iPass hat umfassende Sicherheitsfunktion in seine Architektur integriert, um die Nutzerauthentifizierungsdaten im Internet zu schützen.
Encrypted Login
Zum Schutz der Benutzerdaten bei der Anmeldung verschlüsselt iPass diese auf dem gesamten Weg vom mobilen Endgerät bis zum Unternehmensnetz mittels seiner Encrypted Login Technologie. Diese Technologie ist in mehrere Komponenten der iPass-Architektur integriert und stellt sicher, dass die Anmeldedaten der Benutzer auf ihrem Weg durch WLAN-Hotspots, Einwahlnetze und das Internet geheim bleiben.
Funktionsweise:
Der iPassConnect-Client sendet dann das verschlüsselte Passwort an den iPass NetServer des lokalen Zugangsanbieters.
Der iPass NetServer erzeugt einen unidirektionalen 128-Bit-SSL-Tunnel zum iPass-Transaktionsserver im nächstgelegenen Transaktionszentrum.
Der Transaktionsserver entschlüsselt mithilfe des Private Keys das Passwort für die Authentifizierung am iPass-Netz.
Anschließend leitet der Transaktionsserver das entschlüsselte Passwort über einen weiteren SSL-geschützten Tunnel an den RoamServer des Unternehmens weiter, wo es anhand der Authentifizierungsdatenbank überprüft wird.
Der Zugang wird dann entweder gewährt oder verweigert.
Hardware
Auch auf Serverseite schützt iPass jede Kommunikation zwischen verschiedenen Systemkomponenten. So sind die iPass-Transaktionszentren gleich mehrfach geschützt. Sicherheitsfunktionen umfassen redundante Transaktionsserver, Hardware-basierte Firewalls, gegen Ausfall gesicherte Stromversorgung, Klimakontrolle sowie Abwehrvorrichtungen gegen Vandalismus und Diebstahl.
Sämtliche Transaktionen zwischen NetServern, Transaktionsservern und RoamServern sind durch den Austausch digitaler Zertifikate und SSL-Verschlüsselung geschützt. Der Verbindungsaufbau erfolgt erst, nachdem der Server, von dem die Verbindungsanforderung ausgeht, eine gültige digitale Signatur sendet und der autorisierende Server entsprechend mit einer digitalen Signatur antwortet. Dadurch ist sichergestellt, dass iPass-Systeme ausschließlich mit anderen autorisierten iPass-Systemen kommunizieren.