AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Programmieren allgemein Sicherheitskonzept auf dem Prüfstand
Thema durchsuchen
Ansicht
Themen-Optionen

Sicherheitskonzept auf dem Prüfstand

Ein Thema von Meflin · begonnen am 10. Okt 2007 · letzter Beitrag vom 23. Okt 2007
 
Benutzerbild von Meflin
Meflin

Registriert seit: 21. Aug 2003
4.856 Beiträge
 
#1

Sicherheitskonzept auf dem Prüfstand

  Alt 10. Okt 2007, 12:43
Moin moin,

ich bastel gerade an einer kleinen Zusatzanwendung zu TrueCrypt. Diese soll darauf reagieren, wenn eine SD-Karte, ein USB-Stick o.ä. eingelegt wird und dann mit dem auf diesem Medium vorhandenen Schlüssel ein definiertes Volume automatisch mounten. So weit so gut, von der Umsetzung her sollte das kein Problem sein, da TrueCrypt ja gut über Parameter steuerbar ist.

Allerdings ist mir klar dass dadurch die Sicherheit geschmälert wird, da dann der Besitzer des Mediums mit dem Keyfile ein Volume auch mounten kann, wenn er die verschlüsselte Datei an sich nicht gekannt hätte. Ich halte das aber für vertretbar, denn wenn man sein Keyfile verliert/aus der Hand gibt, ist i.d.R. eh schon alles zu spät.

Um trotzdem so wenig wie möglich Informationen für jemanden preiszugeben der entweder nur im Besitz der Speicherkarte oder nur im Besitz des PCs mit dem Volume und meiner Anwendung ist, habe ich mir folgendes Konzept ausgedacht:
  • Auf der Speicherkarte wird nur eine Datei ********.*** abgelegt, die eine GUID o.ä. enthält. Außerdem befindet sich auf der Karte ein Keyfile, das aber als solches nicht unbedingt ersichtlich sein muss (z.B. irgendein Lied oder ein Word-Dokument).
  • Auf dem PC gibt es eine äquivalente Datei ********.***, die mit Hilfe der GUID der anderen verschlüsselt wurde (z.B. Blowfish, AES o.ä.). Diese verschlüsselte Datei enthält alle notwendigen Informationen wie den Pfad zur Volume-Datei, den Pfad zum Keyfile auf der Speicherkarte, unter welchem Buchstaben das Laufwerk gemountet werden soll etc.
  • Legt man nun die Karte ein wird sie von meiner Anwendung erkannt, die Anwendung entschlüsselt mit der GUID die dazugehörige Datei auf der Festplatte und kann dann TrueCrypt anweisen, das Laufwerk zu mounten.

So

Da ich nun wahrlich kein Krypto-Experte bin würde es mich freuen eure Bedenken/Verbesserungsvorschläge oder sonstiges zu hören

  Mit Zitat antworten Zitat
 


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:49 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz