/elektronik

Her er USB-nøglen, som du roligt kan miste

Kingston er klar med USB-nøgle, der automatisk sletter alle data, hvis den falder i de forkerte hænder. Den lever op til de amerikanske myndigheders strengeste krav.

Læs mere om

Af Torben R. Simonsen, mandag 25. aug 2008 kl. 07:58

RAM-producenten Kingston har lanceret ny indbrudssikker USB-nøgle, der både har AES-kryptering og er FIPS 140-2 Level 2-certificeret af National Institute of Standards and Technology (NIST). Det betyder, at den lever op til de strengeste krypteringsstandarder fra de amerikanske myndigheder, og at alle amerikanske myndigheder uden for militæret må benytte den.

Selve USB-nøglen, der kaldes Datatraveler Blackbox, er også ekstra beskyttet med et lag af titanium, og er vandtæt ned til godt en meter, oplyser selskabet.

Skulle uheldet alligevel være ude, og medarbejderen taber USB-nøglen med fortrolig information, lover Kingston, at al adgang til USB-nøglen vil blive spærret, når der ti gange er forsøgt en forkert kode indtastet.

Skal USB-nøglen anvendes alligevel, kræves der et nyt password, og alt indholdet på USB-nøglen vil automatisk blive slettet, så data under alle omstændigheder ikke havner i de forkerte hænder.

Dataene hardwarekrypteres med 256-bit AES-kryptering, når de lægges på USB-nøglen, og dekrypteres automatisk, når de hentes frem igen.

At det ikke bare en tilfældig USB-nøgle understreges af, at første gang den sættes i en pc, tvinges brugeren gennem en oprettelsesprocedure, der blandt andet kræver et stærkt password, der omfatter både store og små bogstaver samt særlige karakterer.

»Vi har set en række skandaler i England og Sverige, hvor fortrolig information er mistet, og med den store kapacitet, der nu er på USB-nøgler, er det ganske store datamængder, sin man risikerer, falder i de forkerte hænder,« siger landechef for Kingston i Danmark, Michael Lysholt Nielsen.

USB-nøglen fås med henholdsvis 2 GB, 4 GB og 8 GB, og data overføres med op til 24 megabyte per sekund og læses med op til 20 MB/s.



25. aug 2008 kl 09:37

Stephan Engberg

Nøglen ligger på chippen

Problemet med denne påstand er selvfølgelig at data kun er sikret med et password. Dekrypteringsnøglen ligger på chippen og er uden for ejerens kontrol.


25. aug 2008 kl 09:48

Benny Amorsen

Snake oil?

Andre leverandørers USB-nøgler har allesammen været trivielle at bryde. Nogle af dem har baseret sikkerheden på at et Windows-program popper op og beder om password -- hvis man f.eks. bruger Linux, så popper programmet selvfølgelig ikke op, og man kan bare tilgå dataene. I Windows kan man holde shift nede. De påstod at de benyttede AES-kryptering. Det gjorde de også: de krypterede passwordet med AES.

Når nu alle de andre leverandører kun laver snake oil, så kræver det altså ekstraordinære beviser for at Kingston leverer noget, der virker.


25. aug 2008 kl 11:18

Michael Jensen

Re: Nøglen ligger på chippen

Jeg kan godt se at brugeren har større kontrol over nøglen, hvis den ikke lå på chippen, men hvordan skulle man ellers gøre det?

Det giver kke meget mening at have en nøgle på en separat chip, for den har man vel heller ikke selv kontrol over?

Den løsning Kingston har lavet, er måske ikke optimal rent sikkerhedsmæssigt, men vel den bedste på markedet, for sikkerhed af data på transportable, redigerbare medier.


25. aug 2008 kl 12:26

avatar

Jon Bendtsen

hvor hurtig er den egentlig?

Data overføres med 24 MB/s, og læses med 20MB/s? Det hænger ikke helt sammen.


25. aug 2008 kl 12:42

Benny Amorsen

Re: Re: Nøglen ligger på chippen

Den løsning Kingston har lavet, er måske ikke optimal rent sikkerhedsmæssigt, men vel den bedste på markedet, for sikkerhed af data på transportable, redigerbare medier.

Det er let at gøre det bedre end konkurrenterne, for konkurrenterne virker ikke. Men det tror jeg heller ikke på, at Kingstons gør. Hvis ikke der kommer en offentliggørelse af en metode til indbrud på denne stick, så er det kun fordi det er så let, at ingen længere gider prøve.


25. aug 2008 kl 12:57

avatar

Poul-Henning Kamp

Re: Nøglen ligger på chippen

Problemet med denne påstand er selvfølgelig at data kun er sikret med et password. Dekrypteringsnøglen ligger på chippen og er uden for ejerens kontrol.

Nej, de må have gjort det bedre end det, for ellers havde de ikke fået en FIPS 140 level 2 godkendelse.

Mit gæt er at pass-phrasen bliver hashet til AES256 nøglen og at sektornummeret bruges som IV, evt i hashet eller key-opblandet form.

I så fald, og det er en vigtig betingelse: Kan vi få at vide præcis hvordan det virker ?, ville jeg ikke have nogle kvaler med at bruge den.

Spørgsmålet er så om jeg _kan_ bruge den, eller om det er en windows-only dims.

Poul-Henning


25. aug 2008 kl 13:00

Flemming Frøkjær

Re: Snake oil?


Når nu alle de andre leverandører kun laver snake oil, så kræver det altså ekstraordinære beviser for at Kingston leverer noget, der virker.

er FIPS 140-2 Level 2-certificeret af National Institute of Standards and Technology (NIST).

Den må bruges af alle amerikanske myndigheder til sensitivt, men ikke klassificeret materiale. Det er ikke nogen absolut garanti for at den ikke kan brydes, men dog meget bedre end de fleste af dem jeg har sent indtil nu.


25. aug 2008 kl 21:43

avatar

Henrik Svendsen

Ligende produkter...

Der findes et ligende produkt Ironkey som har været på markedet i midst 6 mdr.

https://www.ironkey.com/

De skriver bla.
With the support of the U.S. Department of Homeland Security, the industry's leading cryptography and Internet experts, and years of research and development, IronKey has developed the world's most secure flash drive


25. aug 2008 kl 22:52

René Møller

Re: hvor hurtig er den egentlig?

Det er jo nok bare en lille fejl, er næsten sikker på han mener at den læser med 24Mb/s og skriver med 20Mb/s


28. aug 2008 kl 13:02

Ole Nielsen

Truecrypt

Nu er mit kendskab til kryptering ret begrænset, så derfor spørgsmålet: Hvis man lægger en fil dannet af programmet TrueCrypt (http://www.truecrypt.org/) på en USB-nøgle, er det ikke rimeligt sikkert? Hvad skal der til for at bryde en AES-256 kryptering?


Ny i debatten? Opret en brugerkonto

  • Seneste nyt
  • Mest læste
  • Topdebat
Populært på Facebook
 

Nyhedsbrev

Tilmeld dig vores nyhedsbrev.