TÜVIT: Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen, 04.12.2024
1 tägiges Seminar
Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen
Termin
04.12.2024, 08:30 bis 16:00 Uhr
Anmeldeschluss
04.11.2024
Zielgruppe
Der Workshop “Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen” richtet sich an alle Personen eines Unternehmens, die Hardware oder Firmware für eingebettete Systeme entwickeln oder integrieren. Dazu zählen z.B. die Bereiche Entwicklung, Engineering, Coding, aber auch Qualität und (technischer) Einkauf.
Grundwissen in Kryptographie wird vorausgesetzt.
Abstract
In Kooperation mit TÜVIT vermittelt dieses Seminar den Teilnehmern eine umfassende Einführung in das Thema Seitenkanalangriffe, ihre theoretischen Grundlagen und die sichere Implementierung kryptographischer Algorithmen. Die Teilnehmer lernen, was Seitenkanalangriffe sind, welche Bedrohungen sie darstellen und wie sie die Sicherheit von Systemen kompromittieren können.
Der Kurs beginnt mit einer Erklärung, was Seitenkanäle sind und wie sie zur Durchführung von Angriffen genutzt werden können. Anschließend wird die theoretische Sicherheit kryptographischer Algorithmen beleuchtet und gezeigt, warum selbst mathematisch sichere Verfahren durch unsichere Implementationen anfällig werden können.
Teilnehmer erfahren, welche Algorithmen besonders von Seitenkanalangriffen betroffen sind und erhalten verständliche Beispiele für verschiedene Arten von Seitenkanälen, wie Timing-Angriffe, Stromverbrauchsanalysen und elektromagnetische Abstrahlungen. Der Kurs behandelt primär passive Seitenkanäle, zeigt aber auch auf wie Angreifer durch geschickte Manipulationen noch detailliertere Informationen gewinnen können (aktive Seitenkanäle).
Zur Abwehr von Seitenkanalangriffen werden Strategien und Best Practices zur sicheren Implementierung kryptographischer Algorithmen vorgestellt. Dies umfasst Maßnahmen wie die Nutzung von konstanten Zeitoperationen oder Maskierungstechniken.
Am Ende des Kurses werden die Teilnehmer in der Lage sein, potenzielle Seitenkanalrisiken in ihren eigenen Produkten und Systemen zu identifizieren, um so gezielt die Sicherheit ihrer Produkte zu erhöhen.
Inhalte (grobe Gliederung)
- Wenn theoretische Sicherheit auf Implementierung trifft: Was ist ein Seitenkanalangriff?
- Wir beleuchten welche Seitenkanäle es gibt, und welche Algorithmen von Seitenkanalanalysen bedroht werden.
- Seitenkanalanalyse ist auch für Hobby-Hacker in Reichweite: Wir zeigen, welches Equipment für die Durchführung einfacher Seitenangriffe benötigt wird.
- Was kann man dagegen tun? Wir geben einen Umriss zu gängigen Strategien und Best Practices.
- Mehr als nur Beobachten: Aktive Seitenkanalangriffe mittels Manipulationen an externen Schnittstellen verstehen, und ihnen entgegenwirken.
Bedingungen/Teilnahmegebühr
750,00 € (zzgl. MwSt.)
Teilnehmerzahl
5-15
Enthaltene Leistungen
Schulungsunterlagen in Englisch, Mittagessen, alkoholfreie Pausengetränke, Seminarraumbenutzung
Sprache
Das Seminar wird in deutscher Sprache abgehalten, das Schulungsmaterial ist in englischer Sprache verfasst.
Veranstaltungsort
HTV GmbH, Robert-Bosch-Str. 28, 64625 Bensheim
Terms of Participation: The participation fee for this event includes conference materials, lunch, and refreshments during breaks, plus 19% VAT
per person and is due upon receipt of the invoice. After we receive your registration, you will receive a confirmation. Cancellation
(in writing only) is free of charge within 8 weeks before the start of the event; up to 4 weeks before the start, half of the participation
fee will be charged. For cancellations thereafter, the full participation fee is due. We are happy to accept a substitute participant at no
additional cost. The organizer reserves the right to cancel the event if necessary. In this case, the amount already paid will be refunded.
In the event of cancellation by the organizer, any flight and travel expenses incurred will not be reimbursed by the organizer.
The training courses are held in German.