Secure Implementation of Cryptographic Algorithms
| Lecturer (assistant) | |
|---|---|
| Number | 0000004154 |
| Type | lecture |
| Duration | 2 SWS |
| Term | Winter semester 2025/26 |
| Language of instruction | Deutsch |
| Position within curricula | See TUMonline |
| Dates | See TUMonline |
Admission information
Description
Kryptographische Verfahren und die Geheimhaltung der darin verwendeten privaten Schlüssel stellen die Grundlage der Sicherheit sämtlicher digitaler Systeme dar. Gerade deshalb sind diese Elemente das klassische Ziel von Angriffen in der Praxis. Inhalte dieser Modulveranstaltung sind die Grundlagen der Implementierung von kryptographischen Verfahren in eingebetteten Systemen, die typischen Angriffe auf diese Verfahren sowie entsprechende Schutzmaßnahmen. Die Veranstaltung gliedert sich in folgende Themenblöcke:
1. Einführung: Implementierung kryptographischer Verfahren in eingebetteten Systemen, Angriffsszenarien, Überblick über physikalische Angriffe, Bewertung der Relevanz
2. Angriffe und Schutzmaßnahmen für symmetrische kryptographische Verfahren: Laufzeitangriffe (Timing Attacks), Stromangriffe (Power Analysis Attacks), Fehlerangriffe (Fault Attacks), Schutzmaßnahmen gegen Angriffe
3. Angriffe und Schutzmaßnahmen für asymmetrische kryptographische Verfahren: Laufzeitangriffe (Timing Attacks), Stromangriffe (Power Analysis Attacks), Fehlerangriffe (Fault Attacks), Schutzmaßnahmen gegen die Angriffe
4. Spezialthemen: Diskussion aktueller Forschungsergebnisse
Zu jedem der Themenblöcke sind Hausaufgaben bzw. praktische Übungen im Labor durchzuführen.
1. Einführung: Implementierung kryptographischer Verfahren in eingebetteten Systemen, Angriffsszenarien, Überblick über physikalische Angriffe, Bewertung der Relevanz
2. Angriffe und Schutzmaßnahmen für symmetrische kryptographische Verfahren: Laufzeitangriffe (Timing Attacks), Stromangriffe (Power Analysis Attacks), Fehlerangriffe (Fault Attacks), Schutzmaßnahmen gegen Angriffe
3. Angriffe und Schutzmaßnahmen für asymmetrische kryptographische Verfahren: Laufzeitangriffe (Timing Attacks), Stromangriffe (Power Analysis Attacks), Fehlerangriffe (Fault Attacks), Schutzmaßnahmen gegen die Angriffe
4. Spezialthemen: Diskussion aktueller Forschungsergebnisse
Zu jedem der Themenblöcke sind Hausaufgaben bzw. praktische Übungen im Labor durchzuführen.
Prerequisites
Folgende Module sollten vor der Teilnahme bereits erfolgreich absolviert sein:
Kryptologie oder gleichwertige Grundlagenvorlesung
Kryptologie oder gleichwertige Grundlagenvorlesung
Teaching and learning methods
Die im Rahmen der Vorlesung vermittelten Kenntnisse werden durch Hausübungen und praktische Übungen im Labor vertieft. Die praktischen Übungen im Labor werden zusätzlich von einem Tutor betreut.
Links
Additional Information
Offered only in winter semester.
Practical Exercises
During the course, four practical exercises have to be implemented. Each exercise has to be implemented within about one month time. The tasks of each exercise are presented in a tutorial session; topics are:
- Implementation of the AES algorithm on a microcontroller
- Implementation of a timing attack against RSA
- Implementation of a DPA attack against AES
- Implementation of a DFA attack against AES
For the dates of each tutorial session see above. The exercises and additional material can be accessed via Moodle.