки несправностей проти підписів на основі UOV
Опубліковано в: IACR 2025
Свен Бауер
Незбалансована олія та оцет (UOV) лежить в основі ключових постквантових схем підписів у стандартизації NIST. Ця стаття представляє атаки введення єдиних помилок на детерміновані варіанти UOV, націлені на MAYO та PROV на процесорах ARM Cortex-M4. Невимагаючи точного введення несправностей або часу, дешевий глюк годинника відновлює секретні ключі лише з 2—3 сигнатур, викриваючи серйозну загрозу безпеці реалізації.
Переглянути на сторінці видавця