AceBIT

Support Forum
It is currently Thu Jan 08, 2009 4:08 pm

All times are UTC + 1 hour




Post new topic Reply to topic  [ 9 posts ] 
Author Message
 Post subject: Details zur Verschlüsselung
PostPosted: Wed Jun 16, 2004 9:25 pm 
Offline
Rookie
Rookie

Joined: Wed Jun 16, 2004 8:54 pm
Posts: 2
Hallo,

ich evaluiere gerade verschiedene Password-Management-Tools. Zu Ihrem Produkt Password Depot benötige ich noch Details zur Verschlüsselung. Bisher habe ich hierzu nur die Andeutung "modernste Sicherheitsalgorithmen wie BlowFish und Rijndael" gefunden, die wenig aussagekräftig ist.

Welche Verfahren genau kommen zum Einsatz?
Mit welchen Schlüssellängen wird jeweils chiffriert?
Wie werden die Chiffrier-Schlüssel generiert?

Vielen Dank für die Informationen.

Mit freundlichen Grüßen
Morris


Top
 Profile  
 
 Post subject: Re: Details zur Verschlüsselung
PostPosted: Mon Feb 13, 2006 1:18 pm 
Offline
User
User

Joined: Mon Feb 13, 2006 11:41 am
Posts: 4
Morris wrote:
Zu Ihrem Produkt Password Depot benötige ich noch Details zur Verschlüsselung. Bisher habe ich hierzu nur die Andeutung "modernste Sicherheitsalgorithmen wie BlowFish und Rijndael" gefunden, die wenig aussagekräftig ist.

Welche Verfahren genau kommen zum Einsatz?
Mit welchen Schlüssellängen wird jeweils chiffriert?
Wie werden die Chiffrier-Schlüssel generiert?


Das Thema würde mich auch sehr interessieren, zu mindestens die Schritte vom Passwort zum Datei-Schlüssel finde ich enorm wichtig. Die Hilfe/Dokumentation schweigt sich zu diesem Punkt leider aus.
Wenn Passwort Depot "ordentlich" implementiert wurde, ändert die Freigabe dieser Informationen auch nichts an der erreichten Sicherheit.
Bestes Beispiel sind die beiden Konkurrenzprogramme <Mitbewerber xy> und PWSafe, die sogar Open-Source sind (und trotzdem sicher)...

Mfg sec23


Top
 Profile  
 
 Post subject:
PostPosted: Mon Feb 13, 2006 2:14 pm 
Offline
Guru
Guru

Joined: Thu Mar 27, 2003 9:56 am
Posts: 738
Guten Tag,

Haben Sie sich schon einmal die Dokumentation auf den folgenden Seiten angesehen?

http://www.password-depot.de/know-how/b ... jndael.htm

und

http://www.password-depot.de/know-how/s ... andard.htm

Hier wird auch noch einmal auf die Funktionsweisen der beiden Algorithmen und auf die Schlüssellängen eingegangen.

____________________
Mit freundlichen Grüßen
AceBIT - Support -


Top
 Profile  
 
 Post subject:
PostPosted: Mon Feb 13, 2006 3:12 pm 
Offline
User
User

Joined: Mon Feb 13, 2006 11:41 am
Posts: 4
Danke für die Links zu den interessanten Seiten, leider sind sie wenig hilfreich für die Klärung meiner Fragen. Dass AES und BlowFish als sichere kryptographische Algorithmen angesehen werden war mir schon bekannt. Interessanter wäre wie sie verwendet werden.
Was in diesem Zusammenhang sehr verwirrend ist, ist dass immer beide Algorithmen genannte werden. Normalerweise verschlüsselt man Daten entweder mit dem einen oder mit dem anderen Algorithmus.
Auch interessant wäre die Bildung des Verschlüsselungs-Schlüssels aus dem Passwort, denn das ist die kritische Stelle für die Sicherheit der Daten in einer Passwort-Datei (wie einfach lassen sich Brute-Force/Passwortrate-Angriffe durchführen bzw. was wird gemacht um das zu erschweren).

Mfg sec23


Top
 Profile  
 
 Post subject:
PostPosted: Thu Feb 16, 2006 1:08 pm 
Offline
AceBIT
AceBIT

Joined: Sat Nov 26, 2005 5:15 pm
Posts: 345
Guten Tag,

leider können wir Ihnen nicht mehr Informationen zu diesem Thema geben, als Sie auf unserer Webseite öffentlich einsehen können. Wir bitten um Ihr Verständnis.

___________________________________
Mit freundlichen Grüßen
- AceBIT Support -


Top
 Profile  
 
 Post subject:
PostPosted: Sat Feb 18, 2006 1:10 pm 
Offline
User
User

Joined: Mon Feb 13, 2006 11:41 am
Posts: 4
Schade, dass sie anscheinend kein Vertrauen in die Sicherheit ihrer eigenen Produkte haben, denn anders kann ich es mir nicht erklären, wieso nur so dürftige Informationen zu diesem Thema verfügbar sind.

sec23


Top
 Profile  
 
 Post subject:
PostPosted: Mon Feb 20, 2006 5:57 pm 
Offline
Guru
Guru

Joined: Thu Mar 27, 2003 9:56 am
Posts: 738
Guten Tag,

Das wir Ihnen keine weiteren Informationen zu diesem Thema geben können hat nichts mit mangelndem Vertrauen in unsere Software, sondern vielmehr mit dem Auslastungsgrad unserer Entwickler zu tun, die uns diese Infotmationen heraussuchen könnten. Wir versuchen hier einfach zu filtern und unsere Programmierer zu entlasten - Vielen Dank für Ihr Verständnis!

_________________________
Mit freundlichen Grüßen
AceBIT - Support -


Top
 Profile  
 
 Post subject:
PostPosted: Wed Mar 08, 2006 3:31 pm 
Offline
User
User

Joined: Mon Feb 13, 2006 11:41 am
Posts: 4
Kann es sein, dass sie in den letzten Tagen die Produktinformationen auf der Homepage überarbeitet haben?
Denn jetzt lese ich da etwas von:
Quote:
Bestmöglicher Schutz Ihrer Daten durch doppelte Verschlüsselung mit Rijndael 256! Ihre Kennwörterdatei ist doppelt geschützt: Einmal mit dem von Ihnen verwendeten Master-Kennwort und ein weiteres Mal mit einem internen Schlüssel.


Das hört sich meiner Meinung nach schon wesentlich besser an als die sehr allgemeine Aussage "wir verwenden Rijndael und Blowfish".

sec23


Top
 Profile  
 
 Post subject:
PostPosted: Tue Mar 14, 2006 5:53 pm 
Offline
Guru
Guru

Joined: Thu Mar 27, 2003 9:56 am
Posts: 738
Guten Tag,

wir haben Ihre Fragen und Anregungen natürlich weitergeleitet, und so kann es gut sein, dass hier etwas verändert wurde. Wie der genaue Wortlaut dort war können wir Ihnen aber momentan auch nicht sagen, hierzu müssten wir erst noch einmal den Webmaster kontaktieren.

____________________
Mit freundlichen Grüßen
AceBIT - Support -


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 9 posts ] 

All times are UTC + 1 hour


Who is online

Users browsing this forum: No registered users and 0 guests


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Jump to:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group