Seminar / Training
Post-Quanten-Kryptografie verändert Schlüsselgrößen, Laufzeiten, Speicherbedarf und Verifikationsaufwand. Eine belastbare OpenTitan-Erweiterung beginnt deshalb mit Kryptoagilität und Systemgrenzen, nicht mit der vorschnellen Auswahl eines einzelnen Algorithmus.
Das Seminar trennt bereits produktiv eingesetzte Plattformfunktionen von entwicklungsnahen oder geplanten Erweiterungen. Jede Option wird nach Reifegrad, Ressourcen, Schutz gegen Seitenkanal- und Fault-Angriffe sowie ihrem Einfluss auf Boot, Attestierung und Update bewertet.
Inhaltsübersicht
- Seminarziel
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Migrationsdruck und Schutzzeiträume
- Kryptoagilität im Systemdesign
- Implementierungsoptionen
- OTBN- und Hardwareerweiterung
- SCA-, Fault- und Implementierungsschutz
- Reifegrad, Test und Freigabe
- Praxisübungen
Seminarziel
Post-Quanten- und weitere Kryptografieerweiterungen sollen als kontrollierte Architekturentscheidung vorbereitet, mit Ressourcen- und Sicherheitsanforderungen hinterlegt und über Prototyp-, Verifikations- und Freigabestufen realistisch geplant werden können.
Zielgruppe
Security Architects, Kryptografie- und Hardwareentwickler, OTBN- und Firmwareentwickler, Produktverantwortliche, Forschungs- und Vorentwicklungsteams sowie technische Entscheider.
Voraussetzungen
Solide Grundlagen in Kryptografie, OpenTitan-Hardware- und Firmwarearchitektur sowie sicheren Boot- oder Attestierungsverfahren. Kenntnisse zu Seitenkanalangriffen und Verifikation sind hilfreich.
Lernziele
- PQC-Auswirkungen auf Boot, Attestierung und Schlüsselmanagement bewerten
- Software-, OTBN- und dedizierte Hardwareoptionen vergleichen
- Kryptoagilität und algorithmische Versionierung entwerfen
- Produktive, experimentelle und geplante Funktionen transparent trennen
- Sicherheits- und Verifikationsplan für eine Erweiterung erstellen
Seminarinhalte
Schritt 1: Migrationsdruck und Schutzzeiträume
- Datenlebensdauer, Signaturgültigkeit und Produktlebensdauer getrennt erfassen
- Betroffene Boot-, Update-, Attestierungs- und Kommunikationssignaturen bestimmen
- Übergangsrisiken durch parallele klassische und post-quantensichere Verfahren bewerten
- Prioritäten anhand von Schutzzeitraum und Austauschbarkeit der Komponenten festlegen
Schritt 2: Kryptoagilität im Systemdesign
- Algorithmuskennung, Schlüsseltyp, Parameter und Version als explizite Metadaten modellieren
- Verifikation und Policyentscheidung von einer einzelnen Implementierung entkoppeln
- Mehrfachsignaturen, Übergangsprofile und Rollbackschutz konsistent planen
- Nicht unterstützte oder abgekündigte Verfahren sicher ablehnen
Schritt 3: Implementierungsoptionen
- Reine Firmware, OTBN-Unterstützung und dedizierte Hardware nach Aufwand vergleichen
- Rechenzeit, Codegröße, Datenspeicher, Bandbreite und Energiebedarf abschätzen
- Hash-basierte Signaturen und weitere Kandidaten nach Systemwirkung einordnen
- Wiederverwendbare Basiskomponenten von algorithmusspezifischer Logik trennen
Schritt 4: OTBN- und Hardwareerweiterung
- Befehlssatz, Datenpfad, Speicher und Hostschnittstelle als mögliche Erweiterungspunkte erfassen
- Konstantzeitverhalten, Wide-Word-Operationen und sichere Datenübergabe berücksichtigen
- Kompatibilität zu Secure Wipe, Alerts und Sideloading prüfen
- Integrationsfolgen für Toolchain, Firmware, Verifikation und Lifecycle dokumentieren
Schritt 5: SCA-, Fault- und Implementierungsschutz
- Neue Geheimnisse, Zwischenwerte und lange Operationen als Angriffsflächen erfassen
- Maskierung, konstante Abläufe, Redundanz und Ergebnisprüfung passend kombinieren
- Fault-Szenarien gegen Schleifen, Parameter, Signaturprüfung und Statusbits formulieren
- Schutzmaßnahmen anhand messbarer Sicherheitsanforderungen verifizieren
Schritt 6: Reifegrad, Test und Freigabe
- Produktionsfähige Plattformfunktionen von Prototypen, Entwicklungszweigen und Roadmapideen trennen
- Referenzvektoren, Grenzfälle, Interoperabilität und Negativtests definieren
- Leistungs-, Ressourcen-, Sicherheits- und Kompatibilitätskriterien gemeinsam bewerten
- Freigabe erst nach dokumentierter Implementierung, Verifikation und Produktentscheidung vorsehen
Praxisübungen
- Eine Kryptoagilitätsmatrix für Secure Boot und Attestierung erstellen
- Firmware-, OTBN- und Hardwareoption anhand von Ressourcen und Risiko vergleichen
- Ein hybrides Übergangsprofil mit Versions- und Rollbackregeln modellieren
- Eine Verifikations- und Reifegradcheckliste für eine PQC-Erweiterung ausarbeiten
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects, Kryptografie- und Hardwareentwickler, OTBN- und Firmwareentwickler, Produktverantwortliche, Forschungs- und Vorentwicklungsteams sowie technische Entscheider. |
| Voraussetzungen: | Solide Grundlagen in Kryptografie, OpenTitan-Hardware- und Firmwarearchitektur sowie sicheren Boot- oder Attestierungsverfahren. Kenntnisse zu Seitenkanalangriffen und Verifikation sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
