Das Seminar behandelt GnuTLS-Funktionen außerhalb des klassischen TLS-Sitzungsaufbaus. Kryptografische Primitive, Zufallsdaten, Hash- und MAC-Verfahren, Schlüsselableitung, CMS/PKCS #7 sowie HPKE werden in klar abgegrenzte Anwendungsfälle eingeordnet.
Der Schwerpunkt liegt auf sicherer API-Nutzung, Datenformaten, Fehlerbehandlung, Interoperabilität und der Frage, wann ein standardisiertes Hochlevelverfahren einer selbst zusammengesetzten Kryptokonstruktion vorzuziehen ist.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- 1. API-Grenzen und Kryptodesign
- 2. Zufall, Hash, MAC und Schlüsselableitung
- 3. Schlüssel und Datenobjekte sicher verwalten
- 4. CMS/PKCS #7 Signatur
- 5. CMS/PKCS #7 Verschlüsselung
- 6. HPKE-Ablauf
- 7. Interoperabilität und Freigabe
- Praxisübungen
- Einordnung in den Lernpfad
Seminarprofil
Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.
Lernziele
- Kryptografische Ziele und geeignete GnuTLS-Hochlevel-APIs auswählen.
- Zufall, Hash, MAC und Schlüsselableitung korrekt verwenden.
- CMS-/PKCS-#7-Daten signieren, prüfen, verschlüsseln und entschlüsseln.
- HPKE-Abläufe für geeignete Nachrichtenanwendungen implementieren.
- Datenformate, Speicher, Fehlerpfade und Interoperabilität absichern.
Zielgruppe und Voraussetzungen
Zielgruppe: C- und Systementwickler, Security-Entwickler, Maintainer, Entwickler von Signatur-, Verschlüsselungs- und Nachrichtenformaten sowie technische Architekten.
Voraussetzungen: Sichere C-Kenntnisse und Grundverständnis kryptografischer Ziele. GnuTLS-API-Erfahrung wird empfohlen.
1. API-Grenzen und Kryptodesign
- Schutzziel, Angreifermodell und Datenlebensdauer bestimmen.
- TLS, CMS, HPKE und primitive APIs nach ihrem vorgesehenen Einsatz trennen.
- Eigene Protokollkonstruktionen nur nach dokumentierter Notwendigkeit zulassen.
- Schlüsselarten, Nonces, Kontext und Ausgabedaten eindeutig spezifizieren.
2. Zufall, Hash, MAC und Schlüsselableitung
- Geeignete Zufallsquelle und erforderliche Länge festlegen.
- Hashfunktion nur für passende Integritäts- oder Fingerprint-Aufgaben einsetzen.
- MAC-Schlüssel, Nachricht und Kontext sauber trennen.
- Ableitungsparameter und Domänentrennung mit bekannten Testwerten verifizieren.
3. Schlüssel und Datenobjekte sicher verwalten
- Schlüsselmaterial in klar verantwortete Speicherbereiche laden.
- Längen, Rückgabewerte und Puffergrenzen vor jeder Nutzung prüfen.
- Sensible Zwischenwerte nach Gebrauch gezielt freigeben.
- Fehlerpfade auf Leaks, doppelte Freigabe und uninitialisierte Ausgaben testen.
4. CMS/PKCS #7 Signatur
- Signaturprofil, Zertifikat und einzubettende Kette festlegen.
- Daten in ein CMS-Signed-Data-Objekt überführen.
- Signatur, Zertifikatskette und signierten Inhalt getrennt validieren.
- Manipulation, fehlendes Zertifikat und ungeeigneten Verwendungszweck testen.
5. CMS/PKCS #7 Verschlüsselung
- Empfänger und deren Zertifikate eindeutig bestimmen.
- Inhalt für mehrere Empfänger verschlüsseln.
- Empfängerinformation auswählen und mit passendem privaten Schlüssel entschlüsseln.
- Falschen Empfänger, beschädigte Daten und Algorithmuskonflikte prüfen.
6. HPKE-Ablauf
- Modus, Schlüsselkapselung, Kontextinformationen und AEAD-Verfahren auswählen.
- Senderkontext aus Empfängerschlüssel und Zusatzinformationen aufbauen.
- Nachricht mit eindeutigem Kontext verschlüsseln und kapseln.
- Empfängerkontext rekonstruieren sowie Manipulations- und Wiederverwendungsfehler testen.
7. Interoperabilität und Freigabe
- Binär- und Textkodierungen sowie kanonische Datenrepräsentation festlegen.
- Testvektoren und Vergleichsimplementierung für Format und Ergebnis einsetzen.
- Versions-, Algorithmus- und Fehlerkompatibilität automatisiert prüfen.
- Schlüsselmanagement, Rotation und Betriebsübergabe dokumentieren.
Praxisübungen
- Hash-, MAC- und Ableitungsbeispiele mit Positiv- und Negativtests.
- CMS-Signatur und CMS-Verschlüsselung mit mehreren Empfängern.
- HPKE-Nachrichtenfluss mit Kontextbindung und Manipulationstest.
Einordnung in den Lernpfad
Empfohlen nach API-Entwicklung und PKI. Für Hardware-Schlüssel folgt PKCS #11; für Protokollkommunikation TLS-/DTLS-Vertiefung.
Fachbereichsleitung und Seminarberatung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | C- und Systementwickler, Security-Entwickler, Maintainer, Entwickler von Signatur-, Verschlüsselungs- und Nachrichtenformaten sowie technische Architekten. |
| Voraussetzungen: | Sichere C-Kenntnisse und Grundverständnis kryptografischer Ziele. GnuTLS-API-Erfahrung wird empfohlen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
