TÜVIT: Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen, 04.12.2024

1 tägiges Seminar

Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen

Termin

04.12.2024, 08:30 bis 16:00 Uhr

Anmeldeschluss

04.11.2024

Zielgruppe

Der Workshop “Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen” richtet sich an alle Personen eines Unternehmens, die Hardware oder Firmware für eingebettete Systeme entwickeln oder integrieren. Dazu zählen z.B. die Bereiche Entwicklung, Engineering, Coding, aber auch Qualität und (technischer) Einkauf.
Grundwissen in Kryptographie wird vorausgesetzt.

Abstract

In Kooperation mit TÜVIT vermittelt dieses Seminar den Teilnehmern eine umfassende Einführung in das Thema Seitenkanalangriffe, ihre theoretischen Grundlagen und die sichere Implementierung kryptographischer Algorithmen. Die Teilnehmer lernen, was Seitenkanalangriffe sind, welche Bedrohungen sie darstellen und wie sie die Sicherheit von Systemen kompromittieren können.
Der Kurs beginnt mit einer Erklärung, was Seitenkanäle sind und wie sie zur Durchführung von Angriffen genutzt werden können. Anschließend wird die theoretische Sicherheit kryptographischer Algorithmen beleuchtet und gezeigt, warum selbst mathematisch sichere Verfahren durch unsichere Implementationen anfällig werden können.
Teilnehmer erfahren, welche Algorithmen besonders von Seitenkanalangriffen betroffen sind und erhalten verständliche Beispiele für verschiedene Arten von Seitenkanälen, wie Timing-Angriffe, Stromverbrauchsanalysen und elektromagnetische Abstrahlungen. Der Kurs behandelt primär passive Seitenkanäle, zeigt aber auch auf wie Angreifer durch geschickte Manipulationen noch detailliertere Informationen gewinnen können (aktive Seitenkanäle).
Zur Abwehr von Seitenkanalangriffen werden Strategien und Best Practices zur sicheren Implementierung kryptographischer Algorithmen vorgestellt. Dies umfasst Maßnahmen wie die Nutzung von konstanten Zeitoperationen oder Maskierungstechniken.
Am Ende des Kurses werden die Teilnehmer in der Lage sein, potenzielle Seitenkanalrisiken in ihren eigenen Produkten und Systemen zu identifizieren, um so gezielt die Sicherheit ihrer Produkte zu erhöhen.

Inhalte (grobe Gliederung)

  • Wenn theoretische Sicherheit auf Implementierung trifft: Was ist ein Seitenkanalangriff?
  • Wir beleuchten welche Seitenkanäle es gibt, und welche Algorithmen von Seitenkanalanalysen bedroht werden.
  • Seitenkanalanalyse ist auch für Hobby-Hacker in Reichweite: Wir zeigen, welches Equipment für die Durchführung einfacher Seitenangriffe benötigt wird.
  • Was kann man dagegen tun? Wir geben einen Umriss zu gängigen Strategien und Best Practices.
  • Mehr als nur Beobachten: Aktive Seitenkanalangriffe mittels Manipulationen an externen Schnittstellen verstehen, und ihnen entgegenwirken.

Bedingungen/Teilnahmegebühr

750,00 € (zzgl. MwSt.)

Teilnehmerzahl

5-15

Enthaltene Leistungen

Schulungsunterlagen in Englisch, Mittagessen, alkoholfreie Pausengetränke, Seminarraumbenutzung

Sprache

Das Seminar wird in deutscher Sprache abgehalten, das Schulungsmaterial ist in englischer Sprache verfasst.

Veranstaltungsort

HTV GmbH, Robert-Bosch-Str. 28, 64625 Bensheim


Teilnahmebedingungen: Der Teilnahmebetrag für diese Veranstaltung versteht sich inklusive Tagungsunterlagen, Mittagessen und Pausengetränken zzgl. 19 % MwSt. pro Person und ist nach Erhalt der Rechnung fällig. Nach Eingang Ihrer Anmeldung erhalten Sie eine Bestätigung. Die Annullierung (nur schriftlich) ist binnen 8 Wochen vor Veranstaltungsbeginn kostenlos möglich; bis 4 Wochen vor Veranstaltungsbeginn wird die Hälfte des Teilnahmebetrages erhoben. Bei Absagen danach wird der gesamte Teilnahmebetrag fällig. Gerne akzeptieren wir ohne zusätzliche Kosten einen Ersatzteilnehmer. Der Veranstalter behält es sich vor, die Veranstaltung ggf. abzusagen. In diesem Fall wird der bereits bezahlte Betrag erstattet. Bei Absage durch den Veranstalter werden die bereits entstandenen Flug- und Fahrtkosten von Seiten des Veranstalters nicht erstattet.

Die Schulungen werden in Deutsch gehalten.

Zurück zur Übersicht