From bjoern.klement at web.de Thu Feb 3 09:48:50 2005 From: bjoern.klement at web.de (=?iso-8859-1?Q? Bj=F6rn=20Klement ?=) Date: Thu Feb 3 10:39:05 2005 Subject: Smartcard Message-ID: <857177142@web.de> Hallo, ich versuche mit Hilfe einer Smartcard, genauer gesagt mit einem Aladdin Etoken Pro eine Partition oder eine Datei zu verschlüsseln. Mein Ansatz ist, das ich eine Partition mit Hilfe von "losetup" verschlüssel. gpg --decrypt /tmp/key.gpg | /sbin/losetup -e AES128 /dev/loop0 /dev/hda6 -p 0 mount /dev/loop0 /crypto Das funktioniert alles Prima, aber der Schlüssel liegt somit auf der Festplatte. Nun möchte ich diesen Schlüssel aber auf dem Token speichern und dann mit Hilfe des Tokens die Partition entschlüsseln. Nun die Frage, ist es möglich mit dem Projekt Aegypten dies zu Realisieren und wenn ja wie? Oder gibt es vielleicht noch andere Möglichkeiten dieses Problem zu lösen. Vielen Dank! Björn ______________________________________________________________ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193 From bernhard at intevation.de Thu Feb 3 12:26:25 2005 From: bernhard at intevation.de (Bernhard Reiter) Date: Thu Feb 3 13:26:39 2005 Subject: Smartcard In-Reply-To: <857177142@web.de> References: <857177142@web.de> Message-ID: <20050203112625.GG21768@intevation.de> Hallo Björn, On Thu, Feb 03, 2005 at 09:48:50AM +0100, =?iso-8859-1?Q? Bj=F6rn=20Klement ?= wrote: > ich versuche mit Hilfe einer Smartcard, genauer gesagt mit einem Aladdin Etoken Pro eine Partition oder eine Datei zu verschlüsseln. Mein Ansatz ist, das ich eine Partition mit Hilfe von "losetup" verschlüssel. > > gpg --decrypt /tmp/key.gpg | /sbin/losetup -e AES128 /dev/loop0 /dev/hda6 -p 0 > mount /dev/loop0 /crypto > > Das funktioniert alles Prima, aber der Schlüssel liegt somit auf > der Festplatte. Nun möchte ich diesen Schlüssel aber auf dem Token > speichern und dann mit Hilfe des Tokens die Partition > entschlüsseln. Ich gehen mal davon aus, dass /tmp/key.gpg eine verschlüsselte Datei ist. Der Schlüssel für diese Datei kann per Ägypten ja auf der Smartkarte gehalten werden. Sprich gpg --decrypt jagt das über das Token, um den Klartext zu bekommen. Mir scheint /tmp/key.gpg damit stark verschlüsselt zu sein. Die Angriffsmöglichkeit besteht darin, die Verschlüsselung von key.gpg anzugreifen. Sofern losetup, bzw. der Kerneltreiber wirklich dieses Klartextkennwort brauchen, wird das Klartextkennwort immer über den Rechner laufen. Der Rechner muss dann also sicher sein, da er ja auch den Inhalt des Kryptofilesystem hat. Da key.gpg für diese Partition spezifisch ist, sehe ich keinen großen Sicherheitsgewinn darin, ihn nur auf dem Token zu speichern. > Nun die Frage, ist es möglich mit dem Projekt Aegypten dies zu > Realisieren und wenn ja wie? Oder gibt es vielleicht noch andere > Möglichkeiten dieses Problem zu lösen. Wenn ich mich richtig entsinne, dann können auf vielen Token auch Dateien gespeichert werden. Vielleicht mal im opensc Bereich schauen. Grundsätzlich kann sehr vielen technisch möglich gemacht werden. Das Unternehmen g10code hat da viel Erfahrung. Gruß, Bernhard -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : /pipermail/attachments/20050203/79725e2a/attachment.pgp From bjoern.klement at web.de Fri Feb 4 08:52:21 2005 From: bjoern.klement at web.de (=?iso-8859-1?Q? Bj=F6rn=20Klement ?=) Date: Fri Feb 4 09:11:40 2005 Subject: Smartcard Message-ID: <858662487@web.de> Hi, > > Ich gehen mal davon aus, dass /tmp/key.gpg eine verschlüsselte Datei ist. > Der Schlüssel für diese Datei kann per Ägypten ja auf der Smartkarte > gehalten werden. Sprich gpg --decrypt jagt das über das Token, um > den Klartext zu bekommen. > Mir scheint /tmp/key.gpg damit stark verschlüsselt zu sein. > Die Angriffsmöglichkeit besteht darin, die Verschlüsselung > von key.gpg anzugreifen. Der Key auf der Partition soll mit Hilfe des auf dem Token liegenden Schlüssel ver- und entschlüsselt werden. So dass es möglich ist diesen Schlüssel weiter zu geben, damit weitere Personen diese Partition entschlüsseln können. > Sofern losetup, bzw. der Kerneltreiber > wirklich dieses Klartextkennwort brauchen, > wird das Klartextkennwort immer über den Rechner laufen. > Der Rechner muss dann also sicher sein, > da er ja auch den Inhalt des Kryptofilesystem hat. > Da key.gpg für diese Partition spezifisch ist, > sehe ich keinen großen Sicherheitsgewinn darin, > ihn nur auf dem Token zu speichern. Im Allgemeinen soll einfach die Situation bestehen, dass niemand diese Partition mounten kann der nicht auf den richtigen Key auf seinem Token besitzt. > > > Nun die Frage, ist es möglich mit dem Projekt Aegypten dies zu > > Realisieren und wenn ja wie? Oder gibt es vielleicht noch andere > > Möglichkeiten dieses Problem zu lösen. > > Wenn ich mich richtig entsinne, dann können auf vielen Token > auch Dateien gespeichert werden. Vielleicht mal im opensc Bereich schauen. Der Aladdin Token ist so konzipiert, das lediglich ein 1024 Bit Schlüssel auf dem Token gespeichert werden kann, soweit ich informiert bin. Gruß, Björn __________________________________________________________ Mit WEB.DE FreePhone mit hoechster Qualitaet ab 0 Ct./Min. weltweit telefonieren! http://freephone.web.de/?mc=021201 From bernhard at intevation.de Fri Feb 4 14:30:16 2005 From: bernhard at intevation.de (Bernhard Reiter) Date: Fri Feb 4 15:03:26 2005 Subject: Smartcard In-Reply-To: <858662487@web.de> References: <858662487@web.de> Message-ID: <20050204133016.GC15769@intevation.de> On Fri, Feb 04, 2005 at 08:52:21AM +0100, =?iso-8859-1?Q? Bj=F6rn=20Klement ?= wrote: > Hi, > > > > > Ich gehen mal davon aus, dass /tmp/key.gpg eine verschlüsselte Datei ist. > > Der Schlüssel für diese Datei kann per Ägypten ja auf der Smartkarte > > gehalten werden. Sprich gpg --decrypt jagt das über das Token, um > > den Klartext zu bekommen. > > Mir scheint /tmp/key.gpg damit stark verschlüsselt zu sein. > > Die Angriffsmöglichkeit besteht darin, die Verschlüsselung > > von key.gpg anzugreifen. > > Der Key auf der Partition soll mit Hilfe des auf dem Token liegenden Schlüssel ver- und entschlüsselt werden. So dass es möglich ist diesen Schlüssel weiter zu geben, damit weitere Personen diese Partition entschlüsseln können. > > > Sofern losetup, bzw. der Kerneltreiber > > wirklich dieses Klartextkennwort brauchen, > > wird das Klartextkennwort immer über den Rechner laufen. > > Der Rechner muss dann also sicher sein, > > da er ja auch den Inhalt des Kryptofilesystem hat. > > Da key.gpg für diese Partition spezifisch ist, > > sehe ich keinen großen Sicherheitsgewinn darin, > > ihn nur auf dem Token zu speichern. > > Im Allgemeinen soll einfach die Situation bestehen, dass niemand > diese Partition mounten kann der nicht auf den richtigen Key auf > seinem Token besitzt. Was spricht gegen die Lösung: Einfach key.gpg an jeden Berechtigen zu verschlüsseln? "Weitergabe" wäre dann möglich, weil jeder Berechtigte an alle anderen Verschlüsseln kann und den neuen Berechtigten einfach hinzu nimmt. -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : /pipermail/attachments/20050204/ec541ede/attachment.pgp