Home         Impressum         AGB

 

 

 

 

 

 

   Festplattenverschlüsselung

 

Fragen zum Umgang mit USB-Token

 

 

 


·           Was ist, wenn ich mein Token verliere?

Wenn Sie SecureDoc ordnungsgemäß eingerichtet haben, haben Sie neben dem Token auch ein sog. "starkes Passwort" eingerichtet, mit dem Sie sich einloggen können. Im SecureDoc-Menü können Sie dann ein neues Token konfigurieren. Alternativ können Sie auch eine weitere Boot Disk erstellen, mit der Sie ohne Token booten können. Lesen Sie Ihr Handbuch zu Einzelheiten.

 

Zusatzmöglichkeit: Sie können mehrere Token als Ersatz einrichten. Falls Sie ein Token verloren haben, nutzen Sie die anderen und deaktivieren Sie das verlorene zur Sicherheit.

 

·           Unsere Token und Lesegeräte werden nicht aufgelistet. Gibt es dafür eine  Lösung?

Da die Notwendigkeit für unterstützte Token und Kartenlesegeräte wächst, unterstützt WinMagic immer mehr Hersteller. WinMagic muss mit den Herstellern der Token zusammen arbeiten, um ein (meist proprietäres) Protokoll für die Herstellung einer Verbindung mit dem Token schon vor dem Booten zu erstellen. Es können Integrationskosten anfallen.

 

 

·          Ich habe meinen Token verbunden, und wenn ich eine Schlüssel-datei erstelle, entdeckt SecureDoc nicht, dass der Token bereits verbunden ist.

·          Bevor Sie anfangen können, auf Token basierende Schlüsseldateien zu erstellen, müssen Sie sicherstellen, dass Sie die entsprechenden Treiber für den Leser installiert haben. Beachten Sie: Überzeugen Sie sich davon, dass SecureDoc ihren Token und Leser unterstützt.

 

·           Bei der Verwendung eines iKey-Token erhalte ich die Fehlermeldung: "error 7753 ‘There is no token DLL selected’ "
Vermutlich ist der Treiber für den iKey nicht richtig installiert.

 

Aktuelle Treiber erhalten Sie unter:

http://www.safenet-inc.com/support/files/iKeyDrvr347.zip



Bitte achten Sie immer darauf, zuerst das Token zu installieren und initialisieren, bevor sie die SecureDoc-Installation starten.

  • Kann ich Zertifikate schon auf meinem Token benutzen, um meine Schlüsseldatei zu schützen?
    Ja. SecureDoc arbeitet mit allen existierenden Zertifikaten, die bereits in Ihrem Unternehmen verwendet werden.
  • Was ist der Unterschied zwischen Token und SmartCard?
    Im Bezug auf die Nutzung von SecureDoc besteht kein Unterschied Für die SmartCard benötigen Sie allerdings ein zusätzliches Lesegerät.
  • Werden die verzeichneten Token und Lesegeräte schon beim Booten unterstützt?
    Ja.

Ich habe den Rainbow iKey USB Token ordnungsgemäß installiert und auch den Treiber heruntergeladen. Wenn ich versuche, das Token aus SecureDoc anzusprechen, erhalte ich eine Fehlermeldung: DLL not found.
Laden Sie sich unter folgender Adresse den entsprechenden Treiber für SecureDoc herunter:

 

http://www.winmagic.com/tech_support/keym.asp

 

Wenn Sie ein neues USB-Token einsetzen, achten Sie darauf, dass Sie es zuerst mit Hilfe der Datakey CIP-Software initialisieren.

  • Kann ich auch die SafeNet (Rinbow-Token) ikey 10xx (1000 1032) mit SecureDoc verwenden?
  • Bis auf den größeren Speicher sind diese Token identisch mit der ikey 2000 (2000 ,2032) Serie. Sie sollten also in der Lage sein, das Token einfach als ikey 1000 aus SecureDoc anzusprechen. Allerdings wird nur eine Methode der Authentifizierung unterstützt: Token contains PIN.

 

  SecureDoc unterstützt z. Zt. folgende Chipkarten-Lesegeräte:

02 Micro:
02Micro - pcmcia

ActivCard:
ACTR-01 - serial
ActivCard USB v2

Axalto:
Reflex v2 - USB
Reflex 20 - pcmcia

Datakey:
10SR - serial
DKR 600 - pcmcia
DKR 630 - USB
DKR 711 - serial
DKR 730 - USB

Gemplus:
GPR 400 - pcmcia
GEM PC430 - USB
GemPC Twin - USB

Infineer:
DT 3000 - serial
DT 3500 - pcmcia
DT 4000 - pcmcia

Kobil:
Kobil miDentity - USB
Kobil KAAN Base – USB



OMNIKEY:
CardMan 2011 - serial
CardMan 2020 - USB
CardMan 3121 - USB
CardMan 4000 - pcmcia
CardMan 4040 - pcmcia

SCM:
SCR 201 - pcmcia
SCR 241 - pcmcia
SCR 243 - pcmcia
SCR 331 DI - USB
SCR 3310 - USB
SCR 331 USB

Thales:
Thales - pcmcia

 

  Unterstützte Tokens und SmartCards:

ActivCard and ActivKey: (not all modes are supported)
Cryptoflex 16k
ActivCard with new client SP software
ActivKey token
Cyberflex Access 32k
Cyberflex Access 64k

Aladdin USB eToken:
Aladdin Pro
Aladdin Pro 32
Aladdin R2 - (not all modes are supported)
Aladdin eToken 64k

Axalto:
Axalto smart card
Axalto GSC-IS v 2.1 smart card

CRYPTOCard:
32K JAVA

Datakey:
330
320
GSA-1 PKI card issued by the US Department of State High Assurance Certificate Authority

Department of Defense (CAC version):
CAC - Common Access Card

Eutron:
CryptoIdentity 5 USB Token

GemPlus:
GemPlus GemSafe GemXpresso smart card

Giesecke & Devrient:
Starcos S 2.3
StarKey 100

JUJO:
JUJO hard key

Kobil Systems:

mIDentity
KAAN SIM III

NTT Communications:
eLWISE Security Keeper

Precise Biometrics:
250MC (Biometrics)

SafeNet (Rainbow):
IKey 2000
IKey 2032
IKey 3000

iKey 4000

RSA:
RSA SecurID 800 Token
RSA Smart Card 5200

Schlumberger:
CyberFlex (not all modes are supported)
Cryptoflex
eGate

Siemens:
CardOS M4.01a
CardOS 4.3B

Sony:
Sony Puppy FIU-810 (Biometrics)

Spyrus:
Rosetta Smart Card (not all modes are supported)
Rosetta USB Token
970-G (as of 4.1sr3)
370-G (as of 4.1sr3)

Thales:
Thales TVPN Cards

 

Gravierende Unterschiede gegenüber von Mitbewerbern!

Die Kernfunktionen von SecureDoc Enterprise im Überblick:

 

Þ  Grafische Pre-Boot-Authentisierung (PBA)

Þ  Transparente Verschlüsselung von Festplatten, Memory-Sticks, Flash-Speicher,

       externe Festplatten usw.

Þ  Verschlüsselung von Verzeichnissen und Dateien, sowohl lokal als auch am

       Fileserver 

Þ  Unterstützung einer Vielzahl von Smartcards, Smartcard Reader, USB-Keys

       in der Pre-Boot-Phase

Þ  Unterstützung einer bestehenden PKI für die Pre-Boot-Authentisierung

Þ  4 kostenlose Methoden für die Notfall-Hilfe: Hinweis-Frage, Challenge/Response,

Þ  Benutzerspezifischer Fragen-Katalog (z.B. 3 Fragen richtig = Login),

      Online-Passwort-Recovery

Þ  Software Verteilung sowie Benutzer- und Key-Management über die kostenfreie,

      zentrale Admin Oberfläche

Þ  Single-Sign-On zum Betriebssystem sowie Sperrung des Arbeitsplatzes beim

      Ziehen der Smartcard oder des USB-Tokens

Þ  ca. 25% günstiger als der Mitbewerb...

 

 

 

 

Vergleich mit bekannte Mitbewerberprodukte!

 

Folgende Punkte sind meist ein Problem bei Mitbewerberprodukten.

 

Þ  Nur Text Doku, für Pre-Boot-Authentisierung (PBA).

Þ  Meist werden nur sehr wenige USB-Token unterstützt (z.B. nur Aladdin eToken,

      RSA SID800, Verisign USB-Token).
Þ  Verschlüsselung von externen USB-HDDs nur mit dem unique Harddisk-Key

      der internen Festplatte möglich - nicht frei wählbar wie bei WinMagic!
Þ  Unique Key der internen Festplatte kann nicht geändert oder exportiert werden.

Þ  Auf dem eToken wird nur der Username/Passwort für das Key-File auf der HDD

      gespeichert, das Key-File kann meist nicht auf einem USB-Token gespeichert

      werden.

Þ  Bei WinMagic kann das Key-File am Token gespeichert werden und ein USB-Token

      kann auch neu mit dem Key-File durch den Admin (SES) ausgestellt werden.

Þ  SmartCard Unterstützung nur bei der Gina Anmeldung möglich, ist nicht zur

      PBA möglich - d.h. verzichten auf eine PBA.

Þ  Zentrales Management ist sehr rudimentär und unterstützt gerade einmal das

      verteilen von neuen Policies zu den verbundenen Clients.

Þ  Die Preisgestaltung wird sehr resttriktif gestaltet

 

 

weitere Infos und Details auf http://www.securedoc.at oder http://www.winmagic.com

 

 

 

 

 

Weitere Infos unter:        encryption

                                           SecurePac

                                           mIDentity

                                           iKey

 

 

 

 

®  2008 NC&S Network Communication & Security GmbH