Externes Laufwerk verschlüsseln
-
Hallo Communitonen,
ich möchte ein externes Laufwerk (NTFS, USB2, 1 TB) verschlüsseln.
Und zwar soll die Verschlüsselung durch zwei verteilte Schüssel von Host A und Host B genutzt werden, so dass ein Datenzugriff nur auf diesen beiden Hosts möglich ist.
Kennt Ihre dafür fertige Lösungen. So etwas zu entwickeln nimmt erhebliche Zeit in Anspruch.
Vielen Dank.
P84
-
willst du die daten die drauf sind, oder die verbindung verschlüsseln
-
@P84
So eine spezielle Lösung kenne ich nicht. Aber das hier ist wirklich zu empfehlen: http://www.securstar.com/ (DriveCrypt)
-
CMatt schrieb:
willst du die daten die drauf sind, oder die verbindung verschlüsseln
Daten! - Host B ist noch nackt. Wir wollen von Host A einen Clon ziehen und ihn dann anpassen. Ein kompletter Neuaufbau (Installation & Konfiguration) von Host B wird auf 5 Monate geschätzt. Die Versicherung verlangt zusätzliche Verschlüsselung und Sicherheitsmassnahmen bei den Transport.
@F98: Danke! Aber Deine Lösung wird leider nicht akzeptiert.
-
durch zwei verteilte Schüssel von Host A und Host B genutzt werden
Du willst was genau?
Zwei Schlüssel zum entschlüsseln der Daten?<ot>
Ich muss dich mal eine OT Sache fragen. Aber leider hast du im Benutzerprofil keine Email angegeben. Kannst du mir vielleicht eine Email an kingruedi@c-plusplus.net schreiben, so dass ich mit dir Kontakt aufnehmen kann, wenn du deine Email Adresse hier nicht preisgeben willst?
</ot>
-
F98 schrieb:
So eine spezielle Lösung kenne ich nicht. Aber das hier ist wirklich zu empfehlen: http://www.securstar.com/ (DriveCrypt)
Finde ich nicht ganz optimal (nicht nur ich, siehe auch de.comp.security.misc).
Zum Beispiel werben die gleich auf der Startseite mit "1344 bit"-Verschlüsselung. Wenn der Schlüssel nur 100 Bit Entropie hat (was bei einem kurzen Passwort gut möglich ist), kann die beste Verschlüsselung keine "1344 bit" rausholen.
Vor allem ist die Software closed source, was bei Verschlüsselungssoftware sehr kritisch gesehen wird. Hintertüren sind gar nicht unbedingt das Hauptproblem, viel eher stellt sich die Frage ob der Hersteller beim Implementieren des Algorithmus alles richtig gemacht und nicht eine unbeabsichtigte Schwäche eingebaut hat.