ubuntuusers.de

🚧 Am Sonntag, 5. Mai, werden ab 16 Uhr die Server aktualisiert und eine neue Inyoka-Version veröffentlicht. Das Portal wird mehrmals nicht verfügbar sein.

Sicherheitsstick

Dieser Artikel wurde für die folgenden Ubuntu-Versionen getestet:


Du möchtest den Artikel für eine weitere Ubuntu-Version testen? Mitarbeit im Wiki ist immer willkommen! Dazu sind die Hinweise zum Testen von Artikeln zu beachten.

digital-key.png Im Inneren eines Sicherheitssticks werden die hinterlegten Daten, durch einen Kryptographieprozessor verschlüsselt, gespeichert. Die Tokens sind gegen Manipulation und Vervielfältigung geschützt und bieten somit ein Stück mehr an Sicherheit und eine zusätzliche Alternative um Online-Konten oder den Zugang zum eigenen Computer abzusichern. Die Kombination von Stick und Passwort erhöht die Sicherheit und es wird schwieriger ein Konto zu kompromittieren, da man neben den Zugangsdaten zusätzlich den Stick benötigt. Die Token sind mit einer Vielzahl von Plattformen und Diensten kompatibel und können in Kombination mit einem Passwortmanager verwendet werden. Details hierzu, sowie zur Kompatibilität mit Ubuntu/Linux, findet man auf der jeweiligen Herstellerseite.

Ein Sicherheitsstick bzw. Security-Token ist eine Hardware, welche zur Identifizierung und Authentifizierung eingesetzt werden kann. Je nach Ausführung beinhaltet dieser unterschiedliche Schnittstellen wie zum Beispiel USB-A, USB-C und Near Field Communication (NFC). DIe Geräte unterstützen, je nach Hersteller, unterschiedliche Protokolle und es gibt Geräte, welche zusätzlich noch einen Datenspeicher beinhalten oder die Möglichkeit zur biometrischen Authentifizierung mit einem Fingerabdrucksensor bieten.

anonymity.png

Anwendungsszenarien

Mögliche Anwendungsfälle:

  • Anmeldung am Computer,

  • Backup-Lösung für Authenticator-Apps,

  • Email-Verschlüsselung,

  • Festplatten- & Dateiverschlüsselung,

  • Nutzung von Internetdiensten,

  • Secure Shell (SSH) und

  • Schlüsselcontainer für Daten- und E-Mail-Verschlüsselung sowie digitale Signaturen.

verified.png

Glossar

Die Security-Token der unterschiedlichen Hersteller unterscheiden sich in der Verfügbarkeit, im Preis und in der Ausstattung. Je nach Generation des Sticks unterstützen diese auch unterschiedliche Protokolle für verschiedenste Anwendungsbereiche:

Glossar
Stichwort Kurzbeschreibung
2FA Zwei-Faktor-Authentifizierung
FIDO2 Mehr-Faktor-Authentisierung
HOTP Einmalpasswörter basierend auf dem Keyed-Hash Message Authentication Code.
OTP Einmalkennwort. Man unterscheidet zwischen zeitgesteuerten (TOTP) und ereignisgesteuerten (HOTP) Passwörtern.
PIV Personal Identity Verification ist eine Zugangskarte
PGP Datenverschlüsselung und -signierung
S/MIME E-Mail-Verschlüsselung
Smartcard Identitätsfeststellung
TOTP Zeitbasierte Einmalpasswörter.
U2F Zwei-Faktor-Authentisierung
Webauthn Passwortlose Authentifizierung im Internet.

encryption.png

Wiki

Das Wiki bietet zur Thematik die folgenden Artikel:

Software

Hardware

Hersteller

Diese Revision wurde am 25. April 2024 17:53 von karzer erstellt.
Die folgenden Schlagworte wurden dem Artikel zugewiesen: Übersicht, Authentifizierung, Hardware, Sicherheit, Kryptologie, IT-Sicherheit, Internet, Passwort