IBM komt met USB-stick voor veiliger bankieren
De stick, een zogeheten Zone Trusted Information Channel (ZTIC), zorgt voor een veilig kanaal naar een online transactieserver van een bank. De verbinding gaat om de pc van de gebruiker heen. De pc vormt namelijk een risicofactor omdat hij geïnfecteerd kan zijn met virussen en andere malware waardoor het online versturen van gegevens niet meer veilig is.
De ZTIC is voorzien van een schermpje en minimale I/O-capaciteit waarop het volledige TLS/SSL-protocol draait. Daarmee kan de pc gepasseerd worden voor alle beveiligingsfunctionaliteiten.
De ZTIC registreert zichzelf als een USB Mass Storage Device en opent vervolgens een netwerkproxy die zodanig is geconfigureerd dat hij toegang biedt tot vooraf bepaalde websites. Vervolgens kan de gebruiker een webbrowser openen waarmee hij een verbinding maakt met de website van de bank. Alle data tussen de browser en de server gaan door de ZTIC. De SSL-sessie wordt beschermd met sleutels die alleen op de USB-stick worden onderhouden en dus niet toegankelijk zijn voor malware op de pc.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee