1 the national institute of standards and technology of the united states of america stand: 2009...
TRANSCRIPT
1
The National Institute of Standards and Technology of the United States of America
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
2
The National Institute of Standards and Technology of the United States of America
Das im Sicherheitsgehäuse integrierte Cipher-Engine™-Modul
führt eine komplette Verschlüsselung der Festplatte durch. Dabei wird jedes gespeicherte Byte und jeder beschriebene Sektor
nach dem AES-Standard verschlüsselt. Im Gegensatz zu anderen Lösungen berücksichtigt die
DIGITTRADE HIGH SECURITY FESTPLATTE bei der Verschlüsselung auch temporäre Dateien und Bereiche.
Der Advanced Encryption Standard (AES) ist ein symmetrisches Kryptosystem, welches in den USA für staatliche Dokumente mit höchster Geheimhaltungsstufe zugelassen ist.
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
Klartext Geheimtext
AES-Schlüssel
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
3
The National Institute of Standards and Technology of the United States of America
BesitzenBesitzen WissenWissen
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
2-Stufen-Authentifizierung2-Stufen-Authentifizierung
Zugriff auf die DatenZugriff auf die Daten
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
4
The National Institute of Standards and Technology of the United States of America
Die DIGITTRADE HIGH SECURITY FESTPLATTE verfügt über einen
2-stufigen Authentifizierungsvorgang, der unbefugten Zugriff auf die Festplatte und Daten verhindert.
Die Berechtigung des Anwenders wird überprüft, um einen Missbrauch ausschließen zu können, nach dem Prinzip:
Stufe 1 (Besitzen): Es wird geprüft, ob der Nutzer eine gültige Smartcard mit dem richtigen AES-Schlüssel besitzt.
Stufe 2 (Wissen): Es wird geprüft, ob der Nutzer die passende 8-stellige PIN kennt und somit berechtigt ist, die Smartcard zu benutzen.
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
5
The National Institute of Standards and Technology of the United States of America
Dank dieses Prinzips reicht es nicht aus, allein die Smartcard und
die Festplatte zu besitzen, um auf die Daten zugreifen zu können. Es reicht ebenfalls nicht aus, allein die Festplatte zu besitzen und
die richtige PIN zu kennen. Alle 3 Faktoren müssen vorhanden sein, um die Daten für den
Nutzer zugänglich zu machen.
Bei Manipulationsversuchen jeglicher Art werden unwiderruflich entweder die Smartcard gesperrt oder die Daten auf der Festplatte gelöscht.
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
Vorteile der 2-Stufen-AuthentifizierungVorteile der 2-Stufen-Authentifizierung Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
6
The National Institute of Standards and Technology of the United States of America
Vorteile der DIGITTRADE HIGH SECURITY HDD:Vorteile der DIGITTRADE HIGH SECURITY HDD:
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
AES Full Disk Verschlüsselung in Echtzeit Speicherung des AES-Schlüssels auf der Smartcard und nicht auf
der Festplatte oder im Gehäuse Zugriffsschutz auf die Smartcard durch eine 8-stellige PIN maximale Sicherheit durch 2-Stufen-Authentifizierung keine Performanceverluste unabhängig vom Betriebssystem wartungs- und supportfrei keine Folgekosten flexibel einsetzbar behördlich zertifizierte Sicherheitslösung (FIPS 140-2, NIST)
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
7
The National Institute of Standards and Technology of the United States of America
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
Flexibel einsetzbarFlexibel einsetzbar
schnittstellenunabhängig unabhängig vom Betriebssystem keine Treiber- oder Softwareinstallation notwendig
(ausgenommen Windows 98 / ME) kein separater Stromanschluss notwendig Speicherkapazitäten von 120GB – 500GB
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
8
The National Institute of Standards and Technology of the United States of America
Geprüfte SicherheitGeprüfte Sicherheit
Zertifiziert vom Nationalinstitut für Standardisierung und Technologie der Vereinigten Staaten von Amerika.
Dank der Sicherheitsmechanismen und dieser Zertifizierung, ist diese Verschlüsselung für die Speicherung staatlicher Dokumente mit höchster Geheimhaltungsstufe in den USA zugelassen.
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
9
The National Institute of Standards and Technology of the United States of America
Mitbewerberanalyse Mitbewerberanalyse
Stand: 2009
SoftwarelösungenSoftwarelösungen HardwarelösungenHardwarelösungen
Laufwerksverschlüsselung
Dateiverschlüsselung
einstufige Authentifizierung mit
PIN / Passwort / Token /
Biometrie
Sicherheitslösungen von Mitbewerbern
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
10
The National Institute of Standards and Technology of the United States of America
Nachteile von Softwarelösungen zur DatensicherungNachteile von Softwarelösungen zur Datensicherung
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
Folge: Der AES-Schlüssel wird unsicher gespeichert.Folge: Der AES-Schlüssel wird unsicher gespeichert.
Sicherheitslücke: Der Schlüssel des Kryptosystems ist auf der Festplatte oder im
Arbeitsspeicher abgelegt. Dadurch bieten Verschlüsselungs-software eine Angriffsfläche für: Brute-Force-Attacken, Cold-Boot-Attacken, Keylogging, Trojaner, Viren, Malware und Root Kits.
Weitere Nachteile: Verschlüsselungssoftware ist vom Betriebssystem abhängig, Performanceverluste während des Verschlüsselungsvorgang, Implementierung zeitaufwendig und kompliziert wartungs-, support- und kostenintensiv
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
11
The National Institute of Standards and Technology of the United States of America
Nachteile anderer HardwarelösungenNachteile anderer Hardwarelösungen
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
Folge: Der AES-Schlüssel wird unsicher gespeichert.Folge: Der AES-Schlüssel wird unsicher gespeichert.
Sicherheitslücke: 1-Stufen-Authentifizierung (PIN, Passwort, Token, biometrische
Daten) Dieser Identitätsnachweis und der Schlüssel des Kryptosystems
sind auf der Festplatte oder im Gehäuse abgelegt, dadurch wird eine Angriffsfläche geboten für: Brute-Force-Attacken, Cold-Boot-Attacken und USB-Sniffer-Attacken.
Weitere Nachteile: oft vom Betriebssystem abhängig eingeschränkte Schnittstellenkompatibilität, oft nur für USB 2.0
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
12
The National Institute of Standards and Technology of the United States of America
Datenschutz und Datensicherheit!Datenschutz und Datensicherheit!
Im Jahr 2008 wurden mehr Daten gestohlen als in den letzen vier vorangegangenen Jahren zusammen.
Gestohlene Computer-Ausstattung ist mit 50% der häufigste Grund von Sicherheitsproblemen.
Datendiebstahl wird zum Alltag - Datendiebstahl wird zum Alltag -
285 Millionen gestohlene Daten im Jahr 2008.285 Millionen gestohlene Daten im Jahr 2008.
„Die Hauptschuld liegt bei den Anwendern selbst – knapp 70% der analysierten Datendiebstähle hätten mit entsprechenden Vorkehrungen verhindert werden können.“
Data Breach InvestigationsReport (DBIR)
Zitat:
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Spezifikationen
Geprüfte Sicherheit
Marktübersicht
Datenschutz
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
13
The National Institute of Standards and Technology of the United States of America
Schützen Sie Ihre sensiblen Daten mit der Schützen Sie Ihre sensiblen Daten mit der DIGITTRADE HIGH SECURITY HDD!DIGITTRADE HIGH SECURITY HDD!
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Einsatzgebiete
Geprüfte Sicherheit
Marktübersicht
Datenschutz
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte
14
The National Institute of Standards and Technology of the United States of America
www.quinta.biz www.actebis.com www.digittrade.de
Bezugsquellen
Weitere Informationen und technische Unterstützung finden Sie auf www.digittrade.dewww.digittrade.de
Orientierung
AES-Verschlüsselung
2-Stufen- Authentifizierung
Vorteile
Einsatzgebiete
Geprüfte Sicherheit
Marktübersicht
Datenschutz
Stand: 2009DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte