Giritech GmbH
Presse  |  Newsletter  |  Forum  |  Partnerportal  |  Twitter  |  Facebook  |  YouTube  |  RSS



 
 

Authentifizierung
und Autorisierung

G/On Virtual Access ist eine End-to-End Technologie, die mit einer beidseitigen
2-Faktor-Authentifizierung arbeitet.

G/On integriert eine starke 2-Faktor Authentifizierung zwischen Endgerät und G/On Server. Als Hardware-Token wird entweder ein eindeutiges, USB-basiertes Authentifizierungs- und Verbindungsgerät verwendet, oder der Computer selbst wird als Hardware-Token aktiviert. Alternativ können softwarebasierte Token verwendet werden.
 

Authentifizierungsschritte

 
  • Etwas, das Sie besitzen” - Hardware-/Geräte-Authentifizierung, um die Verbindung zu validieren und zu bestätigen. In diesen Schritt eingebunden ist eine korrespondierende Validierung der Server-Seite, der sowohl Hardware-Clients, als auch Server-Devices gegenseitig in Echtzeit authentifiziert.
  • Nach der erfolgreichen Authentifizierung der Hardware, vervollständigt G/On den sicheren Schlüsselaustausch und schaltet auf eine FIPS 140-2 konforme, 256-bit AES Verschlüsselung um und fordert die User-Credentials an.
  • "Etwas, das Sie wissen müssen" - Die Authentifizierung der User basiert auf einer Benutzer-ID und einem Passwort, die in Kombination live gegenüber einem Verzeichnisdienst validiert wird.
  • Die Hardware- und Benutzer-Authentifizierung zusammen bilden die finale 2-Faktor-Authentifizierung.
  • Ist die 2-Faktor Authentifizierung erfolgreich ausgeführt, dann wird dem Anwender ein Menü autorisierter Anwendungen angezeigt.
  • Nun verfügt der Nutzer über eine verschlüsselte, virtuelle und individuell autorisierte Verbindung für jede einzelne Applikation, in dem er sie im G/On Menü auswählt.
  • Die Hardware-Authentifizierung basiert auf einem Challenge/Response Protokoll, das eine Public/Private Key Kryptografie (RSA Schlüssel) verwendet. Durch einen Enrollment-Vorgang, der für jeden Token ein einzigartiges Set aus privaten- und öffentlichen Schlüsselpaarengeneriert, sind die Authentifizierungstoken dem G/On Server bekannt. Diese Schlüsselpaare sind alle Bestandteil der firmeneigenen G/On Installation und der Authentifizierungsprozess erfolgt immer online (live) zwischen dem G/On Client und dem G/On Server des Unternehmens. In Folge dessen wird keine PKI Instrastruktur (Public Key Infrastructure) verwendet und ist auch nicht notwendig.


Unterstützte Authentifizierungstoken

 
  • Hardwaretoken mit Smartcard
    Der private Schlüssel wird innerhalb der Smartcard-Hardware generiert, gespeichert und abgesichert.
    Die Challenge/Response Berechnungen erfolgen innerhalb der Smardcard durch den Prozessor der Smartcard.
    G/On Smartcard-Token benötigen keine speziellen Treiber und auch keine Treiberinstallation.
  • Hardwaretoken ohne Smartcard
    Der private Schlüssel wird durch den PC generiert und auf einen PC oder ein USB-Gerät anhand spezifischer Hardwaremerkmale gebunden.
    Die Software auf dem PC implementiert das Challenge/Response Protokoll.
  • Softwaretoken
    Der private Schlüssel wird vom PC generiert und auf dem PC oder einem Datenspeicher abgelegt.
    Die Software auf dem PC implementiert das Challenge/Response Protokoll.
     


 

Sicherheit vergleichen

Unser Security-Dokument erklärt die Vorteile von G/On gegenüber SSL und IPSec VPNs.


Videoclips

Besuchen Sie die G/On Video-Übersicht oder unseren YouTube-Kanal.
G/On Videoclip


Wir sind für Sie da

+49 (0) 75 41
97 10 99-0
+49 (0) 75 41
97 10 99-99
info@giritech.de
sales@giritech.de
Kontaktformular
   
Facebook
Twitter
Giritech GmbH