De USB 3.0 Promoter Group heeft aangekondigd dat er een authenticatieprotocol beschikbaar komt voor usb-c-apparaten, waaronder laders. Daarmee kunnen gebruikers nagaan of dergelijke apparaten beschikken over een bepaalde certificering.
Dit gebeurt op het moment dat een verbinding wordt gemaakt, voordat er data of energie wordt overgedragen. Met het authenticatieprotocol kunnen gebruikers zo bijvoorbeeld laders uit de weg gaan die niet aan bepaalde eisen voldoen. Zo verbood Amazon onlangs de verkoop van usb-c-kabels die schade aan apparaten kunnen toebrengen. Ook kunnen bedrijven een beleid opstellen, waarmee apparaten van werknemers alleen met bepaalde usb-c-apparaten verbinding kunnen maken. Daarmee moet ook het risico van usb-malware verminderen.
Een ander voorbeeld dat de Promoter Group noemt is dat een bank een beveiligingsbeleid kan instellen, met de eis dat alleen verbinding kan worden gemaakt met apparaten die het beveiligingscertificaat aan boord hebben, zo meldt Ars Technica. Of het ook effectief is tegen aanvallen als BadUSB moet nog blijken. Verder maakt het authenticatieprotocol gebruik van '128bit-encryptie' maar details hierover zijn er nog niet. Ook zouden 'internationale standaarden' worden aangehouden voor onder andere random number generation en digitale handtekeningen.
De implementatie kan voor apparaten die dit ondersteunen plaatsvinden via software- en firmware-updates, voor zover fabrikanten besluiten deze uit te voeren.