Das Seminar führt eine emBoot-Secure-Integration von der Zielplattformanalyse bis zur reproduzierbaren Boot- und Updatekette durch. Die mehrtägige Dauer ist erforderlich, weil Speicherlayout, Startcode, kryptografische Verifikation, Updatezustände und Recovery voneinander abhängig implementiert und gemeinsam getestet werden müssen.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Zielplattform, Bootsequenz und Speicherressourcen für emBoot-Secure bewerten.
- Flash-, RAM-, Paket-, Firmware- und Recovery-Bereiche belastbar dimensionieren.
- Öffentlichen Schlüssel und Verifikationspfad sicher in die Bootkette integrieren.
- Installation, Startprüfung, Recovery und Bootloader-Update kontrolliert umsetzen.
- Portierung, Fehlerbehandlung und Produktionsfreigabe mit reproduzierbaren Tests absichern.
Schrittweise Seminarinhalte
1. Zielplattform und Integrationsvoraussetzungen
Schwerpunkt: CPU, Startvektor, Flash-Controller, RAM, nichtflüchtiger Speicher, Resetursachen, Watchdog, Toolchain und Debug-Umgebung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Zielplattform und Integrationsvoraussetzungen“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von CPU, Startvektor, Flash-Controller, RAM, nichtflüchtiger Speicher, Resetursachen, Watchdog, Toolchain und Debug-Umgebung modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine technische Readiness- und Portierungsmatrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Bootkette und Übergabe an die Anwendung
Schwerpunkt: Reset, ROM- oder First-Stage-Code, Bootloader, Vektorumschaltung, Initialisierung, Sprung zur Firmware und Rückfallzustände.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Bootkette und Übergabe an die Anwendung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Reset, ROM- oder First-Stage-Code, Bootloader, Vektorumschaltung, Initialisierung, Sprung zur Firmware und Rückfallzustände modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Bootsequenz- und Kontrollflussmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Flash-, RAM- und Paketlayout
Schwerpunkt: Bootloader-Bereich, aktive Firmware, Staging, Recovery, Metadaten, Signatur, Verschleiß, Ausrichtung und Schutzbereiche.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Flash-, RAM- und Paketlayout“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Bootloader-Bereich, aktive Firmware, Staging, Recovery, Metadaten, Signatur, Verschleiß, Ausrichtung und Schutzbereiche modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein freigegebenes Speicherlayout mit Größen- und Grenzwerten dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Trust Anchor und Schlüsselverankerung
Schwerpunkt: öffentlicher Signaturschlüssel, Schlüsselformat, geschützter Speicher, Aktualisierbarkeit, Produktvarianten und Kompromittierungsfolgen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Trust Anchor und Schlüsselverankerung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von öffentlicher Signaturschlüssel, Schlüsselformat, geschützter Speicher, Aktualisierbarkeit, Produktvarianten und Kompromittierungsfolgen modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine belastbare Root-of-Trust-Implementierung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Paketprüfung, Entschlüsselung und Dekompression
Schwerpunkt: Header, Hash, Signatur, optionale AES-Verarbeitung, SMASH-2 oder LZMA, Pufferung, Grenzen und Fehlercodes.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Paketprüfung, Entschlüsselung und Dekompression“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Header, Hash, Signatur, optionale AES-Verarbeitung, SMASH-2 oder LZMA, Pufferung, Grenzen und Fehlercodes modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen robusten Paketverarbeitungsablauf dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Updateinstallation und atomare Zustandswechsel
Schwerpunkt: Löschen, Programmieren, Verifizieren, Metadaten, Zustandsmarker, Reset, Wiederaufnahme und doppelte Verarbeitung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Updateinstallation und atomare Zustandswechsel“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Löschen, Programmieren, Verifizieren, Metadaten, Zustandsmarker, Reset, Wiederaufnahme und doppelte Verarbeitung modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine stromausfallsichere Installationszustandsmaschine dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Startprüfung und Firmwarefreigabe
Schwerpunkt: Signatur der installierten Firmware, Versionsprüfung, Gültigkeitsstatus, Watchdog, Startentscheidung und sichere Ablehnung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Startprüfung und Firmwarefreigabe“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Signatur der installierten Firmware, Versionsprüfung, Gültigkeitsstatus, Watchdog, Startentscheidung und sichere Ablehnung modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen deterministischen Verified-Boot-Pfad dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. Recovery-Image und Bootloader-Update
Schwerpunkt: Wiederherstellungsquelle, Aufbewahrung des Pakets, beschädigte Firmware, Bootloader als Updateziel, Rollback und Notfallzugang.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Recovery-Image und Bootloader-Update“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Wiederherstellungsquelle, Aufbewahrung des Pakets, beschädigte Firmware, Bootloader als Updateziel, Rollback und Notfallzugang modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein getestetes Recovery- und Bootloader-Update-Konzept dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
9. Portierungstest und Produktionsabnahme
Schwerpunkt: Hardwaretests, Grenzwerte, Leistung, Bootzeit, Resetvarianten, Stromunterbrechung, Debug-Sperren und Freigabedokumentation.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Portierungstest und Produktionsabnahme“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Hardwaretests, Grenzwerte, Leistung, Bootzeit, Resetvarianten, Stromunterbrechung, Debug-Sperren und Freigabedokumentation modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen vollständigen Portierungs- und Abnahmebericht dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung eines konkreten Flash- und RAM-Layouts für eine Beispiel-MCU.
- Integration des öffentlichen Schlüssels und Aufbau einer verifizierten Bootsequenz.
- Implementierung eines Staging- und Installationsablaufs mit Zustandsmarkern.
- Simulation von Stromausfall, ungültiger Signatur, beschädigter Firmware und Recovery.
- Durchführung einer technischen Abnahme einschließlich Bootzeit- und Speicheranalyse.
Zielgruppe und Voraussetzungen
Zielgruppe: Embedded-C-Entwicklung, Bootloader- und BSP-Teams, Firmware-Architektur, Hardware-nahe Systemintegration und technische Qualitätssicherung.
Voraussetzungen: Sehr gute C-Kenntnisse, Erfahrung mit Mikrocontroller-Startcode, Flash-Programmierung, Linker-Skripten, Interruptvektoren und Debugging.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Architekturarbeit, Demonstrationen, strukturierte Implementierungsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte, Negativfälle und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Entwicklungs-, Produktions- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Embedded-C-Entwicklung, Bootloader- und BSP-Teams, Firmware-Architektur, Hardware-nahe Systemintegration und technische Qualitätssicherung |
| Voraussetzungen: | Sehr gute C-Kenntnisse, Erfahrung mit Mikrocontroller-Startcode, Flash-Programmierung, Linker-Skripten, Interruptvektoren und Debugging |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Architekturarbeit, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
