Das Intensivseminar verbindet ROM-nahe Plattformarchitektur mit den emSecure-Signaturbausteinen. Vom Schlüssel- und Algorithmusmodell über Boot-ROM und OTP bis zu Firmware- und Hardwareauthentisierung entsteht ein vollständiger Root-of-Trust-Pfad für Mikrocontroller, SoCs und geschützte Embedded-Plattformen.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Eine ROM-nahe Root-of-Trust-Architektur für MCU oder SoC entwerfen.
- RSA- und ECDSA-Signaturen mit der emSecure-Toolchain praktisch integrieren.
- Kunden-, Firmware- und Hardwareauthentisierung sicher implementieren.
- Anti-Hacking- und Anti-Cloning-Prozesse mit Produktion und Lifecycle verbinden.
- Portierung, API und Silicon-Validierung durch belastbare Tests absichern.
Schrittweise Seminarinhalte
1. Root-of-Trust-Zielbild und Bedrohungen
Schwerpunkt: Boot-ROM, OTP, UID, Debug, Bootquellen, Kunden, Firmware, Gerätehardware, Produktion, Angreifer und Lifecycle.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Root-of-Trust-Zielbild und Bedrohungen“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Boot-ROM, OTP, UID, Debug, Bootquellen, Kunden, Firmware, Gerätehardware, Produktion, Angreifer und Lifecycle modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Plattform- und Bedrohungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. ROM-, RAM-, OTP- und UID-Design
Schwerpunkt: Codebudget, Arbeits-RAM, OTP-Bits, Schlüsselmaterial, Geräteidentität, Startlatenz, Hardwaregrenzen und Lifecycle-States.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „ROM-, RAM-, OTP- und UID-Design“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Codebudget, Arbeits-RAM, OTP-Bits, Schlüsselmaterial, Geräteidentität, Startlatenz, Hardwaregrenzen und Lifecycle-States modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein freigegebenes Ressourcen- und Provisionierungsdesign dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Digitale Signaturen und Hashverfahren
Schwerpunkt: Integrität, Authentizität, private und öffentliche Schlüssel, Hash, Signaturformat, Testvektoren und Fehlerfälle.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Digitale Signaturen und Hashverfahren“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Integrität, Authentizität, private und öffentliche Schlüssel, Hash, Signaturformat, Testvektoren und Fehlerfälle modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein korrektes kryptografisches Grundmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. emSecure-RSA
Schwerpunkt: Schlüssellänge, Werkzeuge, Signieren, Verifizieren, API, Speicher, Laufzeit, Formate und Embedded-Integration.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „emSecure-RSA“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Schlüssellänge, Werkzeuge, Signieren, Verifizieren, API, Speicher, Laufzeit, Formate und Embedded-Integration modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine getestete RSA-Referenzintegration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. emSecure-ECDSA
Schwerpunkt: Kurven, Schlüssel- und Signaturgröße, Werkzeuge, API, Leistung, Speicher, Formate und Embedded-Integration.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „emSecure-ECDSA“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Kurven, Schlüssel- und Signaturgröße, Werkzeuge, API, Leistung, Speicher, Formate und Embedded-Integration modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine getestete ECDSA-Referenzintegration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. emSecure-Toolchain und Artefakte
Schwerpunkt: emKeyGen, emSign, emVerify, emPrintKey, Sign & Verify, Automatisierung, Manifest und Versionsführung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „emSecure-Toolchain und Artefakte“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von emKeyGen, emSign, emVerify, emPrintKey, Sign & Verify, Automatisierung, Manifest und Versionsführung modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen reproduzierbaren Toolchain- und Artefaktworkflow dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Kundenauthentisierung und OTP-Provisionierung
Schwerpunkt: Kundenschlüssel, Erstinbetriebnahme, OTP-Programmierung, Sperren, Mehrkundenfähigkeit, Fehlprovisionierung und Nachweis.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Kundenauthentisierung und OTP-Provisionierung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Kundenschlüssel, Erstinbetriebnahme, OTP-Programmierung, Sperren, Mehrkundenfähigkeit, Fehlprovisionierung und Nachweis modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen sicheren Customer-Provisioning-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. Firmwareauthentisierung und Anti-Hacking
Schwerpunkt: Produktionssignatur, öffentlicher Schlüssel, Bootprüfung, Startentscheidung, Fehlerpolitik, Update und Manipulationstest.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Firmwareauthentisierung und Anti-Hacking“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Produktionssignatur, öffentlicher Schlüssel, Bootprüfung, Startentscheidung, Fehlerpolitik, Update und Manipulationstest modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen vollständigen Verified-Boot-Pfad dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
9. Hardwareauthentisierung und Anti-Cloning
Schwerpunkt: UID, Gerätedaten, Produktionssignatur, OTP-Ablage, Laufzeitprüfung, Auftragsfertiger, Rework und Mengenkontrolle.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Hardwareauthentisierung und Anti-Cloning“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von UID, Gerätedaten, Produktionssignatur, OTP-Ablage, Laufzeitprüfung, Auftragsfertiger, Rework und Mengenkontrolle modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen auditfähigen Anti-Cloning-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
10. Exponierte Sicherheits-API und Datenauthentisierung
Schwerpunkt: ROM-Funktionen, Parameterprüfung, Zugriffsmodell, Signaturprüfung für Lizenzen, Seriennummern oder sensible Daten und Missbrauchsschutz.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Exponierte Sicherheits-API und Datenauthentisierung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von ROM-Funktionen, Parameterprüfung, Zugriffsmodell, Signaturprüfung für Lizenzen, Seriennummern oder sensible Daten und Missbrauchsschutz modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine minimale und sichere API-Spezifikation dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
11. Portierung, Ressourcen und Leistungsanalyse
Schwerpunkt: ANSI C, Projektstruktur, Konfiguration, Flash, RAM, Verifikationszeit, Hardwarebeschleunigung, Compiler und Plattformvarianten.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Portierung, Ressourcen und Leistungsanalyse“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von ANSI C, Projektstruktur, Konfiguration, Flash, RAM, Verifikationszeit, Hardwarebeschleunigung, Compiler und Plattformvarianten modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen messbaren Portierungs- und Ressourcenbericht dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
12. Pre-Silicon-, Post-Silicon- und Produktionsvalidierung
Schwerpunkt: Simulation, FPGA, Test-ROM, OTP-Emulation, Glitch, Reset, Debug, Manipulation, Serienprüfung und Freigabenachweise.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Pre-Silicon-, Post-Silicon- und Produktionsvalidierung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Simulation, FPGA, Test-ROM, OTP-Emulation, Glitch, Reset, Debug, Manipulation, Serienprüfung und Freigabenachweise modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen vollständigen Root-of-Trust-Validierungsplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Entwurf eines Boot-ROM-, OTP- und UID-Konzepts für eine Beispielplattform.
- Integration und Vergleich von emSecure-RSA und emSecure-ECDSA.
- Aufbau eines automatisierten Signatur- und Exportworkflows.
- Implementierung einer ROM-nahen Firmwareauthentisierung.
- Modellierung und Prototyping eines Anti-Cloning-Produktionsprozesses.
- Spezifikation und Test einer exponierten Sicherheits-API.
- Erstellung eines Silicon- und Produktionsvalidierungsplans.
Zielgruppe und Voraussetzungen
Zielgruppe: MCU- und SoC-Architektur, Boot-ROM- und Embedded-C-Entwicklung, Silicon Security, Product Security, Produktionsentwicklung und technische Validierung.
Voraussetzungen: Sehr gute Kenntnisse in Embedded C, Boot-ROM- und SoC-Architekturen, OTP und Debugging; belastbare Grundlagen asymmetrischer Kryptografie.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Architekturarbeit, Demonstrationen, strukturierte Implementierungsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte, Negativfälle und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Entwicklungs-, Produktions- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | MCU- und SoC-Architektur, Boot-ROM- und Embedded-C-Entwicklung, Silicon Security, Product Security, Produktionsentwicklung und technische Validierung |
| Voraussetzungen: | Sehr gute Kenntnisse in Embedded C, Boot-ROM- und SoC-Architekturen, OTP und Debugging; belastbare Grundlagen asymmetrischer Kryptografie |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Architekturarbeit, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
