Seminar / Training
OpenTitan verbindet Hardware, Firmware, Fertigungszustände und kryptografische Identitäten zu einer nachvollziehbaren Root-of-Trust-Plattform. Das Seminar ordnet die Bausteine in ein gemeinsames Systemmodell ein und trennt klar zwischen diskreter Sicherheitskomponente, integrierter Root of Trust und wiederverwendbarer Hardware-IP.
Der Schwerpunkt liegt auf belastbaren Architekturbegriffen, Daten- und Vertrauensflüssen sowie den Übergängen zwischen Hardware, Boot-Firmware, Geräteeigentümer und übergeordnetem System. Praktische Aufgaben führen von der Top-Level-Struktur bis zu einer begründeten Auswahl geeigneter Vertiefungsseminare.
Inhaltsübersicht
- Seminarziel
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Root-of-Trust-Aufgabe und Vertrauensmodell
- Top-Level-Varianten Earl Grey und Darjeeling
- Rechenwerk, Busse und Speicher
- Sicherheitscontroller und kryptografische Dienste
- Boot-, Firmware- und Identitätskette
- Integrations- und Lernpfadplanung
- Praxisübungen
Seminarziel
Die Gesamtarchitektur von OpenTitan soll fachlich korrekt beschrieben, anhand zentraler Vertrauensgrenzen analysiert und für ein konkretes Einsatzszenario in Hardware-, Firmware- und Integrationsarbeitspakete zerlegt werden können.
Zielgruppe
Systemarchitekten, Security Engineers, Embedded-Entwickler, SoC- und FPGA-Entwickler, technische Projektleiter, Produktverantwortliche und Integratoren.
Voraussetzungen
Grundkenntnisse zu Mikrocontrollern, eingebetteten Systemen, Kryptografie und sicherem Booten. Detailkenntnisse in SystemVerilog oder Firmwareentwicklung sind nicht erforderlich.
Lernziele
- Aufgaben und Grenzen einer Silicon Root of Trust erläutern
- Earl Grey und Darjeeling anhand ihrer Integrationsmodelle unterscheiden
- Prozessor, Busse, Speicher, Sicherheitscontroller und Kryptografie in den Gesamtfluss einordnen
- Boot-, Lebenszyklus-, Schlüssel- und Attestierungsfunktionen miteinander verbinden
- Geeignete Vertiefungspfade für Hardware, Firmware, Verifikation und Betrieb festlegen
Seminarinhalte
Schritt 1: Root-of-Trust-Aufgabe und Vertrauensmodell
- Schutzgüter, Angreifermodelle und Vertrauensanker eines Plattformdesigns bestimmen
- Messung, Verifikation, Schlüsselableitung, Attestierung und sichere Aktualisierung voneinander abgrenzen
- Silicon Creator, Silicon Owner und übergeordnetes Host-System als Rollenmodell einordnen
- Diskrete und integrierte Root-of-Trust-Varianten anhand von Systemgrenzen vergleichen
Schritt 2: Top-Level-Varianten Earl Grey und Darjeeling
- Earl Grey als eigenständigen sicheren Mikrocontroller strukturell zerlegen
- Darjeeling als in ein größeres SoC eingebettete sichere Ausführungsumgebung einordnen
- Gemeinsame und variantenabhängige IP-Blöcke identifizieren
- Schnittstellen, Host-Kommunikation und Zuständigkeiten des Gesamtsystems dokumentieren
Schritt 3: Rechenwerk, Busse und Speicher
- Ibex-Prozessor, TL-UL-Verbindungen und Adressräume in einem Blockbild verorten
- ROM, SRAM, Flash und OTP nach Veränderbarkeit, Geheimhaltung und Integrität unterscheiden
- Interrupts, Alerts, Clock-, Reset- und Power-Management als systemweite Funktionen verbinden
- Pinmux, Debugzugang und externe Peripherie in die Angriffsfläche aufnehmen
Schritt 4: Sicherheitscontroller und kryptografische Dienste
- Life-Cycle-Controller, OTP-Controller, Key Manager und Alert Handler funktional zuordnen
- Entropy Source, CSRNG und EDN als Entropiekette modellieren
- AES, HMAC, KMAC und OTBN nach Aufgaben und Schlüsselzuführung einordnen
- Sideloading, Secret Wipe und Eskalationspfade als Schutzmechanismen bewerten
Schritt 5: Boot-, Firmware- und Identitätskette
- ROM, ROM_EXT und Owner-Firmware in die Bootreihenfolge eintragen
- Signaturprüfung, Messwerte, Versionsregeln und Fehlerpfade in einem Ablaufmodell verbinden
- Creator- und Owner-Identitäten sowie DICE-basierte Ableitungen konzeptionell darstellen
- Attestierung und Ownership Transfer in den Gerätebetrieb einordnen
Schritt 6: Integrations- und Lernpfadplanung
- Ein Einsatzszenario nach Architektur, Implementierung, Verifikation und Betrieb strukturieren
- Abhängigkeiten zwischen Hardware-IP, Firmware, Fertigung und Zertifizierung markieren
- Notwendige Laborziele und Zielplattformen festlegen
- Passende Fachseminare in einer fachlich sinnvollen Reihenfolge auswählen
Praxisübungen
- Ein Top-Level-Blockbild aus vorgegebenen OpenTitan-Bausteinen erstellen und Vertrauensgrenzen kennzeichnen
- Ein diskretes und ein integriertes Einsatzszenario anhand derselben Sicherheitsanforderungen vergleichen
- Eine Boot- und Identitätskette mit Creator-, Owner- und Host-Rollen modellieren
- Einen rollenbezogenen Lernpfad für ein Beispielprojekt festlegen
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemarchitekten, Security Engineers, Embedded-Entwickler, SoC- und FPGA-Entwickler, technische Projektleiter, Produktverantwortliche und Integratoren. |
| Voraussetzungen: | Grundkenntnisse zu Mikrocontrollern, eingebetteten Systemen, Kryptografie und sicherem Booten. Detailkenntnisse in SystemVerilog oder Firmwareentwicklung sind nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
