iPass logo
iPass makes corporate global roaming easier by providing wireless access points. -
-
---
---
---
iPass Home : Das Unternehmen : Services :Technology : Support : Pressetelle : Partner - ---
- Services - Übersicht
-
- iPass Software zum Herunterladen
-
- Mobile Office
iPassConnect Mobility Manager
Globale Abdeckung
Mobile Broadband Service
Mobile Device Management
Unternehmens- internes WLAN
iOQ Reporting Service
Login- Verschlüsselung
Management Portal
-
- Training
Maßgeschneider- tes Trainingsportal
-
-
-

Login- Verschlüsselung

  • Verhindern Sie den Diebstahl von Passwörtern über gemeinsam genutzte Breitband- und Funkverbindungen sowie über das Internet.
  • Verbergen Sie Klartext-Passwörter vor fremden Netzzugangsanbietern.
  • Wehren Sie Replay-Angriffe durch Erstellen eines nur einmal verwendbaren ASCII-Passworts ab, das auf den ursprünglichen Zugangsdaten des Nutzers, einer eindeutigen Benutzeroberflächen-ID und einem inkrementellen Sitzungszähler basiert.

Breitband- und Funkverbindungen beruhen häufig auf Technologien für gemeinsam genutzte Medien und ermöglichen es Hackern so, Passwörter abzufangen, wenn Nutzer sich authentifizieren.

Als Option des iPass Mobile Office-Services schützt die Verschlüsselungstechnologie „Encrypted Login" Passwörter auf dem gesamten Weg vom Endgerät bis zum Unternehmen. Diese Technologie verbindet 131-Bit-ECC-Technologie mit 128-Bit-SSL-Tunneln, um sicherzustellen, dass Passwörter während des Verbindungsaufbaus oder auf ihrem Weg durchs Internet niemals gefährdet sind.

Funktionsweise

  • Wenn ein Nutzer sich mit dem iPassConnect™-Client anmeldet, schützt Encrypted Login die Zugangsdaten durch Erstellen eines verschlüsselten, einmal verwendbaren ASCII-Passworts. Dieses Passwort basiert auf den ursprünglichen Zugangsdaten des Nutzers, einer eindeutigen Benutzeroberflächen-ID und einem inkrementellen Sitzungszähler.
  • Das iPass „Secure Protocol" schützt das verschlüsselte Passwort innerhalb eines 128-Bit-SSL-Tunnels, während Netze von Drittanbietern in das iPass-Netz integriert werden. Da Encrypted Login das Passwort auf dem Client verschlüsselt, haben Netzzugangsanbieter keinen Zugriff auf Klartext-Passwörter. Passwörter werden nur in den äußerst sicheren iPass „Transaction Centers" und dem eigenen Unternehmensnetz offen gelegt.
  • Wird das verschlüsselte Passwort über eine Funk- oder Festnetzverbindung abgefangen, ist es für Hacker wertlos, da es ohne den im iPass „Transaction Center" gespeicherten privaten Schlüssel nicht entschlüsselt werden kann. Darüber hinaus scheitert jeder Versuch, das verschlüsselte Passwort für einen Replay-Angriff zu nutzen, da das Passwort mit jeder „User Session" geändert wird.

Mühelose Implementierung
Encrypted Login ist einfach zu implementieren. Es bietet ein sitzungsabhängiges, einmal verwendbares Passwort und erfordert keine Änderungen im Nutzungsverhalten oder in der vorhandenen Infrastruktur, da die entsprechende Funktion bereits in die iPass-Netzarchitektur integriert ist.

Möchten Sie weitere Informationen zur Login-Verschlüsselung „Encrypted Login“ von iPass? Dann füllen Sie bitte das nachfolgende Kontaktformular aus.

 

-
- -
-
-
© 2010 iPass Inc. Alle Rechte vorbehalten. Nutzungsbedingungen. Datenschutz. Impressum.