Smartcard
Björn Klement
bjoern.klement at web.de
Fre Feb 4 08:52:21 CET 2005
Hi,
>
> Ich gehen mal davon aus, dass /tmp/key.gpg eine verschlüsselte Datei ist.
> Der Schlüssel für diese Datei kann per Ägypten ja auf der Smartkarte
> gehalten werden. Sprich gpg --decrypt jagt das über das Token, um
> den Klartext zu bekommen.
> Mir scheint /tmp/key.gpg damit stark verschlüsselt zu sein.
> Die Angriffsmöglichkeit besteht darin, die Verschlüsselung
> von key.gpg anzugreifen.
Der Key auf der Partition soll mit Hilfe des auf dem Token liegenden Schlüssel ver- und entschlüsselt werden. So dass es möglich ist diesen Schlüssel weiter zu geben, damit weitere Personen diese Partition entschlüsseln können.
> Sofern losetup, bzw. der Kerneltreiber
> wirklich dieses Klartextkennwort brauchen,
> wird das Klartextkennwort immer über den Rechner laufen.
> Der Rechner muss dann also sicher sein,
> da er ja auch den Inhalt des Kryptofilesystem hat.
> Da key.gpg für diese Partition spezifisch ist,
> sehe ich keinen großen Sicherheitsgewinn darin,
> ihn nur auf dem Token zu speichern.
Im Allgemeinen soll einfach die Situation bestehen, dass niemand diese Partition mounten kann der nicht auf den richtigen Key auf seinem Token besitzt.
>
> > Nun die Frage, ist es möglich mit dem Projekt Aegypten dies zu
> > Realisieren und wenn ja wie? Oder gibt es vielleicht noch andere
> > Möglichkeiten dieses Problem zu lösen.
>
> Wenn ich mich richtig entsinne, dann können auf vielen Token
> auch Dateien gespeichert werden. Vielleicht mal im opensc Bereich schauen.
Der Aladdin Token ist so konzipiert, das lediglich ein 1024 Bit Schlüssel auf dem Token gespeichert werden kann, soweit ich informiert bin.
Gruß,
Björn
__________________________________________________________
Mit WEB.DE FreePhone mit hoechster Qualitaet ab 0 Ct./Min.
weltweit telefonieren! http://freephone.web.de/?mc=021201