|
|
 |
 |
Gemalto Smart Guardian (SG) |
| |
|
|
|
Der Smart Guardian (SG) ist ein revolutionärer USB Security Stick (Personal Portable Security Device - PPSD), der die gespeicherten Daten schützt und dabei absolut ohne Treiber bzw. zusätzlicher Softwareinstallation auskommt (zero-footprint) und daher fast überall (Windows, Intel Macs 10.4, 10.5) verwendbar ist!
Smart Guardian - Sicher und einfach, einfach sicher gespeichert
Smart Guardian setzt auf bewährter Chipkartentechnologie auf und bietet höchstmöglichen Schutz von Daten weil alle kritischen Funktionen und kryptografischen Schlüssel innerhalb der gesicherten Umgebung der Chipkarte im Token durchgeführt bzw. verwaltet werden.
Smart Guardian - Verschlüsselung für Jedermann
Für den Smart Guardian muss man seine Arbeitsweise nicht ändern, man benutzt ihn wie jeden anderen Stick, man kann praktisch nichts falsch machen. Wenn bestimmte Daten abgesichert gespeichert werden sollen, öffnet man einfach per PIN Eingabe den gesicherten Bereich und speichert dort ab. Von der Verschlüsselung merkt man als normaler Benutzer absolut nichts.
Endlich kann man einen Stick gefahrlos am Schlüsselbund tragen, ohne Gefahr zu laufen, mit darauf frei zugänglichen Daten sofort seine Adresse und Identität (und damit die passenden Schlösser zu den Schlüsseln) zu verraten.
- Smart Guardian Video von Gemalto - englisch
|
 |
|
Der Smart Guardian bietet |
 |
Schutz durch Datenverschlüsselung mit AES 256 |
 |
Schutz durch Verschlüsselung am Smart Guardian selbst (nicht etwa auf dem Rechner) |
 |
Schutz der gesicherten Daten durch Zugriff über PIN/Passphrase |
 |
PIN-Schutz über integrierte Chipkarte (bewährte Sicherheitstechnologie) |
 |
Programm, über welches die PIN-Eingabe erfolgt, ist auf einer Read-only-Partition gespeichert. (nicht manipulierbar!) |
 |
Schutz durch physische Form (Stahlgehäuse) - wasserfest und manipulationssicher |
 |
Möglichkeit einen öffentlichen Bereich (Partition) einzurichten, um diesen Teil wie einen herkömmlichen Stick verwenden zu können. |
 |
Möglichkeit die Verwaltung des Sticks (PIN-Freischaltung,...) selbst zu übernehmen oder das Online Token Lifecycle Management von Gemalto zu nutzen, welches mehr komfort bietet |
|
Weitere Funktionen im Unternehmenseinsatz: |
 |
One Time Passwörter (OTP) der Chipkarte |
 |
Zertifikatsnutzung der Chipkarte über PKCS#11 Schnittstelle z.b. für Authentisierungen wie VPN, SSL-Client-Auth, oder Signaturlösungen,.... |
 |
integriert sich in End-Point Port Control Lösungen. (USB-Port Control Lösungen) |
|
Zentrales Management für Unternehmen lizensierbar: |
 |
für Deployment, Provisioning, Recovery, Re-Issuance, Reporting, Auditing |
 |
Verwaltung von Portable Apps, die auf der Read-only-Partition aufgebracht werden sollen. |
 |
Zugriff und Update über Webtechnologien, also für Road Warriors geeignet |
|
|
Device Management - also die Verwaltung des Sticks kann in einem Self Management ablaufen, oder etwas bequemer über den Gemalto Token Lifecycle Manager.
Unternehmen können eine Inhouse-Variante Smart-TMS lizensieren, die weitere Features bietet, wie z.b. das Verwalten von Portable Apps auf der "Nur-Lese-Partition" des Sticks, auf dem sich auch die Dokumentation und die Anwendung zur PIN-Eingabe befindet.
- technische Daten des Smart Guardian bei Gemalto (englisch)
- Smart Guardian im Unternehmen - Vorstellung bei Gemalto (englisch)
- Token Lifecycle Manager im Video
- .NET IM V2 Tech Brief
|
|
|
.NET card features |
128K EEPROM |
Certificate/PKI assembly (über PKCS#11 verwendbar) Protiva OATH OTP Assembly |
|
RSA 2048, 3DES, AES, HMAC, SHA-1, SHA-2 |
|
 |
 |
 |
 |
 |
|
Flash memory |
|
MLC 2 GB oder 4GB |
USB 2.0 high Speed (480 Mbps) |
|
30 MB/s read, 8 MB/s write |
native AES 256 Hardware Verschlüsselung (256 bit key, CBC Mode) |
|
 |
 |
 |
 |
 |
|
Hacks herkömmlicher USB-Crypto-Sticks |
Herkömmliche, verschlüsselnde USB-Sticks bestimmter Hersteller wurden bereits in der Art gehackt, dass Authorisierung durch die Software am Rechner (!) ausgehebelt wurde - es wurde beim Hack immer ein gültiger "Unlock-code" an den Stick geschickt wurde, worauf dieser den Zugriff freigab.
Auch wenn die Hersteller dieser Sticks reagiert haben, unterliegt herkömmlichen USB-Sticks den Fehler im Design der Authentisierung. Jede software-basierte, ausserhalb der Cryptomodule ablaufende, Authentisierung ist der Schwachpunkt und damit Angriffspunkt für Angreifer! Die Authentisierung beim Smart Guardian läuft am Stick selbst im integrierten .NET-Chip(karte).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
 |
|
 |
|
|
|
|
|
|
|
|
|
 |
 |
| |
Mein Merkzettel ! |
|
| |
· · · · · · · · · · · · · · · · · · · · · · · · · · · · |
|
| |
1. |
Mein Warenkorb |
|
| |
2. |
Versandart auswählen |
|
| |
3. |
Zahlungsweise auswählen |
|
| |
4. |
Zusammenfassung |
|
| |
5. |
Eingabe Ihrer persönlichen Daten und Bezahlvorgang über SSL-Verbindung! |
|
| |
6. |
Wie und wann bekomme ich meine bestellte Ware! |
|
| |
· · · · · · · · · · · · · · · · · · · · · · · · · · · · |
|
| |
zurück |
|
| |
|
|
|
|
|
|
 |
|