Home    News      Presse  


international-press.jpg


Princeton-Studie über Schwachstellen bei der Verschlüsselung: Stellungnahme von Utimaco

Oberursel, 25. Februar 2008. / Die Princeton University veröffentlichte jüngst in ihrem Bericht „Cold Boot Attacks on Encryption Keys “ mögliche Angriffswege auf Festplattenverschlüsselungslösungen. Diese sind bereits seit geraumer Zeit bekannt, wurden jedoch von den Wissenschaftlern von Princeton um den Einsatz von Kühltechniken erweitert, um den Zeitraum für die Ausnutzung dieser Schwachstellen zu verlängern. Trotz dieser zeitlichen Verlängerung der Angriffsmöglichkeit können die Sicherheitsrisiken jedoch durch die nachfolgend genannten Verfahren verringert werden.

Laut Utimaco helfen gut formulierte und umgesetzte Sicherheitsrichtlinien im Zusammenspiel mit professionellen Verschlüsselungsprodukten gegen dieses Angriffsszenario. Die von der Princeton University beschriebene Gelegenheit zum Datendiebstahl ergibt sich nur, sobald ein Laptop oder Desktop im eingeschalteten Zustand unbeaufsichtigt zurückgelassen wird. Wer sich vergewissert, dass der Computer dabei immer im Hibernation-Modus verschlüsselt oder ausgeschaltet ist, umgeht diese Gefahrenquelle. Eine Authentifizierung beim Start erhöht weiterhin die Datensicherheit, da in jedem Fall eine Anmeldung erforderlich ist, um wieder in den normalen Arbeitsmodus zu gelangen.

Weiterer Schutz, insbesondere gegen dezentrale Angriffe, lässt sich über eine Multi-Faktor-Authentifizierung mit Smartcards, Tokens und biometrischen Anmeldeverfahren erzielen. Ist eine noch höhere Sicherheitsstufe erforderlich, empfiehlt sich der Einsatz von Hardware-Sicherheitsmodulen (HSM). HSM-Lösungen, wie sie auch von Utimaco angeboten werden, gewährleisten Manipulationssicherheit durch physikalischen Schutz und verfügen über eine aktive Temperaturfühlung.


Utimaco Safeware AG – The Data Security Company.
Utimaco gehört zu den führenden globalen Herstellern von Datensicherheitslösungen. Die Data Security Company ermöglicht mittelständischen und großen Organisationen, ihre elektronischen Werte vor beabsichtigten oder unbeabsichtigten Datenverlusten zu schützen und geltenden Datenschutz¬bestimmungen zu genügen. Utimacos komplette Lösungspalette bietet einen umfassenden 360-Grad-Schutz an. SafeGuard-Lösungen schützen und verwalten Daten beim Speichern (data at rest), beim Übertragen (data in motion) und beim Bearbeiten (data in use). Mit einem weltweiten zertifizierten Partnernetz und Niederlassungen unterstützt Utimaco ihre Kunden direkt vor Ort. Die Utimaco Safeware AG mit Hauptsitz in Oberursel bei Frankfurt ist an der Frankfurter Wertpapierbörse notiert (ISIN DE0007572406).
Weitere Informationen finden Sie unter: www.utimaco.de

Weitere Informationen:
Utimaco Safeware AG
The Data Security Company
http://www.utimaco.de/presse
http://www.utimaco.de
Britta Kahl
Tel.: +49 (0) 6171 88 – 14 30
E-Mail: Britta.Kahl@utimaco.de


LEWIS Global PR
http://www.lewispr.de
Alexander Wehrmann
Tel: +49 69 3085 5853
E-Mail: utimaco@lewispr.com