Vänner: BloggPing  BloggNytt  BloggSök  BloggBilder  DomainTool  StreetWiki
kryptera

Säkerhetsevaluering av YubiKey

2008-05-24

Simon Josefsson har genomfört en säkerhetsevaluering av den hårdvarubaserade single sign-on (SSO) produkten YubiKey från företaget Yubico. Grundare och VD på företaget är Stina Ehrensvärd som nyligen blev utsedd till en av sveriges hetaste entreprenörer för tredje året i rad av tidningen InternetWorld.

Så här skriver Simon i rapporten:

Vi beskriver Yubico YubiKey användarverifiering samt enheten och det protokoll som den använder. Vi diskuterar allmänna attackvektorer samt mer specifika angrepp på systemet. Säkerheten i systemet bygger till viss del på utformningen av servern, och vi diskuterar dessa krav.

Systemet använder stark kryptering med AES. Replay-attacker hanteras. Trojan och phishing problem mildras. Tillsammans med en PIN-kod eller lösenord blir det en två-faktor autentisering. Vi anser att systemet balanserar bra säkerhet med användarvänlighet, och hoten mot systemet är få och dokumenterade.

Läs rapporten i sin helhet: http://www.yubico.com/files/YubiKey_Security_Review.pdf

Update: filen verkar vara borttagen men Google har en kopia. Se kommentar

Spara / dela med dig
  • Facebook
  • del.icio.us
  • Pusha
  • Bloggy
  • TwitThis
  • Google
  • LinkedIn
  • Maila artikeln!
  • Skriv ut artikeln!

3 kommentarer till “Säkerhetsevaluering av YubiKey”

  1. Pelle Identicon Icon Pelle Skriver:

    Länken till PDF:en fungerar inte för mig :/

  2. admin Identicon Icon admin Skriver:

    Hej Pelle, det verkar som om den är borta. Men Googles cache har en kopia.

  3. Simon Identicon Icon Simon Skriver:

    Hej! Vi har fixat länken nu, tack för feedback!

Kommentera:


Kontakta oss | NamnInfo | GovData | johnossi | AppCrab