derwowusste
Goto Top

Sirrix Trusted Disk User: 2020 Umschlüsseln bei VS-NfD-Nutzung

Moin.

Sollte jemand hier Trusted Disk benutzen und noch nicht davon erfahren haben:
für die Speicherung von VS-NfD sind ab 2020 mindestens 3072-Bit-Schlüssel vom Hersteller/BSI vorgeschrieben.

Somit muss man mit neuen Smartcards umschlüsseln, wenn noch auf 2048 Bit. Alte Schlüssel (auch Security-Admin) müssen gelöscht werden.

Dafür sind evtl. auch neue Typen von Smartcards nötig - die alten unterstützten bei uns nichts über 2048 Bit.
Man legt die Schlüsselstärke beim Personalisieren der Smartcard fest.

PS: die aktuelle Version ist die 3.3

Content-ID: 532572

Url: https://administrator.de/contentid/532572

Ausgedruckt am: 21.11.2024 um 20:11 Uhr

dodo30
dodo30 09.01.2020 um 20:01:18 Uhr
Goto Top
Hi,

vielen Dank für die Info.

Bin auch grade in einem Umfeld tätig, wo TrustedDisk eingesetzt wird.
Es wurde sogar behauptet, VS-NfD benötigt 4096 Bit-Schlüssel...

1. Gibt es überhaupt für VS-Nfd noch andere freigegebene Lösungen vom BSI ?
2. was hälst du von TrustedDisk?

Viele Grüße
DerWoWusste
DerWoWusste 09.01.2020 aktualisiert um 20:14:39 Uhr
Goto Top
Moin.

1 Es gibt ein paar zugelassene Lösungen: Safeguard Easy, Secunet SINA-Virtual Workstation (eigentlich ein VPN-Produkt, jedoch verbunden mit Festplattenverschlüsselung), Genua VS-Top (dito, siehe SINA).
2 Ich finde es befremdlich, dass man die Verschlüsselung nicht pausieren kann. Abgesehen davon ist es derzeit in Ordnung. Die alten Versionen hatten diverse Probleme, die alle behoben sind.

Wegen 4096 Bit: 3072 sind minimal gefordert, 4096 sind empfohlen, richtig.
dodo30
dodo30 09.01.2020 aktualisiert um 21:19:45 Uhr
Goto Top
die haben von Genu, die GenuCard im einsatz (VPN)

Wenn der Client genauso gut funktioniert, dann Prost Mahlzeit face-smile

@ 2. was heißt pausieren? , ich kann zwar nicht pausieren anklicken, aber das Notebook runterfahren und er macht da weiter wo es aufgehört hat?

NACHTAG:
Denkst du Sirrix hat damals alle Mängel von trueCrypt behoben?
Bzw. auch die nicht veröffentlichte BSI Lücke in trueCrypt gefixt?
https://www.golem.de/news/verschluesselungssoftware-bsi-verschweigt-true ...

Das BSi sollte da ja prüfen oder? face-smile

Andre Sache:

Es handelt sich ja bei der Verschlüsselung Vorgabe um den Priv-Key der SmartCard ?.
Ist das soviel besser als Bitlocker? die nutzen doch auch irgendein XTS-AES oder nicht?mal abgesehn davon dass Bitlocker nicht mit SmartCarD entschlüsselt wird
Evtl kannst du mich da aufklären
DerWoWusste
DerWoWusste 10.01.2020 aktualisiert um 08:28:19 Uhr
Goto Top
die haben von Genu, die GenuCard im einsatz (VPN)
Wenn der Client genauso gut funktioniert, dann Prost Mahlzeit face-smile
Der VS-Top funktioniert sehr gut. War uns nur zu teuer, da wir eh schon SINA haben.

@ 2. was heißt pausieren? , ich kann zwar nicht pausieren anklicken, aber das Notebook runterfahren und er macht da weiter wo es aufgehört hat?
Nein, es geht um das Anhalten der Verschlüsselung, wie man es von z.B. Bitlocker kennt, wo man zu Wartungszwecken erlaubt, dass das Gerät einmal neu starten kann, ohne eine PIN eingeben zu müssen.

Denkst du Sirrix hat damals alle Mängel von trueCrypt behoben?
Bzw. auch die nicht veröffentlichte BSI Lücke in trueCrypt gefixt?
Das Produkt wurde vom BSI geprüft und zugelassen. Neue Versionen werden neu geprüft, insofern habe ich keine Bedenken.

Es handelt sich ja bei der Verschlüsselung Vorgabe um den Priv-Key der SmartCard ?
Es geht um den Schlüssel, mit dem letztendlich die Daten verschlüsselt werden.

Ist das soviel besser als Bitlocker? die nutzen doch auch irgendein XTS-AES oder nicht?mal abgesehn davon dass Bitlocker nicht mit SmartCarD entschlüsselt wird
Die Frage stellt sich nicht. Für VS-NfD eingestufte Daten dürfen nur BSI-zugelassene Produkte eingesetzt werden.