Seminar / Training
Schlüsselmanagement in OpenTitan beginnt nicht mit einer API, sondern mit Fertigungszuständen, OTP-Geheimnissen, Bootmesswerten und streng kontrollierten Zustandsübergängen. Das Seminar bildet die gesamte Ableitungskette von der Root-Secret-Basis bis zum vorgesehenen kryptografischen Verbraucher ab.
Parallel wird die Entropiekette als eigener Sicherheitsdienst betrachtet. Health Tests, Instanziierung, Reseeding, Verteilung und Fehlerreaktionen werden mit den Anforderungen der Verbraucher und den Nachweisen für sicheren Betrieb verbunden.
Inhaltsübersicht
- Seminarziel
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Inventar geheimer Assets
- OTP-Root-Secrets und Provisionierungsgrenzen
- Key-Manager-Zustandsmaschine
- Versionierung, Ableitung und Sideloading
- Entropy Source, CSRNG und EDN
- Fehlerreaktion und geheime Löschung
- Verifikation und betriebliche Governance
- Praxisübungen
Seminarziel
Geheime Assets, Schlüsselableitungen und Entropiedienste sollen über ihren gesamten Lebenszyklus modelliert, sicher konfiguriert, auf Fehlzustände geprüft und in Fertigungs-, Firmware- und Betriebsprozesse eingebettet werden können.
Zielgruppe
Security Architects, Firmwareentwickler, Kryptografie-Integratoren, Provisionierungsverantwortliche, SoC-Entwickler, Verifikationsingenieure und Betreiber sicherer Plattformen.
Voraussetzungen
Grundkenntnisse zu symmetrischer Kryptografie, Schlüsselableitungsfunktionen, Zufallszahlenerzeugung, Secure Boot und OpenTitan-Architektur. Erfahrung mit eingebetteter Firmware ist hilfreich.
Lernziele
- Root-Secrets, Bindungsdaten und abgeleitete Schlüssel sauber unterscheiden
- Key-Manager-Zustände und zulässige Übergänge modellieren
- Sideloading und softwarelesbare Ausgaben nach Schutzwirkung bewerten
- Entropiequelle, CSRNG und EDN als überwachte Dienstkette konfigurieren
- Lösch-, Rotations-, Fehler- und Auditverfahren für geheime Assets festlegen
Seminarinhalte
Schritt 1: Inventar geheimer Assets
- Fertigungs-, Creator-, Owner- und Laufzeitgeheimnisse erfassen
- Speicherort, Erzeugungszeitpunkt, Lesbarkeit und zulässige Verbraucher dokumentieren
- Abhängigkeiten zu Lifecycle, Secure Boot, Attestierung und Kryptografie markieren
- Kompromittierungsfolgen und notwendige Reaktionsmöglichkeiten je Asset bewerten
Schritt 2: OTP-Root-Secrets und Provisionierungsgrenzen
- Geheime OTP-Partitionen und ihre Sperrmechanismen einordnen
- Erzeugung, Injektion, Personalisierung und endgültige Verriegelung als Stationen trennen
- Testwerte, Produktionswerte und Transportzustände strikt auseinanderhalten
- Nachweise für Vier-Augen-Prinzip, Zugriffstrennung und Löschung temporärer Daten definieren
Schritt 3: Key-Manager-Zustandsmaschine
- Reset-, Initialisierungs-, Creator-, Owner- und deaktivierte Zustände fachlich ordnen
- Zulässige Übergänge und erforderliche Eingaben je Zustand bestimmen
- Softwarebindung, Geräteidentität und Bootmesswerte in die Ableitung aufnehmen
- Fehlerhafte Reihenfolgen, Wiederholungen und unzulässige Übergänge negativ testen
Schritt 4: Versionierung, Ableitung und Sideloading
- Schlüsselversionen und Diversifikationsdaten als kontrollierte Eingaben verwalten
- Abgeleitete Ausgaben nach Zweck, Ziel und Lebensdauer trennen
- Sideloading zu AES, KMAC oder OTBN ohne softwareseitige Offenlegung einordnen
- Wiederverwendung, Domänentrennung und Rollbackrisiken anhand von Beispielen prüfen
Schritt 5: Entropy Source, CSRNG und EDN
- Rohentropie, Konditionierung, deterministische Erzeugung und Verteilung unterscheiden
- Health Tests, Alarmgrenzen und Startbedingungen der Entropiequelle zuordnen
- CSRNG-Instanzen, Reseed-Strategie und Verbraucheranforderungen dokumentieren
- EDN-Endpunkte, Anforderungsprofile und Fehlersignale in den Systemfluss eintragen
Schritt 6: Fehlerreaktion und geheime Löschung
- Entropieausfall, Key-Manager-Fehler und Lifecycle-Konflikte als Ereignisse klassifizieren
- Alert, Eskalation, Sperre, Reset und Wipe nach Schutzbedarf kombinieren
- Temporäre Schlüssel, Puffer und Debugdaten auf vollständige Löschung prüfen
- Wiederanlaufbedingungen definieren, die keine unsichere Fortsetzung erlauben
Schritt 7: Verifikation und betriebliche Governance
- Bekannte Eingaben, abgeleitete Erwartungen und negative Zustandsfolgen in Testpläne aufnehmen
- Firmwarestatus, Hardwarestatus und Alertprotokolle gemeinsam auswerten
- Rotation, Erneuerung, Sperrung und Außerbetriebnahme für betroffene Assets planen
- Verantwortlichkeiten, Auditnachweise und Notfallverfahren in einer Kontrollmatrix festhalten
Praxisübungen
- Ein Asset-Inventar mit Speicherort, Erzeugung, Verbraucher und Kompromittierungsfolge erstellen
- Eine Key-Manager-Zustandsfolge mit Bindungsdaten und Versionswechsel modellieren
- Sideloaded und softwarelesbare Schlüsselableitungen anhand eines Datenflusses vergleichen
- Eine Entropiekette mit Health Tests, Reseeding und Fehlerreaktion entwerfen
- Eine Negativtest- und Auditmatrix für geheime Assets erstellen
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects, Firmwareentwickler, Kryptografie-Integratoren, Provisionierungsverantwortliche, SoC-Entwickler, Verifikationsingenieure und Betreiber sicherer Plattformen. |
| Voraussetzungen: | Grundkenntnisse zu symmetrischer Kryptografie, Schlüsselableitungsfunktionen, Zufallszahlenerzeugung, Secure Boot und OpenTitan-Architektur. Erfahrung mit eingebetteter Firmware ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
