Linux System Verschlüsselung mit 2-Wege Authentifizierung
Hallo Welt!
Ich stehe vor folgender Problematik:
Ich habe zur Zeit ein dienstliches (Win10) Notebook in Gebrauch welches mit Trusted Disk verschlüsselt ist und mittels Smartcard und PIN entsperrt wird.
Aus verschiedenen Gründen würde ich dieses Notebook gerne mit einem Linux (ausschließlich) betreiben.
Dafür muss aber die Systempartition wieder verschlüsselt sein und mittels SC + PIN. Das ganze sollte wegen VS NfD auch vom BSI zugelassen sein.
Die erste Frage die sich mir stellt ist, ob die 2-Wege-Authentifizierung für VS NfD zwingend erforderlich ist?
Und zweitens, wenn nein, sind Linux Bordmittel wie LUKS zugelassen?
Auf diversen Seiten vom BSI habe ich nichts gefunden was mir final weiterhilft, bzw. ich habe den Eindruck dass einige der dort aufgeführten Informationen nicht ganz aktuell sind.
Gibt es eine Möglichkeit dieses umzusetzen?
VG Timmy
Ich stehe vor folgender Problematik:
Ich habe zur Zeit ein dienstliches (Win10) Notebook in Gebrauch welches mit Trusted Disk verschlüsselt ist und mittels Smartcard und PIN entsperrt wird.
Aus verschiedenen Gründen würde ich dieses Notebook gerne mit einem Linux (ausschließlich) betreiben.
Dafür muss aber die Systempartition wieder verschlüsselt sein und mittels SC + PIN. Das ganze sollte wegen VS NfD auch vom BSI zugelassen sein.
Die erste Frage die sich mir stellt ist, ob die 2-Wege-Authentifizierung für VS NfD zwingend erforderlich ist?
Und zweitens, wenn nein, sind Linux Bordmittel wie LUKS zugelassen?
Auf diversen Seiten vom BSI habe ich nichts gefunden was mir final weiterhilft, bzw. ich habe den Eindruck dass einige der dort aufgeführten Informationen nicht ganz aktuell sind.
Gibt es eine Möglichkeit dieses umzusetzen?
VG Timmy
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 503083
Url: https://administrator.de/contentid/503083
Ausgedruckt am: 23.11.2024 um 04:11 Uhr
12 Kommentare
Neuester Kommentar
Moin,
die beste Antwort bekommst du hierzu vom BSI selbst: https://www.bsi.bund.de/DE/Themen/Sicherheitsberatung/ZugelasseneProdukt ...
Einfach eine formlose E-Mail an die angegebene Adresse schicken
Denn was auch immer wir hier jetzt sagen, kann dich im Nachhinein sonstwo hinbringen.
Viel Erfolg!
Gruß
Chris
die beste Antwort bekommst du hierzu vom BSI selbst: https://www.bsi.bund.de/DE/Themen/Sicherheitsberatung/ZugelasseneProdukt ...
Einfach eine formlose E-Mail an die angegebene Adresse schicken
Denn was auch immer wir hier jetzt sagen, kann dich im Nachhinein sonstwo hinbringen.
Viel Erfolg!
Gruß
Chris
Moin,
Ich habe zur Zeit ein dienstliches (Win10) Notebook in Gebrauch welches mit Trusted Disk verschlüsselt ist und mittels Smartcard und PIN entsperrt wird.
Aus verschiedenen Gründen würde ich dieses Notebook gerne mit einem Linux (ausschließlich) betreiben.
Das ist nicht irgendeine Geheimhaltungsstufe. Da kann schon solch ein vermeidlich einfaches Vergehen große Probleme für Mitarbeiter und Unternehmen mit sich bringen. Je nachdem ist genau definiert, was wo auf welchen Notebook sein muss. Das ist in diversen Dokumenten genau festgehalten und natürlich bindend.
Gruß,
Dani
Denn was auch immer wir hier jetzt sagen, kann dich im Nachhinein sonstwo hinbringen.
das macht den Kohl nicht mehr dick... denn folgende Aussagen sind aus meiner Sicht schon ein fristlosiger Kündigungsgrund.Ich habe zur Zeit ein dienstliches (Win10) Notebook in Gebrauch welches mit Trusted Disk verschlüsselt ist und mittels Smartcard und PIN entsperrt wird.
Aus verschiedenen Gründen würde ich dieses Notebook gerne mit einem Linux (ausschließlich) betreiben.
Das ist nicht irgendeine Geheimhaltungsstufe. Da kann schon solch ein vermeidlich einfaches Vergehen große Probleme für Mitarbeiter und Unternehmen mit sich bringen. Je nachdem ist genau definiert, was wo auf welchen Notebook sein muss. Das ist in diversen Dokumenten genau festgehalten und natürlich bindend.
Gruß,
Dani
Hallo @timmyonfire
Unterstellen möchte ich dir nichts! Du darfst aber gerne die Vermutungen aus der Welt schaffen und sagen wie es ist. Wir haben leider immer wieder Beiträge/Fragen, wo hinterher klar wurde, dass böse Absichten dahinter gesteckt haben. Ein ITler pinkelt dem anderen grundsätzlich nicht ans Bein.
Gruß,
Dani
Ich kann nicht ganz nachvollziehen warum meine Aussagen für dich schon ein fristloser Kündigungsgrund wären?!
Naja, du lässt die Katze in deinem Beitrag auch nicht aus dem Sack - Es ist so lala formuliert. Es klingt für mich so, als bist du mit deinem geschäftlichen Gerät bzw. Windows 10 & Co nicht zufrieden. Eure interne IT hat wahrscheinlich dein Anliegen abgelehnt oder es wird in unbekannter Zeit prüfen. Daher liegt der Verdacht schon etwas sehr nahe, dass du dein Notebook entsprechend "heimlich" umrüsten möchtest.Unterstellen möchte ich dir nichts! Du darfst aber gerne die Vermutungen aus der Welt schaffen und sagen wie es ist. Wir haben leider immer wieder Beiträge/Fragen, wo hinterher klar wurde, dass böse Absichten dahinter gesteckt haben. Ein ITler pinkelt dem anderen grundsätzlich nicht ans Bein.
Die Geheimhaltungsstufe "VS-NfD" ist im übrigen nicht die höchste sondern die niedrigste. (VS-NfD -> VS-Vetr. -> Geh. -> Str. Geh.)
Vielen Dank für die Korrektur. Du hast natürlich recht.Gruß,
Dani
Ich stimme zu, mir war auch kein Produkt für Linux bekannt, das für NfD oder höher zugelassen ist, außer als SINA-Virtual-Workstation.
oder ob an dieser Stelle evtl. eine Dateiverschlüsselung ausreicht.
Äh, und du meinst, Dateiverschlüsseler müssten dann nicht auch zugelassen sein? Es gibt keine zugelassenen ausgewiesenen Dateiverschlüsseler, nicht einmal für Windows, soweit ich weiß.