CryptWare integriert Virtuelle Smartcard von Microsoft in Secure Disk
Sicherheitsniveau von Smartcard-Technologie ohne Karte und Lesegerät - Geschützte Anmeldung und Windows-Nutzung aus dem Home-Office
-----
"Die virtuelle Smartcard emuliert eine physische Smartcard", erklärt Uwe Saame, General Manager von CryptWare IT Security. "Sie speichert das Zertifikat aber am TPM-Chip und nutzt all seine Sicherheitsfunktionen wie Sperren bei häufigen Fehlversuchen und Anti-Hammering." Bei einer virtuellen Smartcard wird eine physische Smartcard oder PKI Crypto-Token emuliert, wobei die vertraulichen Anmeldeschlüssel über den TPM Security-Chip des Windows Clients und eine benutzerdefinierte PIN geschützt werden.
Sicherheit im Home-Office
Beim Betrieb von Home-Offices sind einfache, schnell integrierbare Lösungen gefragt. Gleichzeitig hat das Thema Sicherheit oberste Priorität, insbesondere die Authentifizierung des Benutzers. Minimalstandard ist eine Zwei-Faktor-Authentisierung (2FA), bei der ein Nutzer seine Anmeldung mit einem zweiten, eindeutig zugeordneten Gerät bestätigt.
2012 hatte Microsoft bereits virtuelle Smartcards (VSC) eingeführt, die eine vergleichbare Sicherheit (Besitz und Wissen) wie physische Smartcards bieten. Die Microsoft VSC ist nicht nur sicher, sondern auch günstig, weil Beschaffung und Verteilung von Smartcards und Lesegeräten entfallen.
Virtuelle Smartcard als Pre-Boot Authentisierung
Die Virtuelle Smartcard (VSC) in der Pre-Boot-Authentisierung (PBA) ist eine von zahlreichen kryptographischen Authentisierungsmethoden von Secure Disk. CryptWare stellt die VSC sowohl im BitLocker Add-on Secure Disk for BitLocker als auch in der Version Secure Disk Enterprise zur Verfügung. In der Secure Disk-PBA wird eine eigenständige VSC verwaltet, die unabhängig von der Microsoft VSC ist. Die VSC wird angelegt, sobald das System eine VSC-Nutzung für die Windows-Anmeldung erkennt.
Beim Systemstart muss die Benutzer-PIN in der PBA eingegeben werden, um die Festplattenverschlüsselung zu aktivieren. Anschließend wird beim Windows Boot die PIN direkt an Windows übergeben und damit automatisch die Microsoft VSC geöffnet. Dadurch erfolgt unmittelbar die zertifikatsbasierte Anmeldung des Benutzers unter Windows, ohne weitere Passwort- oder PIN-Eingabe.
Virtuelle Smartcard für die Windows Anmeldung
Die Zertifikate für die Windows-Domain-Anmeldung werden nicht von Secure Disk verwaltet, denn Microsoft und andere Hersteller stellen Zertifikatsmanagement-Systeme bereit. Die Übergabe der Benutzer-PIN an die Microsoft VSC erfolgt über den für die Microsoft Credential Provider API entwickelten, integrierten Secure Disk Credential Provider.
Vorteile der Virtuellen Smartcard-Benutzeranmeldung
Im Anmeldeprozess kann durch den Einsatz sicherer X.509-Zertifikate vollständig auf Passworte verzichtet werden, er ist nahtlos in die bestehende Zertifikats-Infrastruktur integriert. Die Windows VSC-Benutzer-PIN wird automatisch in die PreBoot-Authentisierung übernommen, wobei die Schlüssel durch das TPM-Modul geschützt sind. Nach der PreBoot-Anmeldung erfolgt ein Single SignOn an das Windows-Betriebssystem.
WEITERFÜHRENDE LINKS
+ Erklärvideo zu Secure Disk for BitLocker https://cryptware-it-security.de/CryptWare_Secure_Disk_for_BitLocker_Film.mp4
+ CryptoPro Secure Disk Festplattenverschlüsselung https://cryptware-it-security.de/produkte/it-sicherheitsloesungen-festplattenverschluesselung/
+ Sichere Anmeldung an BitLocker und Windows-Betriebssystem mit dem Smartphone https://www.pressebox.de/pressemitteilung/cryptware-it-security/Sichere-Anmeldung-an-BitLocker-und-Windows-Betriebssystem-mit-dem-Smartphone/boxid/903344
+ Virtuelle Smartcard-Technologie von Microsoft https://docs.microsoft.com/de-de/windows/security/identity-protection/virtual-smart-cards/virtual-smart-card-overview
Weitere Infos zu dieser Pressemeldung:
Themen in dieser Pressemitteilung:
cryptware
virtuelle-smartcard
virtual-smart-card
microsoft
bitlocker
preboot
technologie
single-signon
secure-disk-for-bitlocker
pre
boot-authenticatio
Unternehmensinformation / Kurzprofil:
CryptWare IT Security mit Sitz in Limburg bietet seit 2010 Beratung und Produkte zur Datei-, Festplatten- und Geräte-Verschlüsselung an. IT-Security-Experten und -Expertinnen mit mehr als 20 Jahren Erfahrung beraten Unternehmen, Organisationen und Behörden in Deutschland, Österreich und der Schweiz und entwickeln sichere Verfahren zur Verschlüsse¬lung und Authentifizierung.
Kernprodukt ist die Festplattenverschlüsselung, insbesondere die Erweiterung notwendiger Funktionen und des Managements von Microsoft BitLocker. Die Lösung Secure Disk ergänzt den BitLocker um Produkteigenschaften, die einen reibungslosen, sicheren und kostengünstigen Betrieb ermöglichen. CryptWare hat Mechanismen integriert, die ein Höchstmaß an Verfügbarkeit und Sicherheit gewährleisten, besonders für Reisende im Management und Vertriebsaußendienst. www.cryptware.eu
Diese Pressemitteilung kann - auch in geänderter oder gekürzter Form - mit Quelllink auf die Homepage kostenlos verwendet werden.
Marshallstraße 23, 52066 Aachen
Datum: 06.08.2020 - 10:30 Uhr
Sprache: Deutsch
News-ID 1835426
Anzahl Zeichen: 4691
Kontakt-Informationen:
Ansprechpartner: Sabine Faltmann
Stadt:
Limburg a. d. Lahn
Telefon: +49.241.5707 3570
Kategorie:
IT & Hardware & Software & TK
Meldungsart:
Anmerkungen:
Diese Pressemitteilung wurde bisher 560 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"CryptWare integriert Virtuelle Smartcard von Microsoft in Secure Disk"
steht unter der journalistisch-redaktionellen Verantwortung von
CryptWare IT Security (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
CryptWare hat die Microsoft Authenticator App in die Secure Disk for BitLocker Anmeldung integriert. Die kostenfreie MS Authenticator App ist eine sichere und bequeme Möglichkeit, eine Multifaktor-Authentifizierung anzuwenden, die nur von der berechtigten und keiner anderen Person verwendet werden
CryptWare ist erster zertifizierter Partner von Yubico für 2-Faktor-Authentisierung mit Microsoft BitLocker ...
CryptWare ist weltweit der erste zertifizierte Partner von Yubico für die 2-Faktor-Authentisierung mit YubiKey. Der IT-Security-Experte hat die Lösung in Secure Disk integriert. Mit den beiden Faktoren Besitz (USB-Token YubiKey) und Passwort ist die PreBoot-Anmeldung für BitLocker auf einem vergl
Sichere Anmeldung an BitLocker und Windows mit dem Smartphone ...
Limburg a. d. Lahn, 30.04.2018. - CryptWare hat eine Smartphone-Schnittstelle für seine PreBoot-Technologie entwickelt, damit die Anwender sich mit ihrem Smartphone am BitLocker und gleichzeitig via Single SignOn am Windows-Betriebssystem sicher anmelden können. Die Anmeldung per Smartphone ist ei
Weitere Mitteilungen von CryptWare IT Security
CyberLink Web-Seminar: Bildbearbeitung mit PhotoDirector 365 ...
Taipeh, Taiwan — im August 2020 — CyberLink Corp. (5203.TW) hat vor kurzem neue Funktionen für den PhotoDirector 365 vorgestellt. Welche neuen Möglichkeiten sich damit ergeben, wird in einem kostenlosen interaktiven Onlinekurs am 20. August 2020 gezeigt. In dem Web-Seminar präsentieren die Vi
Vectron POS 7: Neue modulare Kassenlösung ...
Mit der POS 7 bringt die Vectron Systems AG im September ein modulares High-End-Kassensystem mit intuitivem Layout, Swipe-Funktion und 15,6“ Full-HD-Display auf den Markt. Es setzt sich aus Systembox, Halterung und Displayeinheit zusammen. Durch das neue Modularkonzept kann die Hardware flexibel a
GOD mbH übernimmt Mehrheit der Ströhmer Software GmbH in Ingolstadt ...
Braunschweig / Ingolstadt, 5. August 2020 – Die GOD mbh hat eine Mehrheitsbeteiligung an dem IT-Dienstleister Ströhmer Software GmbH übernommen. Am 7. Juli 2020 wurde der Vertrag unterzeichnet. Das mittelständische Unternehmen mit Standort in Ingolstadt ist im Bereich Technologie und Integratio
Sicheres Arbeiten dank kontaktloser Fiebermessung ...
Berlin, im August 2020 – Ob Corona oder Influenza: Im Arbeitsalltag kann ein Erkrankter viele Kollegen infizieren und so auch die Produktion gefährden – wie aktuelle Beispiele aus der Lebensmittelindustrie zeigen. Doch wie können Unternehmer ihre Mitarbeiter vor schweren Infektionen schützen?




