Seminar OpenTitan – Post-Quanten-Kryptografie und Erweiterungen

Seminar / Training

Post-Quanten-Kryptografie verändert Schlüsselgrößen, Laufzeiten, Speicherbedarf und Verifikationsaufwand. Eine belastbare OpenTitan-Erweiterung beginnt deshalb mit Kryptoagilität und Systemgrenzen, nicht mit der vorschnellen Auswahl eines einzelnen Algorithmus.

Das Seminar trennt bereits produktiv eingesetzte Plattformfunktionen von entwicklungsnahen oder geplanten Erweiterungen. Jede Option wird nach Reifegrad, Ressourcen, Schutz gegen Seitenkanal- und Fault-Angriffe sowie ihrem Einfluss auf Boot, Attestierung und Update bewertet.

Inhaltsübersicht

  • Seminarziel
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Seminarinhalte
    • Migrationsdruck und Schutzzeiträume
    • Kryptoagilität im Systemdesign
    • Implementierungsoptionen
    • OTBN- und Hardwareerweiterung
    • SCA-, Fault- und Implementierungsschutz
    • Reifegrad, Test und Freigabe
  • Praxisübungen

Seminarziel

Post-Quanten- und weitere Kryptografieerweiterungen sollen als kontrollierte Architekturentscheidung vorbereitet, mit Ressourcen- und Sicherheitsanforderungen hinterlegt und über Prototyp-, Verifikations- und Freigabestufen realistisch geplant werden können.

Zielgruppe

Security Architects, Kryptografie- und Hardwareentwickler, OTBN- und Firmwareentwickler, Produktverantwortliche, Forschungs- und Vorentwicklungsteams sowie technische Entscheider.

Voraussetzungen

Solide Grundlagen in Kryptografie, OpenTitan-Hardware- und Firmwarearchitektur sowie sicheren Boot- oder Attestierungsverfahren. Kenntnisse zu Seitenkanalangriffen und Verifikation sind hilfreich.

Lernziele

  • PQC-Auswirkungen auf Boot, Attestierung und Schlüsselmanagement bewerten
  • Software-, OTBN- und dedizierte Hardwareoptionen vergleichen
  • Kryptoagilität und algorithmische Versionierung entwerfen
  • Produktive, experimentelle und geplante Funktionen transparent trennen
  • Sicherheits- und Verifikationsplan für eine Erweiterung erstellen

Seminarinhalte

Schritt 1: Migrationsdruck und Schutzzeiträume

  1. Datenlebensdauer, Signaturgültigkeit und Produktlebensdauer getrennt erfassen
  2. Betroffene Boot-, Update-, Attestierungs- und Kommunikationssignaturen bestimmen
  3. Übergangsrisiken durch parallele klassische und post-quantensichere Verfahren bewerten
  4. Prioritäten anhand von Schutzzeitraum und Austauschbarkeit der Komponenten festlegen

Schritt 2: Kryptoagilität im Systemdesign

  1. Algorithmuskennung, Schlüsseltyp, Parameter und Version als explizite Metadaten modellieren
  2. Verifikation und Policyentscheidung von einer einzelnen Implementierung entkoppeln
  3. Mehrfachsignaturen, Übergangsprofile und Rollbackschutz konsistent planen
  4. Nicht unterstützte oder abgekündigte Verfahren sicher ablehnen

Schritt 3: Implementierungsoptionen

  1. Reine Firmware, OTBN-Unterstützung und dedizierte Hardware nach Aufwand vergleichen
  2. Rechenzeit, Codegröße, Datenspeicher, Bandbreite und Energiebedarf abschätzen
  3. Hash-basierte Signaturen und weitere Kandidaten nach Systemwirkung einordnen
  4. Wiederverwendbare Basiskomponenten von algorithmusspezifischer Logik trennen

Schritt 4: OTBN- und Hardwareerweiterung

  1. Befehlssatz, Datenpfad, Speicher und Hostschnittstelle als mögliche Erweiterungspunkte erfassen
  2. Konstantzeitverhalten, Wide-Word-Operationen und sichere Datenübergabe berücksichtigen
  3. Kompatibilität zu Secure Wipe, Alerts und Sideloading prüfen
  4. Integrationsfolgen für Toolchain, Firmware, Verifikation und Lifecycle dokumentieren

Schritt 5: SCA-, Fault- und Implementierungsschutz

  1. Neue Geheimnisse, Zwischenwerte und lange Operationen als Angriffsflächen erfassen
  2. Maskierung, konstante Abläufe, Redundanz und Ergebnisprüfung passend kombinieren
  3. Fault-Szenarien gegen Schleifen, Parameter, Signaturprüfung und Statusbits formulieren
  4. Schutzmaßnahmen anhand messbarer Sicherheitsanforderungen verifizieren

Schritt 6: Reifegrad, Test und Freigabe

  1. Produktionsfähige Plattformfunktionen von Prototypen, Entwicklungszweigen und Roadmapideen trennen
  2. Referenzvektoren, Grenzfälle, Interoperabilität und Negativtests definieren
  3. Leistungs-, Ressourcen-, Sicherheits- und Kompatibilitätskriterien gemeinsam bewerten
  4. Freigabe erst nach dokumentierter Implementierung, Verifikation und Produktentscheidung vorsehen

Praxisübungen

  1. Eine Kryptoagilitätsmatrix für Secure Boot und Attestierung erstellen
  2. Firmware-, OTBN- und Hardwareoption anhand von Ressourcen und Risiko vergleichen
  3. Ein hybrides Übergangsprofil mit Versions- und Rollbackregeln modellieren
  4. Eine Verifikations- und Reifegradcheckliste für eine PQC-Erweiterung ausarbeiten

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, Kryptografie- und Hardwareentwickler, OTBN- und Firmwareentwickler, Produktverantwortliche, Forschungs- und Vorentwicklungsteams sowie technische Entscheider.
Voraussetzungen: Solide Grundlagen in Kryptografie, OpenTitan-Hardware- und Firmwarearchitektur sowie sicheren Boot- oder Attestierungsverfahren. Kenntnisse zu Seitenkanalangriffen und Verifikation sind hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben