Seminar / Training
Die OpenTitan-Bootkette verbindet unveränderliches ROM, aktualisierbares ROM_EXT und Owner-Firmware mit OTP-Schlüsseln, Manifesten, Messwerten und Versionsregeln. Jede Stufe muss ihre Eingaben vollständig prüfen, bevor Kontrolle oder vertrauliche Zustände weitergegeben werden.
Das Seminar behandelt den Normalpfad ebenso wie Fehler, unterbrochene Updates, ungültige Images und Wiederherstellung. Die Übungen führen von einem Manifestmodell über Verifikationslogik bis zu einer atomaren Update- und Rollbackstrategie.
Inhaltsübersicht
- Seminarziel
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Vertrauensanker und Bootrollen
- ROM-Initialisierung und frühe Prüfungen
- ROM_EXT-Manifest und Imagegrenzen
- Authentizität, Messung und Schlüsselpolitik
- Versionierung und Rollbackschutz
- Owner-Boot und Übergabe
- Update, Recovery und Bootstrap
- Boot- und Updateverifikation
- Praxisübungen
Seminarziel
Eine OpenTitan-Boot- und Updatekette soll mit klaren Vertrauensankern, vollständiger Manifestprüfung, sicheren Versionsregeln, messbaren Fehlerreaktionen und kontrollierten Recoverypfaden entworfen und getestet werden können.
Zielgruppe
Firmware- und Bootloaderentwickler, Security Engineers, Embedded-Architekten, Verifikationsingenieure, Produktintegratoren und Verantwortliche für sichere Updates.
Voraussetzungen
Sichere C-Grundkenntnisse, Verständnis von Flash, ROM, digitalen Signaturen, Hashfunktionen und Embedded-Bootprozessen. OpenTitan-Architekturgrundlagen werden vorausgesetzt.
Lernziele
- ROM, ROM_EXT und Owner-Bootstufen nach Verantwortung trennen
- Manifest, Signatur, Schlüssel und Messwert als Prüfkette modellieren
- Versions- und Rollbackpolitik konsistent umsetzen
- Fehler-, Recovery- und Bootstrapwege sicher begrenzen
- Update- und Boottests einschließlich Unterbrechungsfällen planen
Seminarinhalte
Schritt 1: Vertrauensanker und Bootrollen
- Unveränderliches ROM, aktualisierbares ROM_EXT und Owner-Code funktional trennen
- Creator- und Owner-Schlüssel sowie zugehörige Policies zuordnen
- Hardwarezustand, Lifecycle und OTP als Bootvoraussetzungen erfassen
- Übergabedaten und zulässige Privilegien je Bootstufe dokumentieren
Schritt 2: ROM-Initialisierung und frühe Prüfungen
- Resetursache, Clocking, Speicher und notwendige Sicherheitscontroller in Startreihenfolge bringen
- Lifecycle-, OTP- und Hardwarefehler vor Codeübergabe prüfen
- Minimale Angriffsfläche und deterministische Fehlerreaktion für das ROM festlegen
- Bootstatus und Diagnoseinformationen ohne Geheimnisoffenlegung bereitstellen
Schritt 3: ROM_EXT-Manifest und Imagegrenzen
- Kennung, Länge, Adressen, Version, Schlüsselbezug und Einstiegspunkt als Manifestfelder prüfen
- Überläufe, Überlappungen und unzulässige Speicherbereiche sicher ablehnen
- Signierten Bereich und nicht vertrauenswürdige Metadaten sauber trennen
- Parsing- und Grenztests für fehlerhafte Manifeste definieren
Schritt 4: Authentizität, Messung und Schlüsselpolitik
- Hashbildung, Signaturverifikation und Schlüsselwahl in eine feste Reihenfolge bringen
- Erlaubte Schlüssel, Widerruf und Lifecycle-Abhängigkeiten prüfen
- Bootmesswerte für nachfolgende Schlüsselableitung und Attestierung bereitstellen
- Verifikationsfehler ohne Fallback auf ungeprüften Code behandeln
Schritt 5: Versionierung und Rollbackschutz
- Sicherheitsversion, funktionale Version und Buildidentität unterscheiden
- Mindestversion und zulässige Upgradepfade aus vertrauenswürdigen Daten ableiten
- A/B- oder Mehrfachslot-Strategien mit Versionsstatus verbinden
- Downgrade-, Replay- und Versionssprungtests in die Freigabe aufnehmen
Schritt 6: Owner-Boot und Übergabe
- Owner-Manifest, Owner-Schlüssel und Owner-Policy von Creator-Prüfungen trennen
- Speicher, Interrupts, Debug und Peripherie vor der Übergabe in definierten Zustand bringen
- Messwerte und Bootparameter authentisch an die Owner-Stufe übergeben
- Fehlende oder ungültige Owner-Firmware in einen kontrollierten Zustand führen
Schritt 7: Update, Recovery und Bootstrap
- Updatepaket, Autorisierung, Zielslot und Aktivierungszeitpunkt festlegen
- Schreiben, Verifizieren und Umschalten so ordnen, dass Stromausfall beherrscht bleibt
- Recovery- oder Bootstrapzugang nach Lifecycle und physischer Autorisierung begrenzen
- Abbruch, Wiederaufnahme und Rückkehr zum letzten gültigen Image testen
Schritt 8: Boot- und Updateverifikation
- Bekannte gute Images, Signaturfehler, Grenzfehler und Versionsverstöße als Testgruppen bilden
- Fault-Szenarien gegen Prüfung, Status und Kontrollfluss ergänzen
- Bootlog, Alertstatus, Resetursache und ausgewähltes Image gemeinsam auswerten
- Freigabekriterien für Normalbetrieb, Update und Recovery dokumentieren
Praxisübungen
- Ein ROM_EXT-Manifest mit gültigen und ungültigen Grenzwerten analysieren
- Eine vollständige Verifikations- und Übergabereihenfolge als Ablaufdiagramm erstellen
- Versions- und Rollbackregeln für zwei Imageslots modellieren
- Ein Update mit Stromunterbrechung, Signaturfehler und Recoverypfad durchspielen
- Eine Boot- und Update-Testmatrix mit erwarteten Alerts und Endzuständen erstellen
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firmware- und Bootloaderentwickler, Security Engineers, Embedded-Architekten, Verifikationsingenieure, Produktintegratoren und Verantwortliche für sichere Updates. |
| Voraussetzungen: | Sichere C-Grundkenntnisse, Verständnis von Flash, ROM, digitalen Signaturen, Hashfunktionen und Embedded-Bootprozessen. OpenTitan-Architekturgrundlagen werden vorausgesetzt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
