image

Hardeschijf enclosure met realtime encryptie

woensdag 25 januari 2006, 14:59 door Redactie, 12 reacties

Het verliezen van diskettes, USB sticks of CD's met vertrouwelijke gegevens kan iedereen overkomen. Zolang de gegevens versleuteld zijn, valt de schade meestal mee. Voor gebruikers die realtime hun hardeschijf willen versleutelen is er nu de "Saturn Cipher Enclosure". Het omhulsel kan realtime boot sectoren, tijdelijke bestanden, swap bestanden en besturingssystemen zonder verlies van prestaties versleutelen, zo wil het persbericht ons doen geloven.

Het enclosure kan SATA, IDE, of 2,5 inch IDE schijven versleutelen, en kan op elke computer met USB 2.0, Firewire, SATA, of CardBus/PCMCIA verbinding gebruikt worden. Voor de versleuteling maakt men gebruik van 64-bit DES/TDES of 128-bit DES/TDES algoritmes. De enclosures zijn vanaf 90 dollar beschikbaar, meer informatie is op deze pagina te vinden.

Reacties (12)
25-01-2006, 15:37 door wimbo
Leuk, maar ik had liever gezien dat die harware key voorzien
zou zijn van een meer open key (x509, PGP o.i.d.). Nu ben je
erg afhankelijk van dat bedrijf. Daarnaast lijkt het
redelijk eenvoudig om sleutels te copieren. Even opsturen of
zo'n apparaat aanschaffen voor duplicatie.
25-01-2006, 16:20 door Anoniem
Er bestaat niet zoiets als 64 bit DES.
Beetje wazige termen gebruiken en potentiele kraak methodes gebruiken
ze ook.
Iemand met een beetje verstand van encryptie zou dit product niet
aanbevelen ....

Ik ga liever voor PGP whole disk encryption. Dat maakt in softwarte een
kleine partitie aan en versleuteld de gehele verdere disk inclusief
swap/temp etc...

http://www.pgp.com/products/wholediskencryption/index.html
25-01-2006, 16:33 door Anoniem

]De enclosures zijn vanaf 90 dollar beschikbaar, meer
informatie is op deze pagina te vinden.

Of gratis met http://www.truecrypt.org/
Blowfish, DES, 3DES.

Uiteraard ook voor Windows XP beschikbaar.
25-01-2006, 16:34 door Anoniem
Je kunt ook een Mac kopen. Dat heb je dat al. (Filevault)
En ook nog veilig... (zie thread Beveiliging in OSX)
25-01-2006, 17:16 door egeltje
Flagstone maakt standaard encrypting schijven in een tamper resistant
behuizing. Alle data op de platters is encrypted en de schijf is pas door de
bios te benaderen na het invoeren van het juiste wachtwoord.
25-01-2006, 21:17 door Anoniem
Door Anoniem
Er bestaat niet zoiets als 64 bit DES.

56bits encryptie + 8 bits parity misschien? Toegegeven, die
8 bits worden nauwelijks gebruikt, maar in theorie zijn ze
er wel.

Anyways, ik snap je idee... net zo goed als dat er geen 128
bit 3DES is ;) Dat had 168 bit 3DES moeten zijn.
26-01-2006, 09:10 door Anoniem
Zo secure was DES toch niet?
26-01-2006, 09:32 door Anoniem
Door Anoniem
Anyways, ik snap je idee... net zo goed als dat er geen 128
bit 3DES is ;) Dat had 168 bit 3DES moeten zijn.

3DES met twee keys i.p.v. drie. Dus wel 128-bits

Door Anoniem
Leuk, maar ik had liever gezien dat die harware key voorzien
zou zijn van een meer open key

(3)DES is volledig open, zie o.a.
<http://csrc.nist.gov/publications/fips/fips46-3/fips46-3.pdf>.

Reageer met feiten of reageer niet :)
26-01-2006, 10:04 door Anoniem
@ Wimbo: SafeBoot kan dit alles en maakt gebruik van "open keys".
26-01-2006, 12:31 door wimbo
Door Anoniem
@ Wimbo: SafeBoot kan dit alles en maakt gebruik van "open
keys".

Maar dan heb ik nog steeds speciale software nodig op mijn
PC. Het idee van die schijf is goed, omdat je geen software
etc hoeft te installeren. In de meest genoemde varianten is
ten aller tijde een stukje software nodig om de boel aan de
praat te krijgen.
Het enige wat mij tegen staat is dat je zelf geen controle
heb over die encryption keys (die worden aangeleverd).
26-01-2006, 12:38 door Anoniem
3DES met 2 keys heeft een sleutellengte van 112 bits...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.