Seminar OpenTitan – Hardware-Kryptografie und OTBN

Seminar / Training

OpenTitan stellt kryptografische Funktionen nicht als isolierte Beschleuniger bereit, sondern bindet sie in Entropieversorgung, Schlüsselmanagement, Lebenszyklus und Alertbehandlung ein. Das Seminar macht diese Abhängigkeiten sichtbar und trennt algorithmische Aufgaben von Schlüsselzuführung und Systemschutz.

Die Übungen konzentrieren sich auf sichere Initialisierung, zulässige Betriebsarten, Zustandsprüfung, Fehlerpfade und aussagekräftige Tests. OTBN wird als spezialisierter Big-Number-Coprozessor mit eigener Software-, Daten- und Verifikationslogik behandelt.

Inhaltsübersicht

  • Seminarziel
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Seminarinhalte
    • Kryptografische Dienste im Systemkontext
    • AES, HMAC und KMAC
    • Entropieversorgung für kryptografische Operationen
    • OTBN-Architektur und Programmausführung
    • Schlüsselpfade und Sideloading
    • Seitenkanal- und Fault-Resilienz
    • Verifikation und Integrationsfreigabe
  • Praxisübungen

Seminarziel

Kryptografische Hardwaredienste von OpenTitan sollen passend zum Schutzbedarf ausgewählt, sicher konfiguriert, mit Entropie- und Schlüsselpfaden verbunden und durch positive sowie negative Tests verifiziert werden können.

Zielgruppe

Security Engineers, Embedded- und Firmwareentwickler, Kryptografie-Integratoren, Hardwareentwickler, Verifikationsingenieure und technische Architekten.

Voraussetzungen

Grundlagen symmetrischer und asymmetrischer Kryptografie, Hash- und MAC-Verfahren, Zufallszahlenerzeugung sowie eingebetteter Software. Grundkenntnisse der OpenTitan-Architektur werden empfohlen.

Lernziele

  • Kryptografische IP-Blöcke nach Algorithmus, Betriebsart und Schutzfunktion einordnen
  • Entropie- und Schlüsselzuführung als Ende-zu-Ende-Kette analysieren
  • OTBN-Programme, Datenbereiche und Ausführungszustände sicher handhaben
  • Sideloading und softwarebasierte Schlüsselzuführung unterscheiden
  • Fehler-, Alert-, Lösch- und Testpfade für kryptografische Operationen definieren

Seminarinhalte

Schritt 1: Kryptografische Dienste im Systemkontext

  1. Anwendungsfälle für Verschlüsselung, Authentisierung, Hashing, Schlüsselableitung und Signaturen trennen
  2. AES, HMAC, KMAC und OTBN den jeweiligen Aufgaben zuordnen
  3. Entropie, Key Manager, OTP und Firmware als abhängige Dienste einzeichnen
  4. Schutzgüter und vertrauenswürdige Übergaben für jeden Datenfluss markieren

Schritt 2: AES, HMAC und KMAC

  1. Schlüsselgrößen, Modi, Eingaben und Ausgaben der Hardwareblöcke einordnen
  2. Initialisierung, Datenverarbeitung, Abschluss und Statusprüfung als Zustandsfolge modellieren
  3. Längen-, Padding-, Nonce- und Wiederverwendungsfehler in Testfällen abbilden
  4. Lösch-, Reset- und Alertverhalten nach erfolgreicher und fehlgeschlagener Operation prüfen

Schritt 3: Entropieversorgung für kryptografische Operationen

  1. Entropy Source, CSRNG und EDN als Versorgungskette darstellen
  2. Instanziierung, Reseeding und Health-Test-Zustände funktional unterscheiden
  3. Ausfall, Degradierung und fehlende Entropie als Sicherheitsereignisse behandeln
  4. Verbraucher und Qualitätsanforderungen der bereitgestellten Zufallswerte dokumentieren

Schritt 4: OTBN-Architektur und Programmausführung

  1. Wide Data Registers, Instruction Memory, Data Memory und Kontrollregister einordnen
  2. OTBN-Anwendung laden, starten und Abschlussstatus auswerten
  3. Datenübergabe, Endianness, Bereichsgrenzen und Ausgabekontrolle verifizieren
  4. Secure Wipe, Fehlerbits und Alerts in den Aufrufablauf aufnehmen

Schritt 5: Schlüsselpfade und Sideloading

  1. Softwaregeladene, abgeleitete und sideloaded Schlüssel nach Sichtbarkeit unterscheiden
  2. Key-Manager-Ausgaben einem zulässigen Ziel-IP zuordnen
  3. Schlüsselversion, Bindungsdaten und Lifecycle-Abhängigkeiten prüfen
  4. Zwischenwerte und Debugausgaben auf unbeabsichtigte Schlüsseloffenlegung untersuchen

Schritt 6: Seitenkanal- und Fault-Resilienz

  1. Timing-, Leistungs- und elektromagnetische Beobachtung als Seitenkanäle einordnen
  2. Maskierung, konstante Abläufe und Redundanz als Schutzprinzipien bewerten
  3. Fault-Szenarien für Steuerfluss, Datenpfad und Statusprüfung formulieren
  4. Mehrfachfehler, Alertreaktion und Geheimnislöschung in negative Tests übernehmen

Schritt 7: Verifikation und Integrationsfreigabe

  1. Bekannte Testvektoren und Grenzfälle für jeden Hardwareblock auswählen
  2. Positive, negative und Missbrauchstests voneinander trennen
  3. Hardwarestatus, Firmwareergebnis und Alertprotokoll gemeinsam auswerten
  4. Freigabekriterien für Funktion, Fehlerbehandlung und Schlüsselhygiene dokumentieren

Praxisübungen

  1. Eine AES- oder KMAC-Operation mit Testvektoren konfigurieren und Ergebnis sowie Statuspfad prüfen
  2. Eine Entropie-zu-Verbraucher-Kette modellieren und Ausfallreaktionen festlegen
  3. Ein OTBN-Beispiel laden, ausführen, Ergebnis auswerten und Fehlerstatus testen
  4. Sideloaded und softwaregeladene Schlüsselpfade in einem Datenflussdiagramm vergleichen
  5. Eine Negativtestmatrix für Schlüsseloffenlegung, Faults und fehlende Entropie erstellen

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, Embedded- und Firmwareentwickler, Kryptografie-Integratoren, Hardwareentwickler, Verifikationsingenieure und technische Architekten.
Voraussetzungen: Grundlagen symmetrischer und asymmetrischer Kryptografie, Hash- und MAC-Verfahren, Zufallszahlenerzeugung sowie eingebetteter Software. Grundkenntnisse der OpenTitan-Architektur werden empfohlen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Paderborn 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
München 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben