Das dreitägige Fachseminar vermittelt die Anbindung eigener Kryptografie-Implementierungen und sicherer Hardware an die MCUboot-Validierung. Die technischen Zusammenhänge werden nicht nur beschrieben, sondern an einem durchgängigen Beispielsystem bis zu prüfbaren Boot- und Updatezuständen nachvollzogen.
Die Bearbeitung umfasst die Themenfelder Kryptografische Architektur und Schnittstellen, Backend- und Beschleunigerintegration, Härtung, Tests und Leistungsbewertung. Jeder Themenblock beginnt mit einem eigenen Inhaltsverzeichnis, wird anschließend in klaren Arbeitsschritten umgesetzt und endet mit einer praktischen Prüfung einschließlich typischer Fehler- und Grenzfälle.
Inhaltsverzeichnis
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Tag 1: Kryptografische Architektur und Schnittstellen
- Tag 2: Backend- und Beschleunigerintegration
- Tag 3: Härtung, Tests und Leistungsbewertung
- Praxisanteil
- Arbeitsweise
Zielgruppe
Firmware- und Security-Entwickler, SoC-Integratoren, Treiberentwickler und Plattformarchitekten.
Voraussetzungen
Sehr gute C-Kenntnisse, Kryptografie-Grundlagen sowie Erfahrung mit MCU-Treibern und Build-Systemen.
Lernziele
- die kryptografischen Abstraktionsschichten von MCUboot analysieren
- Signatur- und Hashoperationen an ein eigenes Backend oder einen Beschleuniger anbinden
- Schlüsselmaterial, Speicher und Fehlerpfade ohne unsichere Nebenwirkungen behandeln
- Implementierung mit Negativtests, Laufzeitmessungen und Härtungsmaßnahmen absichern
Seminarinhalte
Die Inhalte werden in aufeinander aufbauenden Kapiteln bearbeitet. Jedes Tageskapitel enthält ein eigenes Inhaltsverzeichnis und einen schrittweisen Praxisablauf.
Tag 1: Kryptografische Architektur und Schnittstellen
Inhaltsverzeichnis des Tageskapitels
- Validierungspfad von Image-Hash, Signatur-TLV und öffentlichem Schlüssel
- unterstützte Hash- und Signaturfamilien sowie Auswirkungen auf Image und Flash
- Aufgabenverteilung zwischen bootutil, Kryptobibliothek und Plattformcode
- Schlüsselrepräsentationen, eingebettete Schlüssel und Hash des öffentlichen Schlüssels
- Fehlercodes, Rückgabewerte und sicherheitskritische Abbruchbedingungen
Schrittweise Bearbeitung
- Schritt 1: „Validierungspfad von Image-Hash, Signatur-TLV und öffentlichem Schlüssel“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
- Schritt 2: Für „unterstützte Hash- und Signaturfamilien sowie Auswirkungen auf Image und Flash“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
- Schritt 3: „Aufgabenverteilung zwischen bootutil, Kryptobibliothek und Plattformcode“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
- Schritt 4: Zu „Schlüsselrepräsentationen, eingebettete Schlüssel und Hash des öffentlichen Schlüssels“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
- Schritt 5: „Fehlercodes, Rückgabewerte und sicherheitskritische Abbruchbedingungen“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.
Praktische Umsetzung
Der vorhandene Validierungspfad wird instrumentiert und für mehrere Signaturvarianten bis zum konkreten Backend-Aufruf verfolgt.
Tag 2: Backend- und Beschleunigerintegration
Inhaltsverzeichnis des Tageskapitels
- Adapter für Hash-, Signatur- und Schlüsseloperationen
- Initialisierung eines Hardwarebeschleunigers vor Zugriff auf externe Images
- DMA-, Alignment-, Cache- und Speicheranforderungen im Bootkontext
- PSA-Crypto- oder herstellerspezifische Treiberschnittstellen
- Timeouts, nicht verfügbare Hardware und sichere Software-Rückfallstrategie
Schrittweise Bearbeitung
- Schritt 1: „Adapter für Hash-, Signatur- und Schlüsseloperationen“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
- Schritt 2: Für „Initialisierung eines Hardwarebeschleunigers vor Zugriff auf externe Images“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
- Schritt 3: „DMA-, Alignment-, Cache- und Speicheranforderungen im Bootkontext“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
- Schritt 4: Zu „PSA-Crypto- oder herstellerspezifische Treiberschnittstellen“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
- Schritt 5: „Timeouts, nicht verfügbare Hardware und sichere Software-Rückfallstrategie“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.
Praktische Umsetzung
Ein Beispieladapter wird implementiert, mit einem simulierten Hardwaretreiber verbunden und gegen definierte Erfolg- und Fehlerrückgaben geprüft.
Tag 3: Härtung, Tests und Leistungsbewertung
Inhaltsverzeichnis des Tageskapitels
- Fault-Injection-Hardening und doppelte Prüfung kritischer Entscheidungen
- konstante Fehlerbehandlung und Vermeidung verwertbarer Diagnoseinformationen
- Negativtests mit manipulierten Hashwerten, Signaturen, Schlüsseln und TLVs
- Messung von Bootzeit, RAM-Bedarf, Stacktiefe und Flash-Verbrauch
- Abnahmekriterien für Produktionsfreigabe und dokumentierte Backend-Grenzen
Schrittweise Bearbeitung
- Schritt 1: „Fault-Injection-Hardening und doppelte Prüfung kritischer Entscheidungen“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
- Schritt 2: Für „konstante Fehlerbehandlung und Vermeidung verwertbarer Diagnoseinformationen“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
- Schritt 3: „Negativtests mit manipulierten Hashwerten, Signaturen, Schlüsseln und TLVs“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
- Schritt 4: Zu „Messung von Bootzeit, RAM-Bedarf, Stacktiefe und Flash-Verbrauch“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
- Schritt 5: „Abnahmekriterien für Produktionsfreigabe und dokumentierte Backend-Grenzen“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.
Praktische Umsetzung
Das Backend wird mit einem Testkatalog belastet; anschließend werden Laufzeit und Ressourcenverbrauch gegen eine reine Softwareimplementierung ausgewertet.
Praxisanteil
Der praktische Anteil umfasst der vorhandene validierungspfad wird instrumentiert und für mehrere signaturvarianten bis zum konkreten backend-aufruf verfolgt; ein beispieladapter wird implementiert, mit einem simulierten hardwaretreiber verbunden und gegen definierte erfolg- und fehlerrückgaben geprüft; das backend wird mit einem testkatalog belastet; anschließend werden laufzeit und ressourcenverbrauch gegen eine reine softwareimplementierung ausgewertet. Die Übungen verwenden signierte Test-Images, kontrollierte Flashzustände und nachvollziehbare Prüfergebnisse.
Arbeitsweise
Kurzvorträge ordnen die Konzepte ein. Demonstrationen zeigen die Wirkung der Konfiguration auf Image, Flash und Bootentscheidung. Die anschließenden Übungen werden schrittweise durchgeführt, durch Negativtests ergänzt und mit einer technischen Prüfliste dokumentiert.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firmware- und Security-Entwickler, SoC-Integratoren, Treiberentwickler und Plattformarchitekten |
| Voraussetzungen: | Sehr gute C-Kenntnisse, Kryptografie-Grundlagen sowie Erfahrung mit MCU-Treibern und Build-Systemen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, schrittweise praktische Übungen am System, strukturierte Fehleranalyse |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
