TÜVIT: Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen, 04.12.2024
1 tägiges Seminar
Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen
Termin
04.12.2024, 08:30 bis 16:00 Uhr
Anmeldeschluss
04.11.2024
Zielgruppe
Der Workshop “Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen” richtet sich an alle Personen eines Unternehmens, die Hardware oder Firmware für eingebettete Systeme entwickeln oder integrieren. Dazu zählen z.B. die Bereiche Entwicklung, Engineering, Coding, aber auch Qualität und (technischer) Einkauf.
Grundwissen in Kryptographie wird vorausgesetzt.
Abstract
In Kooperation mit TÜVIT vermittelt dieses Seminar den Teilnehmern eine umfassende Einführung in das Thema Seitenkanalangriffe, ihre theoretischen Grundlagen und die sichere Implementierung kryptographischer Algorithmen. Die Teilnehmer lernen, was Seitenkanalangriffe sind, welche Bedrohungen sie darstellen und wie sie die Sicherheit von Systemen kompromittieren können.
Der Kurs beginnt mit einer Erklärung, was Seitenkanäle sind und wie sie zur Durchführung von Angriffen genutzt werden können. Anschließend wird die theoretische Sicherheit kryptographischer Algorithmen beleuchtet und gezeigt, warum selbst mathematisch sichere Verfahren durch unsichere Implementationen anfällig werden können.
Teilnehmer erfahren, welche Algorithmen besonders von Seitenkanalangriffen betroffen sind und erhalten verständliche Beispiele für verschiedene Arten von Seitenkanälen, wie Timing-Angriffe, Stromverbrauchsanalysen und elektromagnetische Abstrahlungen. Der Kurs behandelt primär passive Seitenkanäle, zeigt aber auch auf wie Angreifer durch geschickte Manipulationen noch detailliertere Informationen gewinnen können (aktive Seitenkanäle).
Zur Abwehr von Seitenkanalangriffen werden Strategien und Best Practices zur sicheren Implementierung kryptographischer Algorithmen vorgestellt. Dies umfasst Maßnahmen wie die Nutzung von konstanten Zeitoperationen oder Maskierungstechniken.
Am Ende des Kurses werden die Teilnehmer in der Lage sein, potenzielle Seitenkanalrisiken in ihren eigenen Produkten und Systemen zu identifizieren, um so gezielt die Sicherheit ihrer Produkte zu erhöhen.
Inhalte (grobe Gliederung)
- Wenn theoretische Sicherheit auf Implementierung trifft: Was ist ein Seitenkanalangriff?
- Wir beleuchten welche Seitenkanäle es gibt, und welche Algorithmen von Seitenkanalanalysen bedroht werden.
- Seitenkanalanalyse ist auch für Hobby-Hacker in Reichweite: Wir zeigen, welches Equipment für die Durchführung einfacher Seitenangriffe benötigt wird.
- Was kann man dagegen tun? Wir geben einen Umriss zu gängigen Strategien und Best Practices.
- Mehr als nur Beobachten: Aktive Seitenkanalangriffe mittels Manipulationen an externen Schnittstellen verstehen, und ihnen entgegenwirken.
Bedingungen/Teilnahmegebühr
750,00 € (zzgl. MwSt.)
Teilnehmerzahl
5-15
Enthaltene Leistungen
Schulungsunterlagen in Englisch, Mittagessen, alkoholfreie Pausengetränke, Seminarraumbenutzung
Sprache
Das Seminar wird in deutscher Sprache abgehalten, das Schulungsmaterial ist in englischer Sprache verfasst.
Veranstaltungsort
HTV GmbH, Robert-Bosch-Str. 28, 64625 Bensheim
Teilnahmebedingungen: Der Teilnahmebetrag für diese Veranstaltung versteht sich inklusive Tagungsunterlagen, Mittagessen und Pausengetränken
zzgl. 19 % MwSt. pro Person und ist nach Erhalt der Rechnung fällig. Nach Eingang Ihrer Anmeldung erhalten Sie eine Bestätigung.
Die Annullierung (nur schriftlich) ist binnen 8 Wochen vor Veranstaltungsbeginn kostenlos möglich; bis 4 Wochen vor Veranstaltungsbeginn wird
die Hälfte des Teilnahmebetrages erhoben. Bei Absagen danach wird der gesamte Teilnahmebetrag fällig. Gerne akzeptieren wir ohne zusätzliche
Kosten einen Ersatzteilnehmer. Der Veranstalter behält es sich vor, die Veranstaltung ggf. abzusagen. In diesem Fall wird der bereits bezahlte
Betrag erstattet. Bei Absage durch den Veranstalter werden die bereits entstandenen Flug- und Fahrtkosten von Seiten des Veranstalters nicht erstattet.
Die Schulungen werden in Deutsch gehalten.