TÜVIT: Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen, 04.12.2024

1 tägiges Seminar

Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen

Termin

04.12.2024, 08:30 bis 16:00 Uhr

Anmeldeschluss

04.11.2024

Zielgruppe

Der Workshop “Basisseminar für erweiterte Hardware-Sicherheit – Seitenkanalangriffe und Gegenmaßnahmen” richtet sich an alle Personen eines Unternehmens, die Hardware oder Firmware für eingebettete Systeme entwickeln oder integrieren. Dazu zählen z.B. die Bereiche Entwicklung, Engineering, Coding, aber auch Qualität und (technischer) Einkauf.
Grundwissen in Kryptographie wird vorausgesetzt.

Abstract

In Kooperation mit TÜVIT vermittelt dieses Seminar den Teilnehmern eine umfassende Einführung in das Thema Seitenkanalangriffe, ihre theoretischen Grundlagen und die sichere Implementierung kryptographischer Algorithmen. Die Teilnehmer lernen, was Seitenkanalangriffe sind, welche Bedrohungen sie darstellen und wie sie die Sicherheit von Systemen kompromittieren können.
Der Kurs beginnt mit einer Erklärung, was Seitenkanäle sind und wie sie zur Durchführung von Angriffen genutzt werden können. Anschließend wird die theoretische Sicherheit kryptographischer Algorithmen beleuchtet und gezeigt, warum selbst mathematisch sichere Verfahren durch unsichere Implementationen anfällig werden können.
Teilnehmer erfahren, welche Algorithmen besonders von Seitenkanalangriffen betroffen sind und erhalten verständliche Beispiele für verschiedene Arten von Seitenkanälen, wie Timing-Angriffe, Stromverbrauchsanalysen und elektromagnetische Abstrahlungen. Der Kurs behandelt primär passive Seitenkanäle, zeigt aber auch auf wie Angreifer durch geschickte Manipulationen noch detailliertere Informationen gewinnen können (aktive Seitenkanäle).
Zur Abwehr von Seitenkanalangriffen werden Strategien und Best Practices zur sicheren Implementierung kryptographischer Algorithmen vorgestellt. Dies umfasst Maßnahmen wie die Nutzung von konstanten Zeitoperationen oder Maskierungstechniken.
Am Ende des Kurses werden die Teilnehmer in der Lage sein, potenzielle Seitenkanalrisiken in ihren eigenen Produkten und Systemen zu identifizieren, um so gezielt die Sicherheit ihrer Produkte zu erhöhen.

Inhalte (grobe Gliederung)

  • Wenn theoretische Sicherheit auf Implementierung trifft: Was ist ein Seitenkanalangriff?
  • Wir beleuchten welche Seitenkanäle es gibt, und welche Algorithmen von Seitenkanalanalysen bedroht werden.
  • Seitenkanalanalyse ist auch für Hobby-Hacker in Reichweite: Wir zeigen, welches Equipment für die Durchführung einfacher Seitenangriffe benötigt wird.
  • Was kann man dagegen tun? Wir geben einen Umriss zu gängigen Strategien und Best Practices.
  • Mehr als nur Beobachten: Aktive Seitenkanalangriffe mittels Manipulationen an externen Schnittstellen verstehen, und ihnen entgegenwirken.

Bedingungen/Teilnahmegebühr

750,00 € (zzgl. MwSt.)

Teilnehmerzahl

5-15

Enthaltene Leistungen

Schulungsunterlagen in Englisch, Mittagessen, alkoholfreie Pausengetränke, Seminarraumbenutzung

Sprache

Das Seminar wird in deutscher Sprache abgehalten, das Schulungsmaterial ist in englischer Sprache verfasst.

Veranstaltungsort

HTV GmbH, Robert-Bosch-Str. 28, 64625 Bensheim


Terms of Participation: The participation fee for this event includes conference materials, lunch, and refreshments during breaks, plus 19% VAT per person and is due upon receipt of the invoice. After we receive your registration, you will receive a confirmation. Cancellation (in writing only) is free of charge within 8 weeks before the start of the event; up to 4 weeks before the start, half of the participation fee will be charged. For cancellations thereafter, the full participation fee is due. We are happy to accept a substitute participant at no additional cost. The organizer reserves the right to cancel the event if necessary. In this case, the amount already paid will be refunded. In the event of cancellation by the organizer, any flight and travel expenses incurred will not be reimbursed by the organizer.

The training courses are held in German.

Back to the overview