openPR Recherche & Suche
Presseinformation

DIGITTRADE 2-Stufen-Authentifizierung

17.09.200912:21 UhrIT, New Media & Software
Bild: DIGITTRADE 2-Stufen-Authentifizierung

(openPR) Doppelter Schutz mittels Smartcard und PIN-Eingabe in externen Speichermedien mit hardwarebasierter Verschlüsselung

Einige externe Speichermedien verfügen über Schutzmechanismen, die unbefugte Zugriffe auf Daten verhindern. Die Qualität der Datensicherheit eines externen Speichermediums wird durch drei wichtige Faktoren bestimmt: die Verschlüsselungsmethode der Daten, der Schutz des Sicherheitsschlüssels sowie die Authentifizierungsmethode. Eine hohe Sicherheit kann nur dann erreicht werden, wenn jeder dieser drei Faktoren entsprechende Anforderungen erfüllt.



Eine gute Authentifizierungsmethode ist nur dann ohne eine entsprechende Datenverschlüsselung wirksam, so lange sich der Datenträger in dem dafür vorgesehenen Gehäuse befindet. Nach dem Entfernen des Speichermediums aus dem Sicherheitsgehäuse besteht die Möglichkeit, auf die Daten zuzugreifen, wenn diese auf dem Speicherträger nicht ausreichend verschlüsselt sind. Demgegenüber kann auch die beste Verschlüsselung die relevanten Informationen nicht vor unbefugten Zugriffen schützen, wenn die Authentifizierungsmethode Sicherheitslücken aufweist. Das sicherste Verfahren zur Überprüfung der Authentizität und die sicherste Verschlüsselungsmethode können umgangen werden, wenn der Sicherheitsschlüssel nicht ausreichend geschützt ist.

Derzeitige Speichermedien mit hochgradiger hardwarebasierter Verschlüsselung, wie zum Beispiel nach AES 128 oder 256 Bit, verfügen über einstufige Authentifizierungsmechanismen wie etwa Fingerprint, Token oder PIN-Code. Für die Authentifizierung benötigt der Anwender dabei nur einen Faktor. Der Sicherheitsschlüssel des Kryptosystems wird auf dem Speichermedium oder im Sicherheitsgehäuse abgelegt.
Mit dieser Problemstellung beschäftigte sich auch die DIGITTRADE GmbH. Seit 2005 arbeitet sie an der Entwicklung und Produktion moderner elektronischer Artikel. Einen besonderen Teil des Angebots machen mobile verschlüsselte Speicher wie USB-Security-Sticks, RFID-Security- und High-Security-Festplatten sowie TV und DVB-T-Medien aus. Mit Entwicklung der High-Security-Festplatten entstand auch das Konzept der zum Patent angemeldeten 2-Stufen-Authentifizierung.

Aktuelle Lösungen mit einstufigen Authentifizierungsmechanismen weisen zwei wesentliche Probleme auf:
Einerseits kann der Sicherheitsschlüssel durch verschiedene Methoden ausgelesen werden, da dieser auf dem Speichermedium oder im Sicherheitsgehäuse gespeichert wird. Der Zugriff auf den Speicherort des Schlüssels kann in diesem Fall niemals ausreichend gesichert werden. Zur Erhöhung der Datensicherheit ist es wichtig, den Zugriff auf den Sicherheitsschlüssel bedeutend zu erschweren oder bestenfalls komplett zu verhindern.

Andererseits werden bei aktuellen Lösungen in der Regel alle zur Nutzung des Speichermediums notwendigen Komponenten zusammen aufbewahrt, wie beispielsweise Sicherheitsgehäuse und Token. Dies ist erforderlich, da für die Nutzung des Speichermediums zwangsläufig beide Komponenten notwendig sind. Es genügt, in den Besitz dieser Komponenten zu gelangen, um den Zugriff auf die Daten ohne Weiteres freizuschalten. Zur Erhöhung der Sicherheit ist es wichtig, einen zusätzlichen Authentifizierungsfaktor nicht materieller Art zu verwenden.

Diese beiden Probleme werden durch die Implementierung der „2-Stufen-Authentifizierung“ mittels Smartcard und PIN-Eingabe in externen Speichermedien mit hardwarebasierten Verschlüsselungsmechanismen gelöst. Der Vorgang ist nach dem Prinzip „Besitzen und Wissen“ konzipiert und sorgt dafür, dass der Sicherheitsschlüssel sicher gespeichert wird und dessen Verwendung einer Genehmigung bedarf.
In der ersten Stufe des Authentifizierungsvorgangs („Besitzen“) prüft das System, ob der Nutzer eine gültige Smartcard besitzt, und in der zweiten Stufe („Wissen“), ob der Nutzer die passende PIN kennt und somit berechtigt ist, die Smartcard zu benutzen.

Der für den Zugriff auf das externe Speichermedium notwendige Sicherheitsschlüssel wird auf einer Smartcard, getrennt vom Sicherheitsgehäuse und dem Speichermedium, abgelegt. Die Auslagerung des Speicherortes des Sicherheitsschlüssels auf die Smartcard verhindert das Auslesen des Schlüssels, falls ein Unbefugter in Besitz des Speichermediums mit Sicherheitsgehäuse gelangt. Es besteht somit auch keine Angriffsfläche für etwa Brute-Force-, Cold-Boot- und USB-Sniffer-Attacken sowie für andere Methoden, durch welche der Sicherheitsschlüssel ausgelesen werden könnte.
Der Schlüssel wird erst in der ersten Authentifizierungsstufe durch das Einlegen der Smartcard in das Gehäuse physisch mit dem Speichermedium verbunden. Dabei überprüft das System, ob eine gültige Smartcard eingesetzt wurde.

Durch die Eingabe einer PIN erfolgt in der zweiten Stufe des Authentifizierungsprozesses die Freigabe zur Übertragung des Sicherheitsschlüssels von der Smartcard an das Sicherheitsgehäuse, in welchem sich das Speichermedium befindet. Die Ver- und Entschlüsselung der Daten erfolgt mithilfe des übertragenen Sicherheitsschlüssels. Auf diese Weise wird bestätigt, dass der Besitzer der Smartcard auch die Berechtigung für deren Nutzung hat und somit auf das Speichermedium zugreifen darf.
Die „2-Stufen-Authentifizierung“ mittels Smartcard und PIN-Eingabe in externen Speichermedien mit hardwarebasierter Verschlüsselung verfügt außerdem über einen Schutzmechanismus, welcher unberechtigten Zugriff auf die Smartcard und den Sicherheitsschlüssel verhindert. Dieser Schutzmechanismus sperrt die Smartcard unwiderruflich und vernichtet den auf ihr gespeicherten Sicherheitsschlüssel, sobald eine bestimmte Anzahl an Fehlversuchen bei der PIN-Eingabe erreicht ist.

Die Notwendigkeit einer PIN-Eingabe unterbindet die Verwendung von Brute-Force-, Cold-Boot-, USB-Sniffer-Attacken und anderen Methoden zum Auslesen des Sicherheitsschlüssels. Durch die begrenzte Anzahl an Fehlversuchen bei der PIN-Eingabe wird der Einsatz von Backtracking-Methoden zum Auslesen des Sicherheitsschlüssels wirksam verhindert. Der Zugriff auf die Smartcard und somit den Sicherheitsschlüssel, ohne die korrekte PIN zu kennen, ist dadurch nicht möglich.

Die „2-Stufen-Authentifizierung“ mittels Smartcard und PIN-Eingabe in externen Speichermedien bietet durch entsprechende Authentifizierungsmethoden für Speichermedien mit hochgradiger hardwarebasierter Verschlüsselung, wie zum Beispiel nach AES 128 oder 256 Bit, den derzeit höchsten Standard für Datensicherheit. Daher sind hochverschlüsselte externe Speichermedien mit Sicherheitsgehäusen, die diese Authentifizierungsmethode verwenden, für die Speicherung hochsensibler Daten besonders geeignet.

DIGITTRADE realisierte dieses Prinzip in der externen High-Security-Festplatte HS128. Mit 2-Stufen-Authentifizierung und Fulldisk 128-Bit-Verschlüsselung nach AES gehört diese Festplatte in die erste Reihe mobiler Speichermedien.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 350835
 892

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „DIGITTRADE 2-Stufen-Authentifizierung“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von DIGITTRADE GmbH

Bild: It-sa 2016: Mit Chiffry, Samsung KNOX und HS256 S3 nach NürnbergBild: It-sa 2016: Mit Chiffry, Samsung KNOX und HS256 S3 nach Nürnberg
It-sa 2016: Mit Chiffry, Samsung KNOX und HS256 S3 nach Nürnberg
Die DIGITTRADE GmbH präsentiert die Chiffry Businessversion sowie die HS256 S3 auf der diesjährigen it-sa in Nürnberg. Zudem begleiten die IT-Sicherheitsexperten von Samsung den Messeeinsatz. Das Messe-Team lädt alle Fachbesucher herzlich auf ihren Messestand 12.0-632 ein und freut sich auf die interessanten Gespräche. Teutschenthal, 12.10.2016. Die IT-Sicherheitsmesse it-sa lockt vom 18.10. bis 20.10.2016 nach Nürnberg Experten und Interessenten der IT-Sicherheit an. Die DIGITTRADE GmbH präsentiert dieses Jahr an Ihrem Messestand 12.0-632 …
Bild: HipDisk: Cooles Kassetten-Design im TrendBild: HipDisk: Cooles Kassetten-Design im Trend
HipDisk: Cooles Kassetten-Design im Trend
Die externe Festplatte HipDisk-mobil mit Stil beschäftigt zahlreiche YouTuber und Blogger. Diese tauschen mit ihrer Community Erfahrungen und drücken Begeisterung aus. Dabei fällt auf, dass gerade das Design in der Kassettenoptik im Fokus der Berichterstattung liegt und alle Blicke auf sich zieht. Teutschenthal, 22.09.2016. Die Revolution der Festplatte hin zu einem trendigen Speichermedium hat Einzug gehalten. Viele Blogger und Youtuber berichten derzeit über das neue Produkt aus dem Hause DIGITTRADE, genannt HipDisk-mobil mit Stil. Hinter…

Das könnte Sie auch interessieren:

Bild: CeBIT 2013: Staatssekretärin Zieschang informierte sich über IT-Security "Made in Sachsen-Anhalt"Bild: CeBIT 2013: Staatssekretärin Zieschang informierte sich über IT-Security "Made in Sachsen-Anhalt"
CeBIT 2013: Staatssekretärin Zieschang informierte sich über IT-Security "Made in Sachsen-Anhalt"
Hannover / Teutschenthal - Ebenfalls am DIGITTRADE-Stand auf der CeBIT informierte sich Dr. Tamara Zieschang, Staatssekretärin im Ministerium für Wissenschaft und Wirtschaft des Landes Sachsen-Anhalt, bei den IT-Security-Experten aus Teutschenthal über die aktuellen Entwicklungen im Bereich der Datenverschlüsselung. Im Fokus standen die RFID- und High-Security-Festplatten …
Bild: Konsequenzen aus Späh-Affäre: Private Daten mit staatlich zertifizierten Hochsicherheitsfestplatten schützenBild: Konsequenzen aus Späh-Affäre: Private Daten mit staatlich zertifizierten Hochsicherheitsfestplatten schützen
Konsequenzen aus Späh-Affäre: Private Daten mit staatlich zertifizierten Hochsicherheitsfestplatten schützen
… leicht abzufangen – mit Kommunikationspartnern ausgetauscht oder unverschlüsselt gespeichert. Dabei fängt Datenschutz bei jedem Einzelnen an", bestätigt Manuela Gimbut, Geschäftsführerin der DIGITTRADE GmbH, die Einschätzung des Innenministers. Schon die Wahl der richtigen Festplatte beeinflusst, wie sicher die eigenen Daten vor fremdem Zugriff sind. …
Bild: Be a part of the network: DIGITTRADE jetzt auch bei Facebook und Twitter ganz vorn dabeiBild: Be a part of the network: DIGITTRADE jetzt auch bei Facebook und Twitter ganz vorn dabei
Be a part of the network: DIGITTRADE jetzt auch bei Facebook und Twitter ganz vorn dabei
Teutschenthal – And the winner is...: Der Gewinner des ersten DIGITTRADE-Gewinnspiels auf Facebook.com ist gekürt. Er durfte sich über ein selbst gewähltes Modell aus der Notebook-Sleeve-Kollektion freuen, das seinen Laptop in Zukunft absolut zuverlässig und dabei äußerst trendy vor möglichen Stürzen, Kratzern oder eindringender Nässe schützt. Von retro …
Bild: it-sa 2013 im Zeichen von PRISM & Co.: DIGITTRADE liefert auf IT-Security-Messe Lösungen gegen DatenspionageBild: it-sa 2013 im Zeichen von PRISM & Co.: DIGITTRADE liefert auf IT-Security-Messe Lösungen gegen Datenspionage
it-sa 2013 im Zeichen von PRISM & Co.: DIGITTRADE liefert auf IT-Security-Messe Lösungen gegen Datenspionage
… drei Messetagen wieder aktuelle Trends sowie neue Produkte diskutieren und vorstellen. Zahlreiche Fachbesucher und Hersteller werden hierzu auf der it-sa erwartet: Darunter auch die DIGITTRADE GmbH (Halle 12; Stand 630), die in diesem Jahr die Themen Sicherheitsfestplatten und Smartcard-Verwaltung ganz oben auf die Messe-Agenda setzt. "Die it-sa ist …
Bild: DIGITTRADE bei allen europäischen Handelsforen von AmazonBild: DIGITTRADE bei allen europäischen Handelsforen von Amazon
DIGITTRADE bei allen europäischen Handelsforen von Amazon
CE-Hersteller weitet Fulfillment auf französische und britische Handelsplattform des Internet-Versandhauses aus Teutschenthal, August 2009. Ab sofort bietet die DIGITTRADE GmbH innovative Waren auf allen drei europäischen Handelsplattformen von Amazon. Damit geht der Entwickler und Produzent moderner elektronischer Artikel einen weiteren Schritt in Richtung …
Bild: CeBIT 2014: Personenbezogene Daten mit staatlich zertifizierter Hardware gesetzeskonform schützenBild: CeBIT 2014: Personenbezogene Daten mit staatlich zertifizierter Hardware gesetzeskonform schützen
CeBIT 2014: Personenbezogene Daten mit staatlich zertifizierter Hardware gesetzeskonform schützen
… "ausreichend" zu verstehen ist, war bisher unklar und mehr oder weniger jedem selbst überlassen. Denn eine zertifizierte Lösung gab es bisher nicht. Darauf macht die DIGITTRADE GmbH anlässlich der diesjährigen CeBIT aufmerksam, die mit ihrem Top-Thema "Datability" den Umgang mit Daten in den Fokus rückt. Der IT-Security-Spezialist aus Sachsen-Anhalt hat …
Bild: IT-Sicherheit und Datenschutz im Koalitionsvertrag: DIGITTRADE sieht Bundesregierung auf dem richtigen WegBild: IT-Sicherheit und Datenschutz im Koalitionsvertrag: DIGITTRADE sieht Bundesregierung auf dem richtigen Weg
IT-Sicherheit und Datenschutz im Koalitionsvertrag: DIGITTRADE sieht Bundesregierung auf dem richtigen Weg
Teutschenthal – Die IT-Sicherheitsspezialisten von DIGITTRADE ziehen ein positives Fazit über den von CDU/CSU und SPD geschlossenen Koalitionsvertrag. "IT-Sicherheit und Datenschutz spielen in der Absichtserklärung der neuen Bundesregierung eine erfreulich große Rolle. Dies weckt die Hoffnung, dass diesen beiden Themen in der Politik künftig ein deutlich …
Bild: Ohne viel Aufwand und höchstmöglich geschützt: Einfach und sicher zum privaten Daten-BackupBild: Ohne viel Aufwand und höchstmöglich geschützt: Einfach und sicher zum privaten Daten-Backup
Ohne viel Aufwand und höchstmöglich geschützt: Einfach und sicher zum privaten Daten-Backup
… fängt bereits in den eigenen vier Wänden an – und nicht erst mit dem Zugriff aufs Internet", betont Manuela Gimbut, Geschäftsführerin des IT-Sicherheitsspezialisten DIGITTRADE. Viele Deutsche nutzen den anstehenden Jahreswechsel dazu, um aktuelle Backups von den auf ihren Computern und Notebooks gespeicherten Daten anzufertigen. Damit bietet sich für …
Bild: Hochsichere Festplattenverschlüsselung: DIGITTRADE Smartcard Manager 2 in Beta-Version erschienenBild: Hochsichere Festplattenverschlüsselung: DIGITTRADE Smartcard Manager 2 in Beta-Version erschienen
Hochsichere Festplattenverschlüsselung: DIGITTRADE Smartcard Manager 2 in Beta-Version erschienen
Teutschenthal - Die IT-Sicherheitsspezialisten von DIGITTRADE geben den Anwendern ihrer Hochsicherheitsfestplatte HS256S ab sofort eine neue Lösung an die Hand, um die für die Authentifizierung sowie Ent- und Verschlüsselung der Festplatte notwendigen Smartcards zu verwalten. Mit der zweiten Generation des DIGITTRADE Smartcard Managers können sie die …
Bild: Per Hochsicherheitsfestplatte gewährleisten Anwälte Verschwiegenheit & Vertraulichkeit im digitalen ZeitalterBild: Per Hochsicherheitsfestplatte gewährleisten Anwälte Verschwiegenheit & Vertraulichkeit im digitalen Zeitalter
Per Hochsicherheitsfestplatte gewährleisten Anwälte Verschwiegenheit & Vertraulichkeit im digitalen Zeitalter
… es anwaltlich zu vertreten gilt, unmittelbar das Geschäftsgeheimnis. Das Schutzniveau dieser Daten muss daher besonders hoch sein", erklärt Manuela Gimbut, Geschäftsführerin der DIGITTRADE GmbH. Neben mandatsbezogenen Daten werden in Anwaltskanzleien aber auch personenbezogene Daten im Generellen verarbeitet. Dies fängt schon bei den Daten der eigenen …
Sie lesen gerade: DIGITTRADE 2-Stufen-Authentifizierung