Zwei-Faktor-Authentisierung und verschlüsselte Kommunikation über das Smartphone
26. April 2018Die Preboot-Technologie „Secure Disk for Bitlocker“ und „Secure Disk Enterprise“ hat eine Smartphone-Schnittstelle bekommen. Anwender können sich nun mit ihrem Smartphone am Bitlocker und gleichzeitig via Single Sign-On am Windows-Betriebssystem anmelden. Die Kommunikation zwischen Smartphone und Secure Disk geschieht verschlüsselt und ist mit AES 256 abgesichert. Damit hat Cryptware den Microsoft Bitlocker um die sichere Zwei-Faktor-Authentisierung per Smartphone erweitert.
Bei der Zwei-Faktor-Authentifizierung kommt zum Kennwort ein weiterer Faktor hinzu. "Ein solcher außerhalb des Systems liegender Faktor ist etwa eine zweite Authentisierung mittels Hardware Token", erklärt Uwe Saame, General Manager von Cryptware. "Das Smartphone ist als zweiter Faktor besonders geeignet, weil es nicht extra angeschafft werden muss, denn fast jeder Mensch trägt sowieso ständig ein Smartphone mit sich herum."
Pre-Boot Authentication (Authentifizierung vor dem Starten) findet vor dem Start des Betriebssystems statt, um dieses zu schützen. Als sehr sicheres Verfahren gilt etwa die Smartcard-Technologie, weil die Chipkarte einen Cryptochip enthält. Viele Anwender scheuen aber die zusätzliche Infrastruktur (Smartcard und Chipkartenleser) und den damit verbundenen Aufwand: Die Chipkarte kann verlorengehen oder die PIN wird vergessen, danach folgen zeitraubende und aufwendige Help-Desk-Szenarien.
Viele Webservices und Anbieter wie Twitter, Amazon und Google bieten inzwischen Zwei-Faktor-Authentifizierungsverfahren – etwa einen aufs Smartphone gesendeten SMS-Code – und haben sie zum Standard für sichere Anmeldeverfahren etabliert. Die wachsende Verbreitung der Smartphone-Nutzung auch innerhalb der Unternehmen hat Cryptware nun aufgegriffen und seine Preboot-Technologie Secure Disk for Bitlocker und Secure Disk Enterprise mit einem Smartphone-Interface ausgestattet. Anstatt mit der gerätebezogenen PIN können Anwender sich jetzt mit ihrem Smartphone am Bitlocker und via Single Sign-On am Windows-Betriebssystem anmelden. (rhh)
Hier geht es zu Cryptware