L'angolo del Plug & Play: accessori ma non troppo

Molto spesso in redazione abbiamo a che fare con alcuni interessanti prodotti che purtroppo, per svariati fattori, non trovano ampio spazio nelle pagine di Hardware Upgrade. Con questo articolo ci proponiamo di presentare proprio alcuni di questi oggetti, sperando di offrirvi qualche interessante spunto per le vostre esigenze tecnologiche
di Fabio Gozzo pubblicato il 08 Aprile 2008 nel canale PerifericheEUTRONSEC Smart Pocket - WebOTP - OTPSign, Seconda parte
WebOTP
I prossimi due prodotti che andremo a presentarvi sono invece indirizzati a sviluppatori e gestori di servizi online o community: WebOTP e OTPSign sono infatti delle soluzioni che sfruttano il concetto di One Time Password per consentire l'implementazione di sistemi di accesso con autenticazione sicura e priva di rischi. Lo scopo di questo particolare tipo di sistemi è di rendere più difficoltoso l'accesso non autorizzato a risorse protette da parte di utenti malintenzionati: alterando continuamente la password, la possibilità che ciò avvenga viene notevolmente ridotta.
WebOTP è un token USB dalle dimensioni davvero ridotte: come si nota dalla precedente foto, risulta poco più grande di una comune moneta da 1 euro. Il funzionamento di WebOTP è piuttosto semplice: per autenticarsi ad un servizio, che ovviamente deve essere predisposto, l'utente non dovrà fare altro che collegare la chiavetta ad una delle porte USB del proprio computer; tale procedura non necessita l'installazione di alcun driver. Dal punto di vista degli sviluppatori o dei gestori di una community, il funzionamento risulta però meno immediato: per far si che i propri utenti possano utilizzare WebOTP per autenticarsi, è necessario implementare un sistema di autenticazione dedicato utilizzando l'apposito SDK messo a disposizione da Eutronsec.
Per quanto riguarda il meccanismo di autenticazione, WebOTP utilizza l'algoritmo di cifratura AES a 256bit due volte, utilizzando prima la chiave privata dell'utente e poi quella del server Web. Eutronsec dichiara che il sistema è compatibile con i sistemi operativi Windows, Mac OS X e Linux, e con i browser Web Internet Explorer, Firefox, Opera e Safari.
WebOTP è in definitiva un interessante sistema di autenticazione che, se usato in modo corretto, consente di ottenere un elevato livello di sicurezza ad un costo particolarmente contenuto; in rete il prezzo del kit token USB + SDK si aggira sui 25 euro. Come ogni sistema crittografico a chiave privata, il reale livello di sicurezza fornito da questa soluzione dipende in buona parte dalla segretezza delle chiavi; la scelta di utilizzare l'algoritmo di cifratura due volte, utilizzando due chiavi distinte, riesce comunque a garantire un certo margine di sicurezza anche qualora una delle due password dovesse diventare di dominio pubblico.
OTPSign
Anche l'Eutronsec OTPSign è un token USB per l'autenticazione sicura, molto simile al WebOTP ma dotato di un numero maggiore di funzionalità. Oltre al sistema One Time Password già visto in precedenza, OTPSign offre funzionalità di crittografia PKI, molto utile in determinati tipi di ambienti dove questo sistema di protezione è ampiamente utilizzato.
OTPSign è infatti particolarmente adatto a gestire le varie esigenze di autenticazione sicura specialmente per gli ambiti Aziendale e Banking. La versatilità del dispositivo lo rende idoneo a gestire in sicurezza accessi Web, accessi remoti, login LAN, accessi VPN, autenticazioni PKI. La pressione del pulsante consente la visualizzazione della one-time-password univoca sul display LCD permettendo l’autenticazione multicanale. L'utente potrà quindi autenticarsi immediatamente al servizio tramite la password OTP oltre ad effettuare operazioni crittografiche come firmare digitalmente, cifrare dati, stabilire autenticazioni non ripudiabiliati, anche attraverso il protocollo SSL.
L'OTPSign può essere inoltre utilizzato come pendrive USB per memorizzare i propri dati. Gli utenti Windows avranno la possibilità di codificare i documenti presenti nella memoria flash del dispositivo con l'algoritmo di cifratura AES a 256 bit, oppure di rendere la partizione accessibile solamente in lettura.
Eutronsec offre 3 differenti modelli di OTPSign per meglio venire incontro alle esigenze della clientela: ITSEC-I-64, ITSEC-I e ITSEC-P. Ulteriori dettagli su ogni specifico modello sono disponibili partendo da questa pagina. Purtroppo al momento non abbiamo informazioni sul prezzo e sulla disponibilità di questo dispositivo.
6 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infofatevi avanti
Sul WMU-65000FS è possibile gestire un modulo per la raccolta dati su protocollo tcp/ip che non sia un sistema torrent o p2p ?
Parlo di applicazioni per raccolta dati da periferiche industriali, in teoria penso di sì tanto andrebbero viste come se fossero un sistema torrent qualsiasi anche se con un numero di fonti pari al numero delle periferiche giusto?
Così potrei avere una raccolta dati H24 e poi accedervi durante le sessioni di lavoro normali davanti al PC
Grazie mille a chi mi da una risposta
In un ambito di controllo dei conti bancari ad esempio o operazionidelicate online soprattutto in campo lavorativo/aziendale e finanziario sia come utente finale che come professionista è molto utile!!....ottimo che inoltre che siamo prodotti italiani
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".