Chứng thực sự đáng tin cậy của nhà phát hành chứng chỉ
Xuất bản trong: Hội nghị IARIA Cyber 2025
Rainer Falk, Steffen Fries
Chứng chỉ thiết bị được cấp tại địa phương trong các môi trường công nghiệp thường thiếu sự tin tưởng của những người từ cơ sở hạ tầng bảo mật tập trung. Để thu hẹp khoảng cách này, chúng tôi đề xuất nhúng một chứng thực tính toàn vẹn có thể kiểm chứng bằng mật mã của người phát hành thông tin xác thực trực tiếp vào chứng chỉ xác thực đã cấp. Điều này cho phép các bên phụ thuộc dễ dàng xác minh độ tin cậy của tổ chức phát hành trong quá trình xác thực thông tin xác thực thông thường.
Xem tại trang của nhà xuất bản
Tối ưu hóa xác thực chứng chỉ trong môi trường OT bằng cách lưu trữ kết quả xác thực chứng chỉ
Gửi đến: NAIC '25:2026 Tạp chí IARIA về những tiến bộ trong bảo mật, tập 19, số 1 & 2
Rainer Falk, Steffen Fries, Andreas Güttinger
Xác thực người dùng và thiết bị dựa trên chứng chỉ là rất quan trọng trong Công nghệ hoạt động (OT), nhưng việc xác thực chuỗi chứng chỉ đầy đủ sẽ làm căng thẳng các thiết bị bị hạn chế tài nguyên. Mặc dù logic xác thực giảm tải làm giảm chi phí tính toán, nhưng mức tăng hiệu quả vẫn còn hạn chế. Bài báo này xem xét các kỹ thuật xử lý chứng chỉ hiện có và tối ưu hóa giảm tải, đề xuất một cách tiếp cận mới để tăng thêm hiệu quả xác thực trong môi trường OT công nghiệp.
Xem tại trang của nhà xuất bản
Tấn công lỗi chống lại chữ ký dựa trên UOV
Xuất bản trong: IACR 2025
Sven Bauer
Dầu và Giấm không cân bằng (UOV) làm nền tảng cho các sơ đồ chữ ký hậu lượng tử quan trọng trong tiêu chuẩn hóa của NIST. Bài báo này giới thiệu các cuộc tấn công tiêm lỗi đơn trên các biến thể UOV xác định, nhắm mục tiêu MAYO và PROV trên bộ xử lý ARM Cortex-M4. Không yêu cầu tiêm lỗi hoặc thời gian chính xác, trục trặc đồng hồ giá rẻ sẽ khôi phục các khóa bí mật chỉ từ 2-3 chữ ký, phơi bày mối đe dọa bảo mật nghiêm trọng khi triển khai.
Xem tại trang của nhà xuất bản