USB Token
Il token di autenticazione USB a due fattori iKey 1000 è un modo particolarmente facile e conveniente per la protezione di applicativi e servizi di rete, ad esempio in reti private virtuali (VPN), per il controllo di Intranet, Extranet e degli accessi ad Internet. La serie iKey 1000 può anche essere utilizzata in ambienti che utilizzano una infrastruttura a chiave pubblica (PKI).
Il token iKey 1000 consiste di un microprocessore e di un controller USB con memoria, il tutto in un dispositivo talmente piccolo da poter essere aggiunto al vostro portachiavi. La serie iKey 1000 fornisce capacità di memorizzazione ad alta affidabilità, come mostrato di seguito. |
|
Il controller USB è compatibile USB 1.1/2.0, funziona in modo simile ad una smart-card. L'iKey 1000 è inoltre dotato a livello di firmware del microprocessore del supporto necessario per effettuare opzioni di hashing MD5. La memorizzazione nel token iKey 1000 è organizzata in cartelle e file. L'accesso ai file può essere controllato con l'uso del controllo di accesso basato su PIN. Il sistema di sicurezza iKey 1000 fornisce due livelli: Utente e Responsabile Sicurezza. L'utente può essere autorizzato ad effettuare operazioni delicate sulla iKey 1000 specificando un pin o autenticandosi con una pass phrase. Il Responsabile della Sicurezza può essere autenticato sul token con un diverso PIN o diversa pass phrase per lo svolgimento di operazioni sensibili, quali la creazione del PIN dell'utente.
Un'altra operazione sensibile e l'inizializzazione della funzione PKI sul token iKey 1000. Nella versione Windows, è compito del Responsabile Sicurezza decidere se dedicare parte della memoria totale su iKey 1000 per l'uso esclusivo delle funzioni PKI contenute nelle librerie software integrate della serie iKey 1000.
Se attive, le librerie PKI dividono la memoria dedicata in due aree. Un'area serve all'archiviazione pubblica per conservare certificati digitali, chiavi pubbliche, cookie ed altri dati non protetti. La seconda area di archiviazione serve per l'archiviazione protetta di chiavi private e segreti condivisi. L'area privata è dotata di un accesso protetto che richiede autenticazione e i dati sono salvati in modo crittato.
Tutte le funzioni PKI sono eseguite all'interno di un Modulo di Sicurezza integrato nel software client per windows della serie iKey 1000. Se sono necessarie operazioni che richiedono l'uso di oggetti protetti, il modulo di sicurezza recupera le chiavi private necessarie dal token iKey 1000 dopo aver ottenuto il permesso mediante il PIN utente.
Il software e il token della serie iKey 1000 possono eseguire una varietà di altri algoritmi crittografici oltre ad RSA, tra cui: DES in modo ECB e CBC, DES, 3DES, RC2, RC4 e RC5.
▲ top