Seminar OpenTitan – Architektur und Systemüberblick

Seminar / Training

OpenTitan verbindet Hardware, Firmware, Fertigungszustände und kryptografische Identitäten zu einer nachvollziehbaren Root-of-Trust-Plattform. Das Seminar ordnet die Bausteine in ein gemeinsames Systemmodell ein und trennt klar zwischen diskreter Sicherheitskomponente, integrierter Root of Trust und wiederverwendbarer Hardware-IP.

Der Schwerpunkt liegt auf belastbaren Architekturbegriffen, Daten- und Vertrauensflüssen sowie den Übergängen zwischen Hardware, Boot-Firmware, Geräteeigentümer und übergeordnetem System. Praktische Aufgaben führen von der Top-Level-Struktur bis zu einer begründeten Auswahl geeigneter Vertiefungsseminare.

Inhaltsübersicht

  • Seminarziel
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Seminarinhalte
    • Root-of-Trust-Aufgabe und Vertrauensmodell
    • Top-Level-Varianten Earl Grey und Darjeeling
    • Rechenwerk, Busse und Speicher
    • Sicherheitscontroller und kryptografische Dienste
    • Boot-, Firmware- und Identitätskette
    • Integrations- und Lernpfadplanung
  • Praxisübungen

Seminarziel

Die Gesamtarchitektur von OpenTitan soll fachlich korrekt beschrieben, anhand zentraler Vertrauensgrenzen analysiert und für ein konkretes Einsatzszenario in Hardware-, Firmware- und Integrationsarbeitspakete zerlegt werden können.

Zielgruppe

Systemarchitekten, Security Engineers, Embedded-Entwickler, SoC- und FPGA-Entwickler, technische Projektleiter, Produktverantwortliche und Integratoren.

Voraussetzungen

Grundkenntnisse zu Mikrocontrollern, eingebetteten Systemen, Kryptografie und sicherem Booten. Detailkenntnisse in SystemVerilog oder Firmwareentwicklung sind nicht erforderlich.

Lernziele

  • Aufgaben und Grenzen einer Silicon Root of Trust erläutern
  • Earl Grey und Darjeeling anhand ihrer Integrationsmodelle unterscheiden
  • Prozessor, Busse, Speicher, Sicherheitscontroller und Kryptografie in den Gesamtfluss einordnen
  • Boot-, Lebenszyklus-, Schlüssel- und Attestierungsfunktionen miteinander verbinden
  • Geeignete Vertiefungspfade für Hardware, Firmware, Verifikation und Betrieb festlegen

Seminarinhalte

Schritt 1: Root-of-Trust-Aufgabe und Vertrauensmodell

  1. Schutzgüter, Angreifermodelle und Vertrauensanker eines Plattformdesigns bestimmen
  2. Messung, Verifikation, Schlüsselableitung, Attestierung und sichere Aktualisierung voneinander abgrenzen
  3. Silicon Creator, Silicon Owner und übergeordnetes Host-System als Rollenmodell einordnen
  4. Diskrete und integrierte Root-of-Trust-Varianten anhand von Systemgrenzen vergleichen

Schritt 2: Top-Level-Varianten Earl Grey und Darjeeling

  1. Earl Grey als eigenständigen sicheren Mikrocontroller strukturell zerlegen
  2. Darjeeling als in ein größeres SoC eingebettete sichere Ausführungsumgebung einordnen
  3. Gemeinsame und variantenabhängige IP-Blöcke identifizieren
  4. Schnittstellen, Host-Kommunikation und Zuständigkeiten des Gesamtsystems dokumentieren

Schritt 3: Rechenwerk, Busse und Speicher

  1. Ibex-Prozessor, TL-UL-Verbindungen und Adressräume in einem Blockbild verorten
  2. ROM, SRAM, Flash und OTP nach Veränderbarkeit, Geheimhaltung und Integrität unterscheiden
  3. Interrupts, Alerts, Clock-, Reset- und Power-Management als systemweite Funktionen verbinden
  4. Pinmux, Debugzugang und externe Peripherie in die Angriffsfläche aufnehmen

Schritt 4: Sicherheitscontroller und kryptografische Dienste

  1. Life-Cycle-Controller, OTP-Controller, Key Manager und Alert Handler funktional zuordnen
  2. Entropy Source, CSRNG und EDN als Entropiekette modellieren
  3. AES, HMAC, KMAC und OTBN nach Aufgaben und Schlüsselzuführung einordnen
  4. Sideloading, Secret Wipe und Eskalationspfade als Schutzmechanismen bewerten

Schritt 5: Boot-, Firmware- und Identitätskette

  1. ROM, ROM_EXT und Owner-Firmware in die Bootreihenfolge eintragen
  2. Signaturprüfung, Messwerte, Versionsregeln und Fehlerpfade in einem Ablaufmodell verbinden
  3. Creator- und Owner-Identitäten sowie DICE-basierte Ableitungen konzeptionell darstellen
  4. Attestierung und Ownership Transfer in den Gerätebetrieb einordnen

Schritt 6: Integrations- und Lernpfadplanung

  1. Ein Einsatzszenario nach Architektur, Implementierung, Verifikation und Betrieb strukturieren
  2. Abhängigkeiten zwischen Hardware-IP, Firmware, Fertigung und Zertifizierung markieren
  3. Notwendige Laborziele und Zielplattformen festlegen
  4. Passende Fachseminare in einer fachlich sinnvollen Reihenfolge auswählen

Praxisübungen

  1. Ein Top-Level-Blockbild aus vorgegebenen OpenTitan-Bausteinen erstellen und Vertrauensgrenzen kennzeichnen
  2. Ein diskretes und ein integriertes Einsatzszenario anhand derselben Sicherheitsanforderungen vergleichen
  3. Eine Boot- und Identitätskette mit Creator-, Owner- und Host-Rollen modellieren
  4. Einen rollenbezogenen Lernpfad für ein Beispielprojekt festlegen

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemarchitekten, Security Engineers, Embedded-Entwickler, SoC- und FPGA-Entwickler, technische Projektleiter, Produktverantwortliche und Integratoren.
Voraussetzungen: Grundkenntnisse zu Mikrocontrollern, eingebetteten Systemen, Kryptografie und sicherem Booten. Detailkenntnisse in SystemVerilog oder Firmwareentwicklung sind nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben