Ingenics Digital GmbH
Lochhamer Schlag 21, 82166 Gräfelfing-Lochham, Deutschland
Befristet
40h/Woche
Deutschkenntnisse zwingend nötig

Was wir sein wollen: Ein wichtiger Teil deiner beruflichen Entwicklung! Darum freuen wir uns auf dich und dein Talent!
DEIN PROJEKT IM ÜBERBLICK
Secure Boot ist heute Standard in Embedded-Systemen – von IoT-Geräten bis zur Industrieautomation. Der Mechanismus schützt die Firmware-Integrität, indem nur signierter Code ausgeführt wird. Doch was passiert, wenn ein Board zur Reparatur muss? Der Boardhersteller steht vor einem Dilemma: Er benötigt Diagnosefirmware für Hardware-Tests, kann diese aber nicht booten – denn er besitzt nicht den Signaturschlüssel des Produktherstellers.
Dieses Spannungsfeld zwischen Security und Serviceability ist bisher kaum erforscht. Bestehende Workarounds wie das vollständige Deaktivieren von Secure Boot oder der Austausch kompletter Boards sind weder sicher noch wirtschaftlich.
Deine Aufgabe ist es, ein Lösungskonzept zu entwickeln, das Boardherstellern eine kryptographisch abgesicherte Möglichkeit gibt, Diagnosefirmware auszuführen – ohne dass der OEM-Signaturschlüssel preisgegeben wird. Dabei untersuchst du sowohl technische Ansätze (z. B. Dual-Key-Architekturen, temporäre Zertifikate, Hardware Security Modules) als auch die organisatorischen Prozesse für ein sicheres Schlüsselmanagement zwischen den beteiligten Parteien.
ZUSAMMENGEFASST
Ingenics Digital GmbH
