Zum Hauptinhalt Zur Navigation Zur Suche

USB-Sicherheitslösung setzt noch vor dem Bootvorgang an

Aladdin und Control Break International. Aladdin Knowledge Systems und Control Break International (CBI) haben eine strategische Partnerschaft vereinbart. Durch die Kombination der Sicherheitslösung SafeBoot von CBI mit dem Authentisierungskey eToken von Aladdin soll eine Pre-Boot-Sicherheitslösung auf USB-Token-Basis für PCs und Laptops entwickelt werden.
/ Andreas Donath
Kommentare Auf Google folgen (öffnet im neuen Fenster)

EToken von Aladdin stellt als USB-Schlüssel zur Benutzeridentifikation eine kosteneffektive Alternative zu herkömmlichen Smartcards dar – höchstes Niveau an Sicherheit, jedoch ohne Einbußen hinsichtlich Portabilität und Benutzerfreundlichkeit. Der USB-Key lässt sich in SafeBoot von CBI integrieren.

SafeBoot 4 verhindert durch Verschlüsselung kritischer Daten, dass unberechtigte User auf vertrauliche Dokumente zugreifen können. Die SafeBoot-Anwender authentisieren sich zunächst mit eToken, bevor sie auf ihre Daten zugreifen können. Die Kombination aus Passwort und USB-Schlüssel sorgt als Zweifaktor-Authentisierung (Besitz und Wissen) für die gewünschte Datensicherheit.

Die Authentisierung erfolgt bereits vor dem Start des Betriebssystems. Damit soll das Risiko, dass Unbefugte die Hintertüren ("back-doors") eines Betriebssystems nutzen, ausgeschlossen werden. Da es sich bei eToken von Aladdin um eine USB-Lösung ohne zusätzliche Lesegeräte und Karten handelt, sind die Anschaffungskosten entsprechend gering.

SafeBoot 4 verschlüsselt (u.a. mit RC5 1024-Bit-Keys und AES 256-Bit-Keys) alle Daten, die auf der Festplatte eines PCs gespeichert sind. Zusätzlich sichert die Lösung den PC-Zugriff durch Passwörter, die beim Systemstart eingegeben werden müssen.

Der eToken ist ein portabler USB-Key von der Größe eines normalen Hausschlüssels, zur Überprüfung und Identifikation von Benutzern sowie zur digitalen Signatur vertraulicher Dokumente und Transaktionen. EToken gibt es in den Versionen PRO (mit einer dem Signaturgesetz entsprechenden Sicherheitsarchitektur und einem echten Smartcard-Chip) und R2 (stellt dem Betriebssystem die Funktionalität einer Smartcard zur Verfügung, das Secret-File wird hier nicht im eToken erstellt, sondern sicher gespeichert). Durch die Unterstützung von offenen, nicht-proprietären Standards wie Microsoft CAPI & PKCS11 soll die Integration mit Sicherheitsapplikationen ermöglicht werden.


Relevante Themen