PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Schutz per SmartCard unter Linux?



Fengel
12.10.03, 10:59
Hi,
Da ich mir ein Notebook (Acer TM 661Lci) mit SmartCard Einschub kaufen will, wollte ich mal fragen ob es für Linux da auch möglichkeiten gibt Dateien/Ordner per SmartCard zu schützen und auch den Bootvorgang ohne SmartCard zu verhindern(das wir aber wohl eher am Bios liegen?)? Und eventuell auch das Starten des Betriebssystems zu verhindern?
Das ganze sollte dann auch noch mit Suse Linux 8.2/9.0 kompatibel sein :)

Hier mal eine Beschreibung für das Windows kompatible Programm vllt. hilft das ja auch weiter ;)


Durch die serienmäßige Integration eines SmartCard-Readers für Chipkarten und die PlatinumSecret™ SmartCard Sicherheitssoftware wird der Schutz deutlich erhöht. Die PlatinumSecret™ Software besteht dabei aus drei wesentlichen Elementen:

PlatinumSecure ermöglicht dem Anwender sowohl das Verschlüsseln einzelner Dateien als auch ganzer Ordner. Ebenso kann mit dieser Software der Bildschirm und die Tastatur des Notebooks geschützt werden, um einen unautorisierten Zugriff komplett zu verhindern.


Die PlatinumPAS-Funktion ermöglicht den Schutz des Rechners beim Bootvorgang.


Die PlatinumKey-Funktion bietet dem Anwender zusätzlichen Komfort durch zwei weitere Vorteile: Zum einen ist es mit Hilfe eines zugeordneten Passworts möglich, schnell und problemlos zehn ausgewählte Websites zu registrieren. Zum anderen kann der Anwender dann auf diese registrierten Sites ohne weitere Eingaben wie Benutzer-ID und/oder Passwort zugreifen. Dieses Aufrufen erfolgt lediglich durch einen einfachen Klick auf das Touch-Pad.


(das letztere ist eigneltich nicht so wichtig)

cya

Mafe

BjHe
25.10.03, 12:23
Hallo,
habe auch das TM 661 LCI.
Alles was ich zu Deiner Frage sagen kann ist, dass der Bootvorgang unabhängig vom OS ist, die Überprüfung der SmartCard wird da vom BIOS übernommen.
Mehr weiss ich leider auch nicht.
Gruss, Björn

[WCM]Manx
25.10.03, 12:33
Hi!

leider keine Erfahrungswerte, hab aber auch grad ein TM 661LCi herumliegen (leider nicht meins :( )
Vielleicht findest Du ja da einen Ansatz:
http://www.opensc.org/

Grüße

Manx

nunja
26.10.03, 06:07
Es gibt in der Tat Rechner die nur per akzeptierter SmartCard (Chipkarte) hochfahren.
Auch gibt es Rechner an denen sich der Anwender per SmartCard oder anderen Möglichkeiten anmelden kann.
Nur sind diese nicht im normalen Handel erhältlich.

Das Starten per SmartCard oder anderer Medien erfordert tatsächlich ein angepaßtes BIOS zum Starten sowie weiterer Maßnahmen.
Die Benutzeranmeldung mittels dieses Mediums erfordert spezielle Software die bereits tief im Betriebssystem verankert sind. Ein "normales" Betriebssystem kann nicht angepaßt werden.

Zusammengefaßt: Für den "Normalanwender" zu teuer und auch Gesetze vieler Länder verbieten den Besitz solcher Rechner für Privatmenschen und Handel da hier zwangsläufig kryptographische Dinge zum Einsatze kommen.