Das Seminar vermittelt die Verarbeitung von DataIntegrityProof vom einzelnen eingebetteten Nachweis bis zu mehreren unabhängigen Proofs und kryptografisch verketteten Nachweisen. Technische Prüfung, Proof Purpose, Challenge- und Domain-Bindung sowie Policy-Entscheidung werden bewusst getrennt, damit Implementierungen nachvollziehbar und sicher bleiben.
Inhaltsverzeichnis
- Einordnung
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Proof-Modell und Sicherheitsgrenzen
- Felder eines DataIntegrityProof
- Erzeugung eines einzelnen Proofs
- Verifikation eines einzelnen Proofs
- Proof Purpose und Autorisierung
- Challenge- und Domain-Bindung
- Proof Sets
- Proof Chains
- Fehlerdiagnose und sichere Implementierung
- Praktische Übungen
- Methodik
- Einordnung im Seminarprogramm
Einordnung
Der Schwerpunkt liegt auf sichere Erzeugung und Prüfung von Data-Integrity-Nachweisen. Die Inhalte werden von der fachlichen Anforderung über Datenmodell und Protokoll bis zu Validierung, Fehlerbehandlung und betrieblichen Kontrollen entwickelt.
Zielgruppe
Issuer-, Wallet- und Verifier-Entwicklung, Software- und Lösungsarchitektur, Security Engineering, PKI, technische Qualitätssicherung und Betreiber von Trust-Diensten.
Voraussetzungen
Grundkenntnisse in JSON-LD, Verifiable Credentials und digitalen Signaturen. Mathematische Kryptografiekenntnisse sind nicht erforderlich.
Lernziele
- Aufbau und Semantik eines DataIntegrityProof erläutern
- Erzeugungs- und Verifikationspipeline korrekt implementieren
- proofPurpose und Verification Method sicher auswerten
- Challenge und Domain gegen Replay und Kontextverwechslung einsetzen
- mehrere Proofs mit expliziten Akzeptanzregeln prüfen
- Proof Chains für nachvollziehbare Abhängigkeiten modellieren
- technische Gültigkeit von fachlicher Autorisierung trennen
Seminarinhalte
Modul 1: Proof-Modell und Sicherheitsgrenzen
- Schritt 1: Das zu sichernde Dokument, die Proof-Konfiguration und der resultierende Proof werden getrennt betrachtet.
- Schritt 2: Die Aussage einer gültigen Signatur wird von der Aussage getrennt, ob der Signierende für den konkreten Zweck autorisiert war.
- Schritt 3: Dokumentintegrität, Schlüsselauthentizität, zeitliche Gültigkeit und fachliche Trust-Policy werden als eigenständige Prüfschichten festgelegt.
Modul 2: Felder eines DataIntegrityProof
- Schritt 1: type und cryptosuite werden auf zulässige, unterstützte Werte geprüft.
- Schritt 2: created, verificationMethod und proofPurpose werden in die Verifikationsrichtlinie eingeordnet.
- Schritt 3: proofValue wird ausschließlich nach den Regeln der gewählten Kryptosuite dekodiert und geprüft.
- Schritt 4: Optionale Bindungsfelder wie challenge, domain oder nonce werden nur mit klarer Protokollsemantik verwendet.
Modul 3: Erzeugung eines einzelnen Proofs
- Schritt 1: Das Eingabedokument wird gegen sein erwartetes Datenmodell und die zulässigen Kontexte validiert.
- Schritt 2: Eine eindeutige Proof-Konfiguration wird mit Zweck, Schlüssel und erforderlichen Bindungswerten erstellt.
- Schritt 3: Kryptosuite-spezifische Transformation und Hashbildung erzeugen den Signaturinput.
- Schritt 4: Der Signaturwert wird eingebettet und das Ergebnis nochmals strukturell validiert.
Modul 4: Verifikation eines einzelnen Proofs
- Schritt 1: Die Proof-Struktur wird vollständig geprüft, bevor Schlüsselauflösung oder Kryptografie beginnt.
- Schritt 2: Die Verifikationsmethode wird auf Controller, Schlüsseltyp und erlaubte Beziehung geprüft.
- Schritt 3: Dokument und Proof-Konfiguration werden deterministisch verarbeitet und die Signatur wird verifiziert.
- Schritt 4: Das kryptografische Resultat wird mit Zeit-, Domain-, Challenge- und Autorisierungsregeln zu einer Prüfentscheidung kombiniert.
Modul 5: Proof Purpose und Autorisierung
- Schritt 1: Der behauptete Verwendungszweck wird aus dem Proof gelesen.
- Schritt 2: Die Verification Method wird gegen die für diesen Zweck zugelassene Beziehung des Controllers geprüft.
- Schritt 3: Unbekannte oder nicht unterstützte Zwecke werden nicht stillschweigend akzeptiert.
- Schritt 4: Zweckprüfung und fachliche Issuer-Vertrauensentscheidung werden getrennt protokolliert.
Modul 6: Challenge- und Domain-Bindung
- Schritt 1: Der Verifier erzeugt eine ausreichend zufällige und nur einmal verwendbare Challenge.
- Schritt 2: Die erwartete Domain wird aus dem konkreten Protokollkontext abgeleitet und nicht aus ungeprüften Nutzdaten übernommen.
- Schritt 3: Präsentation und Proof werden an Challenge und Domain gebunden.
- Schritt 4: Der Verifier vergleicht exakt, prüft das Zeitfenster und markiert die Challenge nach erfolgreicher oder abgebrochener Verwendung als verbraucht.
Modul 7: Proof Sets
- Schritt 1: Mehrere Proofs werden als unabhängige Nachweise mit jeweils eigenem Zweck und Schlüssel modelliert.
- Schritt 2: Akzeptanzregeln wie mindestens ein gültiger Proof, alle erforderlichen Proofs oder rollenbezogene Kombinationen werden vorab definiert.
- Schritt 3: Jeder Proof wird einzeln geprüft; anschließend wird die Menge gegen die Policy ausgewertet.
- Schritt 4: Fehler eines einzelnen Proofs dürfen nicht durch einen anderen Proof verdeckt oder falsch vererbt werden.
Modul 8: Proof Chains
- Schritt 1: Abhängigkeiten zwischen Nachweisen werden über eindeutige Referenzen modelliert.
- Schritt 2: Der Verifier erstellt einen gerichteten Prüfgraphen und erkennt fehlende Referenzen, Zyklen und unerwartete Reihenfolgen.
- Schritt 3: Vorgänger-Proofs werden vor abhängigen Proofs geprüft.
- Schritt 4: Die Chain-Policy bestimmt, welche Kette für die gewünschte Aussage vollständig und autorisiert sein muss.
Modul 9: Fehlerdiagnose und sichere Implementierung
- Schritt 1: Parser-, Kontext-, Kanonisierungs-, Schlüssel-, Signatur- und Policyfehler erhalten getrennte Fehlerklassen.
- Schritt 2: Negative Testfälle verändern jeweils nur eine Variable, damit Ursachen eindeutig bleiben.
- Schritt 3: Bibliotheksausnahmen werden in stabile API-Ergebnisse übersetzt, ohne interne Geheimnisse offenzulegen.
- Schritt 4: Unbekannte Felder und Kryptosuiten werden nach einer ausdrücklich definierten Erweiterungsstrategie behandelt.
Praktische Übungen
- Erzeugung und Prüfung eines DataIntegrityProof mit Proof Purpose
- Replay-Test mit korrekter und falscher Challenge- sowie Domain-Bindung
- Auswertung eines Proof Sets nach mehreren Akzeptanzregeln
- Prüfung einer Proof Chain einschließlich fehlender Referenz und Zyklus
Methodik
Fachliche Einordnung, strukturierte Demonstrationen, gemeinsame Modellierung, angeleitete Implementierungs- und Prüfaufgaben, Negativtests sowie Auswertung typischer Fehlersituationen. Die Übungen verwenden synthetische Beispieldaten und werden schrittweise von einem kontrollierten Normalfall zu Manipulations-, Grenz- und Ausfallszenarien erweitert.
Einordnung im Seminarprogramm
Zentraler Aufbaukurs nach VC-Datenmodell und JSON-LD. Er ist Voraussetzung für die Kryptosuite-Vertiefungen und für den End-to-End-Implementierungsworkshop.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Issuer-, Wallet- und Verifier-Entwicklung, Software- und Lösungsarchitektur, Security Engineering, PKI, technische Qualitätssicherung und Betreiber von Trust-Diensten. |
| Voraussetzungen: | Grundkenntnisse in JSON-LD, Verifiable Credentials und digitalen Signaturen. Mathematische Kryptografiekenntnisse sind nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, strukturierte Schritt-für-Schritt-Übungen, praktische Prüf- und Implementierungsaufgaben |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
