Como criptografar algum arquivo ou partição com autenticação de 2 fatores?

3

Gostaria de criptografar um arquivo e usar a autenticação de 2 fatores. Qual software e hardware eu preciso?

Uma abordagem

  1. uma senha e
  2. um token de segurança.

É possível? O TrueCrypt suporta isso? Algum token de segurança vem com o software necessário?

Outra abordagem pode ser:

  1. Senha
  2. Biometria

Mas será que outro leitor de impressões digitais poderá decodificar um arquivo codificado por um modelo diferente de leitor de impressão digital? Ou os leitores de impressão digital vêm com software de criptografia de arquivos?

    
por Jader Dias 08.06.2011 / 23:07

2 respostas

4

O TrueCrypt permite uma forma de autenticação de dois fatores, na forma de arquivos-chave. Eu não vou entrar em uma descrição completa dos detalhes, mas na essência você precisa tanto do arquivo de chaves quanto da senha para abrir o volume TrueCrypt.

Como uma forma simples de criptografia de dois fatores, você pode colocar os arquivos de chave em uma chave USB e usá-los como uma forma de token de segurança.

Como alternativa, de acordo com a documentação do TrueCrypt, TrueCrypt:

TrueCrypt can directly use keyfiles stored on a security token or smart card that complies with the PKCS #11 (2.0 or later) standard [23] and that allows the user to store a file (data object) on the token/card.

Este também é possivelmente o que você está procurando.

Para mais informações, consulte a documentação do TrueCrypt no tópico aqui .

    
por 08.06.2011 / 23:17
1

Isso realmente depende do que você quer dizer com um token de segurança. Eu sei que o TrueCrypt suporta a necessidade de arquivos, então você pode exigir um arquivo em uma unidade USB ou até mesmo no disco rígido. Eu não acho que o TC realmente procura no arquivo, simplesmente requer que ele esteja lá. Tecnicamente, isso é autenticação de dois fatores (algo que você sabe [passphrase] e algo que você tem [arquivo]).

    
por 08.06.2011 / 23:15