Seminar OpenTitan – Key Management, Entropie und geheime Assets

Seminar / Training

Schlüsselmanagement in OpenTitan beginnt nicht mit einer API, sondern mit Fertigungszuständen, OTP-Geheimnissen, Bootmesswerten und streng kontrollierten Zustandsübergängen. Das Seminar bildet die gesamte Ableitungskette von der Root-Secret-Basis bis zum vorgesehenen kryptografischen Verbraucher ab.

Parallel wird die Entropiekette als eigener Sicherheitsdienst betrachtet. Health Tests, Instanziierung, Reseeding, Verteilung und Fehlerreaktionen werden mit den Anforderungen der Verbraucher und den Nachweisen für sicheren Betrieb verbunden.

Inhaltsübersicht

  • Seminarziel
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Seminarinhalte
    • Inventar geheimer Assets
    • OTP-Root-Secrets und Provisionierungsgrenzen
    • Key-Manager-Zustandsmaschine
    • Versionierung, Ableitung und Sideloading
    • Entropy Source, CSRNG und EDN
    • Fehlerreaktion und geheime Löschung
    • Verifikation und betriebliche Governance
  • Praxisübungen

Seminarziel

Geheime Assets, Schlüsselableitungen und Entropiedienste sollen über ihren gesamten Lebenszyklus modelliert, sicher konfiguriert, auf Fehlzustände geprüft und in Fertigungs-, Firmware- und Betriebsprozesse eingebettet werden können.

Zielgruppe

Security Architects, Firmwareentwickler, Kryptografie-Integratoren, Provisionierungsverantwortliche, SoC-Entwickler, Verifikationsingenieure und Betreiber sicherer Plattformen.

Voraussetzungen

Grundkenntnisse zu symmetrischer Kryptografie, Schlüsselableitungsfunktionen, Zufallszahlenerzeugung, Secure Boot und OpenTitan-Architektur. Erfahrung mit eingebetteter Firmware ist hilfreich.

Lernziele

  • Root-Secrets, Bindungsdaten und abgeleitete Schlüssel sauber unterscheiden
  • Key-Manager-Zustände und zulässige Übergänge modellieren
  • Sideloading und softwarelesbare Ausgaben nach Schutzwirkung bewerten
  • Entropiequelle, CSRNG und EDN als überwachte Dienstkette konfigurieren
  • Lösch-, Rotations-, Fehler- und Auditverfahren für geheime Assets festlegen

Seminarinhalte

Schritt 1: Inventar geheimer Assets

  1. Fertigungs-, Creator-, Owner- und Laufzeitgeheimnisse erfassen
  2. Speicherort, Erzeugungszeitpunkt, Lesbarkeit und zulässige Verbraucher dokumentieren
  3. Abhängigkeiten zu Lifecycle, Secure Boot, Attestierung und Kryptografie markieren
  4. Kompromittierungsfolgen und notwendige Reaktionsmöglichkeiten je Asset bewerten

Schritt 2: OTP-Root-Secrets und Provisionierungsgrenzen

  1. Geheime OTP-Partitionen und ihre Sperrmechanismen einordnen
  2. Erzeugung, Injektion, Personalisierung und endgültige Verriegelung als Stationen trennen
  3. Testwerte, Produktionswerte und Transportzustände strikt auseinanderhalten
  4. Nachweise für Vier-Augen-Prinzip, Zugriffstrennung und Löschung temporärer Daten definieren

Schritt 3: Key-Manager-Zustandsmaschine

  1. Reset-, Initialisierungs-, Creator-, Owner- und deaktivierte Zustände fachlich ordnen
  2. Zulässige Übergänge und erforderliche Eingaben je Zustand bestimmen
  3. Softwarebindung, Geräteidentität und Bootmesswerte in die Ableitung aufnehmen
  4. Fehlerhafte Reihenfolgen, Wiederholungen und unzulässige Übergänge negativ testen

Schritt 4: Versionierung, Ableitung und Sideloading

  1. Schlüsselversionen und Diversifikationsdaten als kontrollierte Eingaben verwalten
  2. Abgeleitete Ausgaben nach Zweck, Ziel und Lebensdauer trennen
  3. Sideloading zu AES, KMAC oder OTBN ohne softwareseitige Offenlegung einordnen
  4. Wiederverwendung, Domänentrennung und Rollbackrisiken anhand von Beispielen prüfen

Schritt 5: Entropy Source, CSRNG und EDN

  1. Rohentropie, Konditionierung, deterministische Erzeugung und Verteilung unterscheiden
  2. Health Tests, Alarmgrenzen und Startbedingungen der Entropiequelle zuordnen
  3. CSRNG-Instanzen, Reseed-Strategie und Verbraucheranforderungen dokumentieren
  4. EDN-Endpunkte, Anforderungsprofile und Fehlersignale in den Systemfluss eintragen

Schritt 6: Fehlerreaktion und geheime Löschung

  1. Entropieausfall, Key-Manager-Fehler und Lifecycle-Konflikte als Ereignisse klassifizieren
  2. Alert, Eskalation, Sperre, Reset und Wipe nach Schutzbedarf kombinieren
  3. Temporäre Schlüssel, Puffer und Debugdaten auf vollständige Löschung prüfen
  4. Wiederanlaufbedingungen definieren, die keine unsichere Fortsetzung erlauben

Schritt 7: Verifikation und betriebliche Governance

  1. Bekannte Eingaben, abgeleitete Erwartungen und negative Zustandsfolgen in Testpläne aufnehmen
  2. Firmwarestatus, Hardwarestatus und Alertprotokolle gemeinsam auswerten
  3. Rotation, Erneuerung, Sperrung und Außerbetriebnahme für betroffene Assets planen
  4. Verantwortlichkeiten, Auditnachweise und Notfallverfahren in einer Kontrollmatrix festhalten

Praxisübungen

  1. Ein Asset-Inventar mit Speicherort, Erzeugung, Verbraucher und Kompromittierungsfolge erstellen
  2. Eine Key-Manager-Zustandsfolge mit Bindungsdaten und Versionswechsel modellieren
  3. Sideloaded und softwarelesbare Schlüsselableitungen anhand eines Datenflusses vergleichen
  4. Eine Entropiekette mit Health Tests, Reseeding und Fehlerreaktion entwerfen
  5. Eine Negativtest- und Auditmatrix für geheime Assets erstellen

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, Firmwareentwickler, Kryptografie-Integratoren, Provisionierungsverantwortliche, SoC-Entwickler, Verifikationsingenieure und Betreiber sicherer Plattformen.
Voraussetzungen: Grundkenntnisse zu symmetrischer Kryptografie, Schlüsselableitungsfunktionen, Zufallszahlenerzeugung, Secure Boot und OpenTitan-Architektur. Erfahrung mit eingebetteter Firmware ist hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben