Seminar Fast RSA + PQ Blind Signatures Engineering

Seminar / Training Fast RSA + PQ Blind Signatures Engineering

Inhaltsverzeichnis

  • Abstract
  • Zielbild und Nutzen
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Inhalte und Agenda
  • Ergebnisse und Transfer-Artefakte

Abstract

Das Seminar vermittelt Crypto-Engineering für hochperformante RSA-Implementierungen und führt in blinde Signaturen ein, inklusive post-quantum (PQ) Blind-Signature-Ansätzen. Schwerpunkt sind modulare Exponentiation, Big-Integer-Performance, konstante Laufzeit, Side-Channel-Risiken sowie ein belastbares Benchmarking- und Testvorgehen. Ergänzend werden Migrations- und Integrationsmuster für Blind-Signatures in Privacy- und Payment-Workflows behandelt, inklusive Sicherheitsanforderungen, Protokoll-Schnittstellen und Operationalisierung.

Zielbild und Nutzen

  • Reduzierung kryptographischer Latenzen in Signier- und Verifikationspfaden
  • Reproduzierbare Performance-Messung (Microbenchmarks, End-to-End-Benchmarks)
  • Härtung gegen Timing-, Cache- und Microarchitectural-Leaks
  • Design-Checklisten für Blind-Signature-Integrationen (Token, Privacy-Pass-ähnliche Muster, Payment-Workflows)
  • PQ-Readiness: Kriterien für PQ-Verfahren, Hybrid-Ansätze, Migrationsfahrplan

Zielgruppe

  • Security Engineers, Crypto Engineers, Performance Engineers
  • Maintainer von TLS-, Payment-, Privacy- oder Identity-Komponenten
  • Entwicklerteams, die Signaturen in High-Throughput- oder Low-Latency-Systemen einsetzen

Voraussetzungen

  • Solide Grundlagen: RSA, Hashing, Signaturen, Threat Modeling
  • Programmierpraxis in C oder Rust
  • Grundverständnis CPU/Cache, Benchmarking, Build-Tooling
  • Optional: Erfahrung mit Crypto-Libraries (libgcrypt, mbedTLS, nettle, GMP oder vergleichbar)

Lernziele

  • RSA-Engpässe in modularer Exponentiation identifizieren und gezielt optimieren
  • Korrekte und sichere Blind-Signature-Protokolle unterscheiden (Padding, Randomness, Replay-Resistenz)
  • PQ Blind-Signature-Ansätze einordnen (Sicherheitsannahmen, Größen, Performance, Implementierungsrisiken)
  • Side-Channel-Resilienz auf Code- und Build-Ebene verbessern
  • Teststrategie definieren: Vektoren, Fuzzing, Differential Tests, Timing-Budgets

Inhalte und Agenda (Tag 1–4)

Tag 1: RSA-Performance-Grundlagen und Messmethodik

  • Performance-Kerne: Big-Integer-Arithmetik, Montgomery-Multiplikation, Exponentiation
  • Kostenmodelle: Keysize, CRT, Exponentwahl, Verifikation vs. Signatur
  • Benchmarking-Framework: Warmup, CPU-Pinning, TSC/Clock-Quellen, Varianz, Regression-Tracking
  • Sicherheitsanforderungen: konstante Laufzeit, Fehlerpfade, Branching, Memory-Zeroization
  • Baseline-Benchmarks und Profiler-Setup

Tag 2: Blind Signatures mit RSA

  • Blind-Signature-Workflows: Blinding, Signieren, Unblinding, Unlinkability-Ziele
  • Encoding/Padding und Missbrauchsklassen: „Signer signs attacker-chosen structure“
  • Replay, One-More-Unforgeability, Domain Separation, Token-Lifecycle
  • Implementationsdetails: RNG, Determinismus-Tradeoffs, Input-Validation, Key-Management
  • Minimaler Blind-Signature-Flow mit Testvektoren und Negativtests

Tag 3: Hardening und konstante Laufzeit

  • Timing- und Cache-Leaks: typische RSA-Fallen in Exponentiation und Bigints
  • Constant-Time Patterns: Tabellenzugriffe, Windowed Exponentiation, Branchless Auswahl
  • Fault Handling: Blinding auf Signer-Seite, Error Oracles, Side-Channel über Fehlercodes
  • Testmethoden: statistical timing tests, differential benchmarking, CI-Gates
  • Hotspot-Härtung und Regression-Checks

Tag 4: PQ Blind Signatures und Integrationsmuster

  • PQ-Signaturen und PQ Blind-Signature-Ansätze: Einordnung und Engineering-Constraints
  • Hybrid-Designs: klassische + PQ Signaturen, Übergangsstrategien, Kompatibilitätslayer
  • Integrationsarchitektur: Token-Issuance, Privacy-Preserving Attestation, Payment/Receipt-Workflows
  • Operative Aspekte: Observability ohne Privacy-Leaks, Rate-Limits, Abuse-Handling, Key-Rotation
  • Design Review einer Blind-Signature-Integration inkl. Threat Model und Performance Budget

Ergebnisse und Transfer-Artefakte

  • Benchmark- und Regression-Template (CI-tauglich)
  • Threat-Model-Checkliste für Blind-Signature-Komponenten
  • „Do/Don’t“-Katalog für RSA/Blind-Signature-Implementierungen
  • Migrations-Canvas: Classic → Hybrid → PQ-First

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, Crypto Engineers, Performance Engineers, Maintainer von TLS-, Payment-, Privacy- oder Identity-Komponenten, Entwicklerteams, die Signaturen in High-Throughput- oder Low-Latency-Systemen einsetzen
Vorausetzungen: Solide Grundlagen: RSA, Hashing, Signaturen, Threat Modeling, Programmierpraxis in C oder Rust, Grundverständnis CPU/Cache, Benchmarking, Build-Tooling, Optional: Erfahrung mit Crypto-Libraries (libgcrypt, mbedTLS, nettle, GMP oder vergleichbar)
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Bern 4 Tage
Luzern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben